Новости безопасности и искусственного интеллекта

Руководство WIRED по приватному использованию ИИ-чат-ботов · Автор FireAI Security & Research Team · Опубликовано

Обещания, прокси, анклавы или ваш собственный Mac: четыре уровня приватности ИИ по версии WIRED

WIRED оценивает, насколько приватен ИИ на деле: от обещаний в политиках до аппаратных анклавов и моделей, не покидающих компьютер. Где здесь ИИ FireAI и почему.

Illustration: a pyramid of four levels, promises, proxies, enclaves and, in green at the top, your Mac, next to the words “Four levels of AI privacy.”

«Если бы технологическая индустрия задалась целью придумать способ соблазнить пользователей отправлять свои самые сокровенные и чувствительные секреты на сервер в далёком дата-центре, вряд ли она создала бы приманку лучше, чем ИИ-чат-бот». Так Энди Гринберг из WIRED начинает своё руководство по использованию ИИ без отказа от приватности. Руководство стоит прочитать целиком; здесь — его лестница вариантов, от самого слабого к самому сильному, и что это значит на Mac.

Начнём с нуля

Исходная позиция WIRED для трёх крупнейших чат-ботов (ChatGPT, Claude и Gemini) прямолинейна: ожидайте «примерно нулевой реальной приватности» от любого, кто твёрдо намерен получить записи ваших разговоров и имеет к ним законный путь. Сюда входят сам сервис, его партнёры, подрядчики, помогающие дообучать модель, правоохранительные органы или тот, кто истребует записи повесткой в гражданском иске.

Перед вами эта разумная штука, и вы, по сути, рассказываете ей, вопрос за вопросом, всё, что только можно знать о вашей жизни.

Мэтт Грин, Университет Джонса Хопкинса, цитата из WIRED

Уровень 1: договоры и обещания

Самый сильный облачный вариант — договор: «нулевое хранение данных» (ZDR), которое OpenAI, Anthropic и Google предлагают для корпоративных версий. Обычным пользователям оно недоступно, и даже у него есть исключения, сообщает WIRED. Потребительские сервисы вместо этого обещают не записывать ваши чаты. Lumo от Proton, например, полагается на политику отсутствия журналов, а не на сквозное шифрование, и пользователям приходится верить, что он держит слово.

Уровень 2: прокси

Сервисы вроде Duck.ai и Venice.ai передают ваши запросы моделям вроде Claude или ChatGPT, ограничивая то, что базовая модель узнаёт о вас. Но сами сообщения всё равно доходят до модели, и, как отмечает Грин, даже без метаданных они могут вас выдать: спросите о лучших кофейнях в вашем районе — и вы раскрыли, где живёте. «Всё это вместе — по сути ваш отпечаток», — говорит он.

Уровень 3: аппаратные анклавы

Лучше обещаний — технические ограничения того, что может видеть оператор. Некоторые сервисы запускают модели внутри доверенной среды исполнения (TEE), где запросы обрабатываются на изолированном оборудовании, а сервер может доказать, что остальная система не имеет к ним доступа. WIRED описывает Confer — чат-бот, запущенный создателем Signal Мокси Марлинспайком, — как предлагающий «возможно, самую сильную защиту приватности потребительского уровня, доступную сегодня в ИИ-чат-боте». Meta использует TEE для более приватного режима Meta AI в WhatsApp, а Private Cloud Compute от Apple обладает похожими на TEE свойствами для запросов Apple Intelligence, обрабатываемых на её серверах.

Уровень 4: ничто не покидает ваш компьютер

И наконец, модели, работающие локально. Такие инструменты, как Ollama, LMStudio и LocalAI, гарантируют уровень приватности, который «трудно получить с любым облачным ИИ-инструментом», отмечает WIRED, «по той простой причине, что никакие данные никогда не покидают ваш компьютер». Apple тоже обрабатывает многие простые запросы моделью на устройстве. Цена — возможности: Грин предупреждает, что локальные модели гораздо чаще заходят в тупик и галлюцинируют, чем большие облачные. «Их можно запустить на любом ноутбуке, — говорит он. — Просто они тупые как пробка».

Где находится FireAI и почему

FireAI сделал выбор на уровне 4. Его ИИ работает полностью на вашем Mac и никогда не отправляет то, что анализирует, ни на какой сервер, включая наш. Этот компромисс работает, потому что у ИИ FireAI одна конкретная задача, а не свободный разговор: посмотреть на подключение, которое устанавливает приложение на вашем Mac, и простым языком объяснить, что это, вероятно, такое. Для этого достаточно небольшой локальной модели, и благодаря этому подробности того, что делают ваши приложения, остаются на вашем компьютере. См. ИИ-модель на устройстве.

А для облачных ИИ-приложений, которыми вы пользуетесь, FireAI даёт слой, которого не может дать руководство WIRED: контроль над самими подключениями. Карта мира показывает, куда подключается каждое приложение, правила для приложений решают, каким из них вообще можно выходить в интернет, а режим «Паранойя» блокирует известную телеметрию. Ничто из этого не делает облачный чат-бот приватным; зато ничто не покидает ваш Mac без вашего разрешения.

Как заключает Грин в WIRED: «Если вам нужна настоящая приватность, возможно, за неё придётся заплатить». FireAI оплачивается один раз — 49 €, навсегда ваш, без подписки. Скачайте FireAI и попробуйте бесплатно 17 дней. FireAI создан HisnLabs.

Источники