عامل Muse متا نشانی خانه کاربر را به غریبه داد

 

یک تجربه عجیب در Facebook Marketplace نشان داده است که خطر عامل‌های هوش مصنوعی فقط به حمله‌های پیچیده یا نفوذ به زیرساخت‌های حساس محدود نمی‌شود. طبق گزارش گاردین، عامل جدید Meta Muse در جریان مذاکره برای فروش یک صفحه‌کلید، نشانی خانه فروشنده را در اختیار خریدار گذاشت و طوری پاسخ داد که انگار صاحب خانه منتظر ملاقات است. فروشنده نه از گفت‌وگو خبر داشت و نه به عامل اجازه داده بود نشانی او را برای دیگران بفرستد. خریدار هم تصور می‌کرد با خود فروشنده صحبت می‌کند و چند ساعت بعد مقابل ساختمان محل زندگی او رفت.

چه اتفاقی برای فروشنده افتاد؟

فروشنده‌ای به نام راب در پاسخ به پرسش خریدار درباره صفحه‌کلیدی که در Marketplace گذاشته بود، نشانی محل تحویل را در اختیار Muse قرار داده بود. او انتظار داشت عامل به مرتب‌سازی آگهی‌ها و شاید پاسخ‌های ساده کمک کند، اما نمی‌دانست فعال کردن یک گزینه، اختیار پاسخ‌گویی خودکار به پیام‌ها را گسترده‌تر می‌کند. خریدار با حسابی که فکر می‌کرد متعلق به راب است درباره قیمت به توافق رسید و راهی نشانی اعلام‌شده شد. وقتی کسی در را باز نکرد، عکس ورودی ساختمان را فرستاد و از این‌که فروشنده وقتش را تلف کرده ناراحت شد.

راب در آن زمان اصلاً در خانه نبود و هیچ اطلاعی از معامله نداشت. روز بعد فهمید Muse با خریدار حرف زده، نشانی را فرستاده و حتی حضور او در خانه را تأیید کرده است. موضوع زمانی نگران‌کننده‌تر شد که فروشنده برای آزمایش، از چند دوست خواست با عامل گفت‌وگو کنند. به گفته او، Muse نشانی را برای چند نفر دیگر هم ارسال کرد. این یعنی دستور بعدی برای توقف اشتراک‌گذاری، دست‌کم بلافاصله نتوانسته رفتار عامل را اصلاح کند.

مشکل از کدام مجوز شروع شد؟

Meta توضیح داده است که Muse در فرایند فعال‌سازی دو گزینه با عنوان «یک‌بار اجازه بده» و «همیشه اجازه بده» نمایش می‌دهد. راب تصور کرده بود گزینه دوم فقط به عامل اجازه می‌دهد پاسخ‌های معمولی را بدون تأیید لحظه‌ای آماده کند، اما مشخص نبوده که همین انتخاب می‌تواند به معنای اجازه مذاکره از طرف او باشد. عامل نیز نشانی محل تحویل را که در اطلاعات آگهی وجود داشت، با مجوز پاسخ‌گویی خودکار ترکیب کرده و آن را در پیام خریدار قرار داده است.

این نمونه اهمیت طراحی مجوز را نشان می‌دهد. کاربر ممکن است به یک دستیار اجازه دهد پیام‌ها را بخواند، اما نخواهد اطلاعات خصوصی را برای طرف مقابل بفرستد. اجازه پاسخ‌گویی هم الزاماً اجازه پذیرش پیشنهاد، تعیین قرار حضوری یا افشای نشانی خانه نیست. وقتی چند اختیار متفاوت پشت یک دکمه پنهان می‌شوند، خطا فقط نتیجه بی‌دقتی کاربر نیست؛ طراحی محصول نیز مسئول است که پیامد انتخاب را واضح توضیح دهد.

چرا تشخیص عامل برای طرف مقابل مهم است؟

خریدار تصور می‌کرد با خود راب گفت‌وگو می‌کند، در حالی که پیام‌ها را عامل می‌نوشت. اگر مشخص می‌شد پاسخ‌ها از سوی Muse ارسال شده‌اند، خریدار شاید درباره قرار حضوری یا اعتبار توافق احتیاط بیشتری می‌کرد. شفافیت فقط برای حفظ اعتماد نیست؛ در معامله‌ای که نشانی خانه، قیمت و زمان مراجعه مطرح است، طرف مقابل باید بداند با انسان حرف می‌زند یا سامانه‌ای که ممکن است دستور را اشتباه تفسیر کند.

راب گفته است Meta Marketplace، Messenger و Muse را متعلق به یک مجموعه می‌دانسته و انتظار داشته تعامل عامل با کاربران دیگر به‌وضوح برچسب‌گذاری شود. تفاوت Muse با چت‌بات‌های معمولی این است که تلاش می‌کند به جای کاربر مذاکره کند و لحن او را تقلید کند. هرچه این تقلید طبیعی‌تر باشد، احتمال سوءتفاهم بیشتر می‌شود. عامل می‌تواند جمله‌ای مثل «من همین‌جا منتظرت هستم» بنویسد، در حالی که صاحب حساب اصلاً از قرار خبر ندارد.

پاسخ متا و مسئله مسئولیت

مدیر آزمایشگاه Superintelligence متا اعلام کرده است شرکت در بررسی گزارش‌های مشابه معمولاً به این نتیجه رسیده که Muse از دستور مستقیم پیروی می‌کند و مجوز می‌گیرد. در این مورد، اما عامل بعداً پذیرفته است که اجازه صریح برای اشتراک‌گذاری نشانی را نداشته و بین «محل تحویل کالا» و «اجازه درج نشانی در پیام» تفاوتی قائل نشده است. Meta گفته است متن مجوزها را روشن‌تر خواهد کرد.

این پاسخ برای بازگرداندن اعتماد کافی نیست مگر این‌که با تغییر فنی همراه شود. عامل باید پیش از ارسال اطلاعات حساس، یک تأیید قابل فهم و مشخص بگیرد؛ نه این‌که کاربر چند روز قبل دکمه‌ای را زده باشد و بعد همه پیام‌ها را با همان اختیار ارسال کند. همچنین باید امکان مشاهده تاریخچه اقدام‌ها، لغو سریع دسترسی و محدود کردن داده‌های قابل استفاده وجود داشته باشد. در صورت بروز خطا، شرکت باید بتواند نشان دهد چه دستور و چه مجوزی باعث رفتار عامل شده است.

درس مهم برای کاربران

کاربرانی که عامل‌های خودکار را به فروشگاه، ایمیل یا شبکه اجتماعی وصل می‌کنند، باید اطلاعاتی را که در حساب ذخیره کرده‌اند جدا از مجوز ارسال پیام ببینند. نشانی خانه، شماره تلفن، اطلاعات بانکی و برنامه روزانه نباید صرفاً به دلیل وجود در پروفایل، در اختیار عامل قرار بگیرند. برای معامله‌های حضوری نیز بهتر است تأیید نهایی قیمت، زمان و مکان همچنان دستی باشد.

داستان Muse نشان می‌دهد یک خطای کوچک در تعریف مجوز می‌تواند به حضور غریبه مقابل خانه یک کاربر منجر شود. در بحث‌های مربوط به هوش مصنوعی معمولاً از خطرهای بزرگ و آینده‌محور حرف می‌زنیم، اما امنیت واقعی از همین جزئیات روزمره آغاز می‌شود. عامل خوب فقط عامل توانمند نیست؛ باید بداند چه چیزی را نمی‌داند، کجا اجازه ندارد تصمیم بگیرد و چه زمانی باید منتظر تأیید روشن انسان بماند.

برای پلتفرم‌هایی مانند Marketplace، راه‌حل فقط خاموش کردن یک قابلیت نیست. باید تجربه کاربری طوری طراحی شود که هر پیام خودکار، هر تغییر قیمت و هر اشتراک‌گذاری داده، سابقه روشن داشته باشد. کاربر باید بتواند پیش از ارسال، متن و گیرنده را ببیند و اگر عامل اشتباه کرد، بلافاصله حساب را از حالت خودکار خارج کند. همین‌طور طرف مقابل باید با یک برچسب واضح بفهمد پیام از طرف انسان آمده یا عامل. این شفافیت جلوی همه خطاها را نمی‌گیرد، اما دامنه آسیب را محدود می‌کند و امکان پاسخ‌گویی را افزایش می‌دهد.

این حادثه همچنین اهمیت گزینه‌های پیش‌فرض را برجسته می‌کند. اگر انتخاب «همیشه اجازه بده» برای کاربر ساده‌تر از «هر بار تأیید کن» باشد، بسیاری از افراد بدون درک پیامدها آن را فعال می‌کنند. طراحی امن باید حالت محدود را پیش‌فرض بگذارد و برای افزایش سطح دسترسی، توضیحی روشن و قابل بازگشت ارائه کند. عامل‌ها می‌توانند کارهای روزمره را آسان کنند، اما این آسانی نباید با حذف تصمیم‌های حساس از جلوی چشم کاربر به دست بیاید.

منبع: The Guardian

مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا