В.神 поділився: як я створив повністю локальне, конфіденційне та самокероване середовище для роботи з ШІ

Віталік Бутерін запропонував архітектуру ШІ для локального запуску, наголосивши на приватності, безпеці та самостійному суверенітеті, і попередив про потенційні ризики для AI agent.

Засновник Ethereum Віталік Бутерін 2 квітня на власному сайті опублікував довгий допис, у якому поділився налаштуваннями робочого середовища для ШІ, створеного з акцентом на приватність, безпеку та самостійному суверенітеті — усі LLM-виводи виконуються локально, усі файли зберігаються локально, все повністю ізольовано в пісочниці, і навмисно уникаються хмарні моделі та зовнішні API.

На початку статті він спершу попереджає: «Не копіюйте напряму інструменти й технології, описані в цій статті, та не припускайте, що вони безпечні. Це лише відправна точка, а не опис готового продукту».

Чому зараз пише цю статтю? Безпекові проблеми AI agent недооцінені

Віталік зазначив, що на початку цього року ШІ здійснив важливий перехід від «чат-бота» до «agent» — тепер ти не просто ставиш запитання, а передаєш завдання, даючи ШІ довго міркувати та викликати сотні інструментів для виконання. Він наводить приклад OpenClaw (зараз найшвидше зростаючий repo в історії GitHub) і одночасно називає кілька проблем безпеки, зафіксованих дослідниками:

  • AI agent може змінювати ключові налаштування без потреби в підтвердженні людиною, зокрема додавати нові канали зв’язку та змінювати системні підказки
  • Аналіз будь-яких шкідливих зовнішніх вхідних даних (наприклад, зловмисних вебсторінок) може призвести до повного захоплення agent; у демонстрації HiddenLayer дослідник змусив ШІ підсумувати добірку вебсторінок, серед яких був один шкідливий, який наказував agent завантажити й виконати shell-скрипт
  • Частина сторонніх наборів навичок (skills) виконує приховане витікання даних, відправляючи їх через інструкцію curl на зовнішній сервер, контрольований автором навичок
  • У тих наборах навичок, які вони проаналізували, приблизно 15% містять зловмисні інструкції

Віталік підкреслив, що його відправна точка щодо приватності відрізняється від позиції традиційних дослідників кібербезпеки: «Я прийшов з позиції глибокого страху перед тим, що особисте життя цілком віддають хмарному ШІ. Саме в той момент, коли наскрізне шифрування та локально-перший софт нарешті стають мейнстримом, ми можемо зробити крок назад аж на десять».

П’ять цілей безпеки

Він встановив чітку рамку цілей безпеки:

  • Приватність LLM: у ситуаціях, що стосуються персональних даних, максимально зменшувати використання віддалених моделей
  • Інша приватність: мінімізувати витік даних, які не належать LLM (наприклад, пошукові запити, інші онлайн API)
  • Діскваліфікація LLM: не допустити «впровадження» зовнішнього контенту в мій LLM, щоб він діяв всупереч моїм інтересам (наприклад, надсилати мої токени або приватні дані)
  • Непередбачуваність LLM: не допустити, щоб LLM помилково надіслав приватні дані не туди або зробив їх публічними в мережі через неправильні канали
  • Backdoor LLM: не допустити прихованих механізмів, спеціально натренованих у модель. Він окремо зауважує: відкриті моделі — це відкриті ваги (open-weights), і майже жодна з них насправді не є відкритим вихідним кодом (open-source)

Вибір заліза: 5090 ноутбук перемагає, DGX Spark розчаровує

Віталік протестував три конфігурації заліза для локального виводу, основною користувався моделлю Qwen3.5:35B у парі з llama-server та llama-swap:

Залізо Qwen3.5 35B (tokens/sec) Qwen3.5 122B (tokens/sec)
NVIDIA 5090 ноутбук (24GB VRAM) 90 неможливо запустити
AMD Ryzen AI Max Pro (128GB уніфікованої пам’яті, Vulkan) 51 18
DGX Spark (128GB) 60 22

Його висновок такий: нижче 50 tok/sec — занадто повільно, 90 tok/sec — ідеально. Досвід із NVIDIA 5090 ноутбуком найплавніший; у AMD наразі ще є більше крайових проблем, але в майбутньому є надія, що це покращиться. Преміальні MacBook також є робочими варіантами, але він особисто їх не тестував.

Про DGX Spark він сказав напряму, без церемоній: «Його описують як “настільний AI-суперкомп’ютер”, але на практиці tokens/sec нижчі, ніж у кращого ноутбучного GPU, і ще треба додатково розв’язати деталі на кшталт мережевого підключення — це дуже слабко». Його порада: «Якщо не можете дозволити собі дорогий ноутбук, купіть достатньо потужну машину разом із друзями, розмістіть її в місці з фіксованим IP, і всі підключайтеся віддалено для спільного використання».

Чому приватність локального AI — більш нагальна проблема, ніж ти думаєш

Цей допис Віталіка перегукується з дискусією про безпекові проблеми Claude Code, яку того ж дня опублікували — у той час, коли AI agent входить у щоденний робочий процес розробки, питання безпеки також переходить із теоретичних ризиків у реальні загрози.

Його головне повідомлення дуже чітке: у світі, де AI-інструменти стають дедалі потужнішими й дедалі краще отримують доступ до твоїх персональних даних та прав доступу до системи, «локально-перший, ізольований у пісочниці, мінімальна довіра» — це не параноя, а розумна відправна точка.

  • Цю статтю дозволено перевидати з:《鏈新聞》
  • Оригінальна назва:《Vitalik:我如何打造完全本地、私密、自主可控的 AI 工作環境》
  • Автор оригіналу:Elponcrab
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Керівники OpenAI Білл Піблз і Кевін Вейл залишають посади під час реорганізації управління

Керівники OpenAI Білл Піблз і Кевін Вейл оголосили про своє звільнення; це частина низки кадрових змін керівництва, оскільки компанія децентралізує свою роботу. Їхні відходи відбулися після кількох інших гучних звільнень і зміни структури компанії.

GateNews51хв. тому

Zoom співпрацює зі World, щоб додати виявлення дипфейків за допомогою розпізнавання облич

Zoom співпрацює зі World Сема Альтмана, щоб запустити функцію, яка під час відеодзвінків виявляє реальних учасників проти AI-дипфейків. Це має на меті протидіяти зростанню шахрайства з дипфейками, із варіантами верифікації для хостів і учасників.

GateNews1год тому

AI-генеровані звіти про помилки перевантажують команду супроводу cURL

AI-генеровані звіти про помилки перевантажують проєкт cURL: суттєво зросла кількість подань, що спричиняє ресурсне навантаження. Розробники відповідають тим, що обмежують доступ до AI-моделей і призупиняють програми винагород за вразливості, щоб упоратися з припливом.

GateNews1год тому

xAI запускає API Grok Speech-to-Text і Text-to-Speech

xAI запустила API для перетворення мовлення на текст і тексту на мовлення для своєї платформи Grok, даючи розробникам можливість вбудовувати природні голосові взаємодії в застосунки. Це оновлення покращує користувацький досвід і доступність для різних сценаріїв використання.

GateNews2год тому

Cursor піднімає $2B на основі оцінки $50B , очоленої Thrive Capital

Cursor, стартап з розробки коду за допомогою ШІ, має намір залучити щонайменше $2 мільярда при оцінці в $50 мільярда, яку очолюють Thrive Capital та Andreessen Horowitz. Компанія прагне понад $6 мільярда виручки до 2026 року та вирізняється поетапною моделлю ціноутворення і сертифікацією SOC 2 Type 2.

CryptoFrontier2год тому

Iconiq Wealth Manager Готується Залучити Мільярди для Нового Фонду під Інвестиції в ШІ

Iconiq, керуючий капіталом із Сан-Франциско, планує залучити новий фонд, сфокусований на інвестиціях в ШІ, раніше вже інвестувавши понад $3 мільярда у стартапи зі сфери ШІ у 2025 році. Інвесторська база компанії змістилася в бік більшої кількості інституційних підтримок, і нещодавно вона зробила шість нових інвестицій в ШІ.

GateNews2год тому
Прокоментувати
0/400
Немає коментарів