متا و OpenAI با مقدمه در فکر فرو رفتن و نقطه ها آنها وعده امنیت بیشتری را می دهند، اما آسیب پذیری ها و دسترسی گسترده به اطلاعات شخصی نگرانی هایی را در مورد حفظ حریم خصوصی ایجاد کرده است..
به گزارش سرویس هوش مصنوعی مجردسم آلتمن، مدیر عامل OpenAI، عامل هوش مصنوعی جدید این شرکت به نام Dots را در رویداد DevDay امسال رونمایی کرد. او اعلام کرد که OpenAI می خواهد «استاندارد جدیدی برای حفظ حریم خصوصی در هوش مصنوعی پیشرفته» ایجاد کند. در طول این رویداد، این شرکت به طور غیرمستقیم از رقیب اصلی خود، متا، به دلیل کوتاهی در محافظت از اطلاعات کاربران انتقاد کرد.
با این حال، متا چند ماه پیش نیز Muse را به عنوان جایگزین امنتری برای OpenClaw معرفی کرد. مارک زاکربرگ، مدیر عامل متا، هنگام معرفی این ابزار گفت Muse از ابتدا با تمرکز بر حریم خصوصی و امنیت ساخته شده است.
با توجه به اینکه شرکتهایی که حجم زیادی از اطلاعات شخصی مشتریان را جمعآوری میکنند و حملات سایبری به تهدیدی روزانه تبدیل شدهاند، آزمایشگاههای هوش مصنوعی در تلاش هستند تا کاربران را تشویق کنند اطلاعات بیشتری را با عوامل هوش مصنوعی به اشتراک بگذارند.
یکی از استراتژیهای آنها متمایز ساختن محصولات از رقبا با قول حفاظت از دادههای بهتر است. اما سوال اصلی این است که آیا این وعده ها در عمل محقق می شود؟
وعده های متا در مورد امنیت Muse
نیت فریدمن، مدیر محصول آزمایشگاه هایپراینتلیجنس متا، در شبکه اجتماعی X نوشت که هدف این شرکت از ساخت Muse، توسعه ابزاری شبیه OpenClaw است که می تواند برای میلیاردها نفر ایمن، امن و آسان باشد.
ابرداده های کاربران را در یک ماشین مجازی امن ذخیره می کند. زاکربرگ این محیط را به عنوان یک رایانه لینوکس ایزوله با مرورگر، پردازنده، حافظه و فضای ذخیره سازی توصیف کرد. به گفته متا، بیشتر تلاش این شرکت برای ساخت Muse صرف طراحی و مهندسی دقیق سیستم هایی شده است که کارکرد آن را ایمن تر می کند.
متا در وبلاگ خود تاکید کرد که Muse هنوز هم می تواند اشتباه کند، اما انتظار می رود اقدامات حفاظتی تعبیه شده در آن باعث کاهش تعداد خطاها و میزان آسیب آنها شود.
با وجود این وعده ها، Muse به طور کامل به نگرانی های امنیتی و حفظ حریم خصوصی توجه نکرده است. این برنامه به جایگاه بالایی در رتبه بندی اپ استور دست یافت و طبق گزارش Apptopia، تنها در چند هفته به 600000 کاربر فعال روزانه در ایالات متحده رسید. با این حال، گزارش های منتشر شده حاکی از مشکلات امنیتی و دسترسی به اطلاعات کاربران است.
بیشتر بخوانید: متا عامل هوش مصنوعی Muse + تصویر را معرفی کرد
آسیب پذیری های امنیتی و جمع آوری انبوه داده ها
اگرچه داده های کاربران Muse جدا از داده های سایر کاربران نگهداری می شود، اما Meta همچنان به داده های ذخیره شده در ماشین مجازی دسترسی دارد. این شرکت اعلام کرده است که قصد دارد تا پایان سال قابلیتی را معرفی کند که به طور قابل تاییدی دسترسی متا به داده های داخل ماشین مجازی را از طریق روش های رمزنگاری مسدود می کند.
در همین حال، یک محقق امنیتی به سرعت آسیبپذیری روز صفر را در Muse شناسایی کرد که میتوانست به مهاجمان اجازه دهد کنترل ابزار را در دست بگیرند. این آسیبپذیری بعداً اصلاح شد، اما کشف آن نگرانیهایی را در مورد احتمال حملات خارجی ایجاد کرد.
وب سایت 404 Media همچنین گزارش داد که چندین مشکل امنیتی جدی در روزهای پایانی قبل از انتشار Muse شناسایی شده است. یکی از این مشکلات می توانست به کاربران امکان دسترسی به پایگاه داده های داخلی متا را بدهد.
روش جمعآوری و اشتراکگذاری دادهها توسط Muse نیز انتقاداتی را برانگیخته است. به طور پیش فرض، این ابزار به Meta اجازه می دهد تا از اطلاعاتی که کاربران برای آموزش مدل های خود وارد می کنند استفاده کند، اگرچه کاربران می توانند این گزینه را غیرفعال کنند.
یکی از خبرنگاران شرکت اعلام کرد که میوز پیام های خصوصی خود را بدون درخواست او دانلود کرده و خوانده است. یک کاربر یوتیوب همچنین گفت که این ابزار آدرس او را از طریق Marketplace در اختیار یک غریبه قرار داده است. در هر دو مورد، Muse ظاهراً همانطور که طراحی شده بود کار می کرد، اما کاربران از میزان دسترسی آن بی اطلاع بودند.
Wired همچنین گزارش داد که این پلتفرم پروفایل های دقیقی از دوستان و اعضای خانواده کاربران ایجاد می کند. این رفتارها لزوماً بی ارتباط با تاریخچه متا در جمع آوری داده ها نیستند، اما با این ادعا که Muse یک محصول متمایز حریم خصوصی است، همخوانی ندارد.
پاسخ OpenAI با معرفی عامل هوش مصنوعی Dots
OpenAI در اواخر سپتامبر و زمانی که Dots را معرفی کرد، به این نگرانی ها پرداخت. در رویداد DevDay، الکساندر آمبیریکوس، مدیر محصول Codex در OpenAI، گفت که این شرکت در حال تلاش برای ساخت «قابل اعتمادترین، ایمنترین و مطمئنترین دستیار» است.
آلتمن همچنین نمونه هایی از کنترل کاربر بر رفتار Dots را نشان داد. به عنوان مثال، کاربران می توانند قانونی تعیین کنند که دستیار هرگز خریدی بالاتر از مقدار مشخصی انجام ندهد.
گلن کوتس، رئیس پلتفرم اپلیکیشن OpenAI، گفت که این شرکت از نظر ارائه با متا متفاوت است، زیرا متا محصول هوش مصنوعی با 1.2 میلیارد کاربر ندارد. او اضافه کرد که OpenAI در تلاش است تا با دقت بیشتری از خطاهایی که هنگام انتشار Muse گزارش شده است جلوگیری کند.
برای جذب مشتریان سازمانی، OpenAI چارچوبی را برای کنترل بیشتر بر داده ها نیز معرفی کرده است. این چارچوب شامل گزینههایی برای حفظ صفر است، به این معنی که هیچ دادهای در سرورهای OpenAI ذخیره نمیشود.
Dots تاکنون با رسوایی گسترده حریم خصوصی روبرو نشده است. البته این ابزار فقط در طرح های اشتراک ChatGPT با قیمت 100 دلار یا بیشتر موجود است و احتمالا تعداد کاربران کمتر است.
با این حال، حتی اگر شرکتها اقدامات امنیتی بیشتری انجام دهند، ممکن است کاربران همچنان در ارائه اطلاعات شخصی خود به عوامل هوش مصنوعی مردد باشند. این ابزارها گاهی برای انجام کارهای مختلف به اطلاعات حساس نیاز دارند.
به عنوان مثال، آلیسون جانسون، خبرنگار در آستانهوقتی ربات از او خواست که اطلاعات بانکی خود را در طول یک کار مرتبط وارد کند، احساس ناراحتی کرد. Muse از یکپارچگی با سرویس پرداخت Stripe برای دریافت چنین اطلاعاتی استفاده می کند.
بیشتر بخوانید: OpenAI از رفتار غیرمنتظره چندین عامل هوش مصنوعی دیگر خبر داد
اعتماد کاربر همچنان یک چالش بزرگ است
همه شرکتهایی که عوامل هوش مصنوعی را تولید میکنند، وعدههای خاصی در مورد حفظ حریم خصوصی نمیدهند. Instinct قبلاً به دلیل شرایط استفاده خود با انتقاد عمومی روبرو شده بود که به نظر می رسید دسترسی گسترده ای به داده های کاربران می دهد. به نظر می رسد این شرکت از آن زمان تغییراتی در شرایط خود ایجاد کرده است.
در حال حاضر، آزمایشگاههای هوش مصنوعی بر روی سه حوزه برای گسترش استفاده عمومی از عوامل تمرکز دارند: ساخت ابزارهای کاربردی، طراحی شخصیتهای جذاب و غیرتهدیدکننده برای کاهش ناهنجاریهای تعامل با هوش مصنوعی، و وعدههایی در مورد حفظ حریم خصوصی.
با این حال، موفقیت این استراتژی به اجرای واقعی تعهدات امنیتی بستگی دارد. جداسازی داده ها، کنترل دسترسی و توانایی جلوگیری از استفاده از داده ها برای آموزش مدل ها می تواند برخی از نگرانی ها را کاهش دهد، اما گزارش های مربوط به آسیب پذیری ها و دسترسی گسترده به داده ها نشان می دهد که وعده های شرکت به تنهایی برای جلب اعتماد کاربران کافی نیست.














گفتگو در مورد این post