Home אבטחת מידע הדפדפן שלך כבר מריץ בינה מלאכותית — גם בלי ששמת לב

הדפדפן שלך כבר מריץ בינה מלאכותית — גם בלי ששמת לב

Representational image of Google Chrome

This post is also available in: English (אנגלית)

ככל שתכונות מבוססות בינה מלאכותית משתלבות יותר ויותר בתוכנות יומיומיות, מתעורר חשש חדש סביב שקיפות ושליטת המשתמש. דפדפנים מודרניים מתחילים לכלול מודלי AI מקומיים, שנועדו לאפשר יצירת טקסט, סיכום מידע ועוזרים חכמים הפועלים ישירות על המכשיר. אך כאשר מודלים אלו מותקנים אוטומטית, ללא הודעה ברורה או הסכמה מפורשת, עולות שאלות הנוגעות לפרטיות, לניצול נפח אחסון ולניהול משאבי מערכת.

ממצאים עדכניים מצביעים על כך שגוגל כרום הוריד למכשירי משתמשים מודל בינה מלאכותית בנפח של כ-4GB כחלק מיכולות ה-AI המובנות שלו (Gemini Nano). על פי דיווח של Cyber News, קובץ המודל (בשםweights.bin ) משויך למודל שפה מקומי שנועד לתמוך ביכולות AI הפועלות ישירות על המחשב. לפי הדיווחים, ההורדה מתבצעת אוטומטית כאשר התכונות הללו מופעלות, ובגרסאות חדשות של הדפדפן ייתכן שהן מופעלות כברירת מחדל.

הבעיה אינה בהכרח עצם קיומה של בינה מלאכותית מקומית. הרצת מודלים על גבי המכשיר יכולה לשפר זמני תגובה ולהפחית תלות בתשתיות ענן עבור משימות מסוימות. עם זאת, מבקרים טוענים כי תהליך ההטמעה חסר שקיפות. משתמשים עשויים כלל לא לדעת שקובץ גדול נשמר במערכת שלהם, ומחיקת הקובץ, לפי הדיווחים, אינה מונעת את הורדתו מחדש כל עוד התכונות הרלוונטיות נשארות פעילות.

מבחינה טכנית, מודלי AI מקומיים דורשים שטח אחסון ומשאבי מערכת משמעותיים. משקלי המודל עשויים לתפוס מספר גיגה־בייטים ולהשפיע במיוחד על מכשירים בעלי נפח אחסון מוגבל. מאחר שהמודלים מיועדים לפעול מקומית, הם למעשה הופכים מחשבים אישיים לפלטפורמות עיבוד AI,  גם אם המשתמשים אינם מודעים לכך.

הדיון מתרחב גם לעולמות הסייבר והפרטיות. פריסה רחבת היקף של רכיבי AI על גבי מכשירי משתמשים מגדילה את "שטח התקיפה" שמומחי אבטחה ומנהלי מערכות נדרשים לנטר. שאלות של הסכמה, שקיפות וניהול מידע הופכות משמעותיות יותר כאשר עדכוני תוכנה מוסיפים ברקע תשתיות AI מורכבות.

יש לכך גם השלכות תפעוליות רחבות יותר. הפצת קבצים גדולים למאות מיליוני ואף מיליארדי מכשירים כרוכה בעלויות תשתית ואנרגיה משמעותיות, במיוחד אם העדכונים חוזרים על עצמם או מותקנים מחדש באופן אוטומטי לאחר מחיקה.

מנקודת מבט ביטחונית, הסוגיה מדגישה את המתח ההולך וגובר בין נוחות לבין שליטה במערכות תוכנה מודרניות. ככל שבינה מלאכותית נטמעת עמוק יותר בפלטפורמות צרכניות, ארגונים ומשתמשים צפויים לדרוש מנגנוני Opt-in ברורים יותר וניהול שקוף יותר של יכולות AI מקומיות.