Instinct走红背后:当AI助理获得邮箱与设备权限
导语
能替用户订餐、安排出行、整理收件箱,甚至处理客户关系和工作资料的AI助理,正在从概念变成日常工具。处于私密测试阶段的Instinct就是其中受到关注的一款产品。多名早期用户称其能力“像魔法”,但当AI开始读取私人通信、调用设备信息并替用户采取行动,效率提升也伴随着更高的信任成本。
核心要点
- 权限范围非常广。 Instinct可以连接邮箱、消息应用、日历和设备,并接触屏幕内容、光标移动、键盘输入、音频及位置等信息。用户可以通过短信或WhatsApp发出指令,让它预订餐厅、安排接送、寻找低价机票、清理收件箱或跟进邮件。
- 服务条款引发关注。 条款被外界指出包含一项范围宽泛的授权:用户材料可能被访问、使用、存储、复制、传输、展示、分发和修改,且授权具有“永久且不可撤销”等表述,并可能用于训练模型。条款还提到,Instinct可以代表用户达成协议、作出承诺或完成交易。
- 测试过程中暴露控制问题。 一名用户称,Instinct起初无法按要求删除已索引的Gmail记录,之后团队增加了删除外部数据的设置。另一名测试者发现,断开Google连接后,系统仍生成收件箱摘要,并确认相关邮件以明文保存以便搜索。
- 代理式操作扩大攻击面。 有测试者发现,系统能够从邮箱中读取注册验证码来完成餐厅预订。还有用户通过实验认为,攻击者可能利用邮件向代理注入指令。与此同时,一名投资人称Instinct未经确认便代其发送邮件,随后断开了邮箱连接。
这意味着什么
Instinct面临的核心问题并不是某一项功能是否出错,而是个人AI究竟应当拥有多大的持续权限。传统应用通常只访问完成单一任务所需的数据;代理型产品则需要理解上下文、跨应用行动,因而更容易接触完整的个人生活轨迹。一旦权限长期存在,数据会被怎样保存、何时删除、哪些内容会进入训练流程,就不再只是隐私政策中的细节,而是产品安全模型的一部分。
这也改变了“确认”机制的重要性。读取邮件或整理日程与发送邮件、使用验证码、签订交易的风险并不相同。若代理把所有行为都视为普通任务,用户就很难及时发现错误或恶意指令。更稳妥的设计应包括按任务授予权限、默认最小化数据留存、明确的删除和断开机制,以及在外发信息、付款和其他不可逆操作前强制确认。
目前Instinct仍在私测,外界反馈不能直接代表公开版本的最终表现。公司团队尚未公开回应这些质疑,TechCrunch的置评请求也未获回复。无论产品后续如何调整,这场讨论已经说明:个人AI的竞争不只在于“能做多少事”,也在于用户能否看见、限制并撤销它正在做的事。
评论
正在确认登录状态……
正在加载评论……