گوگل ادعا می کند که هوش مصنوعی خصوصی می تواند کاربردی باشد. در پستی که در 14 آگوست 2026 در وبلاگ امنیتی این شرکت منتشر شد، مهندس نرم افزار کارکنان، جرمی کان، HEIR، یک کامپایلر منبع باز را به نمایش گذاشت که استنتاج AI خصوصی از نظر رمزنگاری را باز می کند، که اکنون جدیدترین ابزار در مجموعه ابزار محاسبات خصوصی Google است.
HEIR — مخفف Homomorphic Encryption Intermediate Representation — می تواند مدل های هوش مصنوعی از پیش آموزش دیده ای را که بر روی داده های رمزگذاری نشده کار می کنند به ورودی های رمزگذاری شده تبدیل کند. چشم انداز اعلام شده گوگل این است که HEIR را به یک راه حل با یک کلیک تبدیل کند که به افراد غیرمتخصص اجازه می دهد استنتاج رمزگذاری شده را در برنامه های تولیدی بگنجانند.
معاوضه حریم خصوصی، رمزگذاری هممورفیک شکست میخورد
این پست معضل اصلی را نشان می دهد. حفاظتهای استاندارد مانند رمزگذاری سرتاسر، یک معامله را ارائه میکنند: دادههای کاربر را میتوان در برابر نقض محافظت کرد، اما پس از آن ارائهدهنده خدمات نمیتواند ویژگیهایی را ارائه دهد که به آن دادهها بستگی دارد - فیلتر کردن هرزنامه و شناسایی ویروس نمونههای متعارف هستند. بخشهای حیاتی مانند مراقبتهای بهداشتی و مالی حتی بیشتر از این خطرات بیزارند، با قوانین سختگیرانه که اشتراک دادهها را در بین موسسات محدود میکند.
گزینه های جایگزین محدودیت های خاص خود را دارند. پردازش محلی روی دستگاه کاربر توسط قابلیتهای سختافزاری محدود میشود، و ارسال مدل اختصاصی هوش مصنوعی ارائهدهنده به دستگاه، خطر افشای خود مدل را به همراه دارد – مالکیت معنوی از در خارج میشود.
رمزگذاری همومورفیک معادله را با اجازه دادن به محاسبات برای انجام مستقیم روی داده های رمزگذاری شده تغییر می دهد. سرورها متون رمزی را پردازش می کنند و نتایج رمزگذاری شده را بدون افشای اطلاعات زیربنایی برمی گردانند. به عنوان مثال، یک سرویس ابری میتواند توصیههای محتوا را بدون اینکه بتواند ویژگیهای کاربر را ببیند ارائه دهد - سناریویی که گوگل میگوید اغراقآمیز نیست، زیرا یکی از دموهای موجود در پست دقیقاً این کار را انجام میدهد.این فناوری رایگان نیست: رمزگذاری همومورفیک هزینههای غیر ضروری را به همراه دارد. اما همانطور که کان اشاره میکند، مبادله توانایی در مقابل حریم خصوصی را به مسئله هزینه تبدیل میکند - و این هزینه به سرعت در حال کاهش است. برای خوانندگانی که تقاطع هوش مصنوعی و امنیت را دنبال میکنند، [AI Buzz Wire] (https://aibuzzwire.news) این پیشرفتها را در صورت وقوع پوشش میدهد.
آنچه HEIR در واقع انجام می دهد
دلیل اینکه رمزگذاری همومورفیک کمکم باقی مانده، قابلیت استفاده است: گوگل میگوید، تبدیل دستی یک برنامه موجود برای استفاده مؤثر از آن، به تیمی از رمزنگاران نیاز دارد. HEIR پاسخ گوگل است - یک زنجیره ابزار کامپایلر منبع باز کامل و پلت فرم توسعه برای رمزگذاری همومورفیک.
این پروژه از زمانی که گوگل برای اولین بار قصد خود را در سال 2023 اعلام کرد، در حال رشد است. از آن زمان، این شرکت مشاهده کرده است که جامعه رمزگذاری همومورفیک از این ابزار استقبال کرده است، از جمله مشارکت با شرکتهایی که شتابدهندههای سختافزاری برای این فناوری میسازند: Belfort، Niobium، Cornami، و Optalysys. گوگل می گوید قصد دارد در آینده نزدیک مزایای تاخیر این شتاب دهنده ها را به نمایش بگذارد.
HEIR همچنین به یک پلت فرم تحقیقاتی سازنده تبدیل شده است. از آنجایی که رمزنگاران میتوانند زیرساختهای موجود آن را برای آزمایش، محکگذاری و مقایسه ایجاد کنند، این پروژه همکاریهایی را با Georgia Tech، Carnegie Mellon، UC Santa Barbara، موسسه فناوری ایلینویز، Purdue، دانشگاه ادینبورگ و دانشگاه Tsinghua و غیره جلب کرده است. تا به امروز، چهار نشریه بررسی شده بر روی HEIR ساخته شده است که تعداد بیشتری در حال آماده سازی است.
چهار تظاهرات کاری
برای نشان دادن پیشرفت فناوری، گوگل چهار برنامه استنتاج خصوصی را به اشتراک گذاشت که هر کدام با HEIR کامپایل شدهاند، با اعداد تأخیر ارائه شده برای CPUهای تک رشتهای و کد منبع موجود در مخزن GitHub آن:
1. توصیه های محتوای خصوصی
یک مدل توصیه یادگیری عمیق برای ارائه توصیههای خصوصی - کار مشترک با آزمایشگاههای بلفورت، الجی و دانشگاه نیویورک. این نسخه آزمایشی است که بدون اینکه ارائه دهنده ویژگی های کاربر را ببیند، توصیه هایی را ارائه می دهد.2. شناسایی تقلب کارت اعتباری
گوگل به همراه Niobium و hardshell.ai یک آشکارساز تقلب در کارت اعتباری را گردآوری کرد که میتواند تراکنشها را بدون افشای دادههای مالی حساس امتیاز دهد.3. تشخیص نفوذ تهدید
با Niobium، تیم سیستم Kitsune را برای تشخیص ناهنجاری ترافیک شبکه رمزگذاری شده گردآوری کرد - به ارائهدهنده خدمات اجازه میدهد تا ناهنجاریها را بدون فاش کردن محتویات بستههای شبکه شناسایی کند.4. تشخیص کلید واژه
با آزمایشگاه بلفورت، گوگل یک مدل تشخیص کلید واژه را گردآوری کرد که میتوانست به عامل هوش مصنوعی فعال صوتی اجازه دهد کلمات بیدار را تشخیص دهد و در عین حال از حریم خصوصی ضبطهای صوتی محافظت کند.وسعت مهم است: سیستمهای توصیه، کلاهبرداری، نظارت امنیتی، و فعالسازی صوتی بیشتر نقاط تماسی را در بر میگیرند که در آن مصرفکنندگان واقعاً با هوش مصنوعی مواجه میشوند - نشان میدهد که گوگل به استنتاج رمزگذاریشده به عنوان زیرساخت فکر میکند، نه یک کنجکاوی آزمایشگاهی.
سلسله مهندسی حریم خصوصی
Google HEIR را در سنت طولانیتری از نوآوریهای فناوری حریم خصوصی قرار میدهد - حریم خصوصی متفاوت، عضویت در مجموعه خصوصی، بازیابی اطلاعات خصوصی، و محصورات امن در Google Cloud. برخلاف رویکردهای مبتنی بر سختافزار، ضمانتهای رمزگذاری همومورفیک صرفاً رمزنگاری هستند و به جای اعتماد به یک تراشه، مبتنی بر ریاضیات هستند.از آنجایی که صنعت نرمافزار با انتظارات امنیتی و حفظ حریم خصوصی در عصر هوش مصنوعی سازگار میشود، تیم تحقیقاتی گوگل میگوید که در تلاش است تا رمزگذاری همومورفیک را به آسانی توسعه دهد، به سرعت اجرا شود، و در سراسر صنعت در همه جا حاضر شود. با کاهش موانع تخصص HEIR و تسریع ریاضی توسط شرکای سخت افزاری، شکاف بین "از نظر رمزنگاری خصوصی" و "عملا قابل استقرار" در حال کاهش است.
از هوش مصنوعی جلوتر بمانید
برای پوشش بیشتر تحقیقات امنیتی هوش مصنوعی و فناوریهایی که از دادههای کاربر محافظت میکنند، [AI Buzz Wire] (https://aibuzzwire.news) را نشانکگذاری کنید و [پوشش تحقیقاتی هوش مصنوعی] (https://aibuzzwire.news) را دنبال کنید.
اخبار هوش مصنوعی را بیشتر بخوانید →