أحدث الأخبار
مختار لك

ChatGPT وOpenAI و8 مساعدين ذكيين آخرين يتتبعون بيانات المستخدمين سراً والتي يجب أن تبقى خاصة

بقلمEnacy MapakameEnacy Mapakame 3 دقائق قراءة
ChatGPT و OpenAI و 8 مساعدين ذكيين آخرين يتتبعون سرّياً بيانات المستخدمين التي يجب أن تبقى خاصة
  • تم العثور على مساعدي المتصفحات بالذكاء الاصطناعي يلتقطون بيانات حساسة للمستخدمين من المواقع الخاصة.
  • أدوات تسعة من أصل عشرة تم اختبارها أرسلت البيانات إلى خوادمها الخاصة أو خوادم أطراف ثالثة.
  • فقط Perplexity AI اجتاز اختبارات الخصوصية التي أجراها الباحثون دون إرسال مثل هذه المعلومات.

 

مساعدا الذكاء الاصطناعي المدمجون في متصفحات الويب، بما في ذلك ChatGPT، يجمعون معلومات شخصية حساسة من مواقع يفترض الكثيرون أنها خاصة، كما تظهر أبحاث جديدة من فرق في المملكة المتحدة وإيطاليا.

فحص الباحثون عشرة متصفحات وإضافات شائعة مدعومة بالذكاء الاصطناعي، من بينها ChatGPT الخاص بـ OpenAI، وMicrosoft Copilot، وMerlin AI لمتصفح Google Chrome، وخضعوا لاختبارات على مواقع مفتوحة وبوابات محمية بكلمات مرور مثل نظام السجلات الصحية في جامعة.

المواقع الخاصة كشفت المعلومات لـ ChatGPT والأدوات المماثلة

كانت نتائج الدراسة صادمة. كشفت هذه النتائج أن تسعة من بين عشرة أدوات أخذت وأرسلت بيانات خاصة، بما في ذلك السجلات الطبية، وتفاصيل الحسابات المصرفية، والنسخ الأكاديمية، وحتى أرقام الضمان الاجتماعي.

كانت Perplexity AI الأداة الوحيدة التي لم يبدو أنها تجمع مثل هذه البيانات.

"هذه المساعدين لديهم مستوى من الوصول إلى نشاطنا عبر الإنترنت لا يشبه أي شيء رأيناه من قبل"، قالت آنا ماريا ماندالاري، المؤلفة الرئيسية للدراسة وأستاذة مساعدة في كلية لندن الجامعية.

"إنها تجعل الأمور أسرع وأسهل، لكن أدلتنا تظهر أن هذا يأتي أحياناً على حساب الخصوصية، وفي بعض الحالات، قد يخالف القانون."

ماندالاري.

لتشغيل الاختبارات، محاكيت الفريق التصفح اليومي، والتسوق عبر الإنترنت، والتحقق من النتائج الطبية، وتسجيل الدخول إلى الحسابات المصرفية، ثم سألوا المساعدين أسئلة متابعة مثل: ما كان سبب الزيارة الطبية الأخيرة؟

من خلال اعتراض وفك تشفير البيانات المتحركة بين متصفح المستخدم، وخوادم شركة الذكاء الاصطناعي، ومتتبعي الطرف الثالث، وجد الباحثون أن بعض المساعدين لا يزالون يجمعون وينقلون محتوى الصفحة الكاملة من المواقع التي يُفترض أنها آمنة.

أما بالنسبة لـ Merlin، فقد اكتشف الباحثون مزيجاً من البيانات الحساسة تشمل السجلات الصحية، وتفاصيل الحسابات المصرفية، ونتائج الامتحانات، وأرقام الضمان الاجتماعي للمكلفين بدفع الضرائب.

رأى أن مساعد الذكاء الاصطناعي الخاص بـ Peers Sider وTinaMind يرسلان مطالبات المستخدم إلى Google Analytics، بالإضافة إلى تحديد معلومات أساسية مثل عناوين IP. يمكن استخدام هذه البيانات للإعلان المستهدف وتتبع عبر المواقع.

ووفقاً للباحثين، احتفظت مساعدين آخرين مثل Copilot وMonica بهواتف الدردشة الكاملة في المتصفح حتى بعد انتهاء الجلسات.

عند الوصول إليها عبر تكاملات متصفح معينة، قمت ChatGPT المصنوعة من قبل OpenAI بتصنيف المستخدمين بناءً على العمر المدرك، ومستوى الدخل، والجنس، والاهتمامات، ثم خصصت إجاباتها وفقاً لذلك.

"لا يوجد ببساطة طريقة واضحة للمستخدمين لمعرفة أين تنتهي هذه المعلومات بمجرد جمعها"، حذرت ماندالاري.

مؤخراً، حذر رئيس OpenAI سام ألتمان المستخدمين من مخاوف الخصوصية، قائلاً إنه ينبغي عليهم توخي الحذر عند استخدام روبوتات الدردشة مثل ChatGPT لأغراض معينة، لأنها لا تحتوي على بعض ضوابط الخصوصية الموجودة لدى الطبيب أو المحامي الحقيقي على سبيل المثال.

هل قد تكون أدوات الذكاء الاصطناعي تنتهك القوانين؟

أجريت البحث في الولايات المتحدة، لكن الفريق خلص إلى أن بعض مساعدي الذكاء الاصطناعي كانوا على الأرجح في انتهاك لقوانين الخصوصية الأمريكية والأوروبية. في الولايات المتحدة، بدت بعض الحالات وكأنها تنتهك القواعد التي تحمي المعلومات الطبية، بينما في الاتحاد الأوروبي، أشارت النتائج إلى انتهاكات محتملة للائحة العامة لحماية البيانات (GDPR)، التي تفرض قيوداً صارمة على تخزين ومشاركة البيانات الشخصية.

حتى حيث تنشر الشركات إشعارات الخصوصية، يمكن أن تكون التفاصيل الدقيقة صادمة. سياسة Merlin في الاتحاد الأوروبي والمملكة المتحدة، على سبيل المثال، تذكر الأسماء، وتفاصيل الاتصال، وبيانات تسجيل الدخول، وسجلات المعاملات، ومعلومات الدفع، وأي إدخال مكتوب كبيانات قد تجمعها. تقول إن هذا قد يستخدم للتخصيص، ودعم العملاء، أو الامتثال القانوني.

تقدم Sider إفصاحات مماثلة، مضافة أن بيانات المستخدم يمكن تحليلها للحصول على "رؤى" أو لمساعدة تطوير خدمات جديدة. تذكر Google وCloudflare وMicrosoft كمتلقين محتملين للبيانات، مع التأكيد على أن الشركاء ملزمون بالعقود بحماية المعلومات الشخصية.

تؤكد شروط OpenAI الخاصة أن بيانات المستخدمين من المملكة المتحدة والاتحاد الأوروبي يتم تخزينها خارج تلك المناطق، على الرغم من أن الشركة تقول إن حقوق المستخدمين لم تتأثر.

"هذه المنتجات تُطرح على أنها تجعل استخدام الويب أسرع وأكثر ذكاءً"، قالت. "لكن ما يحدث تحت الغطاء هو غالباً تسجيل مفصل لحياتك الخاصة عبر الإنترنت."

مع تشديد المنظمين على قواعد حماية البيانات وتسارع شركات التكنولوجيا لدمج الذكاء الاصطناعي في كل زاوية من الإنترنت، من المرجح أن يزداد التدقيق في هذه الأدوات.

في الوقت الحالي، يوصي الباحثون بالحذر. بينما تجنبت Perplexity AI فخاخ الخصوصية في اختبارات الفريق، لم تفعل ذلك معظم الأدوات الأخرى. "إذا سمحت للذكاء الاصطنى برؤية كل ما تفعله عبر الإنترنت"، قالت ماندالاري، "يجب أن تفترض أن في مكان ما، بطريقة ما، يتم تخزين تلك المعلومات، وربما حتى مشاركتها."

إذا كنت تقرأ هذا، فأنت متقدّم بالفعل. ابق هناك مع نشرتنا الإخبارية.

شارك هذه المقالة
Enacy Mapakame

Enacy Mapakame

إناسي ماباكامي صحفية تتمتع بأكثر من 10 سنوات من الخبرة في مجال الأخبار التجارية والمالية. وهي تغطي أسواق رأس المال والتقنيات الناشئة – مثل الميتافيرس والذكاء الاصطناعي والعملات الرقمية. وتحمل إناسي درجة بكالوريوس الآداب في دراسات الإعلام والمجتمع بتقدير امتياز.

المزيد من الأخبار