WhatsApp, tam mesaj gizlilik vaadiyle AI araçlarını tanıtıyor


WhatsApp AI araçlarını tanıtıyor

Dünyanın en büyük mesajlaşma platformu olan WhatsApp, yeni “özel işleme” sisteminin tanıtımı ile gizliliği koruyan yapay zeka (AI) alanında büyük bir sıçrama duyurdu.

Bu teknoloji, WhatsApp’ın uçtan uca mesaj gizliliği temel vaadini korurken, meta, whatsapp veya üçüncü tarafların bile özel iletişime erişememesini sağlayarak, kullanıcıların mesaj özetleme ve yazma önerileri gibi gelişmiş AI özelliklerine erişmelerini sağlar.

Meta, mühendislik blogunda, “İnsanların daha yaratıcı, üretken olmalarına ve WhatsApp ile yakından bağlantılı olmalarına yardımcı olmak için AI olasılıklarından ilham alıyoruz, bu yüzden dünyanın dört bir yanındaki kullanıcılarımızın gizliliği koruyan bir şekilde kullanmasına izin veren yeni bir teknoloji oluşturmaya başladık” dedi.

Google Haberleri

Özel işleme, mesaj özetleme, öneriler yazma ve güvenlikten ödün vermeden yardım düzenleme gibi AI güdümlü özellikleri etkinleştirecektir.

Meta’nın WhatsApp’ta AI için Özel İşlemesi

Sistem, güvenilir yürütme ortamları (TEES) ve Gizli Sanal Makineler (CVMS) kullanılarak gelişmiş güvenlik altyapısı üzerine kurulmuştur. Bir kullanıcı AI yardımı istediğinde, süreç birkaç güvenlik protokolünü takip eder:

  • Kimlik doğrulama, meşru WhatsApp istemcilerini doğrulamak için anonim kimlik bilgileri kullanılarak oluşur.
  • Sistem, üçüncü taraf bir röle aracılığıyla kayıtsız bir HTTP (OHTTP) bağlantısı oluşturur ve kullanıcının IP adresini Meta’dan gizler.
  • Cihaz ve TEE arasında bir uzaktan tasdik + taşıma katmanı güvenliği (RA-TLS) oturumu oluşturulur.
  • Kullanıcının isteği, Meta’nın erişemediği geçici bir anahtarla uçtan uca şifrelenir.
  • CVM’de işlendikten sonra, sonuçlar kullanıcının cihazına şifrelenir.

Meta, “Özel işleme, kullanıcıların güçlü AI özelliklerinden yararlanmasına izin verirken, WhatsApp’ın temel gizlilik vaadini korurken, siz ve konuştuğunuz kişilerin dışında kimsenin Meta veya WhatsApp bile değil, kişisel mesajlarınıza erişemeyeceğini veya paylaşmasını sağlayacak” dedi.

Gelişmiş güvenlik önlemleri

Sistem vatansız olarak çalışır, yani işlem tamamlandıktan sonra mesajlara erişimi korumaz. Bu “ileri güvenlik”, saldırganların geçmiş talepleri veya yanıtları geri kazanamamasını sağlar.

WhatsApp, kötü niyetli aktörlerin belirli kullanıcıları hedeflemesini önlemek için “hedeflenemezlik” özellikleri uyguladı. Teknoloji, OHTTP protokolü ve anonim kimlik bilgilerini kullanır ve belirli bir kullanıcının belirli bir makineye yönlendirmeyi imkansız hale getirir.

Kullanıcılar, başkalarının mesajlarını AI amacıyla kullanmasını kısıtlamalarını sağlayan bir “Gelişmiş Sohbet Gizliliği” özelliği ile kontrolü sürdürür.

Kaybolan mesajlara benzer şekilde, herhangi bir sohbet katılımcısı bu ayarı tüm üyeler tarafından görülebilen değiştirebilir.

Güvenlik taleplerini doğrulamak için Meta, özel işleme bileşenlerini açık kaynak olarak yayınlayacak ve bu teknolojiyi içerecek şekilde hata ödül programını genişletecektir.

Bağımsız güvenlik araştırmacıları gizlilik ve güvenlik mimarisini sürekli olarak doğrulayabileceklerdir.

Meta, “Endüstrimizin özel AI işleme binasında ilerlemesini bilgilendirmek ve bu alanda bağımsız güvenlik araştırmalarını sağlamak için özel işlemenin bileşenlerini yayınlayacağız, hata ödül programımızın kapsamını özel işlemleri içerecek şekilde genişleteceğiz ve ayrıntılı bir güvenlik mühendisliği tasarım kağıdı yayınlayacağız” dedi.

Yeni AI özelliklerinin önümüzdeki haftalarda WhatsApp’ın yaklaşık 3 milyar küresel kullanıcısına yayılması ve WhatsApp’ın gizlilik konusundaki temel bağlılığını korurken insanların mesajlaşma platformuyla nasıl etkileşime girdiğini değiştirmesi bekleniyor.

SOC ve DFIR ekiplerinden misiniz? -Kötü amaçlı yazılım olaylarını analiz edin ve herhangi biriyle canlı erişim alın.Run -> Şimdi ücretsiz başlayın.



Source link