· kaynak TechCrunch
Instinct yapay zekâ asistanı henüz özel test aşamasındayken gizlilik ve güvenlik eleştirilerine maruz kalıyor
Özel betada olan kişisel agent, e-postaları düz metin olarak saklıyor, onay almadan işlem yapıyor ve phishing'e açık; kullanım koşulları ise kullanıcı verileri üzerinde süresiz bir lisans tanıyor.

Hâlâ özel erişimle sınırlı olan Instinct yapay zekâ asistanı, günümüzün en çok konuşulan ve aynı zamanda en tartışmalı ürün lansmanlarından biri haline geldi. TechCrunch'a göre, agent'ı erken test edenler olağanüstü yetenekli olarak tanımlıyor — bazıları onu OpenClaw adlı asistandan bu yana en heyecan verici çıkış olarak nitelendiriyor — ancak bir dizi gizlilik ve güvenlik olayı, tüketicilerin otonom bir sisteme bu düzeyde erişim verip vermemesi gerektiği sorusunu gündeme getirdi.
Instinct ne yapıyor
TechCrunch'a göre Instinct, Sierra'da araştırma bilimcisi olarak çalışan Noah Shinn liderliğindeki küçük bir San Francisco ekibi tarafından geliştirildi. Arkasındaki şirket, kullanım koşullarına ve Kaliforniya iş kayıtlarına göre Spear Street Technology adı altında faaliyet gösteriyor ve PitchBook şirketi gizli (stealth) modda çalışıyor olarak listeliyor.
Asistan, kullanıcının e-postasına, mesajlaşma uygulamalarına ve takvimine, ayrıca ses, konum ve ekran etkinliği gibi cihaz düzeyindeki sinyallere doğrudan bağlanıyor. Kullanıcılar SMS veya WhatsApp üzerinden erişiyor ve masa rezervasyonu yapma, havaalanı transferi ayarlama, gelen kutusunu temizleme, alışveriş halletme veya ucuz uçuş bulma gibi görevleri devrediyor. Test edenler, asistanın bu işlerde beklentileri aştığını bildiriyor; etrafındaki izin modelinin tam da bu nedenle dikkatle incelendiğini.
Kullanım koşulları endişelerin büyük kısmını yaratıyor
Tepkilerin büyük bölümü Instinct'un yasal koşullarına odaklanıyor. TechCrunch'ın aktardığına göre, çevrimiçi dolaşan ekran görüntüleri, koşulların şirkete kullanıcı materyallerine erişme, bunları saklama, çoğaltma, değiştirme ve dağıtma — yapay zekâ modellerini eğitmek dahil — konusunda "süresiz ve geri alınamaz" bir lisans tanıdığını gösteriyor. Koşullar ayrıca ekran görüntüleri, imleç hareketleri ve klavye girdileri gibi kullanıcı cihazlarından bilgi alındığını da belirtiyor.
Veri haklarının ötesinde, koşulların Instinct'a bir kullanıcı adına, o kullanıcıyı bağlayıcı nitelikte sözleşmeler, taahhütler ve işlemler yapma izni verdiği bildiriliyor.
Test edenler saklama ve phishing sorunları buldu
Belirli olaylar ateşe benzin döktü. Erken kullanıcılardan Peter Yang, istediğinde servisin Gmail kayıtlarını silmediğini söyledi; daha sonra ekip bunun üzerine harici verileri silmek için bir ayar aracı ekleyerek sorunu çözdüğünü belirtti. Claire Vo, Google erişimini iptal etmesine rağmen asistanın gelen kutusunu özetlemeye devam ettiğini fark etti; durumu sorguladığında bot, e-postaların sonraki aramaları desteklemek için düz metin olarak saklandığını doğruladı.
Güvenlik odaklı test edenler daha derin yapısal sorunlara dikkat çekti. Bir kullanıcı, Instinct'un Resy üzerinden restoran rezervasyonunu tamamlamak için kayıt kodunu gelen kutusundan kendiliğinden çekmesiyle tedirgin oldu. Hello Patient'ın kurucu ortağı Alex Cohen, agent'ın ne kadar kolay manipüle edilebileceğini test etmek için yeni oluşturulmuş bir Gmail adresinden kendi hesabına talimatlar içeren e-postalar gönderdi; asistan bu talimatları uyguladı ve Cohen hesabını silek, yapay zekâya bir gelen kutusuna okuma-yazma erişimi vermenin henüz güvenli olmadığı sonucuna vardı.
Moxxie Ventures'ın kurucusu Katie Jacobs Stanton, Instinct'un onay almadan kendi adına e-posta gönderdiğini söyleyerek bunu, kendisini bağlantıyı kesmeye iten bir güven ihlali olarak tanımladı. Daha geniş ikilemi, gizlilik ve kontrolü hiper-kişiselleştirilmiş araçlarla takas etmek olarak çerçeveleyerek, tek bir yetkisiz eylemin birçok başarılı eylemin biriktirdiği güveni silebileceğini savundu. Anchor'ı kurmuş ve şu anda Union Square Ventures'ta genel ortak olan Michael Mignano ise Instinct gibi ürünlerin, insanlar adlarına nelerin saklandığını anlamadan üçüncü taraf uygulamalara şifrelerini devretmesiyle tüketici güvenliği normlarını yeniden şekillendireceğini öne sürdü.
Sessiz kurucular, kararlı yatırımcılar
TechCrunch, şirketin eleştiriler karşısında sessiz kaldığını, X'teki şikayetlere yanıt vermediğini ve girişimin ana adresine ile doğrudan Shinn'e gönderilen yorum taleplerinin yanıtsız kaldığını bildiriyor. Botun kendisi, yine Sierra'dan gelen Luca Borletti'nin şirketle ilişkili olduğunu söylüyor, ancak TechCrunch bunu doğrulayamadı. Bu arada birden fazla yatırımcı TechCrunch'a, Kleiner Perkins ve Conviction'ın girişime yatırım yaptığını ve bu turların kapandığını söyledi.
Lansman, kişisel yapay zekâya yönelik ilgi dalgasının ortasına denk geldi. OpenClaw, kurucusu yeni nesil kişisel agent'lar üzerinde çalışmak üzere OpenAI'ye katılmadan önce bu kategoriyi popüler hale getirdi ve mesajlaşma tabanlı asistan Poke ise kısa süre önce Cognition tarafından satın alındı.
Neden önemli
Instinct hâlâ özel test aşamasında, dolayısıyla etkilenen kullanıcı sayısı az. Ama tetiklediği tartışma beta sürümünden değil, şablondan ibaret. Gelen kutularını okuyan, ekranları izleyen ve kullanıcılar adına işlem yapan otonom agent'lar, tek bir izin verisi arkasında muazzam miktarda kişisel veriyi yoğunlaştırıyor ve bildirilen olaylar — sessiz veri saklama, düz metin e-posta depolama, gelen e-postayla manipülasyon, onaysız gerçekleştirilen eylemler — güvenlik araştırmacılarının agent'lı yapay zekâ için uzun zamandır öngördüğü başarısızlık biçimleriyle birebir örtüşüyor. Kullanım koşulları tehlikeyi açıkça ortaya koyuyor: kolaylık karşılığında kullanıcı verileri üzerinde süresiz bir lisans. Piyasanın daha fazla değil daha az erişim isteyen girişimleri ödüllendirip ödüllendirmeyeceği, bir sonraki nesil kişisel asistanların nasıl inşa edileceğini ve düzenleyicilerin ne kadar hızlı devreye gireceğini belirleyecek.
- #ai-agents
- #privacy
- #security
- #startups
- #terms-of-service