„Meta“ teigia, kad visiškos prieigos prie disko (FDA) leidimo nepakanka, kad „Muse“ galėtų skaityti žinutes. „Apple“ su tuo nesutinka.
„Apple“ pranešė keičianti savo macOS privatumo nustatymus, kad trečiųjų šalių programų kūrėjai nebegalėtų jų naudoti žinučių istorijai pasiekti.
Penktadienį paskelbtas pranešimas pasirodė praėjus dviem savaitėms po to, kai technologijų apžvalgininkas Jasonas Atenas (Jason Aten) pasakojo, kad naujasis „Meta“ bendrosios paskirties dirbtinio intelekto agentas „Muse“ atsiuntė jam nepageidautą pranešimą, kuriame minėta jo ir bendradarbio susirašinėjimo programa „Apple Messages“ gija. Atenas teigė niekada nesuteikęs „Muse“ leidimo skaityti jo žinutes ir manęs, kad jos yra neprieinamos. Praėjusią savaitę socialiniuose tinkluose kilo audra: daugybė žmonių sutiko su juo ir teigė, kad šis atvejis rodo, jog DI asistentai, kuriems suteikiama prieiga prie kalendorių, el. laiškų, žinučių, apsipirkimo paskyrų ir kitų išteklių, primena skersinį pjūklą ar kitą galingą įrankį. Nors jie gali būti naudingi, naudojami neatsargiai gali padaryti realios žalos.
Jo žodis prieš jos žodį
„Meta“ technologijų vadovas (CTO) Davidas Singletonas (David Singleton) įsitraukė į diskusiją su atsakymu, kuris atrodė įtikinamai. Kad „Muse“ galėtų pasiekti „Apple Messages“, naudotojas pats turi jai suteikti dvi privilegijas. Pirmoji – visiška prieiga prie disko, macOS sistemos lygio leidimas. Antroji – „Muse“ įjungtas žinučių jungties (connector) nustatymas.
„Žinučių integracija „Muse“ programoje „Mac“ kompiuteriams yra pasirenkama, – sakė Singletonas. – Jūsų „Muse“ gali skaityti žinučių turinį tik tada, kai suteikta macOS sistemos lygio visiška prieiga prie disko ir įjungta žinučių jungtis.“
Singletono užuomina buvo aiški: „Muse“ galėjo perskaityti Ateno žinučių susirašinėjimą tik tuo atveju, jei jis būtų įjungęs abu nustatymus, o tada kaltas būtų tik pats apžvalgininkas, o ne „Meta“.
Šią savaitę kalbėjau su macOS saugumo ekspertu Patricku Wardle’u, kuris suabejojo Singletono paneigimu. Jo argumentai: „Techniniu požiūriu, turint FDA (visišką prieigą prie disko), bet kuris (ne root) failas yra skaitomas – naršymo istorija, naršyklės slapukai, pokalbiai ir t. t., ir t. t.“ Paklausiau „Meta“, kaip „Muse“ galėtų nesugebėti skaityti žinučių, kai programa turi visišką prieigą prie disko, o visos kitos programos su tokia privilegija tai gali. Vienintelis „Meta“ viešųjų ryšių skyriaus atsakymas buvo pakartotinai pacituoti Singletoną: „Žinučių integracija „Muse“ programoje „Mac“ kompiuteriams yra pasirenkama. Jūsų „Muse“ gali skaityti žinučių turinį tik tada, kai suteikta macOS sistemos lygio visiška prieiga prie disko ir įjungta žinučių jungtis.“
Dabar „Apple“ išsako savo poziciją. Aiškindama, kodėl keis FDA leidimo nustatymą, bendrovė parašė:
Kai kurie kūrėjai naudoja visišką prieigą prie disko būdais, kurie gali kelti riziką naudotojams ir atskleisti viską jų sistemose – įskaitant failus, paštą, žinutes ir net naršymo istoriją – be visiško naudotojų žinojimo ir supratimo. Bendravimo programų atveju tai taip pat gali pakenkti žmonių, su kuriais naudotojai bendrauja, privatumui.
Paaiškinimas: Visiška prieiga prie disko – tai macOS leidimas, suteikiantis programai teisę skaityti daugumą failų kompiuteryje, įskaitant kitų programų duomenis, kurie įprastai yra apsaugoti.
Pranešime toliau sakoma:
Dirbtinio intelekto agentams tampant vis pajėgesniems ir savarankiškesniems, su tokiu prieigos lygiu susijusi rizika labai augs. Esame pasiryžę užtikrinti, kad naudotojai aiškiai suprastų šią riziką prieš suteikdami tokią prieigą, kad galėtų priimti pagrįstus sprendimus dėl savo duomenų ir privatumo.
„Apple“ nepaminėjo nei „Meta“, nei „Muse“, nei jokios kitos programos ar kūrėjo. Nors apie kitas programas, piktnaudžiaujančias FDA žinutėms ir naršymo istorijai skaityti, žinomų pranešimų nėra, visiškai įmanoma, kad penktadienio pareiškimas nebuvo susijęs su „Muse“ atveju. Vis dėlto pranešimo laikas – iškart po didelio triukšmo socialiniuose tinkluose – leidžia manyti, kad tai tikėtina. Bent jau „Apple“ pareiškimai, atrodo, prieštarauja Singletono tvirtinimui, kad „Muse“ negali skaityti žinučių turinio neįjungus jungties. „Meta“ viešųjų ryšių skyrius į penktadienį išsiųstus klausimus neatsakė.
„Apple“ pranešimas pasirodė praėjus 11 dienų po to, kai Wardle’as atskleidė „Muse“ konfigūraciją, leidusią bet kuriai „Mac“ kompiuteryje veikiančiai programai ar kodui – įskaitant komandas, įterptas vis veiksmingesnėmis „ClickFix“ atakomis, – perimti visišką DI asistento kontrolę. Tuomet užpuolikas galėtų pasiekti tuos pačius išteklius kaip ir „Muse“. Tai taip pat įvyko po to, kai „Amazon“ užblokavo „Muse“ savo platformoje, nes, anot bendrovės, visos tokios programos „turėtų veikti atvirai ir gerbti paslaugų teikėjų sprendimus dėl to, ar dalyvauti, ar ne“.
Visi šie įvykiai leidžia manyti, kad „Muse“ galbūt nėra verta tokios išskirtinės prieigos, kokios jai reikia, kad veiktų taip, kaip žada „Meta“. Šio asistento naudotojai turėtų atidžiai sukonfigūruoti leidimus, nors, kaip rodo Ateno patirtis, ši atsargumo priemonė padeda tik iki tam tikros ribos.
Paaiškinimas: „ClickFix“ – tai apgaulės būdas, kai naudotojas yra įkalbamas pats nukopijuoti ir paleisti kenkėjišką komandą, dažnai apsimetant, kad taip išsprendžiama kokia nors problema.
