blog
Neon Mobile به مردم اجازه میدهد دادههای خود را به شرکتهای هوش مصنوعی بفروشند
جزئیات و عملکرد Neon Mobile
- چیست و چگونه کار میکند؟
اپلیکیشن Neon Mobile به کاربران پیشنهاد میدهد تا تماسهای تلفنیشان را ضبط کنند و در ازای آن پول بگیرند، سپس این دادههای صوتی را به شرکتهای AI بفروشد.
نرخ پیشنهادی پرداخت: تقریباً ۰٫۳۰ دلار به ازای هر دقیقه (برای تماس با کاربران Neon) و سقف روزانه حدود ۳۰ دلار برای تماس با افراد غیر-Neon.
طبق شرایط استفاده، Neon ادعا میکند که فقط “یک طرف مکالمه” را ضبط میکند مگر آنکه طرف مقابل نیز از Neon استفاده کند.
اما در عمل، شرایط استفاده Neon به شرکت این اجازه را میدهد که ضبطها را در سراسر جهان و با حق امتیاز وسیع بفروشد، اصلاح کند، ذخیره کند و توزیع کند. - نشت داده و عدم امنیت
پس از مدتی فعالیت، Neon دسترسی کاربران به دادههای دیگر کاربران، شامل شماره تلفنها، ضبطهای صوتی و متون مکالمات را ممکن ساخت. به عبارت دیگر، نقص امنیتی قابل توجهی وجود داشت که اجازه میداد هر کاربر وارد سرور شود و داده کاربران دیگر را دریافت کند.
TechCrunch این نقص را کشف کرد و پس از اطلاعرسانی به تیم Neon، اپلیکیشن را بهصورت موقت آفلاین کردند.
این نقص به حدی ساده و جدی بود که با ابزار تحلیل ترافیک شبکه (مثلاً Burp Suite) قابل بهرهبرداری بود. - تماس با اپ استورها / وضعیت فعلی
پس از افشای نقص امنیتی، Neon موقتاً سرورها را خاموش کرده و اپ را آفلاین کرده است.
زمان بازگشت به سرویس هنوز مشخص نیست و اپ استورها (اپل، گوگل) نیز هنوز واکنشی علنی در مورد انطباق Neon با سیاستهای توسعهدهندگان خود نشان ندادهاند.
چرا این خبر مهم است؟
- داده صوتی = داده فوقحساس
صدا و مکالمه خصوصی از لحاظ حساسیت بالاتر از بسیاری دادههای متنی است؛ میتواند نشاندهنده موقعیت، لحن، تُن صدا، شخصیت و جزئیات دیگر باشد که بعداً برای جعل صدا، فیشینگ صوتی، جعل هویت یا تولید deepfake صوتی استفاده شود. - تعادل سود کوتاهمدت با ریسک بلندمدت
کاربران ممکن است برای چند دلار اندک حاضر باشند حریم خصوصیشان را بفروشند، اما اگر آن داده لو برود یا سوءاستفاده شود، زیان آن به مراتب بیشتر خواهد بود. - پیشروی مدل «پرداخت در مقابل داده»
این حرکت نشاندهنده تمایلی است که کمتر دیده میشد: اینکه کاربران بخواهند نه فقط استفاده از خدمات رایگان بدهند بلکه مستقیماً دادهشان را بفروشند. اما این مدل تجاری به شدت نیازمند اعتماد، امنیت و شفافیت است. - اهمیت اکوسیستم حقوقی و نظارتی
این نوع اپلیکیشن چالشهای حقوقی زیادی (گوشی قانون ضبط تماس، قانون حفاظت از داده، موافقت دو طرف مکالمه، انطباق با GDPR، California CCPA و سایر قوانین منطقهای) ایجاد میکند. اینکه اپ توانایی دسترسی و فروش صداها را دارد، نیاز به چارچوب قانونی دقیق دارد. - هشداری به کل صنعت داده و هوش مصنوعی
اگر اپهای مشابه اجازه پیدا کنند که بدون محافظت مناسب داده حساس را ثبت و بفروشند، اعتماد عمومی نسبت به شرکتهای AI بهشدت آسیب خواهد دید.
پیامدهای کوتاهمدت و میانمدت
| حوزه | پیامد کوتاهمدت | پیامد میانمدت |
|---|---|---|
| کاربران | افشای ناخواسته مکالمات، نگرانی از امنیت و حذف اپ | کاهش اعتماد به اپلیکیشنهای پرداختدر-قبال-داده، احتیاط بیشتر در اشتراکگذاری داده شخصی |
| سرمایهگذاران | تردید در پشتیبانی مالی پروژهای با نقص امنیتی علنی | فشار برای شفافیت امنیتی و گزارش ریسک بیشتر |
| اپلیکیشنهای مشابه | بررسی رقابتی، بازنگری مدل کسبوکار | برخی ممکن است از مسیر سود بر مبنای داده خام دست بکشند و به مدلهای داده پاکتر یا لایسنسشده بروند |
| مقررات و نهادها | احتمال بازبینی قوانین ضبط مکالمه و کنترل اپها | تصویب قوانین سختتر در حوزه داده صوتی، الزام به گزارش شکاف و اطلاعرسانی کاربران |
توصیههای عملی برای کاربران، توسعهدهندگان و نهادها
- برای کاربران:
- قبل از استفاده، شرایط سرویس و سیاست حفظ حریم خصوصی را با دقت بخوان.
- اگر اپلیکیشنی درخواست ضبط صدا یا دسترسی به میکروفون دارد، مطمئن باش که شهرت و امنیت آن تاییدشده باشد.
- استفاده از دستگاهها و اپهایی را ترجیح بده که امکان کنترل دسترسی صوتی، رمزگذاری و حذف داده شخصی را داشته باشند.
- برای توسعهدهندگان/شرکتهای AI:
- اگر قصد استفاده از داده صوتی کاربران را داری، باید امنیت انتها به انتها، کنترل دسترسی دقیق، ممیزی داخلی و شفافیت کامل را تضمین کنی.
- ساختن مدل تجاری «پرداخت به کاربران به ازای داده» باید با قبول ریسک جدی همراه باشد؛ قراردادها باید واضح و قابل فهم باشد و حقوق کاربران بهخوبی محافظت شود.
- در فرآیند طراحی، حضور تیم حقوقی و رعایت قوانین محلی و منطقهای (GDPR، قوانین ضبط تماس، قوانین حفظ داده) حیاتی است.
- آماده باش که در مواجهه با شکافهای امنیتی، فوراً کاربران را اطلاع دهی، داده آسیب دیده را قفل کنی و روند جبران خسارت داشته باشی.
- برای نهادهای نظارتی و قانونی:
- اهمیت بررسی اپلیکیشنهایی که داده صوتی حساس را جمعآوری میکنند و الزام به گزارش شکاف امنیتی باید بیشتر شود.
- تنظیم قوانین مشخص درباره رضایت کاربران در ضبط صدای مکالمه، اطلاعرسانی دقیق قبل از ضبط، حقوق برداشت داده و حذف آن ضروری است.
- اپ استورها (اپل، گوگل) باید نظارت پیشرفتهتری بر اپهایی که داده صوتی میفروشند داشته باشند.
جمعبندی نهایی:
Neon Mobile نمونهای افشاگر از ترکیب امتیاز ناشناختهی فناوری AI با تجارت دادهی حساس است؛ اگرچه ایده «پرداخت به کاربران برای داده صوتی» از نظر بازاری جذاب به نظر میرسد، اما اگر امنیت و شفافیت کافی نداشته باشد، به شکست، رسوایی و از دست دادن اعتماد منتهی میشود. این رویداد باید مانند آینهای پیشروی تمام اکوسیستم AI باشد تا نشان دهد داده صوتی، ارزشمند و پرریسک است؛ نه چیزی که بشود به سادگی «در بازار فروخت».
خندهدار است که اپلیکیشنهایی مثل Neon Mobile سعی میکنند دادههای حساس ما را به عنوان جنس دست دوم بفروشند! انگار داریم به جای آسانسور، هزینه بالا میدهیم تا کسی برای ما راهرو بروند و صدای مکالمههامون رو هم به شرکتهای هوش مصنوعی بفروشه. امنیت مثل یه بادبادک کوچولو در برابر این مدل کسبوکارها! کاش اپها قبل از فروختن دادهها، یه آزمون روانشناسی روانی هم براشون بذارن. حداقل بفهمیم واقعاً میخوان دادههامون رو به کجا برسن!
خندهدار است که اپلیکیشنهایی مثل Neon Mobile سعی میکنند دادههای حساس ما را به عنوان جنس دست دوم بفروشند! انگار داریم به جای آسانسور، هزینه بالا میدهیم تا کسی برای ما راهرو بروند و صدای مکالمههامون رو هم به شرکتهای هوش مصنوعی بفروشه. امنیت مثل یه بادبادک کوچولو در برابر این مدل کسبوکارها! کاش اپها قبل از فروختن دادهها، یه آزمون روانشناسی روانی هم براشون بذارن. حداقل بفهمیم واقعاً میخوان دادههامون رو به کجا برسن!
خندهدار است که اپلیکیشنهایی مثل Neon Mobile سعی میکنند دادههای حساس ما را به عنوان جنس دست دوم بفروشند! انگار داریم به جای آسانسور، هزینه بالا میدهیم تا کسی برای ما راهرو بروند و صدای مکالمههامون رو هم به شرکتهای هوش مصنوعی بفروشه. امنیت مثل یه بادبادک کوچولو در برابر این مدل کسبوکارها! کاش اپها قبل از فروختن دادهها، یه آزمون روانشناسی روانی هم براشون بذارن. حداقل بفهمیم واقعاً میخوان دادههامون رو به کجا برسن!
خندهدار است که اپلیکیشنهایی مثل Neon Mobile سعی میکنند دادههای حساس ما را به عنوان جنس دست دوم بفروشند! انگار داریم به جای آسانسور، هزینه بالا میدهیم تا کسی برای ما راهرو بروند و صدای مکالمههامون رو هم به شرکتهای هوش مصنوعی بفروشه. امنیت مثل یه بادبادک کوچولو در برابر این مدل کسبوکارها! کاش اپها قبل از فروختن دادهها، یه آزمون روانشناسی روانی هم براشون بذارن. حداقل بفهمیم واقعاً میخوان دادههامون رو به کجا برسن!