OpenAIjeva nova značajka čita vaš zaslon kako bi izgradila AI memoriju

OpenAI je uveo značajku pod nazivom Chronicle za svog AI asistenta Codex, a način na koji funkcionira privukao je pažnju sigurnosnih istraživača. Chronicle bilježi i interpretira nedavnu aktivnost na zaslonu, koristeći ono što vidi kako bi izgradio kontekst i memoriju za AI. Ideja je da Codex s vremenom postaje korisniji razumijevajući na čemu ste radili. Međutim, implikacije za privatnost dovoljno su značajne da stručnjaci pozivaju korisnike da dobro razmisle prije nego što ga omoguće.

Temeljna briga vezana uz OpenAI Codex Chronicle je jasna: vaš zaslon sadrži mnogo više od samog zadatka za koji tražite AI pomoć. Na njemu mogu biti prikazani otvoreni dokumenti, kartice preglednika, e-mail prepiske, vjerodajnice za prijavu, interni poslovni podaci ili osobni zdravstveni podaci. Kada je alat dizajniran da sve to čita i interpretira, pitanje kamo ti podaci odlaze, koliko dugo se čuvaju i tko im može pristupiti postaje ključno.

Što sigurnosne stručnjake brine

Sigurnosni stručnjaci iznijeli su nekoliko specifičnih zabrinutosti vezanih uz značajke poput Chronicle koje uključuju kontinuirano ili periodično snimanje zaslona.

Prvo, tu je pitanje prijenosa podataka. Da bi AI model mogao obraditi što se nalazi na vašem zaslonu, ti vizualni podaci obično moraju biti poslani na udaljene poslužitelje. Čak i uz snažnu enkripciju tijekom prijenosa, podaci završavaju negdje izvan vašeg uređaja. Time se stvaraju točke izloženosti koje jednostavno ne postoje kada vaš rad ostaje lokalan.

Drugo, tu je problem opsega. Većina korisnika nema preciznu mentalnu sliku o tome što je točno vidljivo na njihovom zaslonu u danom trenutku. Pozadinski prozori, obavijesti, automatski ispunjeni obrasci i pregledi programske trake mogu otkriti osjetljive informacije bez da korisnik aktivno razmišlja o tome. Alat koji pasivno bilježi stanje zaslona neizbježno će zahvatiti podatke koje korisnik nikada nije namjeravao podijeliti.

Treće, postoji rizik od agregacije. Pojedinačne snimke zaslona mogu se činiti bezopasne same po sebi, ali niz snimaka zaslona kroz dane ili tjedne gradi detaljan profil nečijih radnih navika, projekata, komunikacija i možda osobnog života. Takva agregirana vrsta podataka daleko je osjetljivija od bilo koje pojedinačne slike.

Što to znači za vas

Ako koristite Codex ili ga razmatrate, prema Chronicle je vrijedi pristupiti s namjernim oprezom, a ne pasivnim prihvaćanjem. Nekoliko praktičnih točaka za razmatranje:

Razumijte na što pristajete. Prije omogućavanja bilo koje AI značajke koja čita zaslon, pažljivo pročitajte pravila privatnosti. Posebno potražite odredbe o rokovima čuvanja podataka, koriste li se snimke zaslona za treniranje budućih modela i kakav je pristup trećih strana.

Razmotrite mrežnu privatnost. Kada podaci s vašeg zaslona putuju do udaljenog poslužitelja, prolaze kroz vašu mrežu. Korištenje VPN-a šifrira taj promet na mrežnoj razini, što znači da vaš pružatelj internetskih usluga i bilo tko tko nadzire vašu lokalnu mrežu ne može vidjeti što se prenosi. To je značajan sloj zaštite, posebno na dijeljenoj ili javnoj mreži.

Obratite pažnju na curenje DNS-a. Čak i kada su podaci na razini aplikacije šifrirani, DNS upiti mogu otkriti s kojim se uslugama spajate. Korištenje DNS razrješivača koji poštuje privatnost zajedno s VPN-om zatvara tu prazninu i sprječava da vaši obrasci pregledavanja i korištenja usluga budu izloženi na mrežnoj razini.

Odvojite aktivnosti na zaslonu. Ako odlučite koristiti Chronicle, razmislite o korištenju samo u namjenskom radnom prostoru ili profilu preglednika koji ne sadrži osjetljive informacije. Tretiranje AI alata kao da imaju uvid u sve što je otvoreno na vašem računalu praktična je promjena načina razmišljanja koja smanjuje nenamjernu izloženost.

Provjerite interne politike tvrtke. Ako radite za organizaciju, AI alati za snimanje zaslona mogu kršiti sporazume o rukovanju podacima, obveze povjerljivosti prema klijentima ili interne sigurnosne politike. Provjeri te aspekte prije nego što omogućiš bilo što što čita tvoj zaslon u profesionalnom kontekstu.

Slojevi privatnosti i dalje su važni uz AI alate

Postoji uobičajena pretpostavka da su AI alati, jer su sofisticirani i podržani od strane velikih tvrtki, inherentno sigurni s gledišta privatnosti. Ta pretpostavka ne izdrži kritičku provjeru. Što sposobniji AI alat postaje — posebno onaj koji čita vaš zaslon, prati vašu aktivnost ili gradi trajnu memoriju — to je važnije održavati neovisne kontrole privatnosti.

VPN-ovi, šifrirani DNS, lokalne kontrole podataka i promišljeno upravljanje dozvolama nisu samo alati za ljude koji su zabrinuti zbog hakera. To su praktične mjere za svakoga tko dijeli osjetljive podatke s bilo kojim udaljenim servisom, uključujući AI asistente. Chronicle je dobar podsjetnik da se površina izloženosti podataka stalno širi kako ti alati postaju sposobniji.

Pravi odgovor nije potpuno izbjegavanje AI alata, već njihovo korištenje s istom higijenom privatnosti kakvu biste primijenili na bilo koji servis koji rukuje osobnim ili profesionalnim podacima. Pregledajte dozvole, razumijte tokove podataka i koristite zaštite na mrežnoj razini kako biste zadržali kontrolu nad onim što napušta vaš uređaj i kamo odlazi.