The future of Siri, or: why private inference isn’t private enough۱۴۰۵ تیر ۵, جمعه
امنیت ۲۴ خرداد ۱۴۰۵

The future of Siri, or: why private inference isn’t private enough

Apple از مدل‌های Gemini گوگل و زیرساخت محرمانه‌سازی PCC برای هوشمندتر کردن Siri استفاده می‌کند. اما این سیستم‌ها فقط از داده‌ها در حین پردازش محلی محافظت می‌کنند و وقتی عامل هوشمند برای انجام کارها به سرویس‌های بیرونی وصل می‌شود، اطلاعات حساس نشت می‌کند. حملات تزریق پرامپت و فشارهای قانونی هم تهدیدهای جدی‌تری برای حریم خصوصی ایجاد می‌کنند.

The future of Siri, or: why private inference isn’t private enough

چرا مهمه؟

Apple معماری جدیدی برای حریم خصوصی Siri معرفی کرده، اما این معماری فقط برای سناریوهای سادهٔ inference کار می‌کند. کاربرانی که از Siri برای کارهای عملی مثل برنامه‌ریزی یا جستجو استفاده می‌کنند، ناخواسته داده‌های خصوصی خود را در اختیار موتورهای جستجو و مدل‌های زبانی بیرونی می‌گذارند. علاوه بر این، هرکسی می‌تواند با تزریق پرامپت، عامل هوشمند را وادار به افشای اطلاعات کند. پس حریم خصوصی وعده‌داده‌شده اپل در عمل کافی نیست و کاربران باید از خطرات آن آگاه باشند.

به درد کی می‌خوره؟

• کاربران اپل و آیفون • متخصصان امنیت و حریم خصوصی • توسعه‌دهندگان دستیارهای هوشمند و عامل‌های AI • مدیران فنی و محصول در شرکت‌های فناوری • فعالان حقوق دیجیتال و حامیان حریم خصوصی

تو عمل چی کار کنیم؟

خوانندگان این خبر می‌توانند تصمیم بگیرند که چه اطلاعاتی را با Siri به اشتراک بگذارند. بهتر است از واگذاری وظایف حساس (مانند برنامه‌ریزی با اطلاعات شخصی) به دستیارهای هوشمند خودداری کنند و منتظر راهکارهای امنیتی بالغ‌تر بمانند. همچنین ترجیحاً برای ارتباطات خصوصی از سرویس‌های رمزگذاری سرتاسری استفاده کنند تا خطر نشت داده از طریق عامل‌های هوشمند کاهش یابد.

نظر BlueIT News

Blue IT News هشدار می‌دهد: اپل با بزرگ‌نمایی قابلیت‌های PCC، تصویری امن از دستیار هوشمند خود نشان می‌دهد، اما ذاتاً هر عاملی که به داده‌های خصوصی دسترسی دارد و با دنیای بیرون ارتباط برقرار می‌کند، یک نقطه نشت بالقوه است. تا زمانی که استانداردهای عملی برای امنیت عامل‌ها شکل نگیرد، کاربران باید با احتیاط از این فناوری استقبال کنند.