مساعد الذكاء الاصطناعي وتهديد خصوصيتك على ماك
هل مساعد الذكاء الاصطناعي Muse من Meta يقرأ رسائلك الخاصة دون إذنك؟ كشف تحقيق جديد عن مخاطر وصوله الكامل للبيانات الشخصية، وتدخل Apple للحد من التجاوزات. تعرف على تفاصيل الخلاف وأثره على خصوصيتك في وورلد برس عربي.

هل تعرف فعلاً ما الذي يمكن لمساعدك الرقمي قراءته على جهازك؟ هذا السؤال لم يعد نظرياً بعد أن اكتشف الصحفي التقني Jason Aten أنّ مساعد الذكاء الاصطناعي Muse التابع لشركة Meta أرسل إليه إشعاراً غير مرغوب فيه يشير إلى محادثة جرت بينه وبين أحد زملائه عبر تطبيق Apple Messages. المفارقة أنّ Aten يقول إنّه لم يمنح Muse أي إذن لقراءة رسائله، بل افترض أنّ هذه المحادثات خارج متناول التطبيق تماماً.
هذه الحادثة، التي وقعت قبل أسبوعين من إعلان Apple الأخير، فتحت نقاشاً واسعاً على منصّات التواصل الاجتماعي الأسبوع الماضي، إذ شبّه مستخدمون وصول مساعدات الذكاء الاصطناعي إلى الموارد الشخصية التقويم، البريد الإلكتروني، الرسائل، حسابات التسوّق باستخدام منشار كهربائي: أداة قوية، لكنها خطيرة إن لم تُستخدم بحذر.
ماذا قالت Meta، وماذا يقول الواقع التقني؟
ردّاً على الجدل، كتب David Singleton، المدير التقني لشركة Meta، على منصّة Threads أنّ "دمج Muse مع Messages اختياري"، موضحاً أنّ "مساعدك Muse لا يستطيع قراءة محتوى Messages إلا إذا تم منح إذن Full Disk Access على مستوى نظام macOS وتفعيل موصل Messages". بعبارة أخرى، حسب Singleton، يحتاج التطبيق إلى إذنين منفصلين يمنحهما المستخدم بنفسه قبل أن يصل إلى الرسائل.
لكنّ هذا التفسير لم يُقنع خبير أمن macOS، Patrick Wardle، الذي شكّك في تصريح Singleton مطلع هذا الأسبوع. يقول Wardle: "من الناحية التقنية، مع إذن Full Disk Access (FDA)، يمكن قراءة أي ملف غير تابع للـ root سجلّ التصفح، ملفات تعريف الارتباط للمتصفح، المحادثات، إلى آخره". بمعنى أنّ مجرّد منح إذن الوصول الكامل للقرص يفتح الباب أمام قراءة بيانات حسّاسة، بغضّ النظر عمّا إذا كان "موصل Messages" مفعّلاً أم لا داخل واجهة Muse نفسها. وعندما تواصلتُ مع فريق العلاقات العامة في Meta للاستفسار، اكتفى الفريق بتكرار تصريح Singleton الحرفي، دون أن يتطرّق إلى نقطة Wardle التقنية.
إعلان Apple: اعتراف ضمني بالمشكلة
يوم الجمعة، أعلنت Apple عن تغييرات في إعدادات الخصوصية بنظام macOS، مستهدفةً المطوّرين الذين يسيئون استخدام إذن Full Disk Access للوصول إلى سجلّات الرسائل. قالت الشركة في بيان: "بعض المطوّرين يستخدمون Full Disk Access بطرق قد تُعرّض المستخدمين للخطر، كاشفةً كل شيء على أنظمتهم بما في ذلك الملفات والبريد والرسائل وحتى سجلّ التصفح دون معرفة المستخدمين الكاملة وفهمهم. وبالنسبة لتطبيقات التواصل، يمكن أن يُضرّ هذا أيضاً بخصوصية الأشخاص الذين يتواصل معهم المستخدمون".
وأضافت Apple تحذيراً أكثر إلحاحاً يتعلّق بمستقبل الذكاء الاصطناعي: "مع تزايد قدرة وكلاء الذكاء الاصطناعي واستقلاليتهم، ستتزايد المخاطر المرتبطة بهذا المستوى من الوصول بشكل كبير. نحن ملتزمون بضمان فهم المستخدمين بوضوح لهذه المخاطر قبل منح هذا الوصول، حتى يتمكّنوا من اتخاذ قرارات مستنيرة بشأن بياناتهم وخصوصيتهم الخاصة".
اللافت أنّ Apple لم تذكر اسم Meta أو Muse أو أي تطبيق أو مطوّر بعينه، ولا توجد تقارير معروفة عن تطبيقات أخرى أساءت استخدام هذا الإذن لقراءة الرسائل وسجلّ التصفح. لكنّ توقيت الإعلان بعد أسبوع واحد فقط من الضجّة على مواقع التواصل الاجتماعي يجعل من الصعب تصديق أنّ البيان لا علاقة له بـ Muse. والأهم من ذلك أنّ تصريحات Apple تبدو متناقضة فعلياً مع نفي Singleton أنّ Muse لا يمكنه قراءة الرسائل بدون تفعيل الموصل الإضافي؛ فإذا كان إذن Full Disk Access وحده كافياً لقراءة أي ملف غير جذري، كما يقول Wardle، فإنّ "الإذن الثاني" الذي تتحدّث عنه Meta قد لا يكون الحاجز الحقيقي الذي تصفه الشركة.
وعندما أُرسلت أسئلة إضافية إلى فريق العلاقات العامة في Meta يوم الجمعة نفسه، لم يردّ الفريق.
ثغرة أخرى، وقرار Amazon
المشكلة لا تقتصر على جمع البيانات المصرّح به رسمياً. قبل 11 يوماً من إعلان Apple، كشف Wardle عن إعدادٍ في تهيئة Muse يمكن أن يمنح أي تطبيق أو كود يعمل على جهاز Mac سيطرة كاملة على المساعد. هذه الثغرة تعني أنّ هجمات من نوع ClickFix وهي أساليب تُستخدم لمنع أوامر خبيثة عبر خداع المستخدم يمكن أن تستولي على Muse، وبالتالي على كل الموارد التي يصل إليها المساعد أصلاً، من رسائل وملفات وسجلّات تصفح.
ولم يكن Wardle الطرف الوحيد الذي اتخذ موقفاً حذراً؛ فقد سبق أن حظرت Amazon تطبيق Muse من منصّتها، موضحةً أنّ تطبيقات من هذا النوع "ينبغي أن تعمل بشفافية وتحترم قرارات مزوّدي الخدمة بشأن المشاركة من عدمها".
فهل يستحقّ Muse هذا القدر من الصلاحيات؟
السؤال العملي الذي يطرح نفسه هنا: هل يحتاج مساعد ذكاء اصطناعي عام الغرض فعلاً إلى كل هذا الوصول الواسع ليؤدّي وظيفته كما تُسوّقها Meta؟ الإجابة، بناءً على ما تكشّف من تناقضات بين تصريحات الشركة وتحليل Wardle التقني، ليست واضحة أبداً. ومن يستخدم Muse حالياً عليه ضبط الأذونات بعناية فائقة التأكّد من عدم منح Full Disk Access إلا عند الضرورة القصوى، ومراجعة إعدادات "موصل Messages" بشكل دوري لكن هذا الحذر له حدود، خصوصاً إذا كانت ثغرات مثل التي كشفها Wardle قادرة على تجاوز إعدادات المستخدم نفسها عبر هجمات خارجية.
لا بديل مفتوح المصدر معروفاً حالياً يقدّم نفس وظائف Muse بنفس درجة الاندماج مع نظام macOS، وهذا في حدّ ذاته جزء من المشكلة: كلما كان المساعد أكثر "ذكاءً" و"استقلالية" كما تصفه Apple، كلما أصبحت المفاضلة بين الراحة والخصوصية أصعب على المستخدم العادي أن يقيس حدودها بنفسه. إلى أن تتّضح طبيعة التغييرات التي ستفرضها Apple فعلياً على إذن Full Disk Access، يبقى السؤال الأهم معلّقاً: من يملك فعلاً مفتاح محادثاتك الخاصة؟
أخبار ذات صلة

إطلاقات فضائية متتالية: SpaceX تُنجز ثلاث مهمات و Rocket Lab تحقق عقداً ضخماً

رسالة نابليون السرية: الذكاء الاصطناعي يفكّ شيفرة رسالة عمرها 217 سنة

OpenAI تقطع علاقتها بثلاثة باحثين في الأمان
