AI asistent Instinct získava chválu po celom svete: Tieto prípady ale ukazujú až priveľké bezpečnostné prešľapy
AI asistent Instinct dokáže čítať e-maily, pracovať s účtami a konať za používateľa. Testeri však upozorňujú na riziká pre súkromie a bezpečnosť.
Osobní AI asistenti dostávajú čoraz väčšie právomoci. Namiesto obyčajného odpovedania na otázky dokážu pracovať s e-mailami, kalendárom, správami či ďalšími aplikáciami a vykonať úlohy priamo za používateľa.
Jedným z najnovších príkladov je Instinct. Tento AI asistent sa zatiaľ nachádza v súkromnom testovaní, no ľudia, ktorí sa k nemu dostali, ho chvália pre jeho schopnosti. Dokáže napríklad rezervovať termín, objednať dopravu na letisko, prehľadať schránku, organizovať informácie, riešiť nákupy alebo hľadať lacné letenky. Lenže práve to, čo robí Instinct takým zaujímavým, zároveň vyvoláva obavy, informuje TechCrunch.
Asistent totiž nepotrebuje iba text, ktorý mu dobrovoľne napíšeš. Podľa dostupných informácií môže získať prístup k e-mailom, správam, kalendáru, polohe, zvuku zariadenia či obrazovke. V určitých prípadoch môže dokonca konať v tvojom mene, čo podľa odborníkov významne komplikuje otázku bezpečnosti.
AI, ktorá môže konať za teba
Instinct vytvoril malý tím vedený Noahom Shinnom, bývalým výskumníkom zo spoločnosti Sierra. Startup zatiaľ funguje pomerne nenápadne a produkt sprístupnil iba vybranej skupine testerov. Používateľ môže s asistentom komunikovať prostredníctvom textových správ alebo WhatsAppu. Následne mu zadá úlohu a Instinct sa pokúsi vybaviť ju bez toho, aby človek musel prechádzať jednotlivé aplikácie.
Takýto systém môže byť mimoriadne pohodlný. Ak potrebuješ rezervovať stôl, nájsť let alebo spracovať desiatky e-mailov, nemusíš všetko robiť ručne. Problém nastane v momente, keď AI dostane príliš veľkú voľnosť. Podľa podmienok služby môže Instinct uzatvárať dohody, prijímať záväzky alebo vykonávať transakcie v mene používateľa. To znamená, že nejde iba o nástroj, ktorý ti niečo odporučí. V určitých situáciách môže rozhodnutie aj vykonať.
Neprehliadni
let’s pause for a sec and talk about https://t.co/19wLOjliYq
VCs, notable people, successful people hyping it up all week. They all just giving away their emails and all their personal data, emails, messages:
“sub-licensable, worldwide, perpetual and irrevocable license to… pic.twitter.com/MWb3LKnvQp
— Mike Khristo (@MikeKhristo) August 22, 2026
A práve takáto autonómia si vyžaduje vysokú mieru dôvery.
Podmienky služby vyvolali rozruch
Veľkú pozornosť získali najmä podmienky používania Instinctu. Tie podľa zverejnených informácií poskytujú spoločnosti veľmi širokú licenciu na používateľský obsah. Ide napríklad o možnosť pristupovať k materiálom, používať ich, ukladať, kopírovať, prenášať, zobrazovať či upravovať. Podmienky zároveň počítajú s využitím používateľských materiálov na trénovanie AI modelov. To môže byť problém najmä v prípade, ak asistent pracuje s obsahom, ktorý človek považuje za súkromný.
Situáciu ešte komplikuje rozsah údajov, ku ktorým môže mať systém prístup. Medzi ne patria napríklad snímky obrazovky, pohyby kurzora alebo stlačenia klávesov. Inými slovami, AI nemusí vidieť iba výsledok toho, čo robíš. Za určitých okolností môže získať veľmi podrobný obraz o tom, čo na zariadení robíš.
Jeden tester zistil problém s e-mailami
Prví používatelia už počas testovania narazili na situácie, ktoré vyvolali ďalšie otázky. Peter Yang napríklad upozornil, že Instinct po jeho žiadosti nedokázal odstrániť údaje z Gmailu. Vývojári následne podľa neho problém vyriešili pridaním nástroja, ktorý umožňuje vymazať externé dáta prostredníctvom nastavení.
Hey Instinct, it’s not cool to index and retain my emails without my permission and not let me delete them from your records?
I can’t recommend this to anyone until this is figured out. Thanks @clairevo for spotting this. pic.twitter.com/J2qhYVqwxN
— Peter Yang (@petergyang) August 21, 2026
Ešte zaujímavejší prípad opísala používateľka Claire Vo. Po odpojení prístupu k svojej e-mailovej schránke zistila, že Instinct stále dokázal vytvárať súhrny jej doručenej pošty.
what a thrill!
i disconnected ai bot instinct from google at 11 AM and got a summary of my emails at 2 PM 😵
here’s what happened, and what i’ve learned 👇 pic.twitter.com/LMGGLXcrD5
— claire vo 🖤 (@clairevo) August 21, 2026
Keď sa na to asistenta spýtala, podľa jej skúsenosti jej vysvetlil, že e-maily zostali uložené v textovej podobe, aby ich mohol neskôr vyhľadávať. To je presne ten typ situácie, ktorý môže používateľa zaskočiť. Človek môže mať pocit, že odpojením účtu prístup k jeho údajom skončil. Ak však služba už predtým údaje skopírovala alebo uložila, samotné odpojenie nemusí znamenať okamžité odstránenie všetkých dát.
AI dokázala nájsť aj overovací kód
Ďalší tester si všimol ešte citlivejšiu schopnosť. Instinct dokázal vyhľadať prihlasovací kód v e-mailovej schránke a použiť ho pri plnení zadanej úlohy. V konkrétnom prípade išlo o rezerváciu stola cez službu Resy. Z pohľadu používateľa to môže pôsobiť ako skvelá automatizácia. Z pohľadu bezpečnosti však vzniká otázka, či má AI vôbec dostať možnosť čítať jednorazové overovacie kódy.
For additional context, I don’t think we’re at the point where it’s safe to give AI read/write access to your inbox.
I wanted to see how easily Instinct could be phished, so I created a brand new Gmail account and emailed my real personal account with instructions for Instinct… https://t.co/Mh1W3xJQov pic.twitter.com/V5inRtK9Zj
— Alex Cohen (@anothercohen) August 22, 2026
Ak by totiž útočník dokázal podobného asistenta oklamať, mohol by sa pokúsiť využiť jeho prístup k citlivým údajom. Práve obava z takzvaného phishingu prinútila jedného zo spolupracovníkov startupu Alex Cohena dokonca svoj účet odstrániť.
Jeden nesprávny e-mail môže zmeniť dôveru na problém
Ďalšiu nepríjemnú skúsenosť zdieľala Katie Jacobs Stanton, zakladateľka investičnej spoločnosti Moxxie Ventures. Instinct podľa nej odoslal e-mail v jej mene bez toho, aby si od nej najskôr vypýtal potvrdenie.
„Vymieňame súkromie a kontrolu za hyperpersonalizované nástroje AI, často bez toho, aby sme úplne chápali, čo za to platíme,“ upozornila.
Práve toto môže byť jedna z najväčších otázok pri osobných AI agentoch. Ak AI iba odpovedá na otázky, prípadná chyba zostáva väčšinou pri nesprávnej odpovedi. Ak však AI dostane možnosť odosielať správy, nakupovať, rezervovať služby alebo uzatvárať dohody, chyba môže mať reálne následky. A čím viac oprávnení jej používateľ dá, tým viac musí veriť tomu, že systém správne pochopí jeho pokyn.
Instinct nie je jediný projekt, ktorý sa snaží vytvoriť AI schopnú vybavovať úlohy namiesto človeka. Veľkú pozornosť získal aj OpenClaw a na trhu sa objavujú ďalší osobní AI asistenti. Spoločnosť Cognition napríklad nedávno získala asistenta Poke. Smer vývoja je teda pomerne jasný. AI už nemusí zostať iba chatovacím oknom, do ktorého napíšeš otázku. Vývojári ju chcú premeniť na digitálneho pomocníka, ktorý dokáže pracovať s tvojimi účtami a vykonávať úlohy v reálnom svete. Práve preto bude bezpečnosť pri takýchto nástrojoch čoraz dôležitejšia.
Instinct sa navyše stále nachádza v súkromnom testovaní, takže niektoré problémy môžu vývojári ešte upraviť pred širším spustením. Startup sa k viacerým verejne diskutovaným otázkam zatiaľ nevyjadril.
Zostáva tak otvorená otázka, koľko kontroly bude človek ochotný odovzdať AI výmenou za pohodlie. Ak má totiž digitálny asistent vybaviť prakticky všetko za teba, potrebuje prístup k veľkej časti tvojho digitálneho života. A práve hranica medzi užitočným pomocníkom a nástrojom s priveľkými právomocami môže byť pri takýchto systémoch jednou z najdôležitejších vecí, ktoré bude treba vyriešiť.