Insights

მოკლე ანალიტიკა და კომენტარები AI სამყაროდან

English →
Anthropic Caught Secretly Spying on Users
futurism.com

⚠️ Anthropic Claude Code-ის მომხმარებლებს ფარულად უთვალთვალებდა

ხელოვნური ინტელექტის სფეროში მომუშავე კომპანია Anthropic-მა, რომელიც საკუთარ თავს ეთიკური სტანდარტების დამცველად პოზიციონირებს, პროგრამულ კოდში ფარული თვალთვალის მექანიზმი ჩააშენა. 2026 წლის ივლისში, დაახლოებით 1 კვირის წინ, უსაფრთხოების სპეციალისტებმა აღმოაჩინეს, რომ Claude Code მოდელის სისტემურ მითითებაში დამალული იყო კოდი, რომელიც მომხმარებელთა მონაცემებს ფარულად აგროვებდა. აღმოჩენილი სისტემა მიზნად ისახავდა მომხმარებლის დროის სარტყელისა და პროქსი-სერვერების გამოყენების შემოწმებას. უსაფრთხოების მკვლევარმა ფსევდონიმით თერიალო განმარტა, რომ კოდი სისტემურ მითითებაში უხილავი სიმბოლოების მეშვეობით იყო ჩამალული. ამ გზით კომპანია ცდილობდა დაედგინა, იყო თუ არა მომხმარებელი დაკავშირებული ჩინეთის 3 კონკრეტულ ლაბორატორიასთან. კომპანიის მხრიდან ამ ფაქტს გამოხმაურება მალევე მოჰყვა. Anthropic-ის ინჟინერმა, თარიქ შიჰიპამ, სოციალურ ქსელ X-ში დაწერა, რომ ეს თვალთვალის კოდი მარტში დაინერგა, როგორც ექსპერიმენტი. მისივე ინფორმაციით, ინსტრუმენტი დიდი ხნის წინ უნდა წაშლილიყო და მისი სისტემაში არსებობა უბრალო შეცდომაა, რომლის გამოსწორებასაც კომპანია უახლოეს პერიოდში აპირებს. ინჟინრის განმარტებით, ფარული კოდის ჩაშენების ძირითადი მიზეზი იყო მოდელის დისტილაციისგან დაცვა და არაავტორიზებული გადამყიდველების გამოვლენა. დისტილაცია გულისხმობს პროცესს, როდესაც შედარებით სუსტი მოდელი უფრო ძლიერი მოდელის პასუხებზე იწვრთნება. ეს პრაქტიკა ინდუსტრიაში ფართოდ არის გავრცელებული, თუმცა წამყვანი დეველოპერები მას ინტელექტუალური საკუთრების ქურდობად მიიჩნევენ. მიმდინარე წლის დასაწყისში Anthropic-მა 3 ჩინური კომპანია, DeepSeek, Moonshot და MiniMax, საკუთარი მოდელების უკანონო დისტილაციაში დაადანაშაულა. ეს ბრალდება ირონიულია იმ ფონზე, რომ თავად Anthropic-მა საკუთარი ხელოვნური ინტელექტი მილიონობით საავტორო უფლებებით დაცული წიგნისა და თითქმის მთელი ინტერნეტის სკანირების ხარჯზე შექმნა, რისთვისაც ავტორების ნებართვა არ მიუღია. ფარული თვალთვალის კიდევ ერთი მიზეზი ჩინელი გადამყიდველების აქტივობაა, რამაც კომპანიის ფინანსური ინტერესები დააზიანა. The Washington Post-ის მიერ გამოქვეყნებული ანგარიშის თანახმად, ჩინეთში ფართოდ არის გავრცელებული Pro Claude-ის ანგარიშების გადაყიდვა. მომხმარებლები ამერიკაში 100 დოლარის ღირებულების სერვისს ჩინეთში თვეში სულ რაღაც 12 დოლარად ყიდულობენ. მიუხედავად იმისა, რომ მონაცემთა შეგროვება არ ყოფილა ძალიან შეჭრილი მომხმარებლის პირად სივრცეში, თავად ფაქტმა კომპანიის რეპუტაციას სერიოზული ზიანი მიაყენა. Anthropic-მა მომხმარებელთა ნდობა იმით მოიპოვა, რომ უარი თქვა პენტაგონთან თანამშრომლობაზე და მოითხოვა, მისი ტექნოლოგია ამერიკის მოქალაქეების მასობრივი თვალთვალისთვის არ გამოეყენებინათ. ფარული კოდის აღმოჩენა კი ამ ღირებულებებს ეწინააღმდეგება. უსაფრთხოების ექსპერტები აღნიშნავენ, რომ მსგავსი პროგრამული უზრუნველყოფა მომხმარებლის კომპიუტერზე თითქმის სრულ კონტროლს ფლობს. მკვლევარი თერიალო წერს: „აგენტებს შეუძლია კოდის შემოწმება, ბრძანებების გაშვება და ცვლილებების შეტანა თქვენს ლოკალურ მანქანაზე“. მისი შეფასებით, როდესაც ასეთი ფართო უფლებების მქონე ინსტრუმენტი მალულად იწყებს მონაცემების შეგროვებას, საზოგადოების მხრიდან მაქსიმალური ყურადღებაა საჭირო. მკვლევარები მიიჩნევენ, რომ სისტემურ მითითებებში ინფორმაციის ფარულად ჩაშენება ეჭვქვეშ აყენებს კომპანიის ნებისმიერ სხვა განცხადებას კონფიდენციალურობის შესახებ. მომხმარებლებს აღარ აქვთ გარანტია, რომ მათი სხვა მონაცემებიც მსგავსი ფარული მეთოდებით არ მუშავდება. ეს შემთხვევა აჩვენებს, რომ ტექნოლოგიური კომპანიების დაპირებები ხშირად რეალობას არ შეესაბამება. ეს ფაქტები ხელოვნური ინტელექტის ინდუსტრიაში არსებულ უფრო ფართო ტენდენციაზე მიუთითებს, სადაც კონკურენცია და უსაფრთხოება ხშირად ეთიკურ პრინციპებზე მაღლა დგება. ორგანიზაციები მზად არის დაარღვიოს საკუთარი წესებიც კი, რათა კონკურენტებისგან თავი დაიცვას. მომხმარებლებისთვის კი ეს სიგნალია, რომ ნებისმიერი ახალი ციფრული ინსტრუმენტის გამოყენებისას მეტი სიფრთხილე გამოიჩინონ. მონაცემთა დაცვის სპეციალისტების შეფასებით, Anthropic-ის მიერ გამოყენებული მეთოდი განსაკუთრებით საშიშია, რადგან უხილავი სიმბოლოებით მანიპულირება ძნელი აღმოსაჩენია ჩვეულებრივი მომხმარებლისთვის. ეს პრაქტიკა წააგავს მავნე პროგრამების მუშაობის პრინციპს, რაც სრულიად მიუღებელია ეთიკური ხელოვნური ინტელექტის მწარმოებელი კომპანიისთვის. ამან შესაძლოა გამოიწვიოს მომხმარებელთა გადინება სხვა ალტერნატიულ პლატფორმებზე. საბოლოო ჯამში, Claude Code-ში აღმოჩენილმა ფარულმა კოდმა კომპანიას კიდევ ერთი რთული გამოცდა მოუწყო. Anthropic-ს მოუწევს დაამტკიცოს, რომ მონაცემთა დაცვის პრინციპები მისთვის მხოლოდ მარკეტინგული ლოზუნგი არ არის. უახლოეს პერიოდში დაგეგმილი განახლებები აჩვენებს, თუ რამდენად სწრაფად წაშლის კომპანია თვალთვალის მექანიზმებს საკუთარი პროგრამული უზრუნველყოფის კოდიდან.

Anthropic Caught Secretly Spying on Users
8 ივლ 202611
Meta Exposed Data Internally From Its Controversial Employee-Tracking Program
wired.com

⚠️ Meta-მ თანამშრომელთა თვალთვალის პროგრამა მონაცემთა შიდა გაჟონვის გამო შეაჩერა

კორპორაცია Meta-მ US-ში დასაქმებული თანამშრომლების კომპიუტერული აქტივობის მონიტორინგის პროგრამა შიდა უსაფრთხოების დარღვევის გამო დროებით შეაჩერა. სისტემური ხარვეზის შედეგად, თანამშრომელთა პირადი მონაცემები კომპანიის შიგნით ნებისმიერი ადამიანისთვის ხელმისაწვდომი გახდა. საუბარია სპეციალური პროგრამით MCI შეგროვებულ მონაცემებზე, რომლებიც AI მოდელების საწავლებლად გამოიყენებოდა. Wired-ის ინფორმაციით, შიდა გაჟონვამ მოიცვა თანამშრომელთა აქტივობები 45 000 მონაცემთა ცხრილში. ეს ბაზები მოიცავდა კლავიატურაზე აკრეფილ ტექსტებს, ეკრანის გამოსახულებებს, პირად მიმოწერებსა და თანამშრომელთა შეფასებებს. კომპანიის წარმომადგენლებმა განმარტეს, რომ მონაცემთა არასანქცირებული გამოყენების ფაქტები ამ ეტაპზე არ დასტურდება, თუმცა გამოძიება გრძელდება. Meta-ს სპიკერმა, ტრეისი კლეიტონმა დაადასტურა, რომ უსაფრთხოების დარღვევის გამო თვალთვალის პროგრამა განუსაზღვრელი ვადით შეჩერებულია. მან აღნიშნა: „ჩვენ შევიმუშავეთ ეს პროგრამა მკაცრი დაცვის მექანიზმებით, მაგრამ ამჟამად ვაჩერებთ მას, რათა დეტალური გამოძიება ჩავატაროთ. მონიტორინგს მხოლოდ მაშინ აღვადგენთ, როდესაც მონაცემთა უსაფრთხოებაში დარწმუნებულები ვიქნებით.“ კომპანიის ტექნიკურმა დირექტორმა, ანდრიუ ბოსვორთმა განმარტა, რომ ხარვეზი წვდომის კონტროლის სიების არასწორმა კონფიგურაციამ გამოიწვია. მან აღნიშნა, რომ მონიტორინგის პროგრამის დანერგვის პროცესი არ შეესაბამებოდა უსაფრთხოების იმ მაღალ სტანდარტებს, რომლებიც კომპანიაშია დადგენილი. ბოსვორთმა პირობა დადო, რომ ინციდენტის შესახებ დეტალურ ინფორმაციას თანამშრომლებს გაუზიარებდა. Meta-ს ვიცე-პრეზიდენტმა, სტეფან კასრიელმა განაცხადა, რომ უსაფრთხოების ხარვეზი 18 ივნისს აღმოაჩინეს და 4 საათში აღმოფხვრეს. თუმცა, პირველი კორექტირება არ აღმოჩნდა საკმარისი და მონაცემთა ბაზების დაცვა დამატებით ჩაკეტვას მოითხოვდა. კასრიელის თქმით, პროგრამა უკვე დაეხმარა კომპანიას საკმარისი მონაცემების შეგროვებაში მისი ეფექტურობის შესაფასებლად და ხარისხის დასადგენად. თვალთვალის პროგრამა აპრილში ამოქმედდა და თანამშრომელთა მხრიდან თავიდანვე დიდი პროტესტი გამოიწვია. 1600-ზე მეტმა თანამშრომელმა მოაწერა ხელი შიდა პეტიციას, სადაც ნათქვამი იყო, რომ ეკრანის მონაცემების შეგროვება უსაფრთხოების დიდ რისკებს ქმნიდა. საპროტესტო განცხადებებში ხაზგასმული იყო, რომ თვალთვალი არღვევდა თანამშრომელთა პირად სივრცეს და უსაფრთხოებას. კორპორაციის ხელმძღვანელობა პროგრამას იმ მოტივით იცავდა, რომ AI მოდელებს კომპიუტერთან ადამიანის მუშაობის სტილის სწავლება სჭირდება. Meta-ს CEO-მ, მარკ ზუკერბერგმა განაცხადა, რომ AI სისტემები ყველაზე ჭკვიანი ადამიანებისგან უნდა სწავლობდნენ. მისი თქმით, კომპანიის თანამშრომელთა ინტელექტის დონე ბევრად აღემატება ნებისმიერი გარე კონტრაქტორის დონეს, რაც აჩქარებს სწავლებას. თუმცა, თანამშრომლები მენეჯმენტს ავტორიტარულ მართვაში ადანაშაულებენ და თვლიან, რომ მათი აზრი უგულებელყოფილი იყო. გაჟონვის შემდეგ კომპანიის შიდა ფორუმებზე კრიტიკული პოსტები და იუმორისტული მემები გავრცელდა. თანამშრომლები აღნიშნავენ, რომ მენეჯმენტმა დააიგნორა ყველა გაფრთხილება, რომელიც მათ პროგრამის დაწყებამდე გაუგზავნეს, რამაც ნდობა შეარყია. Meta ამჟამად აშშ-ის ფედერალური სავაჭრო კომისიის სპეციალური შეთანხმების ქვეშ იმყოფება, რომელიც 2040 წლამდე მოქმედებს. ეს შეთანხმება კომპანიას მონაცემთა უსაფრთხოების მკაცრი წესების დაცვას ავალდებულებს. მიმდინარე ინციდენტმა შესაძლოა დამატებითი სამართლებრივი პრობლემები შეუქმნას კორპორაციას რეგულატორების მხრიდან და გამოიწვიოს ფინანსური სანქციები. ჟურნალისტმა ზოი შიფერმა მიუთითა, რომ თანამშრომელთა ნაწილი კვლავ გამოხატავს დაბნეულობას, რადგან MCI პროგრამა ზოგიერთ ლეპტოპზე მაინც აგრძელებდა მუშაობას. კომპანიის წარმომადგენლები ირწმუნებიან, რომ პროგრამის სრული გამორთვა ეტაპობრივად მოხდება. დეტალური ანგარიში ინციდენტის მიზეზების შესახებ უახლოეს დღეებში მომზადდება, რათა აღმოიფხვრას კითხვის ნიშნები. ანალიტიკოსების შეფასებით, თანამშრომელთა მონიტორინგის პროგრამის შეჩერება დროებითია, მაგრამ სერიოზულ დარტყმას აყენებს Meta-ს რეპუტაციას. კომპანიაში მომხდარი გაჟონვა კიდევ ერთხელ ადასტურებს, რომ AI მოდელების სწავლებისთვის საჭირო მონაცემთა მასშტაბური შეგროვება დიდ რისკებს შეიცავს. ბიზნესის ლიდერები ვარაუდობენ, რომ მსგავსი სკანდალები სხვა ტექნოლოგიურ კომპანიებსაც აიძულებს გადახედონ თვალთვალის პოლიტიკას და გააძლიერონ უსაფრთხოების ზომები.

Meta Exposed Data Internally From Its Controversial Employee-Tracking Program
23 ივნ 20269

All insights loaded