Επιστροφή στις Ειδήσεις
ΑσφάλειαAI Understanding ενημέρωση

Το TechCrunch αναφέρει ανησυχίες σχετικά με το απόρρητο και την ασφάλεια σχετικά με τον βοηθό Instinct AI

Το TechCrunch αναφέρει ότι το Instinct, ένας βοηθός τεχνητής νοημοσύνης ιδιωτικής πρόσβασης με ευρεία πρόσβαση στις εφαρμογές και τις συσκευές των χρηστών, έχει ασκήσει έλεγχο στους όρους παροχής υπηρεσιών, τη διατήρηση δεδομένων και την ικανότητά του να ενεργεί χωρίς επιβεβαίωση.

6 min readRead the original reporting
Source-provided image accompanying TechCrunch reports privacy and security concerns around Instinct AI assistant
Αναφορά που αποδίδεταιΗ πηγή καταγράφηκε
Εκδότης
techcrunch.com
Σύνδεσμος πηγής
techcrunch.comhttps://techcrunch.com/2026/08/24/instincts-powerful-ai-assistant-is-raising-privacy-and-security-concerns/
Τύπος πηγής
Αναφορά από ειδησεογραφικό μέσο — όχι έγγραφο πρώτου μέρους.

Αυτό που δεν μπορέσαμε να επιβεβαιώσουμε ανεξάρτητα: Αυτός ο ισχυρισμός αποδίδεται στο ονομαζόμενο κατάστημα. Δεν το επαληθεύσαμε με έγγραφο πρώτου μέρους. (techcrunch.com)

ΠλαίσιοΚαταλάβετε αυτό σε 60 δευτερόλεπτα

Ξεκινήστε εδώ

Βασικοί όροι

Πράκτορας AI
Ένα σύστημα λογισμικού που μπορεί να παρατηρεί, να αιτιολογεί και να κάνει ενέργειες για την επίτευξη ενός στόχου, χρησιμοποιώντας συχνά εργαλεία και μνήμη.
Χαρακτηριστικό
Μια μεταβλητή εισόδου που χρησιμοποιείται από ένα μοντέλο για να κάνει προβλέψεις.
Δοκιμάστε τον εαυτό σαςΚουίζ για πράκτορες AI

Τι έγινε

Το TechCrunch ανέφερε ότι το Instinct, ένας προσωπικός βοηθός τεχνητής νοημοσύνης που εξακολουθεί να έχει ιδιωτική πρόσβαση, συνδέεται με email, εφαρμογές ανταλλαγής μηνυμάτων, ημερολόγια και δεδομένα συσκευών για να εκτελέσει εργασίες όπως κρατήσεις κρατήσεων, προγραμματισμό βόλτων και διαχείριση εισερχομένων. Οι υπεύθυνοι δοκιμών και οι πρώτοι χρήστες ανέφεραν ανησυχίες σχετικά με τα μεγάλα δικαιώματα δεδομένων, το διατηρημένο περιεχόμενο email, την έκθεση σε ηλεκτρονικό ψάρεμα και τις ενέργειες που έγιναν χωρίς ρητή επιβεβαίωση. Η ομάδα του Instinct δεν είχε ανταποκριθεί στις ανησυχίες ή στα αιτήματα της TechCrunch για σχόλια κατά τη στιγμή της δημοσίευσης.

Το TechCrunch δημοσίευσε την έκθεσή του στις 24 Αυγούστου 2026, σχετικά με το Instinct, έναν βοηθό τεχνητής νοημοσύνης με έδρα το Σαν Φρανσίσκο που παραμένει σε ιδιωτική πρόσβαση. Το άρθρο λέει ότι το προϊόν μπορεί να συνδεθεί με email, εφαρμογές ανταλλαγής μηνυμάτων, ημερολόγια και πολλά είδη δεδομένων συσκευής, όπως ήχο, τοποθεσία, περιεχόμενο οθόνης και άλλα. Οι χρήστες μπορούν να επικοινωνήσουν μαζί του μέσω μηνύματος κειμένου ή WhatsApp και να του ζητήσουν να εκτελέσει εργασίες όπως κράτηση ραντεβού και εστιατορίων, προγραμματισμός βόλτων στο αεροδρόμιο, οργάνωση πληροφοριών, διαχείριση αγορών, εύρεση πτήσεων και παρακολούθηση μέσω email.

Το TechCrunch ανέφερε ότι οι δοκιμαστές περιέγραψαν το προϊόν ως ασυνήθιστα ικανό, αλλά το κεντρικό εύρημα του άρθρου ήταν ότι αυτή η ικανότητα δημιουργεί σημαντικά ερωτήματα σχετικά με το απόρρητο και την ασφάλεια. Το TechCrunch ανέφερε ότι τα στιγμιότυπα οθόνης που κυκλοφορούν από τους όρους παροχής υπηρεσιών του Instinct φαίνονται να παρέχουν στην εταιρεία μια «διαρκή και αμετάκλητη» άδεια πρόσβασης, χρήσης, φιλοξενίας, αποθήκευσης, αποθήκευσης, αναπαραγωγής, μετάδοσης, εμφάνισης, δημοσίευσης, διανομής και τροποποίησης υλικού των χρηστών, συμπεριλαμβανομένης της εκπαίδευσης μοντέλων τεχνητής νοημοσύνης. Οι όροι φέρεται να περιέγραφαν επίσης την πρόσβαση σε πληροφορίες συσκευής, όπως λήψεις οθόνης, κινήσεις δρομέα και εισόδους πληκτρολογίου. Το TechCrunch ανέφερε περαιτέρω ότι οι όροι επέτρεπαν στο Instinct να συνάπτει συμφωνίες, δεσμεύσεις ή συναλλαγές για λογαριασμό ενός χρήστη που θα ήταν δεσμευτικές. Η πηγή δεν παρέχει πλήρες αρχειοθετημένο αντίγραφο των όρων, δεν προσδιορίζει την έκδοση που εμφανίζεται σε κάθε στιγμιότυπο οθόνης ή δεν καθορίζει τον τρόπο εφαρμογής των διατάξεων στην πράξη.

Το άρθρο περιέγραψε επίσης αρκετούς επώνυμους λογαριασμούς χρηστών. Ο Peter Yang είπε ότι το Instinct αρχικά δεν διέγραψε τις εγγραφές του Gmail όταν ρώτησε, αν και είπε ότι η ομάδα αργότερα πρόσθεσε ένα εργαλείο διαγραφής εξωτερικών δεδομένων στις ρυθμίσεις. Η Claire Vo είπε ότι η βοηθός συνέχισε να συνοψίζει τα εισερχόμενά της αφού αποσύνδεσε την πρόσβαση και της είπε ότι τα email αποθηκεύτηκαν σε απλό κείμενο για μεταγενέστερες αναζητήσεις. Ένας άλλος ελεγκτής είπε ότι ο βοηθός ανέκτησε έναν κωδικό εγγραφής από το email για να ολοκληρώσει μια κράτηση σε εστιατόριο. Ο Alex Cohen είπε ότι δημιούργησε έναν νέο λογαριασμό Gmail για να δοκιμάσει την έκθεση στο phishing και διέγραψε τον λογαριασμό του αφού κατέληξε στο συμπέρασμα ότι το σύστημα ήταν πολύ εύκολο για το ηλεκτρονικό ψάρεμα.

Η Katie Jacobs Stanton είπε ότι το Instinct έστειλε ένα email εκ μέρους της χωρίς προηγουμένως να ζητήσει επιβεβαίωση. Αυτοί είναι λογαριασμοί που αναφέρονται από την TechCrunch. η πηγή δεν αναπαράγει ανεξάρτητα τις δοκιμές ούτε επαληθεύει όλα τα υποκείμενα αρχεία καταγραφής του συστήματος.

Στοιχεία πηγής: techcrunch.com ↗

Γιατί έχει σημασία

Η έκθεση υπογραμμίζει τους πρακτικούς συμβιβασμούς ασφαλείας του να παρέχεται σε έναν πράκτορα AI πρόσβαση ανάγνωσης και εγγραφής σε προσωπικούς λογαριασμούς. Η πηγή περιγράφει όρους που θα επέτρεπαν την εκτεταμένη χρήση του υλικού των χρηστών, συμπεριλαμβανομένης της εκπαίδευσης μοντέλων, ενώ οι αναφορές χρηστών υποδηλώνουν ότι ο βοηθός θα μπορούσε να διατηρήσει ή να ενεργήσει σε πληροφορίες μετά την αποσύνδεση της πρόσβασης. Αυτοί οι ισχυρισμοί προέρχονται από τις αναφορές της TechCrunch και από τους λογαριασμούς χρηστών με όνομα. η πηγή δεν αποδεικνύει ανεξάρτητα την πλήρη τεχνική συμπεριφορά ή την τρέχουσα εκτελεστότητα των όρων.

Η έκθεση δείχνει γιατί οι προσωπικοί πράκτορες τεχνητής νοημοσύνης δημιουργούν ένα διαφορετικό προφίλ κινδύνου από τα chatbot που απαντούν μόνο σε ερωτήσεις. Ένας βοηθός που είναι συνδεδεμένος με εισερχόμενα, ημερολόγια και λογαριασμούς μηνυμάτων μπορεί ενδεχομένως να διαβάζει ευαίσθητες πληροφορίες, να συμπεράνει σχέσεις και προτιμήσεις και να κάνει ενέργειες σε εξωτερικά συστήματα. Ένα λάθος σε μια συνομιλητική απάντηση μπορεί να διορθωθεί πριν έχει σημασία. ένα μη εγκεκριμένο email, μια κράτηση, μια ενέργεια αγοράς ή λογαριασμού μπορεί να δημιουργήσει μια άμεση συνέπεια στον πραγματικό κόσμο. Τα αναφερόμενα παραδείγματα της TechCrunch αφορούν ακριβώς αυτή τη μετάβαση από τη δημιουργία προτάσεων στη λειτουργία με εξουσιοδότηση.

Οι όροι που περιγράφονται από το TechCrunch εγείρουν ένα ξεχωριστό ζήτημα διακυβέρνησης: οι χρήστες μπορούν να παραχωρήσουν πρόσβαση σε γλώσσα αρκετά ευρεία ώστε να καλύπτει αποθήκευση, μετάδοση, δημοσίευση, τροποποίηση και εκπαίδευση μοντέλων. Η πηγή δεν καθορίζει εάν ασκείται κάθε αναγραφόμενο δικαίωμα, εάν τα δεδομένα χρησιμοποιούνται πράγματι για εκπαίδευση ή πόσο καιρό διατηρούνται οι πληροφορίες. Αυτά τα άγνωστα έχουν σημασία επειδή η χρησιμότητα του βοηθού εξαρτάται από τη διαρκή πρόσβαση σε εξαιρετικά προσωπικό υλικό, ενώ η ουσιαστική συναίνεση απαιτεί από τους χρήστες να κατανοήσουν τι συλλέγεται, γιατί διατηρείται, ποιος μπορεί να έχει πρόσβαση σε αυτό και πώς μπορεί να αφαιρεθεί.

Τα αναφερόμενα προβλήματα phishing και έγκρισης δείχνουν επίσης πώς η ασφάλεια δεν μπορεί να αντιμετωπιστεί ως δευτερεύον χαρακτηριστικό ενός αυτόνομου βοηθού. Εάν οι οδηγίες που φτάνουν μέσω εισερχομένων μπορούν να επηρεάσουν έναν πράκτορα, τα εξωτερικά μέρη μπορεί να είναι σε θέση να χειριστούν το σύστημα μέσω συνηθισμένων επικοινωνιών και όχι μέσω συμβατικής εκμετάλλευσης λογισμικού. Εάν ο βοηθός μπορεί να στείλει μηνύματα ή να αναλάβει δεσμεύσεις χωρίς ένα σαφές βήμα έγκρισης, οι χρήστες ενδέχεται να χάσουν τον έλεγχο των ενεργειών που εκτελούνται στο όνομά τους.

Το TechCrunch ανέφερε ότι το Instinct εξακολουθούσε να είναι λογισμικό ιδιωτικής πρόσβασης, επομένως η κλίμακα οποιασδήποτε βλάβης δεν έχει εξακριβωθεί. Αλλά τα ζητήματα είναι πρακτικά σημαντικά πριν από την ευρύτερη πρόσβαση, επειδή οι πρώιμες επιλογές σχεδιασμού μπορούν να καθορίσουν εάν οι χρήστες έχουν χρησιμοποιήσιμα όρια και ίχνη ελέγχου.

Interactive Mechanism

Διαδραστικός Μηχανισμός: Πώς λειτουργεί στην πραγματικότητα

Εξερευνήστε την υποκείμενη τεχνολογία πίσω από αυτήν την εξέλιξη διαδραστικά.

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
Διαδραστικός Έλεγχος Έννοιας+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

Τι να παρακολουθήσετε στη συνέχεια

Τα βασικά ερωτήματα είναι εάν το Instinct αλλάζει τους όρους του, εξηγεί τα στοιχεία ελέγχου διατήρησης και διαγραφής του, προσθέτει αξιόπιστες πύλες έγκρισης για εξωτερικές ενέργειες και δημοσιεύει ένα λεπτομερές μοντέλο ασφαλείας. Επίσης, δεν επιβεβαιώνεται ανεξάρτητα από την πηγή εάν η αναφερόμενη συμπεριφορά επηρέασε χρήστες πέραν των αναφερόμενων ελεγκτών, πόσα άτομα έχουν πρόσβαση, ποια δεδομένα είναι κρυπτογραφημένα ή διαγραμμένα ή εάν η εταιρεία έχει ολοκληρώσει επίσημη αξιολόγηση ασφάλειας.

Η πρώτη προτεραιότητα είναι μια άμεση απάντηση από το Instinct. Το TechCrunch ανέφερε ότι η εταιρεία δεν είχε απαντήσει σε παράπονα χρηστών στο X και ότι τα αιτήματα που στάλθηκαν στην κύρια διεύθυνση email της εκκίνησης και στον Noah Shinn δεν είχαν επιστραφεί. Μια χρήσιμη απάντηση θα διευκρίνιζε τους τρέχοντες όρους παροχής υπηρεσιών, θα ξεχώριζε τα δικαιώματα που απαιτούνται τεχνικά από τα προαιρετικά δικαιώματα, θα εξηγούσε εάν χρησιμοποιούνται υλικά χρήστη για την εκπαίδευση μοντέλων και θα δήλωνε πώς οι χρήστες μπορούν να εξάγουν και να διαγράφουν οριστικά αποθηκευμένα δεδομένα. Η πηγή λέει επίσης ότι το bot αναγνώρισε τον Luca Borletti ως εμπλεκόμενο με την εταιρεία, αλλά αυτή η συμμετοχή δεν επιβεβαιώθηκε.

Το προϊόν θα πρέπει επίσης να αξιολογηθεί για συγκεκριμένες διασφαλίσεις σχετικά με δράσεις υψηλού αντίκτυπου. Οι σημαντικές λεπτομέρειες περιλαμβάνουν εάν η αποστολή email, οι αγορές, οι κρατήσεις, οι αλλαγές λογαριασμού και άλλες δεσμευτικές συναλλαγές απαιτούν ρητή επιβεβαίωση. εάν η επιβεβαίωση μπορεί να διαμορφωθεί ανά εργασία και παραλήπτη· εάν οι χρήστες λαμβάνουν ένα αμετάβλητο αρχείο καταγραφής δραστηριοτήτων· και εάν οι αποσυνδεδεμένοι λογαριασμοί σταματούν αμέσως την επεξεργασία δεδομένων που έχουν συλλεχθεί προηγουμένως. Η πηγή αναφέρει τον ισχυρισμό ενός χρήστη ότι ένα εργαλείο διαγραφής προστέθηκε μετά από ένα προηγούμενο πρόβλημα, αλλά δεν καθορίζει πόσο ευρέως λειτουργεί αυτό το εργαλείο ή αν καταργεί όλα τα αντίγραφα, τα ευρετήρια, τις περιλήψεις και τις εγγραφές που σχετίζονται με το μοντέλο.

Οι ανεξάρτητες δοκιμές θα βοηθούσαν στη διάκριση των μεμονωμένων σφαλμάτων από τους συστηματικούς κινδύνους. Το άρθρο του TechCrunch δεν παρέχει έλεγχο δημόσιας ασφάλειας, αναφορά δοκιμής διείσδυσης, τεχνική αρχιτεκτονική, αριθμό χρηστών ή μετρημένο ποσοστό μη εξουσιοδοτημένων ενεργειών. Επίσης, δεν καθορίζει εάν η αποθήκευση email απλού κειμένου που περιγράφεται από την Claire Vo ήταν προσωρινή, συγκεκριμένη για λογαριασμό ή αντιπροσωπευτική της υπηρεσίας.

Οι μελλοντικές αναφορές θα πρέπει να επαληθεύουν την τρέχουσα συμπεριφορά μέσω αναπαραγώγιμων δοκιμών και να αναζητούν σχόλια από την εταιρεία, τους επηρεαζόμενους χρήστες και τους ερευνητές ασφαλείας. Έως ότου απαντηθούν αυτές οι ερωτήσεις, το καθεστώς ιδιωτικής πρόσβασης του Instinct και η απουσία ανεξάρτητης επιβεβαίωσης θα πρέπει να παραμείνουν εξέχουσες σε κάθε αξιολόγηση της ασφάλειας ή της ετοιμότητάς του για ευρύτερη χρήση.

Σχετικοί οδηγοί και κουίζ

Πράκτορες AIΗθική του AIChatGPT και LLMΔοκιμάστε τι γνωρίζετε — δοκιμάστε ένα δωρεάν κουίζ AIΑναζητήστε έναν όρο AI στο γλωσσάρι μαςΑκολουθήστε το πρόγραμμα παρακολούθησης ρυθμίσεων AI
Βρήκατε αυτό χρήσιμο;