
Meta, Private Processing'i AI gözlüklerine taşıdı
Meta, yapay zekâ iş yükleri için gizli hesaplama altyapısı Private Processing'i AI gözlüklerine taşıdı: kişisel bağlam bulutta işleniyor, ancak Meta dahil kimse onu okuyamıyor.
Meta, AI iş yükleri için gizli hesaplama altyapısı olan Private Processing'i Meta AI gözlüklerine taşıdı. Mühendislik çalışmasını şirketin 23 Eylül 2026 tarihli teknik blog yazısı anlatıyor.
Sistem ilk olarak 2025'te WhatsApp ve Meta AI uygulamasında kullanıma girdi. Gözlüklerde iş daha zor: akış hâlinde transkripsiyon, bağlamsal arama ya da haftalar sonrasına hatırlama çerçeveye sığmayacak kadar büyük modeller gerektiriyor ve asistan kişisel bağlamı zaman içinde korumak zorunda.
Bulut, veriyi beklerken ve iletilirken şifreler, ancak üzerinde işlem yapmak için bellekte şifresini çözer; bu da veriyi ana makinenin işletim sistemine ve altyapı işletmecisine açar. Private Processing bu üçüncü durumu, kullanımdaki veriyi, modelleri belleği çipin kendisi şifrelenen gizli sanal makinelerde (CVM) çalıştırarak kapatıyor.

Güven sınırının içinde
Temel, bazı CPU ve GPU'larda bulunan bir donanım yeteneği olan Trusted Execution Environment (TEE). CVM belleği, çipteki özel güvenlik donanımında tutulan ve ana sisteme asla verilmeyen bir anahtarla şifreleniyor. Meta, Confidential Computing Consortium'ın üç güvencesine atıf yapıyor: gizlilik, veri bütünlüğü ve kod bütünlüğü.
Gözlükler bir şey göndermeden önce yalnızca çipin içinde var olan bir anahtarla imzalanmış uzaktan kanıtlama raporu ister. Cihaz, imza zincirinin çip üreticisinin kök anahtarına uzandığını ve yazılım imgesinin ölçümünün, yalnızca ekleme yapılabilen genel bir defterdeki kayıtla eşleştiğini doğrular. Kontrollerden biri başarısız olursa hiçbir veri gönderilmez.
Anonim yönlendirme ve şifreli bellek
Oturumlar kör imzalı anonim kimlik bilgileriyle başlıyor; böylece kimlik doğrulama isteği hesaba bağlayamıyor ve trafik, kullanıcı kimliği belirlenmeden seçilen TEE düğümüne ulaşmadan önce üçüncü taraf bir OHTTP aktarıcısından (Fastly ya da Cloudflare) geçiyor. Kalıcı olması gereken sonuçlar TEE'den çıkmadan önce kullanıcı anahtarıyla şifreleniyor; depolama motoru da sınırın içinde çalışıyor.
Şeffaflıktan ajan gözlüklere
Operatörler içeriye bakamadığı için çalışan bir TEE'ye hata ayıklayıcı bağlanamıyor, arıza anında modelin girdisi ya da çıktısı kayda alınamıyor. Bu yüzden gözlemlenebilirlik toplu sinyallere dayanıyor: CPU kullanımı, bellek tahsisi, ağ gecikmesi ve donanım arıza oranları.
Üretimde kullanılan her CVM imgesi genel bir deftere kaydediliyor; bu, değiştirmenin kanıtlanabilirliğini sağlıyor ve ikili dosyalar NCC Group gibi bağımsız firmalarla denetim için araştırmacılara açılıyor. Meta ayrıca bug bounty programını AI gözlüklerindeki Private Processing'i kapsayacak şekilde genişletiyor.
Meta, oturumlar ve modaliteler arası işlem yapan ve makinelerin birbirini kanıtlaması gereken asistanlar için bu çalışmayı temel sayıyor. Yetenekler artacak, ama gizlilik sınırı şirkete göre aynı kalacak.
SiTech — AI destekli web geliştirme
Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.