פרויקט הקוד הפתוח HEIR ממיר מודלים לעבודה על קלט מוצפן ומציג ארבע הדגמות על מעבד יחיד. ההבטחה משמעותית לפרטיות בענן, אך עלות החישוב והבשלות לפרודקשן עדיין פתוחות.
Google הציגה ארבע הדגמות חדשות של HEIR, קומפיילר בקוד פתוח שמאפשר לבצע חישובי AI על מידע כשהוא עדיין מוצפן. היעד הוא מצב שבו שירות ענן מחזיר תוצאה שימושית בלי לראות את הקלט של המשתמש, וגם בלי לחשוף את המודל ללקוח.
הטכניקה נקראת הצפנה הומומורפית. במקום לפענח את המידע לפני העיבוד, השרת מחשב ישירות על טקסט מוצפן ומחזיר תוצאה מוצפנת. המשתמש או המערכת המורשית מפענחים אותה בסוף. כך ניתן לצמצם את נקודת הסיכון שבה נתונים רגישים נמצאים גלויים בזיכרון של שירות חיצוני.
מה HEIR עושה בפועל
HEIR, קיצור של Homomorphic Encryption Intermediate Representation, בנוי על תשתית MLIR ומשמש שכבת קומפילציה בין קוד או מודל קיים לבין ספריות הצפנה שונות. לפי Google, הוא יכול להמיר מודלים שאומנו על מידע גלוי כך שיקבלו קלט מוצפן. הפרויקט כולל חזיתות פיתוח, אופטימיזציות ושכבות ביניים שנועדו לחסוך את הצורך לבנות כל יישום מחדש עם צוות קריפטוגרפים.
הפרסום החדש מתאר ארבעה תרחישים שרצו על ליבה אחת של CPU: המלצות תוכן פרטיות, זיהוי הונאות בכרטיסי אשראי, זיהוי חדירה מתעבורת רשת מוצפנת וזיהוי מילת הפעלה בקול בלי לחשוף את ההקלטה. קוד הדוגמאות זמין במאגר GitHub של הפרויקט.
זה עדכון מהותי משום שהוא מחבר מחקר קריפטוגרפי לתרחישים שמוכרים לצוותי מוצר ואבטחה. מוסדות פיננסיים, ארגוני בריאות וספקי ענן עשויים להשתמש בגישה כזו כדי להפעיל מודלים על מידע שלא ניתן להעביר לצד שלישי בצורה גלויה. היא יכולה להתאים גם לשיתוף פעולה בין ארגונים שלא רוצים לחשוף מאגרי לקוחות זה לזה.
גם בעלי המודל מרוויחים מהמבנה הזה: במקום לשלוח את המשקולות למכשיר או לשותף, הם יכולים להשאיר אותן בצד השרת ולהקטין את הסיכון להעתקה או לחשיפה של קניין רוחני.
המחיר עדיין קובע
הצפנה הומומורפית מוסיפה תקורה כבדה לחישוב, ו-Google אינה מסתירה זאת. ארבע ההדגמות נועדו להראות שהמערכת כבר עובדת, אך הן אינן מוכיחות שיישום גדול יעמוד ביעדי זמן תגובה ועלות של שירות מסחרי. החברה עובדת עם יצרני מאיצים ייעודיים ומתכננת להציג בהמשך נתוני השהיה על החומרה שלהם.
גם חוויית הפיתוח עדיין לא הגיעה ליעד המוצהר. Google מתארת חזון של המרה בלחיצה אחת, לא יכולת שכבר מובטחת לכל מודל. מאגר הקוד מבהיר שהפרויקט אינו מוצר Google עם תמיכה רשמית, אף שהוא מתוחזק בפומבי וברישיון Apache 2.0.
לצוותים שבוחנים את HEIR יש שלוש בדיקות חשובות: אילו פעולות במודל נתמכות בלי שכתוב, כמה גדלים זמן הריצה והזיכרון לעומת חישוב רגיל, ומהו מודל האיומים המדויק. ההדגמות נותנות בסיס לניסוי. הן עדיין לא תשובה לשאלה כמה יעלה להפעיל שירות מוצפן בקנה מידה גדול.
מקורות
VibeTech
כתב/ת טכנולוגיה ב-VibeTech



