Google Chrome дозволяє видаляти локальну ІІ‑модель Enhanced Protection: що це означає для безпеки

CyberSecureFox 🦊

Google продовжує активно інтегрувати штучний інтелект у механізми безпеки браузера Chrome, але паралельно починає давати користувачам більше контролю над такими технологіями. У тестовій збірці Chrome Canary з’явилася опція, яка дозволяє відключити та видалити локальну ІІ‑модель, що лежить в основі функції розширеного захисту Enhanced Protection і використовується в налаштуванні On-device GenAI.

Enhanced Protection в Chrome: проактивний захист, посилений ІІ

Функція Enhanced Protection існує в Google Chrome уже кілька років і призначена для агресивнішого захисту від фішингу, шкідливих сайтів, небезпечних завантажень та підозрілих розширень. На відміну від стандартного режиму, вона працює проактивно: частіше звертається до хмарної інфраструктури Google, аналізує репутацію ресурсів та завчасно блокує потенційно небезпечні дії.

У 2023 році Google доповнила цей механізм локальними ІІ‑моделями. Хоча технічні деталі не розкриваються, з відкритих джерел та опису функції випливає, що моделі використовуються для виявлення шкідливих патернів у режимі реального часу. Це дає змогу блокувати атаки, які ще не потрапили до класичних чорних списків і не мають відомих сигнатур.

Окрім аналізу вебсторінок, локальна ІІ‑модель залучається для поглибленої перевірки завантажень: враховується не лише сигнатура файлу, а й контекст завантаження, нетипова поведінка, підозрілі джерела та інші індикатори, характерні для сучасного шкідливого ПЗ, включно з малвар’ю, що постійно змінює свій код.

Локальна ІІ‑модель у Chrome: продуктивність проти прозорості

Ключова особливість підходу Google полягає в тому, що ІІ‑модель розгорнута безпосередньо на пристрої користувача, а не працює виключно в хмарі. Це дає одразу кілька переваг. По‑перше, частина аналізу виконується локально, що зменшує затримки й дозволяє швидше блокувати фішингові сторінки, які можуть існувати години чи навіть хвилини.

По‑друге, локальна обробка потенційно знижує обсяг даних, що надсилаються на сервери Google, оскільки частина чутливої інформації залишається на пристрої. Втім, архітектура та набори даних, на яких навчали ці моделі, публічно не розкриваються. Це закономірно викликає запитання з боку експертів із кібербезпеки та захисників права на приватність щодо того, які саме дані можуть опрацьовуватися та зберігатися.

Як вимкнути та видалити локальну ІІ‑модель Chrome через On-device GenAI

Нова опція в Chrome Canary

За інформацією профільних медіа, включно з виданням BleepingComputer, у Chrome з’явився параметр On-device GenAI, який дозволяє відключити й видалити локальну ІІ‑модель, що використовується функцією Enhanced Protection. Наразі опція доступна в експериментальній збірці Chrome Canary, де Google тестує нові можливості безпеки та конфіденційності.

Щоб вимкнути On-device GenAI в Chrome Canary, потрібно:
1. Відкрити Chrome Canary.
2. Перейти до розділу Налаштування → Система (Settings → System).
3. Знайти параметр On-device GenAI.
4. Вимкнути цю опцію.

Після деактивації локальна ІІ‑модель видаляється з пристрою, і браузер перестає використовувати її як для Enhanced Protection, так і, ймовірно, для інших майбутніх функцій, побудованих на локальному ШІ. Очікується, що в подальших стабільних релізах Chrome цей перемикач стане доступним ширшій аудиторії, однак точні строки поки не називаються.

Наслідки вимкнення On-device GenAI для захисту та приватності

Вплив на протидію фішингу та шкідливому ПЗ

Основний ризик вимкнення локальної ІІ‑моделі — зниження рівня проактивного захисту. Без ІІ‑аналізу браузер більше покладається на традиційні механізми: чорні списки, сигнатурний аналіз, репутаційні бази. Це перевірені, але менш гнучкі підходи проти нових, ще не класифікованих загроз, зокрема цільових фішингових атак, які масово використовуються проти бізнесу.

За даними галузевих звітів з інцидентів інформаційної безпеки, таких як Verizon Data Breach Investigations Report, фішинг стабільно входить до числа головних векторів атак. Для домашніх користувачів та малого бізнесу Enhanced Protection з ІІ часто є додатковим рівнем оборони від підроблених банківських сторінок, фішингових e‑mail‑кампаній та небезпечних вкладень, які можуть обійти класичні фільтри.

Приватність, навантаження на систему та корпоративні політики

З іншого боку, відключення On-device GenAI може бути виправданим для користувачів, які обробляють особливо чутливі дані, а також для організацій із жорсткими регуляторними вимогами (державний сектор, фінанси, медицина). У подібних середовищах будь-який додатковий компонент, що виконує аналіз у фоні, розглядається як потенційний канал витоку або неконтрольованої обробки інформації.

Важливим фактором є й ресурсне навантаження. Локальні ІІ‑моделі споживають дисковий простір, оперативну пам’ять і обчислювальні ресурси. На слабких або застарілих системах відключення такої функціональності може дещо підвищити швидкодію браузера та зменшити фонове навантаження, що критично для робочих станцій зі щільним використанням інших ресурсомістких застосунків.

Тренд, який демонструє Chrome, — це поєднання розвитку локального ШІ з збільшенням контрольованості з боку користувача та ІТ‑відділів. Імовірно, Google надалі розширить набір адміністративних політик для Chrome, дозволяючи компаніям централізовано забороняти або дозволяти використання локальних ІІ‑моделей на робочих станціях. Для організацій у регульованих галузях такий контроль стає не рекомендацією, а необхідністю.

Для пересічних користувачів доцільно періодично переглядати налаштування безпеки Chrome, стежити за появою нових опцій та свідомо обирати баланс між рівнем захисту, приватністю та продуктивністю. Якщо немає спеціальних обмежень з боку політик чи регуляторів, раціонально залишати Enhanced Protection з ІІ увімкненою, доповнюючи її двофакторною автентифікацією, регулярним оновленням програмного забезпечення та обережним ставленням до розширень і завантажень. Такий підхід допоможе максимально використати переваги сучасних ІІ‑механізмів захисту й водночас зберегти контроль над власними даними.

Залишити коментар

Цей сайт використовує Akismet для зменшення спаму. Дізнайтеся, як обробляються дані ваших коментарів.