Apple paziņojis, ka mainīs macOS privātuma iestatījumus, lai ierobežotu trešo pušu lietotņu iespējas ļaunprātīgi izmantot piekļuvi ziņojumu vēsturei. Uzņēmuma piektdien izplatītais paziņojums nācis aptuveni divas nedēļas pēc tam, kad tehnoloģiju apskatnieks Džeisons Atena sacīja, ka Meta jaunais vispārējas nozīmes mākslīgā intelekta aģents Muse viņam nosūtījis negaidītu paziņojumu ar atsauci uz saraksti starp viņu un kolēģi lietotnē Apple Messages.
Atena apgalvoja, ka nekad nav devis Muse atļauju lasīt viņa ziņojumus un uzskatījis, ka šāds saturs aģentam nav pieejams. Pagājušajā nedēļā sociālajos tīklos par šo gadījumu izcēlās plaša diskusija. Daudzi lietotāji norādīja, ka mākslīgā intelekta asistenti, kuriem piešķirta piekļuve kalendāram, e-pastam, ziņojumiem, iepirkšanās kontiem un citiem resursiem, līdzinās elektriskam zāģim vai citam jaudīgam instrumentam: tie var būt noderīgi, taču neuzmanīgas izmantošanas gadījumā var nodarīt būtisku kaitējumu.
Meta skaidrojums par nepieciešamajām atļaujām
Diskusijā iesaistījās arī Meta tehnoloģiju direktors Deivids Singltons, kura atbilde sākotnēji izklausījās pārliecinoša. Lai Muse varētu piekļūt Apple Messages saturam, lietotājam esot manuāli jāpiešķir divas atļaujas. Viena no tām ir pilna diska piekļuve — macOS sistēmas līmeņa privilēģija. Otra ir Messages savienotāja aktivizēšana pašā Muse.
“Messages integrācija Muse Mac lietotnē ir izvēles funkcija. Jūsu Muse var lasīt Messages saturu tikai tad, ja ir piešķirta macOS sistēmas līmeņa pilna diska piekļuve un aktivizēts Messages savienotājs,” sacīja Singltons.
No Singltona skaidrojuma izrietēja, ka Muse varēja izlasīt Atena saraksti tikai tad, ja viņš bija ieslēdzis abus iestatījumus. Tādā gadījumā par notikušo būtu atbildīgs pats apskatnieks, nevis Meta.
Tomēr macOS drošības eksperts Patriks Vordls, ar kuru tika runāts šīs nedēļas sākumā, apšaubīja šādu skaidrojumu. “No tehniskā viedokļa ar FDA jeb pilna diska piekļuvi ir nolasāms jebkurš fails, kas nav root lietotāja fails — pārlūkošanas vēsture, pārlūka sīkdatnes, tērzēšanas sarakstes un tā tālāk,” viņš sacīja.
Uz jautājumu, kā Muse varētu nespēt lasīt ziņojumus gadījumā, ja lietotnei ir pilna diska piekļuve, lai gan to varētu darīt jebkura cita lietotne ar šādu privilēģiju, Meta sabiedrisko attiecību pārstāvji sniedza tikai Singltona iepriekšējo skaidrojumu. Viņi atkārtoja, ka Messages integrācija Muse Mac lietotnē ir izvēles funkcija un ka ziņojumu saturs esot pieejams tikai tad, ja aktivizētas abas minētās atļaujas.
Apple brīdina par pilna diska piekļuves riskiem
Tagad Apple ir paudis savu nostāju, skaidrojot, kāpēc plāno mainīt pilna diska piekļuves iestatījumu. Uzņēmums norāda, ka daži izstrādātāji šo privilēģiju izmanto tā, ka lietotāji tiek pakļauti riskam, jo sistēmā var tikt atklāti faili, e-pasti, ziņojumi un pat pārlūkošanas vēsture, turklāt bez lietotāju pilnīgas izpratnes par notiekošo.
“Daži izstrādātāji izmanto pilna diska piekļuvi veidos, kas var apdraudēt lietotājus, atklājot visu viņu sistēmās — tostarp failus, pastu, ziņojumus un pat pārlūkošanas vēsturi — bez lietotāju pilnīgas informētības un izpratnes. Saziņas lietotnēm tas var apdraudēt arī to cilvēku privātumu, ar kuriem lietotāji sazinās.”
Apple piebilda, ka, mākslīgā intelekta aģentiem kļūstot arvien spējīgākiem un autonomākiem, ar šāda līmeņa piekļuvi saistītie riski būtiski pieaugs. Uzņēmums vēlas nodrošināt, lai lietotāji pirms šādas atļaujas piešķiršanas skaidri saprastu iespējamos riskus un varētu pieņemt informētu lēmumu par saviem datiem un privātumu.
Paziņojuma iespējamā saistība ar Muse
Apple savā paziņojumā nenosauca ne Meta, ne Muse, ne kādu citu konkrētu lietotni vai izstrādātāju. Nav zināms par citu lietotņu gadījumiem, kad pilna diska piekļuve būtu izmantota, lai lasītu ziņojumus vai pārlūkošanas vēsturi, tāpēc nav iespējams apstiprināt, ka uzņēmums tieši atsaucās uz Muse incidentu.
Tomēr paziņojuma laiks — tas izplatīts neilgi pēc plašās diskusijas sociālajos tīklos — šādu iespēju padara ticamu. Turklāt Apple izteikumi šķietami ir pretrunā Singltona noliegumam, ka Muse bez Messages savienotāja aktivizēšanas nevarētu piekļūt Messages saturam. Meta sabiedrisko attiecību pārstāvji uz piektdien nosūtītajiem jautājumiem neatbildēja.
Apple paziņojums nācis 11 dienas pēc tam, kad Vordls atklāja Muse konfigurāciju, kas jebkurai Mac datorā palaistai lietotnei vai koda daļai — tostarp komandām, kas ievadītas ar aizvien efektīvākiem ClickFix uzbrukumiem — ļāva pilnībā pārņemt AI asistenta vadību. Pēc tam uzbrucējs varētu piekļūt tiem pašiem resursiem, kuriem piekļūst Muse.
Šis gadījums sekoja arī Amazon lēmumam bloķēt Muse savā platformā. Amazon norādīja, ka šādām lietotnēm “jādarbojas atklāti un jārespektē pakalpojumu sniedzēju lēmumi par to, vai tās piedalās vai nepiedalās”.
Kopumā šie notikumi rada jautājumus par to, vai Muse ir pelnījis ārkārtīgi plašo piekļuvi, kas tam nepieciešama, lai darbotos tā, kā to reklamē Meta. Lietotājiem asistenta atļaujas būtu jākonfigurē rūpīgi, lai gan, kā liecina Atena pieredze, arī šāds piesardzības pasākums ne vienmēr var būt pietiekams.
Tehnoloģijas
Tehnoloģijas
Tehnoloģijas