ادغام ویژگیهای هوش مصنوعی در پیامرسانهای امن مانند Signal، WhatsApp و پروتکل رمزگذاریشده RCS، چالش جدیدی را برای حفظ حریم خصوصی کاربران ایجاد کرده است. در حالی که رمزگذاری سرتاسری (End-to-End Encryption) امنیت پیامها را به صورت ریاضی تضمین میکند، نیاز ابزارهای هوش مصنوعی به پردازشهای سنگین ابری، شرکتها را مجاب کرده تا دادهها را به سرورهای خود بفرستند. برای حل این مشکل، شرکتهایی مانند Apple، Google و WhatsApp به استفاده از «محیطهای اجرای امن» (Trusted Execution Environments یا TEE) روی آوردهاند؛ اما بررسیها نشان میدهد این فناوری امنیت ریاضی رمزگذاری سرتاسری را ندارد.
فناوری TEE چیست و چگونه کار میکند؟
یک TEE (که گاهی به آن Secure Enclave نیز گفته میشود) بخش سختافزاری ایزولهای در رایانه یا سرور است که نرمافزارها را به گونهای اجرا میکند که حتی از سایر فرآیندهای در حال اجرا روی همان ماشین پنهان بماند. از آنجا که بیشتر گوشیهای هوشمند توان پردازشی کافی برای اجرای مدلهای بزرگ زبانی (LLM) را ندارند، شرکتها دادههای کاربر را به سرورهای ابری مجهز به TEE ارسال میکنند تا پردازش انجام شده و نتیجه به گوشی بازگردد. راهکارهایی مانند Private Cloud Compute اپل، Private AI Compute گوگل و Private Processing واتساپ نمونههایی از این رویکرد هستند.
تفاوت بنیادین امنیت ریاضی با مهندسی سختافزار
برخلاف رمزگذاری استاندارد که بر پایههای اثباتشده ریاضی استوار است و هک آن غیرممکن تلقی میشود، امنیت TEEها به مهندسی سختافزار و نرمافزار بستگی دارد. سیستمهای مهندسی همواره ممکن است دارای باگها و آسیبپذیریهای ناشناخته باشند. در واقع، پژوهشگران امنیتی هر ساله حفرههای جدیدی را در TEEها کشف میکنند که پس از شناسایی وصله میشوند، اما هرگز نمیتوان ادعا کرد که این سیستمها کاملاً نفوذناپذیر هستند.
یکی از بزرگترین ضعفهای TEE این است که کلید رمزگشایی باید به صورت فیزیکی روی همان سروری قرار گیرد که پردازش را انجام میدهد. این امر راه را برای حملات کانال جانبی (Side-Channel Attacks) هموار میکند؛ حملاتی که در آن هکرها با اندازهگیری پالسهای الکتریکی یا زمانبندی عملیات داخلی TEE، کلید رمزگذاری را استخراج کرده و به دادهها دسترسی پیدا میکنند. در مقابل، در رمزگذاری سرتاسری، کلید رمزگشایی هرگز از دستگاه کاربر خارج نمیشود.
کاهش سطح امنیت به بهانه هوش مصنوعی
اگرچه استفاده از TEE نسبت به ارسال دادهها به صورت متن ساده (Plaintext) روی سرور امنیت بسیار بیشتری دارد و میتواند جلوی نظارتهای انبوه را بگیرد، اما نباید آن را با رمزگذاری واقعی اشتباه گرفت. کارشناسان تأکید میکنند که دستگاههای کاربران نباید به طور خودکار دادههای حساس را به محیطهای TEE ارسال کنند، زیرا این کار عملاً یک عقبگرد امنیتی برای پلتفرمهایی است که پیش از این امنیت خود را با ریاضیات تضمین میکردند.