Digitális asszisztens helyett adatvédelmi kihívás
Veszélyes adathozzáférési jogosultságok kísérik a Meta legújabb mesterségesintelligencia-fejlesztését. A vállalat nemrég útjára indította a Muse nevű ágenst, amely az egyszerű chatrobotoknál sokkal önállóbb működésre képes. Az eszköz nem csupán kérdésekre válaszol, hanem feladatokat hajt végre a felhasználó nevében: vásárol, e-maileket kezel, naptárat szervez vagy éppen üzenetekre válaszol a közösségi platformokon.
A széles körű funkcionalitás ára azonban a személyes adatokhoz való szinte korlátlan hozzáférés. A kiberbiztonsági szakértők mérései és elemzései szerint a Muse messze a legtöbb adatot kéri el a konkurens piaci megoldásokhoz képest. A szoftver teljes hozzáférést igényelhet a levelezéshez, a kontaktokhoz, a naptárhoz és a helyadatokhoz, ráadásul alapértelmezett beállításként a felhasználói interakciókat a modell továbbfejlesztésére is felhasználják.
Nulladik napi sérülékenység és téves adatközlések
A biztonsági aggályokat tovább erősítette, hogy a platform elindítása után szinte azonnal egy súlyos nulladik napi sérülékenységre derült fény. A feltárt hiba lehetségessé tette, hogy illetéktelenek eltérítsék a rendszer által gyűjtött hangfelvételeket és hozzáférési tokeneket. Bár a fejlesztők gyors javítást adtak ki a macOS verzióhoz, az eset rámutatott arra, milyen kockázatokkal jár egy autonóm ágens integrálása az operációs rendszerbe.
Gyakorlati hibákból is akadt példa az elmúlt napokban. Az egyik ismertetett esetben a digitális asszisztens a felhasználó tudta és kifejezett jóváhagyása nélkül adta meg egy eladásra kínált termék érdeklődőjének a vásárló pontos lakcímét a Facebook Marketplace felületén. Az ehhez hasonló tévedések jelzik, hogy az automatizált döntéshozatal és a túlzott jogosultságok együttese komoly kellemetlenségeket okozhat a mindennapokban.
Vállalati válaszok és a jövőbeli kilátások
A fejlesztő cég hangsúlyozza, hogy a Muse elkülönített virtuális környezetben fut, a hozzáférési adatokat pedig titkosított tárolókban őrzi. A hivatalos tájékoztatás szerint a párbeszédek tartalmát nem közvetítik a hirdetési rendszerek felé, és a jövőben még szigorúbb adatvédelmi izolációt ígérnek a felhasználók számára.
Ennek ellenére a szakértők óvatosságra intenek az autonóm AI-ágensek használatával kapcsolatban. Amíg az adathozzáférési jogosultságok szabályozása és a döntési határok ellenőrzése nem válik átláthatóbbá, a személyes adatok megosztása komoly biztonsági kockázatot jelenthet mind a magánszférára, mind a digitális biztonságra nézve.









