چالش‌های امنیتی TEE؛ چرا هوش مصنوعی ابری حریم خصوصی پیام‌رسان‌ها را تهدید می‌کند؟

چالش‌های امنیتی TEE؛ چرا هوش مصنوعی ابری حریم خصوصی پیام‌رسان‌ها را تهدید می‌کند؟

ادغام ویژگی‌های هوش مصنوعی در پیام‌رسان‌های امن مانند Signal، WhatsApp و پروتکل رمزگذاری‌شده RCS، چالش جدیدی را برای حفظ حریم خصوصی کاربران ایجاد کرده است. در حالی که رمزگذاری سرتاسری (End-to-End Encryption) امنیت پیام‌ها را به صورت ریاضی تضمین می‌کند، نیاز ابزارهای هوش مصنوعی به پردازش‌های سنگین ابری، شرکت‌ها را مجاب کرده تا داده‌ها را به سرورهای خود بفرستند. برای حل این مشکل، شرکت‌هایی مانند Apple، Google و WhatsApp به استفاده از «محیط‌های اجرای امن» (Trusted Execution Environments یا TEE) روی آورده‌اند؛ اما بررسی‌ها نشان می‌دهد این فناوری امنیت ریاضی رمزگذاری سرتاسری را ندارد.

فناوری TEE چیست و چگونه کار می‌کند؟

یک TEE (که گاهی به آن Secure Enclave نیز گفته می‌شود) بخش سخت‌افزاری ایزوله‌ای در رایانه یا سرور است که نرم‌افزارها را به گونه‌ای اجرا می‌کند که حتی از سایر فرآیندهای در حال اجرا روی همان ماشین پنهان بماند. از آنجا که بیشتر گوشی‌های هوشمند توان پردازشی کافی برای اجرای مدل‌های بزرگ زبانی (LLM) را ندارند، شرکت‌ها داده‌های کاربر را به سرورهای ابری مجهز به TEE ارسال می‌کنند تا پردازش انجام شده و نتیجه به گوشی بازگردد. راهکارهایی مانند Private Cloud Compute اپل، Private AI Compute گوگل و Private Processing واتس‌اپ نمونه‌هایی از این رویکرد هستند.

تفاوت بنیادین امنیت ریاضی با مهندسی سخت‌افزار

برخلاف رمزگذاری استاندارد که بر پایه‌های اثبات‌شده ریاضی استوار است و هک آن غیرممکن تلقی می‌شود، امنیت TEEها به مهندسی سخت‌افزار و نرم‌افزار بستگی دارد. سیستم‌های مهندسی همواره ممکن است دارای باگ‌ها و آسیب‌پذیری‌های ناشناخته باشند. در واقع، پژوهشگران امنیتی هر ساله حفره‌های جدیدی را در TEEها کشف می‌کنند که پس از شناسایی وصله می‌شوند، اما هرگز نمی‌توان ادعا کرد که این سیستم‌ها کاملاً نفوذناپذیر هستند.

یکی از بزرگ‌ترین ضعف‌های TEE این است که کلید رمزگشایی باید به صورت فیزیکی روی همان سروری قرار گیرد که پردازش را انجام می‌دهد. این امر راه را برای حملات کانال جانبی (Side-Channel Attacks) هموار می‌کند؛ حملاتی که در آن هکرها با اندازه‌گیری پالس‌های الکتریکی یا زمان‌بندی عملیات داخلی TEE، کلید رمزگذاری را استخراج کرده و به داده‌ها دسترسی پیدا می‌کنند. در مقابل، در رمزگذاری سرتاسری، کلید رمزگشایی هرگز از دستگاه کاربر خارج نمی‌شود.

کاهش سطح امنیت به بهانه هوش مصنوعی

اگرچه استفاده از TEE نسبت به ارسال داده‌ها به صورت متن ساده (Plaintext) روی سرور امنیت بسیار بیشتری دارد و می‌تواند جلوی نظارت‌های انبوه را بگیرد، اما نباید آن را با رمزگذاری واقعی اشتباه گرفت. کارشناسان تأکید می‌کنند که دستگاه‌های کاربران نباید به طور خودکار داده‌های حساس را به محیط‌های TEE ارسال کنند، زیرا این کار عملاً یک عقب‌گرد امنیتی برای پلتفرم‌هایی است که پیش از این امنیت خود را با ریاضیات تضمین می‌کردند.