Վերադառնալ
Meta-ն Private Processing-ը հասցրեց AI ակնոցներին
SiTech AI Team2 წთ. საკითხავი

Meta-ն Private Processing-ը հասցրեց AI ակնոցներին

Meta-ն Private Processing-ը՝ AI ծանրաբեռնվածությունների համար գաղտնի հաշվարկների իր ենթակառուցվածքը, տարածում է նաև AI ակնոցների վրա. անձնական համատեքստը մշակվում է ամպում, բայց անընթեռնելի է մնում նույնիսկ Meta-ի համար։

Meta-ն Private Processing-ը՝ AI ծանրաբեռնվածությունների համար գաղտնի հաշվարկների իր ենթակառուցվածքը, ավելացրել է նաև AI ակնոցներին։ Ինժեներությունը ներկայացված է ընկերության տեխնիկական բլոգի 2026 թ. սեպտեմբերի 23-ի գրառման մեջ։

Համակարգն առաջին անգամ ներդրվել է 2025-ին WhatsApp-ում և Meta AI հավելվածում։ Ակնոցներում ավելի բարդ է. հոսքային տառադարձումը կամ շաբաթներ անց հիշելը պահանջում են մոդելներ, որ չեն տեղավորվում ակնոցում, իսկ օգնականը պետք է ժամանակի ընթացքում պահպանի անձնական համատեքստը։

Ամպային ծառայությունները տվյալները գաղտնագրում են պահեստում և փոխանցման ընթացքում, բայց հաշվարկի համար ապագաղտնագրում են դրանք հիշողության մեջ՝ բացելով օպերատորի առաջ։ Private Processing-ը փակում է հենց երրորդ վիճակը՝ մոդելները գաղտնի վիրտուալ մեքենաներում (CVM) աշխատացնելով, որոնց հիշողությունը գաղտնագրում է հենց չիպը։

Դիագրամ՝ ինչպես է Private Processing-ը պաշտպանում AI ակնոցների տվյալները

Վստահության սահմանի ներսում

Հիմքը Trusted Execution Environment-ն (TEE) է՝ ապարատային հնարավորություն որոշ CPU-ներում և GPU-ներում։ CVM-ի հիշողությունը գաղտնագրվում է չիպի հատուկ անվտանգության ապարատում պահվող բանալիով, որը երբեք չի տրվում հոսթ համակարգին։ Meta-ն վկայակոչում է Confidential Computing Consortium-ի երեք երաշխիքները՝ գաղտնիություն, տվյալների և կոդի ամբողջականություն։

Նախքան ուղարկելը՝ ակնոցները պահանջում են հեռահար ատեստավորման հաշվետվություն՝ ստորագրված բանալիով, որը գոյություն ունի միայն չիպում։ Սարքը ստուգում է, որ ստորագրությունը հասնում է չիպ արտադրողի արմատային բանալուն, իսկ ծրագրային պատկերի չափումը՝ հանրային ռեեստրի գրառմանը։ Ձախողման դեպքում տվյալներ չեն ուղարկվում։

Անանուն երթուղավորում և գաղտնագրված հիշողություն

Նստաշրջանը սկսվում է կույր ստորագրված անանուն վավերագրերով, այնպես որ նույնականացումը հարցումը հաշվի հետ չի կապում, իսկ երթևեկությունը երրորդ կողմի OHTTP ռելեով (Fastly կամ Cloudflare) հասնում է օգտատիրոջ նույնականացում չպահանջող TEE հանգույցին։ Պահվող արդյունքները գաղտնագրվում են օգտատիրոջ բանալիով դեռ TEE-ում, իսկ պահոցը աշխատում է սահմանի ներսում։

Թափանցիկությունից՝ գործակալային ակնոցներ

Օպերատորները ներսը չեն տեսնում. աշխատող TEE-ին վրիպազերծիչ չի միանում, իսկ խափանման պահին մոդելի մուտքն ու ելքը չեն գրանցվում։ Դիտարկելիությունը հենվում է ագրեգացված ազդանշանների վրա՝ CPU ծանրաբեռնվածություն, հիշողության բաշխում, ցանցի ուշացում և ապարատային խափանումներ։

Արտադրության մեջ յուրաքանչյուր CVM պատկեր գրանցվում է հանրային ռեեստրում, ինչը փոփոխության հայտնաբերելիություն է ապահովում, իսկ երկուական ֆայլերը հասանելի են հետազոտողներին՝ NCC Group-ի նման անկախ ընկերությունների հետ աուդիտի համար։ Meta-ն նաև ընդլայնում է bug bounty ծրագիրը՝ ընդգրկելու AI ակնոցների Private Processing-ը։

Meta-ն այս աշխատանքը համարում է հիմք նստաշրջանների ու մոդալությունների միջև գործող օգնականների համար, որտեղ մեքենաները պետք է վկայեն միմյանց։ Հնարավորությունները կաճեն, իսկ գաղտնիության սահմանը, ըստ ընկերության, անփոփոխ կմնա։

SSiTech

SiTech — AI-ով հզորացված վեբ մշակում

Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։