Geri qayıt
Meta Private Processing-i AI eynəklərinə gətirdi
SiTech AI Team2 წთ. საკითხავი

Meta Private Processing-i AI eynəklərinə gətirdi

Meta süni intellekt yükləri üçün məxfi hesablama infrastrukturu Private Processing-i AI eynəklərinə də gətirdi: şəxsi kontekst buludda emal olunur, lakin Meta da daxil olmaqla heç kim onu oxuya bilmir.

Meta, süni intellekt iş yükləri üçün məxfi hesablama infrastrukturu olan Private Processing-i Meta AI eynəklərinə də gətirdi. Mühəndislik işi şirkətin 23 sentyabr 2026-cı il tarixli bloq yazısında təsvir olunub.

Sistem ilk dəfə 2025-ci ildə WhatsApp və Meta AI tətbiqində istifadəyə verilmişdi. Eynəklərdə vəzifə daha çətindir: axın transkripsiyası, kontekstli axtarış və ya həftələr sonra xatırlama çərçivəyə sığmayacaq böyük modellər tələb edir, köməkçi isə şəxsi konteksti zamanla saxlamalıdır.

Bulud məlumatları saxlamada və ötürülmə zamanı şifrələyir, lakin hesablama üçün onları yaddaşda açır və host əməliyyat sistemi ilə infrastruktur operatoruna göstərir. Private Processing bu üçüncü halı modelləri yaddaşı çipin özü şifrlənən məxfi virtual maşınlarda (CVM) işlətməklə bağlayır.

Diaqram: Private Processing AI eynəklərinin məlumatlarını necə qoruyur

Etimad sərhədinin içində

Əsas yalnız bəzi CPU və GPU-larda olan aparat imkanı — Trusted Execution Environment (TEE)-dir. CVM yaddaşı çipdəki xüsusi təhlükəsizlik aparatında saxlanılan, host sistemə heç vaxt verilməyən açar ilə şifrlənir. Meta Confidential Computing Consortium-ın üç təminatına istinad edir: məxfilik, məlumat bütövlüyü və kod bütövlüyü.

Eynəklər heç nə göndərməzdən əvvəl yalnız çipin içində olan açar ilə imzalanmış uzaq attestasiya hesabatı tələb edir. Cihaz imzanın çip istehsalçısının kök açarına çatdığını və proqram təsvirinin ölçməsinin yalnız əlavə edilə bilən ictimai reyestrdəki qeydə uyğun olduğunu yoxlayır. Yoxlamalardan biri uğursuz olarsa, heç bir məlumat göndərilmir.

Anonim marşrutlaşdırma və şifrli yaddaş

Sessiyalar kor imzalı anonim etimadnamələrlə başlayır, buna görə autentifikasiya sorğunu hesabla əlaqələndirə bilmir; trafik istifadəçini müəyyən etmədən seçilən TEE qovşağına çatmazdan əvvəl üçüncü tərəf OHTTP relay-dən (Fastly və ya Cloudflare) keçir. Saxlanmalı nəticələr TEE-dən çıxmazdan əvvəl istifadəçi açarı ilə şifrlənir; saxlama mühərriki də sərhədin içində işləyir.

Şəffaflıqdan aqent eynəklərə

Operatorlar içəriyə baxa bilmədiyi üçün işləyən TEE-yə sazlayıcı qoşulmur, nasazlıq zamanı modelin giriş və çıxışı qeydə alınmır. Müşahidə yalnız aqreqasiyalı siqnallara əsaslanır: CPU yüklənməsi, yaddaş ayrılması, şəbəkə gecikməsi və aparat nasazlıqları.

İstehsalda hər CVM təsviri ictimai reyestrə qeyd olunur — bu, dəyişdirilmənin aşkarlanmasını təmin edir; binar fayllar isə NCC Group kimi müstəqil şirkətlərlə yanaşı audit üçün tədqiqatçılara açıqdır. Meta həmçinin bug bounty proqramını AI eynəklərindəki Private Processing-i əhatə edəcək şəkildə genişləndirir.

Meta bunu sessiyalar və modalitlər arasında fəaliyyət göstərən, maşınların bir-birini təsdiqlədiyi köməkçilər üçün təməl sayır. İmkanlar artacaq, məxfilik sərhədi isə şirkətə görə dəyişməz qalacaq.

SSiTech

SiTech — AI ilə gücləndirilmiş veb hazırlanması

Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.