ميزة جديدة من OpenAI تقرأ شاشتك لبناء ذاكرة الذكاء الاصطناعي

أطلقت OpenAI ميزة تُسمى Chronicle لمساعدها الذكي Codex، وتعمل بطريقة استقطبت انتباه باحثي الأمن. تقوم Chronicle بالتقاط نشاط الشاشة الأخير وتفسيره، مستخدمةً ما تراه لبناء سياق وذاكرة للذكاء الاصطناعي. الفكرة هي أن يصبح Codex أكثر فائدةً مع مرور الوقت من خلال فهم ما كنت تعمل عليه. غير أن الآثار المتعلقة بالخصوصية بالغة الأهمية لدرجة أن الخبراء يحثّون المستخدمين على التفكير بعناية قبل تفعيلها.

المخاوف الجوهرية المتعلقة بميزة OpenAI Codex Chronicle واضحة: شاشتك تحتوي على أكثر بكثير من مجرد المهمة التي تريد مساعدة الذكاء الاصطناعي فيها. فقد تظهر عليها مستندات مفتوحة، وتبويبات متصفح، وخيوط بريد إلكتروني، وبيانات اعتماد تسجيل الدخول، وبيانات تجارية داخلية، أو معلومات صحية شخصية. وحين تكون الأداة مصمَّمة لقراءة كل ذلك وتفسيره، يصبح السؤال عن وجهة تلك البيانات، ومدة الاحتفاظ بها، ومن يمكنه الوصول إليها، أمرًا بالغ الأهمية.

ما يقلق خبراء الأمن

أثار المتخصصون في مجال الأمن عدة مخاوف محددة بشأن الميزات التي تنطوي على التقاط الشاشة بصفة مستمرة أو دورية، كميزة Chronicle.

أولًا، ثمة مسألة نقل البيانات. لكي يعالج نموذج الذكاء الاصطناعي ما هو موجود على شاشتك، يلزم عادةً إرسال تلك البيانات المرئية إلى خوادم بعيدة. وحتى مع وجود تشفير قوي أثناء النقل، تصل البيانات في نهاية المطاف إلى مكان خارج جهازك، مما يُفضي إلى نقاط تعرُّض لا وجود لها حين تظل بياناتك محلية.

ثانيًا، ثمة مشكلة النطاق. لا يملك معظم المستخدمين تصورًا دقيقًا لما هو مرئي بالضبط على شاشتهم في أي لحظة. إذ يمكن للنوافذ الخلفية، وإشعارات الإخطارات، وحقول النماذج التي تملأ تلقائيًا، ومعاينات شريط المهام، أن تُظهر معلومات حساسة دون أن يُدرك المستخدم ذلك. وأداة التقاط حالة الشاشة بشكل سلبي ستلتقط حتمًا بيانات لم يقصد المستخدم يومًا مشاركتها.

ثالثًا، ثمة خطر التجميع. قد تبدو لقطات الشاشة الفردية غير ضارة بمعزل عن بعضها، لكن تسلسل لقطات الشاشة على مدى أيام أو أسابيع يبني ملفًا تفصيليًا عن عادات عمل الشخص ومشاريعه واتصالاته وربما حياته الشخصية. وهذا النوع من البيانات المجمَّعة أكثر حساسية بكثير من أي صورة منفردة.

ماذا يعني هذا بالنسبة لك

إن كنت تستخدم Codex أو تفكر في ذلك، فإن Chronicle تستحق التعامل معها بحذر متأنٍّ لا بقبول سلبي. إليك بعض النقاط العملية التي ينبغي مراعاتها:

افهم ما الذي توافق عليه. قبل تفعيل أي ميزة للذكاء الاصطناعي تقرأ الشاشة، اقرأ سياسة الخصوصية بعناية. ابحث تحديدًا عن اللغة المتعلقة بفترات الاحتفاظ بالبيانات، وما إذا كانت لقطات الشاشة تُستخدم لتدريب النماذج المستقبلية، وكيف يبدو وصول الأطراف الثالثة.

فكّر في خصوصية شبكتك. حين تنتقل البيانات من شاشتك إلى خادم بعيد، فإنها تمر عبر شبكتك. استخدام VPN يُشفِّر هذه الحركة على مستوى الشبكة، مما يعني أن مزود خدمة الإنترنت وأي شخص يراقب شبكتك المحلية لن يستطيع رؤية ما يُنقل. وهذه طبقة حماية ذات مغزى، لا سيما على الشبكات المشتركة أو العامة.

انتبه إلى تسرب DNS. حتى حين تكون البيانات على مستوى التطبيق مشفَّرة، يمكن لاستعلامات DNS الكشف عن الخدمات التي تتصل بها. إن استخدام محلِّل DNS يحترم الخصوصية إلى جانب VPN يُغلق تلك الثغرة ويمنع انكشاف أنماط تصفحك واستخدامك للخدمات على مستوى الشبكة.

قسِّم نشاط شاشتك. إن اخترت استخدام Chronicle، فكِّر في استخدامها فقط في مساحة عمل مخصصة أو ملف تعريف متصفح لا يحتوي على معلومات حساسة. التعامل مع أدوات الذكاء الاصطناعي باعتبارها ترى كل شيء مفتوح على جهازك هو تحوُّل فكري عملي يقلل من التعرض غير المقصود.

تحقق من سياسات المؤسسة. إن كنت تعمل لدى منظمة، فقد تنتهك أدوات الذكاء الاصطناعي لالتقاط الشاشة اتفاقيات معالجة البيانات، أو التزامات السرية مع العملاء، أو سياسات الأمان الداخلية. تحقق من ذلك قبل تفعيل أي شيء يقرأ شاشتك في سياق مهني.

طبقات الخصوصية لا تزال مهمة مع أدوات الذكاء الاصطناعي

ثمة افتراض شائع مفاده أن أدوات الذكاء الاصطناعي، لكونها متطورة ومدعومة من شركات كبرى، فإنها آمنة بطبيعتها من منظور الخصوصية. هذا الافتراض لا يصمد أمام التدقيق. كلما أصبحت أداة الذكاء الاصطناعي أكثر قدرة، لا سيما حين تقرأ شاشتك أو تراقب نشاطك أو تبني ذاكرة مستمرة، كلما أصبح الحفاظ على ضوابط خصوصية مستقلة أمرًا أكثر أهمية.

إن VPN وDNS المشفَّر وضوابط البيانات المحلية وإدارة الأذونات المدروسة ليست مجرد أدوات لمن يخشى القراصنة. بل هي إجراءات عملية لأي شخص يشارك بيانات حساسة مع أي خدمة بعيدة، بما فيها مساعدو الذكاء الاصطناعي. وتُذكِّرنا Chronicle بأن نطاق التعرض للبيانات يتوسع باستمرار مع تنامي قدرات هذه الأدوات.

الاستجابة الصحيحة ليست تجنُّب أدوات الذكاء الاصطناعي كليًا، بل استخدامها بالقدر ذاته من النظافة الخاصة بالخصوصية التي ستطبقها على أي خدمة تتعامل مع بيانات شخصية أو مهنية. راجع الأذونات، وافهم تدفقات البيانات، واستخدم الحمايات على مستوى الشبكة للحفاظ على السيطرة على ما يغادر جهازك وإلى أين يذهب.