ИНФОРМАЦИОННЫЙ ПОРТАЛ
Ваш путеводитель в мире онлайн-общения и ИТ-технологий!

Мир IT стремительно меняется, следите за новинками в сфере IT вместе с нами. Главные новости и события мира информационных технологий, обзоры гаджетов и софта, мнения экспертов о новинках - на нашем сайте.

 

MOBILE-ДАЙДЖЕСТ

ANDROID ПОЛУЧИЛ AISEAL — ЗАЩИЩЁННЫЙ АНКЛАВ ДЛЯ ЛОКАЛЬНОГО ИИ

8 Октября 2026

Google представила AISeal — новую архитектуру Android для защиты персональных данных, которыми пользуются локальные ИИ-функции. Вместо хранения общего контекста рядом с обычными приложениями система помещает его в аппаратно изолированное окружение на самом устройстве.

Современный мобильный помощник может учитывать сообщения, события календаря, письма и действия в разных программах. Такой контекст делает ответы полезнее, но одновременно превращается в особенно чувствительный массив данных. AISeal должен отделить его не только от сторонних приложений, но и от основной операционной системы.

Защищённая виртуальная машина внутри телефона

В основе AISeal лежат Android Virtualization Framework и гипервизор pKVM. Они создают защищённую виртуальную машину, память которой изолирована аппаратными механизмами. По замыслу разработчиков, данные внутри анклава должны оставаться недоступными даже при серьёзной компрометации основной системы.

Это отличается от привычной песочницы приложения. Обычная программа всё равно работает поверх общего ядра Android и доверяет ему. Защищённая виртуальная машина получает отдельную границу безопасности: основная ОС управляет запуском, но не должна иметь свободного доступа к содержимому памяти гостевой среды.

Первым практическим уровнем станет хранилище персонального контекста. В качестве эталонной реализации Google использует AppSearch, однако архитектура не привязана к одной базе данных. Производители смогут подключать собственные решения, сохраняя общую модель изоляции.

Один анклав для нескольких ИИ-служб

AISeal задуман как многопользовательская защищённая среда. Здесь слово «пользователь» относится не к владельцам телефона, а к отдельным системным службам. База персонального контекста, локальная модель и агент смогут работать внутри одного защищённого контура, сохраняя внутреннее разделение полномочий.

Такой подход важен для мобильных устройств, где память и энергия ограничены. Создавать отдельную тяжёлую виртуальную машину для каждой функции было бы невыгодно. Общий анклав уменьшает накладные расходы, но требует строгих правил доступа между компонентами.

Пример сценария — подготовка краткого плана дня. Помощник запрашивает события календаря, сопоставляет их с сообщениями и выполняет локальный вывод модели. Сырые записи остаются внутри защищённой среды, а в Android возвращается только итоговый ответ, который разрешено показать пользователю.

Что доступно сейчас, а что остаётся планом

На первом этапе Google разворачивает аппаратно изолированное хранилище персонального контекста. Полный перенос ИИ-вычислений внутрь анклава ещё продолжается. В будущую архитектуру входят запуск моделей в защищённой виртуальной машине, системные агенты и прямой выделенный доступ к нейропроцессору.

Прямое подключение NPU нужно, чтобы модель работала с нормальной скоростью и не копировала чувствительные данные через память основной системы. Отдельное направление — защищённое расширение в облако. Телефон сможет передавать задачу в конфиденциальную среду производителя по сквозному зашифрованному каналу, когда локальной мощности недостаточно.

Поддержка зависит от аппаратной платформы. MediaTek уже заявила совместимость pKVM-архитектуры AISeal с Dimensity 9600 Pro, а Qualcomm готовит поддержку на Snapdragon через Android Virtualization Framework. Затем функции должны внедрить производители конкретных устройств.

Почему сертификация гипервизора имеет значение

pKVM поставляется как часть универсального ядра Android и получил уровень оценки SESIP Assurance Level 5 с углублённым анализом уязвимостей. Сертификат сам по себе не делает систему неуязвимой, но означает, что базовая граница изоляции проходит формализованные испытания и может одинаково использоваться несколькими производителями.

Для мобильной экосистемы единый фундамент особенно важен. Если каждый бренд строит собственный закрытый сейф, разработчикам приходится учитывать несовместимые интерфейсы, а пользователю трудно понять уровень защиты. Открытая архитектура AVF и общий гипервизор создают основу для повторяемой проверки.

Что изменится для владельца смартфона

AISeal не появится отдельным приложением и вряд ли получит ежедневную кнопку в меню. Его задача — сделать так, чтобы новые персональные помощники могли использовать больше локального контекста, не раскрывая исходные данные основной системе и другим программам. Пользователь увидит результат в виде более содержательных ответов и новых настроек доступа.

При этом технология не отменяет осторожность. Итог, покидающий анклав, всё равно может содержать личные сведения; разрешения агента и политика синхронизации с облаком останутся критически важными. Кроме того, первые устройства и функции будут появляться постепенно, по мере поддержки процессоров и производителей.

Главный итог: мобильный ИИ начинает получать собственную аппаратную границу доверия. Google отделяет персональный контекст от основной Android-среды сейчас, а затем планирует перенести туда локальные модели, агентов и защищённое гибридное вычисление. Для смартфонов это может стать таким же базовым слоем, каким песочница приложений стала для предыдущего поколения мобильных сервисов.

ЕЩЕ ПО ТЕМЕ:

ВКОНТАКТЕ ВВЕЛ ВАЛИДАЦИЮ ИЗВЕСТНЫХ ЛЮДЕЙ

22.11.2013

Крупнейшая российская социальная сеть «ВКонтакте» ввела процедуру подтверждения подлинности аккаунтов известных людей

БЕТА-ВЕРСИЯ ANDROID 4.0 ICS ДЛЯ HUAWEI HONOR

2.12.2013

В прошлом году на рынке электроники появилась китайская компания Huawei, которая меньше чем за 12 месяцев стала всемирно известным производителем цифровой техники. Уже к началу 2012 китайская продукция появилась в…

РОБОТА НАУЧИЛИ СОБИРАТЬ СЕБЯ ИЗ КУБИКОВ

7.10.2013

Исследователи из лаборатории робототехники и искусственного интеллекта Массачусетского технологического института (MIT) представили роботов M-Blocks, сообщается на сайте MIT. Роботы состоят из отдельных модулей-кубиков, которые способны собираться в разного рода конструкции....

LIKE4U.RU РАССКРУТКА ГРУПП В VK

12.10.2013

Здравствуйте! Хочу вам рассказать о сайте like4u, он создан для раскрутки в vk. Так как prcr умер, то это лучшее решение по раскрутке, своих групп и профилей. На сайте присутствует...