חזרה
Meta מביאה את Private Processing למשקפי ה-AI שלה
SiTech AI Team2 წთ. საკითხავი

Meta מביאה את Private Processing למשקפי ה-AI שלה

Meta מרחיבה את Private Processing — תשתית החישוב המאובטח שלה לעומסי AI — גם למשקפי ה-AI שלה, כך שהמידע האישי שמעובד בענן נשאר בלתי קריא אפילו עבור Meta עצמה ובכל שלבי העיבוד.

Meta הביאה את Private Processing — תשתית החישוב המאובטח שלה לעומסי AI — גם למשקפי ה-AI שלה. את עבודת ההנדסה מתארים מהנדסי החברה בפוסט שפורסם ב-23 בספטמבר 2026 בבלוג הטכני שלה.

המערכת הושקה לראשונה ב-2025 ב-WhatsApp ובאפליקציית Meta AI. משקפיים הם מקרה קשה יותר: תכונות כמו תמלול בזמן אמת, חיפוש בהקשר או היזכרות בין שבועות דורשות מודלים גדולים בהרבה ממה שניתן להכניס למסגרת, והעוזר צריך לשמור על הקשר אישי לאורך זמן.

שירותי ענן מצפינים נתונים במנוחה ובמעבר, אך מפענחים אותם בזיכרון לצורך החישוב, ובכך חושפים אותם למערכת ההפעלה המארחת ולמפעיל התשתית. Private Processing סוגר את המצב השלישי הזה — נתונים בשימוש — בכך שהוא מריץ מודלים במכונות וירטואליות חסויות (CVM) שזיכרונן מוצפן בידי השבב עצמו.

תרשים: כיצד Private Processing מגן על נתוני משקפי ה-AI

בתוך גבול האמון

הבסיס הוא Trusted Execution Environment (TEE) — יכולת חומרה שקיימת בחלק מהמעבדים וביחידות העיבוד הגרפי. זיכרון ה-CVM מוצפן במפתח השמור בחומרת אבטחה ייעודית על השבב ולעולם אינו נמסר למערכת המארחת. Meta מצטטת שלוש ערובות של Confidential Computing Consortium: סודיות, שלמות נתונים ושלמות קוד.

לפני שהמשקפיים שולחים דבר, הם דורשים דוח אימות מרחוק החתום במפתח שקיים רק בתוך השבב. המכשיר בודק ששרשרת החתימה מובילה למפתח השורש שפרסם יצרן השבב, ושהמידה של תמונת התוכנה תואמת רשומה ביומן ציבורי שאפשר רק להוסיף לו רשומות. אם בדיקה נכשלת, דבר לא נשלח.

ניתוב אנונימי וזיכרון מוצפן

הפעלה נפתחת בפרטי זיהוי אנונימיים בחתימה עיוורת, כך שאימות אינו יכול לקשר בקשה לחשבון, והתנועה עוברת דרך ממסר OHTTP חיצוני (Fastly או Cloudflare) עד לצומת TEE שנבחר בלי לזהות את המשתמש. תוצאות שיש לשמור מוצפנות במפתח שמספק המשתמש עוד לפני יציאתן מה-TEE, ומנוע האחסון פועל בתוך הגבול.

משקיפות לעוזרים אייג׳נטיים

מכיוון שמפעילים לא יכולים להציץ פנימה, לא ניתן לחבר מנפה שגיאות ל-TEE פעיל ואף לא לתעד קלט או פלט של המודל בשעת תקלה. לכן הנראות התפעולית נשענת על אותות מצטברים: ניצול CPU, הקצאת זיכרון, השהיית רשת ושיעורי כשל חומרה.

כל תמונת CVM בפרודקשן נרשמת ביומן ציבורי, מה שיוצר ראיות לכל שיבוש, והבינארים עומדים לרשות חוקרים לצורכי ביקורת לצד חברות בלתי תלויות כמו NCC Group. Meta גם מרחיבה את תוכנית ה-bug bounty כך שתכסה את Private Processing במשקפי ה-AI.

Meta מציגה את העבודה כתשתית לעוזרים שפועלים בין סשנים ובין מודאליות, שבהם מכונות נדרשות לאמת זו את זו. היכולות יגדלו, אבל גבול הפרטיות, לדברי החברה, יישאר בעינו.

SSiTech

SiTech — פיתוח אתרים בכוח ה-AI

אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.