ИИ-агент Instinct привлек 2,5 млрд долларов на фоне проблем с безопасностью

Персональный ИИ-агент Instinct привлек 2,5 млрд долларов на фоне вирусной популярности и жестких предупреждений экспертов о серьезных рисках безопасности данных.

MakoАвтор: Дана Гутерзон
Источник
ИИ-агент Instinct привлек 2,5 млрд долларов на фоне проблем с безопасностью
Фото: Mako / התכתבות עם אינסטינקט | צילום: פרטי, מתוך X

Экспериментальный персональный ИИ-агент под названием Instinct за последнюю неделю приковал к себе всеобщее внимание израильского технологического сообщества. Продукт, находящийся в стадии закрытого бета-тестирования, вызвал колоссальный ажиотаж в социальных сетях на фоне публикаций пользователей, которым ИИ поручает повседневные задачи. Согласно отчетам конца августа, стартап привлек 350 миллионов долларов при оценке в 2,5 миллиарда долларов еще до официального публичного запуска.

Принцип работы и масштабные инвестиции

Instinct функционирует как автономный агент, интегрирующийся с персональными приложениями и устройствами пользователя: электронной почтой, мессенджерами, календарями, аудиозаписями, геолокацией и активным экраном. Пользователи могут взаимодействовать с ним через SMS или WhatsApp, поручая такие задачи, как бронирование встреч и поездок в аэропорт, сортировка входящих писем, организация поездок, закупка продуктов и поиск дешевых авиабилетов.

Согласно регистрационным данным в Калифорнии и условиям использования, разработчиком сервиса выступает сан-францисканская компания Spear Street Technology, которая, по данным PitchBook, долгое время работала в режиме секретности. Руководит стартапом Ноа Шин, бывший исследователь из компании Sierra, которому, по информации The Wall Street Journal, всего 23 года.

«Я потрясен тем, что наши первые пользователи делают с помощью Instinct. Они рассказали нам, что спланировали трансконтинентальные поездки, купили еженедельные продукты и билеты на концерты, а также отменили подписки на сотни долларов. Кто-то даже планирует свою свадьбу с помощью Instinct», — написал основатель проекта в сети X.

Вирусная популярность и локальные кейсы в Израиле

В Израиле обсуждение Instinct активизировалось после того, как эксперты начали делиться примерами локального использования. В скриншоте, опубликованном в X Янивом Переслером, специалистом по внедрению ИИ в организациях, агента спросили, сможет ли он получить учетные данные для сервиса Lupa, доступ к хранилищу фотографий с бар-мицвы ребенка и создать качественный фотоальбом.

Instinct ответил: «Теперь мы говорим на одном языке. Это именно та задача, для которой я существую», добавив, что самостоятельно зайдет в Lupa, загрузит снимки, выберет лучшие кадры, скомпонует альбом страница за страницей и покажет результат перед оформлением заказа или оплатой. Агент также поинтересовался местом хранения снимков, подчеркнув при этом, что пароли нельзя отправлять через чат — для этого следует использовать защищенную ссылку.

Проблемы кибербезопасности и уязвимости

Между тем волна восторга сопровождается серьезными предупреждениями экспертов по безопасности. Как сообщает TechCrunch, пользователи распространили скриншоты пользовательского соглашения компании, которые предоставляют Instinct широкие («бессрочные и безвоззывные») права на доступ к материалам пользователя, их хранение, копирование, передачу, отображение, публикацию, распространение и модификацию, в том числе для обучения моделей искусственного интеллекта.

В условиях также указано, что Instinct может собирать данные с устройств пользователей, включая скриншоты, движения курсора и нажатия клавиш, а также заключать обязывающие соглашения, брать на себя обязательства или совершать финансовые транзакции от имени пользователей.

Эксперты по кибербезопасности бьют тревогу. Известный специалист по ИИ Ури Элиабайев отметил:

«Одна из причин, почему я не стал пробовать Instinct, OpenClaw или подобные продукты — это вопросы безопасности. Каким бы потрясающим ни был софт, я не стану рисковать утечкой данных или блокировкой какого-либо сервиса, особенно если речь идет о моем WhatsApp. Предпочитаю немного подождать».

Издание TechCrunch опубликовало перечень сбоев и уязвимостей, выявленных первыми пользователями. Питер Янг сообщил, что Instinct изначально не удалил его логины Gmail по запросу, хотя позже команда исправила ошибку с помощью внешнего инструмента очистки данных. Клэр Ву обнаружила, что бот продолжал сканировать ее почту даже после отключения доступа, а Алекс Кохен удалил аккаунт, осознав, насколько легко реализовать фишинговую атаку против подобных агентов.

После запросов СМИ компания заявила The Wall Street Journal, что серьезно относится к опасениям в сфере безопасности, и отчиталась о новом раунде финансирования серии B на сумму 250 миллионов долларов при оценке в 2,5 миллиарда долларов под руководством Index Ventures и Benchmark.

Экспертная оценка и выход Meta на рынок агентов

Эли Смаджа, директор департамента исследований компании Check Point, подчеркивает системные риски:

«К ИИ-ассистенту нужно относиться практически как к еще одному пользователю внутри нашей учетной записи. Если у него есть доступ к почте, файлам, финансовой информации или другим приложениям, любой злоумышленник, сумевший манипулировать агентом, получит в свои руки «мастер-ключ» ко всем этим ресурсам».

На фоне этих событий корпорация Meta объявила о запуске собственного персонального ИИ-агента Muse, который первоначально станет доступен в США. По заверениям компании, Muse работает в изолированной защищенной среде Muse Secure VM, запрашивает подтверждение перед отправкой писем или совершением покупок и не имеет доступа к паролям или платежным реквизитам.

Читайте также