اوپن اے آئی نے چیٹ جی پی ٹی ڈیسک ٹاپ ورژن کے لیے ایپل میسج پلگ ان شامل کیا ہے، جس کے ذریعے صارفین میک پر چیٹ روبوٹ کو پرانے میسجز تلاش کرنے، گروپ چیٹس کا خلاصہ بنانے، جواب تیار کرنے اور براہ راست میسج بھیجنے کی اجازت دے سکتے ہیں۔ یہ فیچر نصب کرنے والے کو مینوئل طور پر اجازت دینے کی ضرورت ہے، لیکن اسی بات چیت میں شرکت کرنے والے دوسرے افراد کو کوئی اطلاع نہیں دی جاتی، جس کی وجہ سے فوراً خصوصیات اور تحفظ کے معاملات پر تنقید اٹھی۔
ڈیکرپٹ کے بعد تک رسائی پر توجہ
کئی سیکورٹی ماہرین نے اشارہ کیا کہ مسئلہ یہ نہیں ہے کہ ChatGPT نے ایپل کی اینڈ تو اینڈ انکرپشن کو توڑ دیا، بلکہ یہ ہے کہ پیغام جب رسید کنندہ کے ڈیوائس پر پہنچ جاتا ہے، تو اس کا مواد مقامی سافٹ ویئر کے ذریعے قابلِ پڑھائی ہو جاتا ہے۔ یعنی، انتقال کے دوران اینکرپشن خود بخود متاثر نہیں ہوا، لیکن اگر کوئی تیسری طرف کا ٹول ڈیوائس تک رسائی حاصل کر لے، تو صرف مکالمہ کے شرکاء کے درمیان دکھائی دینے والی معلومات کو دیگر سسٹمز کے ذریعے حاصل اور تجزیہ کیا جا سکتا ہے۔
سیکورٹی اور پرائیویسی ماہر پال والش نے فورچن کو بتایا کہ اس قسم کے ایکسیس کا سب سے بڑا خدشہ یہ ہے کہ اجازت دینے والا صرف اپنے ڈیٹا کو ہی نہیں، بلکہ اپنے سالوں کے چیٹ ریکارڈز میں دوسرے لوگوں کے پیغامات بھی تھIRD پارٹی سسٹم کے لیے کھول دیتا ہے۔ جو لوگ حساس معاملات کے لیے اینکرپٹڈ مواصلات پر انحصار کرتے ہیں، ان کے لیے یہ ان کی خفیہ مکالمے کی توقع کو کمزور کر دیتا ہے۔
اوپنای آئی کہتی ہے کہ ڈیفالٹ طور پر مقامی طور پر محفوظ رہے
OpenAI کا کہنا ہے کہ پلگ انز کو فعال کرنے کے بعد، ChatGPT صارفین کی معلومات کے ریکارڈ کو خودبخود انڈیکس نہیں کرے گا اور مکمل گفتگو کو خودبخود نہیں پڑھے گا۔ صرف اس صورت میں جب صارف معلومات کے مواد سے متعلق واضح درخواست کرے، تو سسٹم متعلقہ پیغامات تک رسائی حاصل کرے گا۔
کمپنی نے مزید کہا کہ چیٹ جی پی ٹی دیسک ٹاپ ورژن ڈیفالٹ طور پر متعلقہ بات چیت کو مقامی کمپیوٹر پر محفوظ کرتا ہے، ایپل کے معلومات سے آنے والی معلومات اوپن اے آئی سرورز پر خودکار طور پر مزید نہیں ہوتیں۔ لیکن اگر صارف چیٹ جی پی ٹی بات چیت کو کلاؤڈ پر محفوظ کرنے کا انتخاب کرتا ہے، تو ان پیغامات کے لیے وہی ذخیرہ اور برقرار رکھنے کے اصول لاگو ہوتے ہیں، اور یہ کلاؤڈ میموری فنکشن میں بھی شامل ہو سکتے ہیں۔
- ڈیفالٹ طور پر، پیغام کا مواد صارف کے میک پر مقامی طور پر محفوظ رہتا ہے
- صرف واضح سوال کے بعد ہی سسٹم معلومات تک رسائی حاصل کرے گا
- اگر بات چیت کو کلاؤڈ میں محفوظ کیا جائے، تو متعلقہ مواد بھی کلاؤڈ میں چلا جائے گا
سیکورٹی کمپنیاں خدہ رکھتی ہیں کہ اختیارات مزید بڑھتے رہیں گے
موبائل سیکورٹی کمپنی Lookout کے سی ای او ڈیو رچرڈسن کے مطابق، اس فیچر کو براہ راست "اسپائی ویئر" کہنا زیادہ ہو سکتا ہے کیونکہ یہ ڈیفالٹ طور پر بند رہتا ہے اور صارفین کی واضح اجازت کی ضرورت ہوتی ہے۔ لیکن وہ اس بات پر بھی زور دیتے ہیں کہ یہ ابھی بھی اس طرح کے محفوظ مواصلاتی چینلز کے لیے واضح خطرہ پیدا کرتا ہے۔
اس نے اشارہ کیا کہ ایک سے دوسرے ڈیوائس تک میسج کے انتقال کو انکرپشن کے ساتھ مکمل طور پر محفوظ کیا جاتا ہے، جس کا مطلب ہے کہ پلیٹ فارم یا نیٹ ورک فراہم کنندہ راستے میں مواد کو نہیں پڑھ سکتے، لیکن میسج ڈیوائس تک پہنچنے کے بعد، ڈیوائس خود اس تک رسائی رکھتی ہے۔ اگر صارفین اس مواد کو OpenAI یا Anthropic جیسی تیسری طرف کی خدمات کو فراہم کرتے ہیں، تو ایک سے دوسرے ڈیوائس تک انکرپشن کا عملی تحفظ محدود ہو جاتا ہے۔
پروٹون نے منگل کو ایک تجزیہ جاری کیا جس میں کہا گیا کہ اس قسم کے خطرات ایسے لوگوں تک بھی پھیل سکتے ہیں جنہوں نے کبھی چیٹ جی پی ٹی کا استعمال نہیں کیا، کیونکہ جب بات چیت کے دوسرے طرف کا پلگ ان سکریپٹ فعال ہو تو ان کے پیغامات بھی تک پہنچ سکتے ہیں۔ پروٹون نے مزید بتایا کہ "مکمل ڈسک ایکسس کی اجازت" دینا جو نصب کے دوران درکار ہے، وہ بھی وسیع تر سیکورٹی کے خدشات کا حصہ ہے۔
ای آئی زیادہ حساس застعمالات میں داخل ہو رہا ہے
اس تنازع سے یہ بھی ظاہر ہوتا ہے کہ AI ٹولز اب چیٹ باکس سے آگے بڑھ کر ڈیوائس کے گہرے اجازتوں کی طرف جا رہے ہیں۔ Lookout نے Fortune کو فراہم کیے گئے تحقیقی اعداد و شمار کے مطابق، گزشتہ سال AI متعلقہ ایپس کی طرف سے درخواست کی جانے والی ڈیٹا اجازتیں اور اعلیٰ خطرہ والی صلاحیتیں لگاتار بڑھ رہی ہیں، اور iOS پلیٹ فارم پر بھی اس رجحان میں اضافہ ہو رہا ہے۔
اوپن اے آئی کا کہنا ہے کہ یہ پلگ ان ایپل کا ChatGPT کے لیے نیا iMessage انٹرفیس نہیں ہے، بلکہ macOS کی موجودہ صلاحیتوں کو استعمال کرتا ہے۔ انسٹال کرتے وقت، صارفین کو AppleScript، مددگار سہولتیں اور مکمل ڈسک ایکسس جیسے اجازت ناموں کو منظور کرنا ہوگا۔
جب AI ایجینٹس کو زیادہ ڈیوائس کنٹرول کی صلاحیت ملتی ہے، تو تنازع صرف "کیا صارفین اجازت دینا چاہیں گے" تک محدود نہیں رہ جاتا، بلکہ اس بات کو بھی شامل کرتا ہے کہ مکالمے میں دوسرے شرکاء کو معلوم ہے یا نہیں، اور ذاتی مواصلات کو AI کے ذریعہ تلاش، خلاصہ اور لمبے عرصے تک محفوظ کرنے کے بعد کیا نئے ڈیٹا ایگزٹس ظاہر ہوں گے۔
