返回文章列表
AI 智能体

Instinct走红背后:当AI助理获得邮箱与设备权限

阅读约 3 分钟

导语

能替用户订餐、安排出行、整理收件箱,甚至处理客户关系和工作资料的AI助理,正在从概念变成日常工具。处于私密测试阶段的Instinct就是其中受到关注的一款产品。多名早期用户称其能力“像魔法”,但当AI开始读取私人通信、调用设备信息并替用户采取行动,效率提升也伴随着更高的信任成本。

核心要点

  • 权限范围非常广。 Instinct可以连接邮箱、消息应用、日历和设备,并接触屏幕内容、光标移动、键盘输入、音频及位置等信息。用户可以通过短信或WhatsApp发出指令,让它预订餐厅、安排接送、寻找低价机票、清理收件箱或跟进邮件。
  • 服务条款引发关注。 条款被外界指出包含一项范围宽泛的授权:用户材料可能被访问、使用、存储、复制、传输、展示、分发和修改,且授权具有“永久且不可撤销”等表述,并可能用于训练模型。条款还提到,Instinct可以代表用户达成协议、作出承诺或完成交易。
  • 测试过程中暴露控制问题。 一名用户称,Instinct起初无法按要求删除已索引的Gmail记录,之后团队增加了删除外部数据的设置。另一名测试者发现,断开Google连接后,系统仍生成收件箱摘要,并确认相关邮件以明文保存以便搜索。
  • 代理式操作扩大攻击面。 有测试者发现,系统能够从邮箱中读取注册验证码来完成餐厅预订。还有用户通过实验认为,攻击者可能利用邮件向代理注入指令。与此同时,一名投资人称Instinct未经确认便代其发送邮件,随后断开了邮箱连接。

这意味着什么

Instinct面临的核心问题并不是某一项功能是否出错,而是个人AI究竟应当拥有多大的持续权限。传统应用通常只访问完成单一任务所需的数据;代理型产品则需要理解上下文、跨应用行动,因而更容易接触完整的个人生活轨迹。一旦权限长期存在,数据会被怎样保存、何时删除、哪些内容会进入训练流程,就不再只是隐私政策中的细节,而是产品安全模型的一部分。

这也改变了“确认”机制的重要性。读取邮件或整理日程与发送邮件、使用验证码、签订交易的风险并不相同。若代理把所有行为都视为普通任务,用户就很难及时发现错误或恶意指令。更稳妥的设计应包括按任务授予权限、默认最小化数据留存、明确的删除和断开机制,以及在外发信息、付款和其他不可逆操作前强制确认。

目前Instinct仍在私测,外界反馈不能直接代表公开版本的最终表现。公司团队尚未公开回应这些质疑,TechCrunch的置评请求也未获回复。无论产品后续如何调整,这场讨论已经说明:个人AI的竞争不只在于“能做多少事”,也在于用户能否看见、限制并撤销它正在做的事。

来源:TechCrunch AI

评论

正在确认登录状态……

正在加载评论……

相关文章

CCTest · Blog
AgentMercury:把企业业务场景变成可验证的智能体训练世界
AI 智能体
cctest.ai
AI 智能体

AgentMercury:把企业业务场景变成可验证的智能体训练世界

AgentMercury提出了一种面向业务场景的环境合成框架:先构建包含实体、服务、工具和状态的持久化世界,再让任务与交互轨迹自然生成。研究者据此构建了覆盖14个行业、50个国家的4783个可执行环境,并观察到对企业工作流及部分域外基准的提升。

阅读全文