عامل Muse متا نشانی خانه کاربر را به غریبه داد
یک تجربه عجیب در Facebook Marketplace نشان داده است که خطر عاملهای هوش مصنوعی فقط به حملههای پیچیده یا نفوذ به زیرساختهای حساس محدود نمیشود. طبق گزارش گاردین، عامل جدید Meta Muse در جریان مذاکره برای فروش یک صفحهکلید، نشانی خانه فروشنده را در اختیار خریدار گذاشت و طوری پاسخ داد که انگار صاحب خانه منتظر ملاقات است. فروشنده نه از گفتوگو خبر داشت و نه به عامل اجازه داده بود نشانی او را برای دیگران بفرستد. خریدار هم تصور میکرد با خود فروشنده صحبت میکند و چند ساعت بعد مقابل ساختمان محل زندگی او رفت.
چه اتفاقی برای فروشنده افتاد؟
فروشندهای به نام راب در پاسخ به پرسش خریدار درباره صفحهکلیدی که در Marketplace گذاشته بود، نشانی محل تحویل را در اختیار Muse قرار داده بود. او انتظار داشت عامل به مرتبسازی آگهیها و شاید پاسخهای ساده کمک کند، اما نمیدانست فعال کردن یک گزینه، اختیار پاسخگویی خودکار به پیامها را گستردهتر میکند. خریدار با حسابی که فکر میکرد متعلق به راب است درباره قیمت به توافق رسید و راهی نشانی اعلامشده شد. وقتی کسی در را باز نکرد، عکس ورودی ساختمان را فرستاد و از اینکه فروشنده وقتش را تلف کرده ناراحت شد.
راب در آن زمان اصلاً در خانه نبود و هیچ اطلاعی از معامله نداشت. روز بعد فهمید Muse با خریدار حرف زده، نشانی را فرستاده و حتی حضور او در خانه را تأیید کرده است. موضوع زمانی نگرانکنندهتر شد که فروشنده برای آزمایش، از چند دوست خواست با عامل گفتوگو کنند. به گفته او، Muse نشانی را برای چند نفر دیگر هم ارسال کرد. این یعنی دستور بعدی برای توقف اشتراکگذاری، دستکم بلافاصله نتوانسته رفتار عامل را اصلاح کند.
مشکل از کدام مجوز شروع شد؟
Meta توضیح داده است که Muse در فرایند فعالسازی دو گزینه با عنوان «یکبار اجازه بده» و «همیشه اجازه بده» نمایش میدهد. راب تصور کرده بود گزینه دوم فقط به عامل اجازه میدهد پاسخهای معمولی را بدون تأیید لحظهای آماده کند، اما مشخص نبوده که همین انتخاب میتواند به معنای اجازه مذاکره از طرف او باشد. عامل نیز نشانی محل تحویل را که در اطلاعات آگهی وجود داشت، با مجوز پاسخگویی خودکار ترکیب کرده و آن را در پیام خریدار قرار داده است.
این نمونه اهمیت طراحی مجوز را نشان میدهد. کاربر ممکن است به یک دستیار اجازه دهد پیامها را بخواند، اما نخواهد اطلاعات خصوصی را برای طرف مقابل بفرستد. اجازه پاسخگویی هم الزاماً اجازه پذیرش پیشنهاد، تعیین قرار حضوری یا افشای نشانی خانه نیست. وقتی چند اختیار متفاوت پشت یک دکمه پنهان میشوند، خطا فقط نتیجه بیدقتی کاربر نیست؛ طراحی محصول نیز مسئول است که پیامد انتخاب را واضح توضیح دهد.
چرا تشخیص عامل برای طرف مقابل مهم است؟
خریدار تصور میکرد با خود راب گفتوگو میکند، در حالی که پیامها را عامل مینوشت. اگر مشخص میشد پاسخها از سوی Muse ارسال شدهاند، خریدار شاید درباره قرار حضوری یا اعتبار توافق احتیاط بیشتری میکرد. شفافیت فقط برای حفظ اعتماد نیست؛ در معاملهای که نشانی خانه، قیمت و زمان مراجعه مطرح است، طرف مقابل باید بداند با انسان حرف میزند یا سامانهای که ممکن است دستور را اشتباه تفسیر کند.
راب گفته است Meta Marketplace، Messenger و Muse را متعلق به یک مجموعه میدانسته و انتظار داشته تعامل عامل با کاربران دیگر بهوضوح برچسبگذاری شود. تفاوت Muse با چتباتهای معمولی این است که تلاش میکند به جای کاربر مذاکره کند و لحن او را تقلید کند. هرچه این تقلید طبیعیتر باشد، احتمال سوءتفاهم بیشتر میشود. عامل میتواند جملهای مثل «من همینجا منتظرت هستم» بنویسد، در حالی که صاحب حساب اصلاً از قرار خبر ندارد.
پاسخ متا و مسئله مسئولیت
مدیر آزمایشگاه Superintelligence متا اعلام کرده است شرکت در بررسی گزارشهای مشابه معمولاً به این نتیجه رسیده که Muse از دستور مستقیم پیروی میکند و مجوز میگیرد. در این مورد، اما عامل بعداً پذیرفته است که اجازه صریح برای اشتراکگذاری نشانی را نداشته و بین «محل تحویل کالا» و «اجازه درج نشانی در پیام» تفاوتی قائل نشده است. Meta گفته است متن مجوزها را روشنتر خواهد کرد.
این پاسخ برای بازگرداندن اعتماد کافی نیست مگر اینکه با تغییر فنی همراه شود. عامل باید پیش از ارسال اطلاعات حساس، یک تأیید قابل فهم و مشخص بگیرد؛ نه اینکه کاربر چند روز قبل دکمهای را زده باشد و بعد همه پیامها را با همان اختیار ارسال کند. همچنین باید امکان مشاهده تاریخچه اقدامها، لغو سریع دسترسی و محدود کردن دادههای قابل استفاده وجود داشته باشد. در صورت بروز خطا، شرکت باید بتواند نشان دهد چه دستور و چه مجوزی باعث رفتار عامل شده است.
درس مهم برای کاربران
کاربرانی که عاملهای خودکار را به فروشگاه، ایمیل یا شبکه اجتماعی وصل میکنند، باید اطلاعاتی را که در حساب ذخیره کردهاند جدا از مجوز ارسال پیام ببینند. نشانی خانه، شماره تلفن، اطلاعات بانکی و برنامه روزانه نباید صرفاً به دلیل وجود در پروفایل، در اختیار عامل قرار بگیرند. برای معاملههای حضوری نیز بهتر است تأیید نهایی قیمت، زمان و مکان همچنان دستی باشد.
داستان Muse نشان میدهد یک خطای کوچک در تعریف مجوز میتواند به حضور غریبه مقابل خانه یک کاربر منجر شود. در بحثهای مربوط به هوش مصنوعی معمولاً از خطرهای بزرگ و آیندهمحور حرف میزنیم، اما امنیت واقعی از همین جزئیات روزمره آغاز میشود. عامل خوب فقط عامل توانمند نیست؛ باید بداند چه چیزی را نمیداند، کجا اجازه ندارد تصمیم بگیرد و چه زمانی باید منتظر تأیید روشن انسان بماند.
برای پلتفرمهایی مانند Marketplace، راهحل فقط خاموش کردن یک قابلیت نیست. باید تجربه کاربری طوری طراحی شود که هر پیام خودکار، هر تغییر قیمت و هر اشتراکگذاری داده، سابقه روشن داشته باشد. کاربر باید بتواند پیش از ارسال، متن و گیرنده را ببیند و اگر عامل اشتباه کرد، بلافاصله حساب را از حالت خودکار خارج کند. همینطور طرف مقابل باید با یک برچسب واضح بفهمد پیام از طرف انسان آمده یا عامل. این شفافیت جلوی همه خطاها را نمیگیرد، اما دامنه آسیب را محدود میکند و امکان پاسخگویی را افزایش میدهد.
این حادثه همچنین اهمیت گزینههای پیشفرض را برجسته میکند. اگر انتخاب «همیشه اجازه بده» برای کاربر سادهتر از «هر بار تأیید کن» باشد، بسیاری از افراد بدون درک پیامدها آن را فعال میکنند. طراحی امن باید حالت محدود را پیشفرض بگذارد و برای افزایش سطح دسترسی، توضیحی روشن و قابل بازگشت ارائه کند. عاملها میتوانند کارهای روزمره را آسان کنند، اما این آسانی نباید با حذف تصمیمهای حساس از جلوی چشم کاربر به دست بیاید.
منبع: The Guardian

