حافظه‌ی خصوصی جمینای؛ گوگل قابلیتی رونمایی کرد که حتی خودش هم نمی‌تواند آن را بخواند

اخبار · هوش مصنوعی

گوگل از سیستمی به نام Private AI Compute رونمایی کرده که قرار است برای اولین بار به جمینای حافظه‌ی واقعی بدهد؛ حافظه‌ای که در ابر ذخیره می‌شود اما طبق ادعای گوگل، حتی خود این شرکت هم نمی‌تواند محتوای آن را بخواند.

چکیده. شرکت گوگل معماری تازه‌ای برای Private AI Compute معرفی کرده که به جمینای اجازه می‌دهد اطلاعات و زمینه‌ی مکالمه‌ها را میان دستگاه‌های مختلف کاربر حفظ کند. داده‌ها در پایگاه‌داده‌ای رمزنگاری‌شده نگه‌داری می‌شوند، کلید رمزگشایی فقط روی دستگاه کاربر می‌ماند و پردازش هم درون انکلیوهای امن سخت‌افزاری انجام می‌شود. شرکت امنیتی Trail of Bits این سیستم را بررسی کرده و ده یافته از جمله دو نقص با درجه‌ی حساسیت بالا در آن پیدا کرده است. هنوز زمان دقیق عرضه‌ی عمومی این قابلیت مشخص نشده است.
گوگل قابلیت حافظه خصوصی و رمزنگاری‌شده را برای جمینای معرفی کرد

۱. گوگل دقیقاً چه چیزی را اعلام کرده است؟

در روزهای اخیر، تیم گوگل دیپ‌مایند جزئیات تازه‌ای از پروژه‌ی Private AI Compute منتشر کرده؛ زیرساختی که پیش از این برای پردازش امن درخواست‌های سنگین جمینای در ابر طراحی شده بود. نکته‌ی تازه این است که این زیرساخت قرار است از حالت «بدون‌حافظه» خارج شود و بتواند اطلاعات کاربر را میان نشست‌های مختلف و حتی میان گوشی، تبلت و کامپیوتر او حفظ کند. تا پیش از این، هر بار که یک نشست با جمینای تمام می‌شد، تمام زمینه‌ی گفت‌وگو از بین می‌رفت و کاربر باید دوباره از صفر توضیح می‌داد چه می‌خواهد.

جالب اینجاست که خود Private AI Compute پروژه‌ی تازه‌ای نیست؛ گوگل این زیرساخت را ماه‌ها پیش برای انتقال بخشی از پردازش‌های سنگین جمینای از روی دستگاه به ابر، بدون افت سطح حریم خصوصی معرفی کرده بود. تا پیش از این تغییر، این سیستم صرفاً نقش یک «موتور پردازش امن و بی‌حافظه» را داشت؛ یعنی هر درخواست به‌صورت مستقل پردازش می‌شد و هیچ ردی از آن باقی نمی‌ماند. افزودن لایه‌ی حافظه‌ی پایدار، این زیرساخت را از یک ابزار صرفاً پردازشی به یک سیستم واقعی برای شخصی‌سازی تبدیل می‌کند؛ تغییری که به گفته‌ی کارشناسان، می‌تواند نحوه‌ی تعامل میلیون‌ها کاربر با جمینای را در درازمدت دگرگون کند.

۲. چرا نبود حافظه تا امروز یک مشکل بزرگ بود؟

دستیارهای هوش مصنوعی زمانی واقعاً مفید می‌شوند که بدانند کاربر کیست، چه سبکی از پاسخ را ترجیح می‌دهد و در کارهای قبلی به چه چیزهایی اشاره کرده است. برای آشنایی بیشتر با توان واقعی و محدودیت‌های این فناوری، می‌توانید نگاهی هم به این مطلب درباره‌ی پتانسیل واقعی و محدودیت‌های هوش مصنوعی بیندازید. تا پیش از این تغییر، جمینای در همین نقطه از رقیب‌هایی مثل کلود و چت‌جی‌پی‌تی که قابلیت‌های حافظه‌ی محدودی را از قبل راه‌اندازی کرده بودند، عقب‌تر بود.

کلید رمزگشایی حافظه جمینای فقط روی دستگاه کاربر ذخیره می‌شود

۳. Private AI Compute دقیقاً چطور کار می‌کند؟

بر اساس مستندات فنی گوگل، اطلاعات شخصی کاربر در یک پایگاه‌داده‌ی اختصاصی و رمزنگاری‌شده در ابر ذخیره می‌شود. وقتی جمینای برای پاسخ‌دادن به یک زمینه‌ی قدیمی نیاز داشته باشد، یک کانال رمزنگاری‌شده‌ی سرتاسری میان دستگاه کاربر و یک انکلیو امن سخت‌افزاری در سرورهای گوگل باز می‌شود. داده در همان انکلیو و فقط برای لحظه‌ای کوتاه رمزگشایی می‌شود، پردازش انجام می‌گیرد، زمینه‌ی تازه ذخیره می‌شود و دوباره همه‌چیز رمزنگاری می‌شود. گوگل این مدل را به یک گاوصندوق دیجیتال در دل ابر تشبیه کرده است.

نقش کلیدهای رمزگشایی

مهم‌ترین بخش ماجرا اینجاست: کلید رمزگشایی این داده‌ها فقط و فقط روی دستگاه خود کاربر نگه‌داری می‌شود، نه روی سرورهای گوگل. یعنی طبق ادعای این شرکت، حتی کارمندان گوگل یا هیچ سرویس دیگری بدون داشتن آن کلید نمی‌توانند محتوای واقعی حافظه‌ی کاربر را بخوانند. دستگاه‌های کاربر پیش از فرستادن هر اطلاعاتی، اصالت نرم‌افزار سرور را هم بررسی می‌کنند تا مطمئن شوند داده به یک انکلیو معتبر و دست‌نخورده می‌رسد.

به بیان ساده‌تر، این معماری شبیه یک صندوق امانات بانکی عمل می‌کند: بانک محل نگه‌داری صندوق را تأمین می‌کند، اما فقط صاحب صندوق کلید بازکردنش را دارد. حتی اگر یک نفر به سرورهای گوگل نفوذ کند، بدون کلیدهای پخش‌شده روی دستگاه‌های میلیون‌ها کاربر، عملاً به داده‌ی قابل‌استفاده‌ای دست پیدا نمی‌کند. همین طراحی است که گوگل آن را نقطه‌ی تمایز اصلی خود از رویکردهای سنتی ذخیره‌سازی داده در ابر می‌داند، جایی که معمولاً شرکت ارائه‌دهنده‌ی سرویس به‌صورت فنی امکان دسترسی به داده‌های خام کاربر را دارد.

۴. نتیجه‌ی بازبینی امنیتی مستقل چه بود؟

گوگل برای اثبات ادعاهای خود، شرکت امنیتی Trail of Bits را برای ارزیابی مستقل این معماری استخدام کرده است. طبق گزارش منتشرشده، بازبینان ده یافته‌ی امنیتی پیدا کرده‌اند که از این میان، دو مورد در سطح حساسیت بالا و یک مورد در سطح متوسط بوده است. گوگل می‌گوید هشت مورد از این یافته‌ها تاکنون برطرف شده‌اند، اما دست‌کم یک نقص حساس همچنان باقی مانده است. نکته‌ی مهم دیگر این است که این معماری هیچ تضمین رمزنگاری‌شده‌ای برای جلوگیری از بازیابی حافظه‌ی حذف‌شده در برخی شرایط خاص و دارای دسترسی ویژه ارائه نمی‌دهد، و همچنین در برابر یک دستگاه هک‌شده یا سوءاستفاده از مجوزهای قانونی کاربر، محافظتی ایجاد نمی‌کند.

۵. این حافظه‌ی تازه چه کاربردهایی برای کاربران عادی دارد؟

فرض کنید صبح از جمینای می‌خواهید دستورالعمل مونتاژ یک وسیله را روی گوشی برایتان خلاصه کند و عصر همان روز، پشت کامپیوتر، بدون هیچ توضیح اضافه‌ای ادامه‌ی همان کار را از او بخواهید؛ این دقیقاً همان سناریویی است که گوگل برای این قابلیت مثال زده است. چنین حافظه‌ای می‌تواند برای کارهای روزمره، برنامه‌ریزی، یا حتی استفاده‌های تجاری بسیار کاربردی باشد. اگر می‌خواهید بدانید چرا این نوع پیوستگی در تجربه‌ی کاربری برای کسب‌وکارها هم اهمیت دارد، مطلب چرا هوش مصنوعی برای کسب‌وکارها در سال ۲۰۲۵ مهم است را از دست ندهید.

نتایج بازبینی امنیتی مستقل روی سیستم حافظه خصوصی جمینای گوگل

۶. جمینای در برابر رقبا: کلود، چت‌جی‌پی‌تی و کپایلوت

رقابت روی «حافظه» این روزها به یکی از میدان‌های اصلی جنگ دستیارهای هوش مصنوعی تبدیل شده است. شرکت‌های دیگر هم مدت‌هاست روی همین مسیر کار می‌کنند و هرکدام رویکرد امنیتی خودشان را دارند. برای مقایسه‌ی دقیق‌تر عملکرد مدل‌های مختلف در کارهای واقعی، می‌توانید نگاهی به این تحلیل درباره‌ی مقایسه‌ی چت‌جی‌پی‌تی و دیپ‌سیک در یک نبرد واقعی بیندازید. تفاوت اصلی گوگل در این نقطه، تأکید زیاد روی معماری رمزنگاری سخت‌افزاری و انتشار عمومی گزارش بازبینی امنیتی است؛ رویکردی که شفافیت بیشتری نسبت به روش رقبا نشان می‌دهد.

۷. نگرانی‌های حریم خصوصی که هنوز باقی مانده‌اند

با وجود همه‌ی این تدابیر، کارشناسان حریم خصوصی هشدار داده‌اند که «رمزنگاری قوی» به معنای «امنیت مطلق» نیست. اگر گوشی یا حساب کاربری کسی هک شود، یا اگر یک نهاد قانونی به‌صورت رسمی دسترسی بخواهد، همین معماری هم نمی‌تواند محافظتی ایجاد کند. از سوی دیگر، گوگل هنوز مشخص نکرده کدام کنترل‌های سازمانی برای مشتریان تجاری جمینای، به‌ویژه آن‌هایی که به پلتفرم‌هایی مانند سیلزفورس متصل هستند، در نظر گرفته خواهد شد. همین ابهام باعث شده برخی تحلیلگران محتاطانه‌تر از قبل به این اعلامیه نگاه کنند.

۸. کاربران چقدر روی این حافظه کنترل دارند؟

یکی از پرسش‌های اصلی کاربران این است که آیا امکان خاموش‌کردن یا پاک‌کردن این حافظه وجود دارد یا نه. گوگل در مستندات خود تأکید کرده که قرار است ابزارهایی برای مدیریت، مرور و حذف کامل اطلاعات ذخیره‌شده در اختیار کاربران قرار گیرد؛ درست شبیه تنظیماتی که هم‌اکنون برای مدیریت تاریخچه‌ی فعالیت در سرویس‌های دیگر گوگل وجود دارد. با این حال، همان‌طور که در نتیجه‌ی بازبینی امنیتی اشاره شد، این سیستم هنوز تضمین رمزنگاری‌شده‌ای ندارد که ثابت کند داده‌ی «حذف‌شده» در هیچ شرایطی قابل بازیابی نیست؛ نکته‌ای که احتمالاً پیش از عرضه‌ی نهایی باید روشن‌تر شود.

۹. این تغییر چه معنایی برای توسعه‌دهندگان و کسب‌وکارها دارد؟

جمینای این روزها فقط یک چت‌بات ساده نیست؛ از طریق Gemini Enterprise به ابزارهایی مثل سیلزفورس و سرویس‌های داخلی شرکت‌ها هم متصل می‌شود. اگر حافظه‌ی پایدار به‌درستی برای حساب‌های سازمانی هم فعال شود، دستیارهای هوش مصنوعی می‌توانند در بلندمدت زمینه‌ی کامل‌تری از فرایندهای کاری یک تیم داشته باشند و نیاز به تکرار مکرر دستورالعمل‌ها را کم کنند. با این حال، گوگل هنوز مشخص نکرده چه کنترل‌های امنیتی ویژه‌ای برای مدیران فناوری اطلاعات سازمان‌ها در نظر گرفته شده، و همین موضوع یکی از مواردی است که تحلیلگران منتظر شفاف‌سازی بیشتر درباره‌ی آن هستند.

۱۰. چرا زمان‌بندی این اعلامیه مهم است؟

این اعلامیه درست در روزهایی منتشر شده که رقابت میان غول‌های هوش مصنوعی روی قیمت، سرعت و اکنون حافظه به اوج خودش رسیده است. برای کاربرانی که می‌خواهند از این ابزارها به بهترین شکل استفاده کنند، آشنایی با نحوه‌ی نوشتن درخواست‌های دقیق‌تر هم اهمیت زیادی دارد؛ می‌توانید این موضوع را در راهنمای نوشتن پرامپت برای مبتدی‌ها دنبال کنید. همچنین برای آشنایی بیشتر با شرکتی که این مسیر رقابتی را کلید زد، مطلب اوپن‌ای‌آی چیست منبع خوبی است.

۱۱. مسیر پیش‌ رو چیست؟

گوگل هنوز تاریخ دقیق عرضه‌ی عمومی این قابلیت، فهرست دستگاه‌های پشتیبانی‌شده و جزئیات مربوط به حساب‌های سازمانی را اعلام نکرده است. با این حال، انتشار عمومی مستندات فنی و گزارش بازبینی مستقل، نشانه‌ای از این است که این شرکت قصد دارد پیش از عرضه‌ی نهایی، بازخورد جامعه‌ی امنیتی و حریم خصوصی را هم بشنود. برای دنبال‌کردن آخرین تحولات این حوزه و اخبار مشابه، صفحه‌ی اخبار هوش مصنوعی سایت را از دست ندهید و اگر به یادگیری عملی ابزارهای هوش مصنوعی هم علاقه دارید، سری به آموزش‌های چت‌جی‌پی‌تی بزنید.

پرسش‌های متداول

آیا Private AI Compute هم‌اکنون در دسترس است؟
خیر، طبق گزارش‌های منتشرشده، گوگل هنوز تاریخ دقیق عرضه‌ی عمومی این قابلیت را اعلام نکرده و فقط معماری فنی و نتایج بازبینی امنیتی را منتشر کرده است.

آیا گوگل می‌تواند اطلاعات ذخیره‌شده در این حافظه را بخواند؟
بر اساس ادعای گوگل، خیر؛ چون کلید رمزگشایی فقط روی دستگاه کاربر نگه‌داری می‌شود و بدون آن، داده‌ها قابل خواندن نیستند.

آیا این سیستم کاملاً بدون نقص امنیتی است؟
نه کاملاً. بازبینی مستقل Trail of Bits ده یافته از جمله دو نقص با درجه‌ی حساسیت بالا پیدا کرده که یکی از آن‌ها هنوز برطرف نشده است.

این قابلیت با حافظه‌ی سایر دستیارهای هوش مصنوعی چه تفاوتی دارد؟
تمرکز اصلی گوگل روی رمزنگاری سخت‌افزاری، کلیدهای منحصر به دستگاه کاربر و انتشار عمومی گزارش امنیتی است؛ رویکردی که شفافیت بیشتری نسبت به بسیاری از رقبا دارد.

اگر دوست دارید هر روز از تازه‌ترین اخبار دنیای هوش مصنوعی باخبر شوید، کانال تلگرام @MrChatGPT_IR را دنبال کنید تا هیچ خبر مهمی را از دست ندهید.

نسخهٔ فوری این مطلب در تلگرام: اینجا بخوانید

— (0 رأی)

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *