AILOLA

ИИ-помощник Инстинкт вызвал опасения из-за доступа к личным данным

Автор:

Новый ИИ-помощник Инстинкт привлек внимание способностью самостоятельно выполнять повседневные поручения. Однако участники закрытых испытаний обнаружили риски, связанные с конфиденциальностью и широкими полномочиями системы. Чем полезнее становится цифровой помощник, тем внимательнее нужно проверять его доступ к данным.

ИИ-помощник Инстинкт: какие задачи выполняет система?

Инстинкт подключается к электронной почте, сообщениям, календарю и функциям устройства. Пользователь может поручить ему забронировать столик, заказать поездку, найти недорогой перелет, разобрать письма, оформить покупку или упорядочить сведения.

В отличие от обычного собеседника с ИИ, программа выполняет целые цепочки действий. Для этого ей могут потребоваться доступ к экрану, местоположению, звуку, нажатиям клавиш и учетным записям. Именно сочетание широкого доступа и самостоятельности стало причиной споров.

Безопасность ИИ-агентов: какие проблемы нашли испытатели?

Особое внимание вызвали условия использования Инстинкта. Они предусматривают бессрочное и безотзывное право компании хранить, изменять и применять материалы пользователя, включая их использование для обучения моделей. Система также может заключать соглашения и совершать обязательные операции от имени человека.

После отключения доступа к почте помощник продолжил готовить сводки писем: их содержимое сохранялось для поиска. Другой испытатель не смог сразу удалить загруженные почтовые данные. Позже разработчики добавили такую возможность в настройки.

Программа также извлекла из письма код подтверждения, а в одном случае отправила сообщение без согласия владельца. Проверка показала и другой риск: помощника можно попытаться обмануть указаниями, спрятанными во входящем письме. В результате система способна выполнить нежелательное действие от имени пользователя.

Защита персональных данных при использовании ИИ-помощника

Перед подключением ИИ к личной или рабочей почте важно изучить правила хранения информации, порядок удаления копий и перечень действий, требующих подтверждения.

Для снижения риска стоит:

  • использовать отдельную учетную запись без важных писем;

  • выдавать только необходимые разрешения;

  • запрещать самостоятельную отправку сообщений и оплату;

  • не передавать пароли, документы и коммерческие сведения;

  • после отключения запрашивать удаление сохраненных данных.

Важно учитывать: отзыв разрешения у почтовой службы останавливает новый доступ, но не всегда удаляет сведения, которые программа успела скопировать.

Вывод эксперта

Инстинкт показывает главный выбор эпохи самостоятельных ИИ-помощников – удобство в обмен на часть контроля.

Моя рекомендация: не подключать такие системы к основным учетным записям, пока разработчик не обеспечит понятное удаление данных, ограниченные разрешения, журнал действий и обязательное подтверждение отправки писем, покупок и соглашений.

Комментарии
Нет комментариев, будьте первым!
Оставить комментарий
Другие публикации