Przejdź do treści

FireAI Labs

Radar FireAI

Co nasze laboratorium obserwuje, testuje i postanawia: nowe modele AI, platformy Apple i techniki, ocenione od Stosuj do Wstrzymaj, z wynikami stojącymi za każdą decyzją.

Wydanie 1 · 2026-09-28

Stosuj — używamy

  • Zestaw testowy prawdziwych poleceń przed wydaniem jakiegokolwiek modelu

    Techniki

    Każdy model używany w Ask FireAI jest oceniany na stałym zestawie poleceń w zwykłym języku, w kilku językach, zanim zbliży się do wydania. Dzięki temu "ten model wygląda na mądry" zamieniło się w liczbę, którą można porównać, i wykryto kandydata, który świetnie wyglądał na papierze.

  • Animuj raz, potem odpocznij

    Techniki

    Maskotki i kule odtwarzają swoją animację raz, gdy pojawia się strona, a potem pozostają nieruchome (oczy mogą podążać za kursorem). Aplikacja zabezpieczająca działa cały dzień; wszystko, co zapętla się w nieskończoność, kosztuje przez cały dzień.

  • Mały generatywny model na urządzeniu (Gemma 4, 4-bit)

    Modele

    Napędza Ask FireAI: zamienia polecenie "zablokuj gry mojemu synowi" na właściwe ustawienie, w 16 językach, całkowicie na Macu. Pobierany raz, za zgodą użytkownika, i usuwany z pamięci, gdy jest bezczynny.

  • MLX na Apple Silicon

    Platformy

    Framework Apple do uczenia maszynowego wykorzystuje bezpośrednio ujednoliconą pamięć chipów serii M. To dzięki temu przydatny model językowy jest praktyczny na zwykłym Macu.

  • Filtr treści Network Extension

    Platformy

    Rozszerzenie systemowe, które widzi każde połączenie, dla każdej aplikacji, bez rozszerzenia jądra. Fundament zapory sieciowej, reguł i wyłącznika awaryjnego FireAI.

    W wiadomościach:Mac network monitoring

  • MLX Swift LM

    Narzędzia

    Uruchamia model językowy wewnątrz samej aplikacji Swift: bez Pythona, bez serwera pomocniczego, bez otwartego portu na Macu.

  • Ścisła współbieżność Swift 6

    Narzędzia

    Wychwytuje wyścigi danych podczas kompilacji. Jeden trudny przypadek: wywołanie zwrotne systemu oznaczone dla wątku głównego, ale wywołane z innego wątku, kompiluje się bez problemu i zawodzi dopiero podczas działania programu. Teraz sprawdzamy pod tym kątem każde wywołanie zwrotne systemu.

Próbuj — w testach

  • Filtr URL w macOS z Private Information Retrieval

    Platformy

    Nowość w macOS 26: zablokuj jedną stronę (na przykład jeden konkretny kanał YouTube) dla wszystkich aplikacji korzystających z sieci Apple, podczas gdy serwer odpowiadający na zapytanie nigdy nie dowiaduje się, jaki adres został sprawdzony. Napędza Zablokowane strony (beta).

  • Rozszerzenia internetowe Safari do nawigacji wewnątrz strony

    Platformy

    Strony takie jak YouTube zmieniają widok bez nowego żądania sieciowego, więc filtr sieciowy nie widzi kliknięcia. Rozszerzenie Safari to potrafi. Działa tylko wtedy, gdy użytkownik zezwoli na nie na każdej stronie, co teraz wyjaśniamy w aplikacji.

    W wiadomościach:Browser AI agent security

  • SceneKit dla małej grafiki 3D w aplikacji

    Narzędzia

    Nasza maskotka 3D okazała się tania w rysowaniu. Koszt CPU, o który początkowo ją obwinialiśmy, pochodził z animowanego rozmycia i cienia wokół niej.

Oceniaj — warto obserwować

  • Dwa mózgi: jeden do słów, drugi do decyzji

    Techniki

    Zachować model generatywny do wyjaśniania i rozmowy, a decyzje tak/nie powierzyć małemu, szybkiemu, negeneratywnemu modelowi. Ten pomysł nadal się broni; pierwszy testowany kandydat nie rozumiał poleceń zapory sieciowej wystarczająco dobrze.

  • Maleńkie klasyfikatory ryzyka adresów URL

    Modele

    Modele wielkości kilku megabajtów, które oceniają ryzyko phishingu dla adresu internetowego bez czytania strony. Wystarczająco małe, by rozważyć sprawdzanie każdego połączenia. Kolejne w kolejce do testów; jeszcze bez wyników.

    W wiadomościach:Documentation placeholder domain scams

  • Zautomatyzowany proces zamiany maskotki 2D na 3D

    Narzędzia

    Nasza grafika maskotki 2D zamienia się w animowane modele 3D (do aplikacji, strony internetowej i wideo w mediach społecznościowych) za pomocą jednego polecenia, dzięki czemu całą rodzinę można odbudować, gdy zmienia się grafika. Oczy były najtrudniejszą częścią.

  • Kontrola ruchu wychodzącego dla agentów AI

    Techniki

    Nowa platforma bezpieczeństwa dla agentów od Nvidii ogranicza to, do czego może dotrzeć agent AI, po doniesieniach o agentach działających poza swoimi instrukcjami. Ta sama zasada obowiązuje na Macu: aplikacja agenta powinna docierać tylko do celów potrzebnych jej zadaniu. W laboratorium: profil FireAI, który ogranicza aplikacje agentów AI do zatwierdzonej listy celów.

    W wiadomościach:AI agent safetyAI agent security

  • Nieznane aplikacje wywołujące API modeli AI

    Techniki

    Cisco Talos opisało program dla Windows, który pyta kilka komercyjnych modeli AI, co robić dalej. Niezależnie od tego, na czym działa, taki program musi dotrzeć do dostawcy AI przez sieć. W laboratorium: informowanie użytkownika, gdy aplikacja, której nigdy nie zatwierdził, zaczyna komunikować się z dostawcą modeli AI.

    W wiadomościach:AI-directed Windows implant

  • Sieciowe "zapory AI" dla centrów danych i aplikacji AI

    Platformy

    Dostawcy używają teraz "zapory AI" na określenie dwóch różnych rzeczy: AI wewnątrz zapory sieciowej oraz filtra przed promptami i odpowiedziami aplikacji AI. Żadne z nich nie działa na prywatnym Macu. Śledzimy oba, aby dowiedzieć się, które pomysły przenoszą się na pojedynczy komputer.

    W wiadomościach:AI firewall products

  • Rozszerzenia przeglądarki jako droga do asystentów AI

    Narzędzia

    Badacze pokazali, że jedno złośliwe rozszerzenie przeglądarki może sterować asystentem AI wbudowanym w kilka przeglądarek. Zapora sieciowa widzi przeglądarkę, nie jej rozszerzenia. W laboratorium: prowadzenie użytkowników przez przegląd rozszerzeń Safari z poziomu FireAI.

    W wiadomościach:Browser AI agent security

Wstrzymaj — na razie nie

  • Animacje interfejsu działające bez przerwy w aplikacji działającej w tle

    Techniki

    Zegary odświeżające każdą klatkę, zapętlone pulsowanie i animowane rozmycie utrzymują GPU i CPU w stanie czuwania, nawet gdy nikt nie patrzy. Usunęliśmy je wszystkie.

  • Typowane kodery decyzji, zero-shot (Laya-multilingual MLX)

    Modele

    Kodery, które odpowiadają na typowane pytania (wybierz jedno, tak/nie, ocena punktowa) z wykalibrowaną pewnością, bardzo szybko na Apple Silicon. Imponująca szybkość, dobrze radzą sobie z prostym kierowaniem, ale w trybie zero-shot pomyliły większość poleceń zapory sieciowej. Wstrzymane do tego zadania, nie w ogóle.

  • AI w chmurze decydująca, z czym może łączyć się Twój Mac

    Modele

    Wysyłanie każdego połączenia do zdalnej AI wysyłałoby też historię przeglądania, a do każdej decyzji dodawałoby przejazd tam i z powrotem przez sieć. AI FireAI pozostaje na Macu.

    W wiadomościach:AI chatbot privacyAI chatbot privacy

  • Osobiste agenty AI ze stałym dostępem do twoich kont

    Modele

    Agenty, które rezerwują, kupują i odpowiadają za ciebie, działają najlepiej z trwałym dostępem do poczty, kalendarzy i kont płatniczych. Ten dostęp przeżywa każde pojedyncze zadanie. Wstrzymane dla naszych własnych rozwiązań: AI FireAI odpowiada na pytania na Macu i nie ma dostępu do żadnego konta.

    W wiadomościach:Personal AI agent privacyAI assistant security flaws

Co przetestowaliśmy, co odkryliśmy

Każdy raport podaje pytanie, co wypróbowaliśmy, zmierzone liczby i nasz wniosek.

Szybki model decyzyjny obok Gemmy? Jeszcze nie

Czy mały, negeneratywny model decyzyjny może zastąpić model językowy w zamianie poleceń w zwykłym języku na ustawienia, będąc przy tym dużo szybszym?

Uruchomiliśmy Laya-multilingual (wersja MLX) na Macu z Apple Silicon wobec tego samego zestawu testowego poleceń Ask FireAI, który musi zaliczyć model produkcyjny, w językach: angielskim, francuskim, niemieckim, hiszpańskim, arabskim, chińskim i rosyjskim. Wypróbowaliśmy dwa różne sposoby zadawania mu pytań. Sprawdziliśmy też model na jego własnym opublikowanym przykładzie, aby wykluczyć błąd konfiguracji.

Obecny model (Gemma 4, na urządzeniu)
32–37 z 37 poleceń poprawnie
Laya-multilingual, najlepszy układ
6 z 37 poprawnie (10 z 37 wybrało właściwy rodzaj działania)
Laya-multilingual, drugi układ
2 z 37 poprawnie
Szybkość Laya na polecenie
24 ms mediana, 80 ms najwolniej
Laya na własnym opublikowanym przykładzie
Poprawnie, z wysoką pewnością

Około sto razy szybszy, ale nienadający się do trybu zero-shot dla poleceń zapory sieciowej: mylił gry z wyłącznikiem awaryjnym oraz "wyłącz" z "włącz". Szybkość jest realna, więc pomysł dwóch mózgów pozostaje na radarze; kolejni kandydaci to modele trenowane pod jedną wąską decyzję (czy ten adres jest ryzykowny?), a nie ogólne odpowiadanie na pytania.

Model językowy wewnątrz aplikacji Mac napisanej w Swift

Czy aplikacja zabezpieczająca na Maca może oferować przydatny model językowy bez wysyłania czegokolwiek do chmury i bez obciążania Maca?

Ask FireAI uruchamia 4-bitowy model Gemma 4 poprzez MLX Swift od swojego pierwszego wydania. Zmierzyliśmy jakość na stałym zestawie testowym poleceń i obserwowaliśmy zachowanie pamięci oraz baterii w codziennym użytkowaniu.

Gdzie działa
W aplikacji, na Macu; bez procesu pomocniczego, bez otwartego portu
Rozumiane języki
16, tyle samo co aplikacja
Pierwsze użycie
Jedno pobranie, tylko po zgodzie użytkownika
Pamięć w stanie bezczynności
Zwalniana po 10 minutach bez żadnego pytania

Przyjąć. Małe modele na urządzeniu wystarczająco dobrze rozumieją polecenia i wyjaśniają decyzje. Wczytywanie modelu na żądanie i zwalnianie go w stanie bezczynności liczy się tak samo jak wybór samego modelu: zapora sieciowa nigdy nie powinna być aplikacją, która pożarła pamięć.

Blokowanie jednego kanału YouTube dla wszystkich aplikacji, prywatnie

Czy FireAI może zablokować pojedynczą stronę, na przykład jeden kanał YouTube, wszędzie na Macu, a nie tylko w jednej przeglądarce, bez dowiadywania się, co przegląda rodzina?

Zbudowaliśmy Zablokowane strony (beta) na filtrze URL macOS 26 z Private Information Retrieval, dodaliśmy rozszerzenie Safari do kliknięć wewnątrz strony i przetestowaliśmy Safari, aplikacje korzystające z sieci Apple, Firefox, Chrome i Brave.

Safari i aplikacje korzystające z sieci Apple
Zablokowane, zarówno bezpośrednie wizyty, jak i kliknięcia wewnątrz strony (przy włączonym rozszerzeniu)
Firefox, Chrome, Brave
Nieobjęte: korzystają z własnego kodu sieciowego
Czego dowiaduje się serwer zapytań
Niczego na temat tego, jaki adres został sprawdzony
Niespodzianka
Adresy stron są porównywane z rozróżnieniem wielkości liter

Wersja próbna. Działa tam, gdzie używana jest sieć Apple, co obejmuje domyślną przeglądarkę i większość aplikacji. W przypadku innych przeglądarek uczciwą odpowiedzią jest dziś przełącznik "tylko Safari", więc aplikacja oferuje teraz oba rozwiązania razem, wyraźnie oznaczone jako beta.

Z 30 procent CPU w bezczynności do jednocyfrowych wartości

Dlaczego FireAI zużywał około 30 procent CPU, nic nie robiąc, i co właściwie musi odświeżać zapora sieciowa działająca cały dzień?

Zmierzyliśmy zużycie CPU w bezczynności z oknem na pierwszym planie i w tle, a następnie usuwaliśmy przyczyny jedną po drugiej: maskotkę 3D, zapętlone animacje, wskaźnik na pasku menu oraz częstotliwość, z jaką dane o ruchu na żywo docierają do interfejsu.

Przed
Około 30 procent CPU w bezczynności
Po, okno na pierwszym planie
Około 17 procent
Po, w tle
7–11 procent
Sama maskotka 3D
Nie była przyczyną

Przyjąć zasadę "animuj raz, potem odpocznij" i wstrzymać wszystko, co zapętla się w nieskończoność. Największe koszty generowały rzeczy, których nikt nie zauważa: puls, który nigdy się nie zatrzymuje, animowane rozmycie i liczby odświeżane szybciej, niż ktokolwiek zdąży je przeczytać. Jest jeszcze więcej do zyskania, a profilowanie trwa.

Publikujemy wyniki, nie przepisy: to, jak FireAI jest zbudowany i dostrojony, zostaje w laboratorium.