قابلیت Computer History در ChatGPT چیست؟ بررسی خطرات و راههای ایمنسازی
قابلیت Computer History در ChatGPT برای مک فعالیتهای کاربر را ثبت میکند. در این مطلب نحوه کار، اطلاعات قابل مشاهده، خطرات امنیتی و روش ایمن استفاده یا غیرفعالکردن آن را بررسی میکنیم.
تصور کنید کامپیوتر شما مانند یک دفتر خاطرات، تمام کارهایی را که در طول روز انجام میدهید ثبت کند؛ از سایتهایی که بازدید کردهاید و ایمیلهایی که فرستادهاید گرفته تا برنامههایی که استفاده کردهاید و متنهایی که در آنها نوشتهاید.
این دقیقاً تصویری است که قابلیت جدید Computer History در ChatGPT ایجاد میکند.
این ویژگی که توسط OpenAI برای اپلیکیشن ChatGPT در macOS ارائه شده، میتواند جزئیات قابل توجهی از فعالیتهای روزمره شما روی مک را ثبت و برای استفادههای بعدی ذخیره کند. نکته مهم اینجاست که بخشی از این اطلاعات در قالب فایلهای متنی ذخیره میشود؛ فایلهایی که در شرایط خاص میتوانند توسط سایر برنامههای موجود روی کامپیوتر نیز خوانده شوند.
در این مطلب بررسی میکنیم ChatGPT Computer History چگونه کار میکند، چه اطلاعاتی را میبیند، چه خطرات امنیتی دارد و چگونه میتوان آن را به شکل ایمن پیکربندی یا کاملاً غیرفعال کرد.
ChatGPT Computer History چگونه کار میکند؟
قابلیت Computer History از اواسط اوت در دسترس قرار گرفته و در حال حاضر برای اپلیکیشن ChatGPT روی مک ارائه شده است. این قابلیت بهصورت پیشفرض فعال نیست و برای استفاده از آن به اشتراک Pro یا بالاتر نیاز است.
هدف OpenAI از طراحی این ویژگی، کمک به ChatGPT برای درک بهتر زمینه کاری و فعالیتهای اخیر کاربر است.
برای مثال، به جای اینکه مجبور باشید جزئیات یک موضوع را دوباره برای هوش مصنوعی توضیح دهید، میتوانید درخواستهایی مشابه این مطرح کنید:
«برای کسی که هفته گذشته درباره زمان تحویل سفارش با او ایمیل میکردم، یک یادآوری بفرست.»
Computer History میتواند با بررسی فعالیتهای اخیر، زمینه لازم برای درک چنین درخواست مبهمی را فراهم کند.
اما این قابلیت در کنار راحتی، نگرانیهای جدی درباره حریم خصوصی و امنیت اطلاعات ایجاد میکند.
Computer History چه چیزی را ثبت میکند؟
برخلاف قابلیتی مانند Recall مایکروسافت که بر ثبت و تحلیل مداوم اسکرینشاتها تکیه دارد، Computer History از قابلیتهای Accessibility در macOS استفاده میکند.
به این ترتیب، ChatGPT میتواند اطلاعاتی مانند موارد زیر را از محیط کاری شما دریافت کند:
- کلیکهای ماوس
- متنهایی که در فیلدها تایپ میکنید
- جابهجایی بین برنامهها
- عنوان پنجرهها
- بخشهایی از متن قابل مشاهده روی صفحه
- نام عناصر رابط کاربری که روی آنها کلیک میکنید
- نام سایتها و توضیحات محتوای نمایش دادهشده در مرورگر
در آزمایشهایی که توسط پژوهشگران حوزه جرمیابی دیجیتال انجام شده، تنها دو ساعت استفاده معمول از کامپیوتر حدود ۳۵۰۰ رویداد فعالیت تولید کرده است.
این دادههای خام تا حداکثر ۴۸ ساعت روی کامپیوتر باقی میمانند. در این مدت، اپلیکیشن ChatGPT میتواند در پسزمینه نشستهای پردازشی ایجاد کند تا فعالیتهای مرتبط را به شکل خلاصههایی قابل استفاده برای هوش مصنوعی تبدیل کند.
این خلاصهها عملاً همان چیزی هستند که میتوان آن را «دفتر خاطرات دیجیتال» کاربر دانست.
اطلاعات ثبتشده کجا ذخیره میشوند؟
بر اساس توضیحات ارائهشده درباره این قابلیت، دادههای خام فعالیت داخل محیط مخصوص اپلیکیشن ChatGPT نگهداری میشوند.
اما خلاصههای تولیدشده به شکل فایلهای متنی ساده ذخیره میشوند. مسیر مورد اشاره برای این فایلها به شکل زیر است:
~/.codex/memories/extensions/skysight/
موضوع مهم این است که فایل متنی ساده، در مقایسه با یک پایگاه داده کاملاً ایزوله، نگرانیهای متفاوتی ایجاد میکند؛ زیرا در صورت دسترسی مهاجم یا فرد دیگری به سیستم، خواندن اطلاعات میتواند سادهتر باشد.
وقتی خلاصهای آماده میشود، دادههای خامی که برای تولید آن استفاده شدهاند حذف میشوند. OpenAI همچنین اعلام کرده است که نشستهای مخفی پسزمینه را نگه نمیدارد و از آنها برای آموزش مدلهای هوش مصنوعی استفاده نمیکند، مگر در مواردی که قانون چنین کاری را الزامی کند.
با این حال، خلاصههایی که وارد مکالمات کاربر میشوند، تحت قوانین مربوط به چتها و حافظه ChatGPT قرار میگیرند.
آیا ChatGPT میتواند رمز عبور یا اطلاعات حساس را ببیند؟
Computer History به تمام محتوای قابل مشاهده روی صفحه دسترسی یکسانی ندارد.
برای مثال، طبق توضیحات ارائهشده:
- فیلدهای رمز عبور که به صورت نقطه یا کاراکترهای مخفی نمایش داده میشوند، خوانده نمیشوند.
- پنجرههای Private Browsing اسکن نمیشوند.
- صدای کاربر ضبط یا ذخیره نمیشود.
- هنگام تماس ویدیویی، معمولاً عنوان پنجره جلسه قابل مشاهده است، اما خود ویدیو ضبط نمیشود.
- اگر تماس ویدیویی دارای زیرنویس زنده باشد، متن زیرنویس میتواند در دادههای قابل مشاهده قرار بگیرد.
- هنگام مشاهده تصاویر، ممکن است نام فایلها و پوشهها قابل مشاهده باشد، اما خود تصویر لزوماً خوانده نمیشود.
- هنگام تماشای ویدیو، عنوان پنجره، نام سایت و توضیحات ویدیو میتوانند قابل مشاهده باشند.
بنابراین نباید تصور کرد که فعال نبودن قابلیت ضبط تصویر به این معناست که هیچ اطلاعات حساسی ثبت نمیشود. متن، نام فایلها، عنوان پنجرهها و فعالیتهای کاربر نیز میتوانند اطلاعات ارزشمندی درباره زندگی شخصی یا کاری او ارائه دهند.
چگونه Computer History را فعال کنیم؟
یکی از تفاوتهای مهم Computer History با برخی قابلیتهای مشابه این است که این ویژگی بهصورت خودکار فعال نمیشود.
کاربر باید آن را به شکل دستی فعال کند و مجوزهای لازم macOS را نیز تأیید کند.
مسیر فعالسازی از تنظیمات ChatGPT به بخش:
Settings → Integrations → Computer History
میرسد.
پس از فعالسازی، کاربر میتواند تعیین کند کدام برنامهها و وبسایتها تحت نظارت این قابلیت قرار بگیرند.
برای سازمانهایی که از اشتراکهای تجاری استفاده میکنند نیز فعالسازی در دو مرحله انجام میشود: ابتدا مدیر سازمان باید قابلیت را برای مجموعه فعال کند و سپس هر کارمند باید آن را بهصورت جداگانه فعال کند.
چگونه برنامهها و سایتها را از Computer History مستثنی کنیم؟
کاربر میتواند در بخش:
Computer History → Permissions
مشخص کند چه برنامهها و وبسایتهایی نباید توسط این قابلیت ردیابی شوند.
همچنین امکان استفاده از حالت محدودکننده وجود دارد؛ یعنی به جای مشخص کردن موارد ممنوع، تنها فهرستی از برنامهها یا وبسایتهای مجاز تعیین شود.
برای مثال میتوانید تنظیم کنید ChatGPT فقط فعالیت چند برنامه مشخص را مشاهده کند و سایر برنامهها خارج از محدوده باشند.
همچنین از بخش:
Computer History → History
میتوان سابقه ثبتشده را مشاهده کرد، برخی ورودیها را حذف کرد یا ردیابی برنامههای خاص را متوقف کرد.
خطرات امنیتی ChatGPT Computer History چیست؟
مهمترین نگرانی درباره این قابلیت، حجم اطلاعاتی است که میتواند درباره زندگی دیجیتال کاربر جمعآوری کند.
ممکن است تصور کنید ایمیلها، پیامها و مکالمات کاری شما فقط در حسابهای محافظتشده با رمز عبور و رمزنگاری قرار دارند. اما اگر Computer History بخشی از اطلاعات مرتبط با این فعالیتها را در قالب خلاصههای قابل خواندن روی کامپیوتر ذخیره کند، یک نسخه اضافی از اطلاعات ایجاد میشود.
این موضوع چند ریسک مهم دارد.
۱. دسترسی افراد دیگر به کامپیوتر
اگر فرد دیگری به مک شما دسترسی پیدا کند، ممکن است بتواند اطلاعات ثبتشده را بررسی کند.
این مسئله بهخصوص در محیطهای کاری مشترک یا خانههایی که چند نفر از یک دستگاه استفاده میکنند اهمیت بیشتری دارد.
۲. سرقت اطلاعات توسط بدافزارها
حتی اگر کاملاً به OpenAI اعتماد داشته باشید، یک خطر دیگر همچنان وجود دارد: بدافزارهای سرقت اطلاعات یا Infostealerها.
این نوع بدافزارها میتوانند اطلاعات ارزشمند موجود روی کامپیوتر را هدف قرار دهند. وجود فایلهایی که فعالیتهای روزمره کاربر را به شکل خلاصه و خوانا در خود دارند، میتواند برای مهاجمان بسیار جذاب باشد.
مهاجم ممکن است بدون دسترسی مستقیم به رمزهای عبور، اطلاعات کافی برای ساخت یک حمله مهندسی اجتماعی بسیار متقاعدکننده به دست آورد.
برای مثال، دانستن نام همکاران، پروژهها، زمان تحویل سفارشها و موضوع مکاتبات میتواند برای طراحی یک ایمیل جعلی هدفمند کافی باشد.
۳. افشای ناخواسته اطلاعات خصوصی دیگران
مسئله فقط اطلاعات خود کاربر نیست.
افرادی که با شما ایمیل یا پیام ردوبدل میکنند، لزوماً نمیدانند فعالیت آنها ممکن است در یک سیستم دیگر نیز ثبت یا خلاصه شود.
حتی اگر یک پیامرسان قابلیت حذف خودکار پیامها را داشته باشد، ثبت شدن عنوان پنجره، نام مخاطب یا اطلاعات قابل مشاهده در رابط کاربری میتواند بخشی از آن حریم خصوصی را تحت تأثیر قرار دهد.
۴. خطر برای مشاغل حساس
برای افرادی که با اطلاعات محرمانه کار میکنند، این موضوع اهمیت بیشتری دارد.
پزشکان، وکلا، مشاوران و افرادی که اطلاعات شخصی یا پزشکی مشتریان و مراجعان را مدیریت میکنند، باید هنگام فعال کردن قابلیتهایی از این نوع با احتیاط بسیار بیشتری عمل کنند.
آیا باید ChatGPT Computer History را خاموش کنیم؟
پاسخ به نوع استفاده شما از کامپیوتر بستگی دارد.
اگر با اطلاعات بسیار حساس، محرمانه یا شخصی کار میکنید، غیرفعال کردن کامل Computer History میتواند منطقیترین انتخاب باشد.
این توصیه بهخصوص برای افرادی اهمیت دارد که:
- اطلاعات پزشکی یا شخصی دیگران را مدیریت میکنند.
- با اسناد حقوقی و محرمانه سروکار دارند.
- اطلاعات مالی مهم روی کامپیوتر خود دارند.
- در محیط کاری مشترک فعالیت میکنند.
- افراد دیگری به کامپیوترشان دسترسی دارند.
- نگران بدافزارهای سرقت اطلاعات هستند.
اما اگر اطلاعات حساسی روی سیستم ندارید و میخواهید قابلیتهای جستوجوی هوشمند و اتوماسیون ChatGPT را امتحان کنید، میتوان با اعمال چند تنظیم امنیتی از آن استفاده کرد.
چگونه Computer History را ایمنتر استفاده کنیم؟
۱. ورود به مک را ایمن کنید
قابلیت ورود خودکار را غیرفعال کنید و تنظیمات مک را طوری قرار دهید که پس از فعال شدن محافظ صفحه یا خروج از حالت Sleep، برای دسترسی دوباره به سیستم رمز عبور درخواست شود.
استفاده از یک رمز عبور قدرتمند در کنار Touch ID نیز توصیه میشود.
همچنین مطمئن شوید که FileVault برای رمزگذاری دیسک مک فعال است.
۲. برنامههای حساس را از History خارج کنید
تمام پیامرسانهایی را که برای مکالمات خصوصی استفاده میکنید، در فهرست استثناها قرار دهید.
همین کار را برای موارد زیر انجام دهید:
- اپلیکیشنهای بانکی
- وبسایتهای مالی
- سامانههای کاری حساس
- اطلاعات پزشکی
- اسناد محرمانه
- هر برنامهای که اطلاعات خصوصی مهم در آن نگهداری میشود
۳. تنظیمات را مرتب بررسی کنید
تنظیمات Computer History را حداقل چند بار در هفته بررسی کنید.
هدف این است که ببینید چه برنامهها و وبسایتهایی تحت نظارت قرار گرفتهاند و اگر موردی را فراموش کردهاید از فهرست خارج کنید.
۴. امنیت کلی مک را جدی بگیرید
حتی با پیکربندی صحیح Computer History، دو مسیر رایج برای سرقت اطلاعات همچنان وجود دارند:
بدافزارهای سرقت اطلاعات روی مک و وبسایتهای جعلی که کاربر را برای وارد کردن اطلاعات حساس فریب میدهند.
به همین دلیل، استفاده از یک راهکار امنیتی جامع برای macOS، بهروزرسانی منظم سیستمعامل و پرهیز از وارد کردن اطلاعات حساس در سایتهای مشکوک اهمیت زیادی دارد.
جمعبندی
Computer History یکی از نمونههای جالب تلاش برای ایجاد یک دستیار هوش مصنوعی آگاهتر از زمینه کاری کاربر است. این قابلیت میتواند با بررسی فعالیتهای اخیر، به ChatGPT کمک کند درخواستهای مبهم را بهتر درک کند و حتی الگوهای تکراری کاری را برای خودکارسازی شناسایی کند.
اما همین قابلیت قدرتمند، نقطه ضعف آن نیز محسوب میشود.
هرچه هوش مصنوعی اطلاعات بیشتری از فعالیتهای روزمره شما داشته باشد، ارزش این اطلاعات برای مهاجمان نیز بیشتر میشود.
بنابراین اگر از ChatGPT Computer History استفاده میکنید، بهتر است آن را بدون بررسی تنظیمات حریم خصوصی فعال نکنید. محدود کردن برنامهها و سایتهای تحت نظارت، محافظت جدی از حساب کاربری و دستگاه و استفاده از رمزگذاری دیسک میتواند ریسک را کاهش دهد.
و اگر با اطلاعات بسیار حساس سروکار دارید، خاموش نگه داشتن Computer History همچنان سادهترین و کمریسکترین گزینه است.