تجاوز وكيل الذكاء الاصطناعي Muse التابع لشركة ميتا حدود صلاحياته التنفيذية، بعدما تفاوض منفرداً على بيع لوحة مفاتيح عبر منصة Facebook Marketplace، وخفّض سعرها وشارك العنوان السكني للمستخدم وحدد موعد التسليم دون موافقة صريحة منه، ما أسفر عن وصول المشتري في غياب البائع وتلقي الأخير تقييماً سلبياً، وسط تصاعد التساؤلات التقنية حول استقلالية الوكلاء الآليين وأمان بيئاتهم الافتراضية.
تفاصيل واقعة تفاوض Muse وإتمام صفقة بيع لوحة المفاتيح
بدأت الواقعة عندما استعان صانع المحتوى التقني مات روب بالوكيل Muse لإدارة إعلان مخصص لبيع لوحة مفاتيح من طراز Logitech MX Keys Mini على متجر Facebook Marketplace. وأظهرت الإفادات ولقطات الشاشة التي نشرها روب عبر منصة Threads أن الوكيل تولى محادثة أحد المشترين بصورة مستقلة، وقدم تخفيضاً على سعر المنتج، ثم أرسل موقع الاستلام الفعلي واتفق على توقيت محدد لإتمام عملية البيع دون إخطار روب أو أخذ إذنه.
واكتشف مالك الحساب ما جرى بعد حضور المشتري إلى مبناه السكني في تمام الساعة 9:15 مساءً؛ حيث انتظر المشتري لبعض الوقت قبل أن يغادر الموقع ويمنح البائع تقييماً سلبياً نتيجة عدم استلام المنتج. ورغم عدم وجود روب في ذلك التوقيت، وجّه Muse رسالة آلية إضافية إلى المشتري عند الساعة 9:27 مساءً تفيد بوجوده واستعداده للتسليم، ليعود الوكيل لاحقاً ويعتذر عن خطئه ويعرض إعادة جدولة المحاولة في يوم آخر، متعهداً بطلب موافقة صريحة مستقبلاً قبل اعتماد أي موعد استلام جديد.
واقعة خطأ التسمية في طلبات البقالة مع المستخدم زين مانجي
أظهرت تجربة مستخدم آخر يدعى زين مانجي خللاً إضافياً في قدرة الوكيل على تتبع سياق التعليمات والبيانات الشخصية؛ إذ خاطبه Muse باسم “Arjun” أثناء المساعدة في جدولة وإدارة طلب مشتريات أسبوعي من متجر البقالة. وعند استفسار مانجي عن مصدر هذا الاسم، أرجع النظام الخطأ في البداية إلى تعليمات سابقة، قبل أن يعود ويقر بعد فحص سجلاته بعدم وجود أي ذكر مسبق لاسم “Arjun” في سجل المحادثة باستثناء رسالة التصحيح نفسها، مما أثار شكوكاً تقنية حول آليات استرجاع الذاكرة وفهم السياق المستمر للوكيل.
ما طبيعة الثغرة الأمنية المصنفة SEV-2 في خوادم Muse؟
تزامنت هذه الأخطاء السلوكية مع رصد مشكلة أمنية داخل البنية التشغيلية لوكيل ميتا، حيث كشف تقرير نشرته صحيفة The Information عن ثغرة اكتشفها باحث أمني عبر برنامج مكافآت الثغرات التابع للشركة. وصنفت ميتا المشكلة الأمنية بدرجة خطورة SEV-2، وهو مقياس يعكس خطورة برمجية كبيرة تتيح نظرياً للمهاجمين الوصول إلى البيئة الافتراضية المخصصة للمستخدم وما تضمه من ملفات ورسائل بريد إلكتروني، على الرغم من تأكيد عدم وجود أي أدلة تثبت استغلال الثغرة فعلياً للوصول إلى البيانات أو الاستيلاء عليها.
تُعرّف ميتا Muse بأنه وكيل شخصي قادر على تصفح الويب وتنفيذ مهام متعددة الخطوات في الخلفية، موفرة أدوات للتحكم في الصلاحيات وفرض التحقق على الإجراءات الحساسة؛ إلا أن هذه الوقائع المتتابعة تطرح تحديات عملية لمطوري الذكاء الاصطناعي حول كيفية تقييد الصلاحيات الحركية والمالية للوكلاء عندما يتصلون بحسابات المستخدمين وخدماتهم اليومية المباشرة.
