شبکه و امنیت

اپل دسترسی‌های macOS را برای مهار هوش‌های مصنوعی تغییر می‌دهد

احتمالاً شما هم این روزها خبرهای عجیبی درباره فضولی کردن AI agents یا همون دستیارهای هوش مصنوعی توی حریم شخصی کاربران میشنوید. داستان از اونجا شروع شد که یکی از نویسنده‌های حوزه فناوری متوجه شد ایجنت هوش مصنوعی شرکت متا به اسم Muse، بدون اینکه خودش اجازه بده، پیام‌های شخصی‌اش رو خونده و بهش درباره‌شون نوتیفیکیشن داده! این ماجرا باعث شد اپل دست به کار بشه و بخواد قوانین امنیتی خودش رو سفت‌وسخت‌تر کنه.

اپل اعلام کرده که قصد داره تنظیمات حریم خصوصی در سیستم‌عامل macOS رو تغییر بده تا جلوی سوءاستفاده‌ی توسعه‌دهنده‌های اپلیکیشن‌های شخص ثالث از دسترسی‌های سیستم رو بگیره. این تصمیم دقیقاً بعد از جنجال‌های اخیر پیرامون دسترسی‌های خطرناک ابزارهای هوش مصنوعی به تاریخچه پیام‌ها، ایمیل‌ها و اطلاعات شخصی کاربران گرفته شده.

ماجرای جنجالی هوش مصنوعی Muse و دردسرهای Full Disk Access

همه‌چیز از اونجا شروع شد که جیسون آتن (Jason Aten)، ستون‌نویس فناوری، دید که ایجنت هوش مصنوعی Muse بدون اینکه خودش بخواد، به یک چت خصوصی بین اون و همکارش تو اپلیکیشن Messages دسترسی پیدا کرده. ماجرا به شبکه‌های اجتماعی کشیده شد و خیلی‌ها گفتند که دادن دسترسی کامل به AI assistants مثل اینه که یک اره برقی دست آدم بی‌تجربه بدید؛ شاید کاربردی باشه، اما اگر حواستون نباشه می‌تونه فاجعه به بار بیاره!

این وسط دیوید سینگلتون (David Singleton)، مدیر ارشد فناوری متا، در دفاع از اپلیکیشن خودش گفت که Muse برای خوندن پیام‌ها نیاز به دو تا اجازه داره: یکی مجوز سطح سیستم‌عامل یعنی Full Disk Access و دیگری فعال کردن قابلیت Messages connector درون خود اپلیکیشن Muse.

اما پاتریک واردل (Patrick Wardle)، یکی از متخصصان امنیت macOS، حرف‌های متا رو زیر سوال برد و گفت:

از نظر فنی، با داشتن مجوز Full Disk Access، تقریباً هر فایلی توی سیستم مثل تاریخچه مرورگر، کوکی‌ها و چت‌ها قابل خوندن میشه و این دسترسی خیلی وسیعه.

واکنش اپل و تغییرات جدید برای امنیت کاربران

حالا اپل تصمیم گرفته سر و صداها رو خوابونده و توضیح بده که چرا داره قوانین مربوط به مجوز Full Disk Access رو عوض می‌کنه. اپل در بیانیه‌ای اعلام کرد:

برخی از توسعه‌دهندگان از Full Disk Access به روش‌هایی استفاده می‌کنند که می‌تواند کاربران را در معرض خطر قرار دهد و همه‌چیز را روی سیستم آن‌ها – از جمله فایل‌ها، ایمیل‌ها، پیام‌ها و حتی تاریخچه مرورگر – بدون آگاهی کامل کاربر آشکار کند.

اپل همچنین هشدار داد که با هوشمندتر شدن و خودمختارتر شدن AI agents، خطرات ناشی از این سطح دسترسی به شدت افزایش پیدا می‌کنه و به همین دلیل باید مطمئن بشن که کاربران کاملاً از این خطرات باخبر هستند.

جالب اینجاست که آمازون هم اخیراً دسترسی Muse رو مسدود کرده بود چون معتقد بود این نوع اپلیکیشن‌ها باید شفاف‌تر عمل کنند. در نهایت، این حوادث نشون میده که استفاده از AI assistants نیاز به دقت بسیار بالایی داره و کاربران باید حواسشون به دسترسی‌هایی که به نرم‌افزارها میدن، کاملاً جمع باشه.

منبع اصلی: Ars Technica Open Source | 10 مهر 1405

خسرو عظیمی

خسرو عظیمی هستم. علاقه مند به دنیای اوپن سورس و IT، لینوکس، امنیت، وب و برنامه نویسی. در حال حاضر توسعه دهنده وب، کارشناس سئو و ادمین سیستم عامل هستم. لینک سایت شخصی: khosro-azimi.ir

مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا