تصور کنید دری را قفل میکنید تا مهمان شما حرف نزند، اما او همچنان اجازه دارد هر حرکت شما را در اتاق ضبط کند. این دقیقاً همان وضعیتی است که کاربران فایرفاکس با کلید غیرفعالساز هوش مصنوعی تجربه میکنند.
بر اساس تحلیل فنی منتشر شده در ۱ سپتامبر ۲۰۲۶، کلید خاموشکننده هوش مصنوعی در نسخه ۱۵۵ فایرفاکس، ابزاری محدود برای حذف ویژگیهای هوش مصنوعی زاینده (Generative AI) — شبیه به حذف یک دستیار دیجیتال از محیط کار — است، نه یک سپر حریم خصوصی. این تحلیل تأیید میکند که مسدود کردن AI در فایرفاکس، جاسوسی مرورگر از کاربر را متوقف نمیکند.
در حالی که این کلید چتباتها و خلاصهسازهای متنی را متوقف میکند، اما تلمتری (Telemetry) — یعنی ارسال خودکار گزارشهای عملکرد سیستم به شرکت — و ردیابی تبلیغات را کاملاً دستنخورده باقی میگذارد. این موضوع یک شکاف عمیق میان روایت عمومی شرکت درباره «حق انتخاب و عاملیت کاربر» و واقعیت دادههایی که از دستگاه کاربر خارج میشود، ایجاد کرده است. همانطور که در تحلیلهای قبلی ما درباره امنیت مرورگرهای متنباز اشاره کردیم، تضاد میان روایتهای تبلیغاتی شرکتها و کدهای اجرایی آنها یک الگوی تکرارشونده است.
روایت مدیرعامل در برابر واقعیت
در ۲۵ اوت ۲۰۲۶، آنتونی انزور-دمیو، مدیرعامل موزیلا (Mozilla)، در مقالهای با عنوان «اعتماد به دست میآید. رضایت باید درخواست شود. هوش مصنوعی هر دو را نادیده گرفت» نوشت که تحمیل ویژگیهای AI به کاربران یک «ضربه» (gut punch) بوده است. او مدعی شد قابلیت خاموش کردن این ویژگیها، مهمترین قابلیت مرورگر است.
سفر انزور-دمیو برای رسیدن به این نتیجه از اولین روز مدیریت او در دسامبر ۲۰۲۵ آغاز شد. او در ابتدا استدلال میکرد که ویژگیهای AI اختیاری هستند. اما پس از واکنشهای شدید کاربران، نوشت: «من کلمات درستی را به کار بردم اما هنوز پیام را درست نفهمیده بودم». او اعتراف کرد که عجله در ساخت این کلید تا حدی به دلایل شخصی بوده است، زیرا خودش از ظهور مداوم AI در ابزارهای شخصیاش خسته شده بود.
اما اجرای این «حق انتخاب» بسیار مشکلساز است. مدیران محصول و کاربران گزارش دادهاند که در جریان مراحل اولیه نصب و راه اندازی (onboarding flow)، هیچ اشارهای به وجود ویژگیهای AI یا کلید غیرفعالساز آنها نمیشود. برای یافتن این تنظیمات، کاربر باید از منوی همبرگری به بخش تنظیمات برود و یک تب اختصاصی را پیدا کند.

به دلیل دفن شدن این تنظیمات در منوهای تو در تو، موزیلا گزارش داده که تنها ۱٪ کاربران تمام قابلیتهای AI و ۳٪ ویژگیهای تکتک آن را غیرفعال کردهاند. منتقدان میگویند این اعداد به دلیل طراحی بد رابط کاربری (UX) بهطور مصنوعی پایین نگه داشته شدهاند. اولیویا اوهارا، مدیر محصول، اشاره کرد که جریان راه اندازی در مورد AI سکوت کرده است، در حالی که جد ویلر، پایین بودن نرخ استفاده را نتیجه مستقیم UX ضعیف دانست.
شویتا بهاتاده، مشاور بازاریابی، مشاهده کرد که ویژگیهای AI در نرمافزارهای مدرن دیگر شبیه «قابلیت» نیستند، بلکه شبیه «اتفاقی هستند که برای شما میافتد». جالب اینجاست که وقتی انزور-دمیو این نکته را یک «بینش عالی» نامید، همین مشاهده که شش ماه پیش توسط یک روزنامهنگار مطرح شده بود، در داخل موزیلا به عنوان یک «مقاله تخریبی» (hit piece) تلقی شده بود.
این واکنش داخلی، پاسخی آشناست وقتی رفتار موزیلا با استانداردهای خودش سنجیده میشود. کارهای قبلی این پژوهشگر روی فایرفاکس در جلد نسخه آمریکایی مجله لینوکس (شماره ۳۰۹، اوت ۲۰۲۶) منتشر شده بود. هسته آن مقاله شامل ترجیحات، لیستهای میزبان (host lists) و برچسبهای زمانی بود، اما در فضای داخلی اسلک (Slack) شرکت، یافتهها را به عنوان یک حمله تخریبی توصیف کردند.
کالبدشکافی فنی نسخه ۱۵۵
ماریوس کوابک، پژوهشگر مستقل، با استفاده از ابزار Wireshark 4.2.2 روی یک مکبوک پرو ۲۰۱۳ (مدل A1502) با اوبونتو ۲۴.۰۴.۳، رفتار مرورگر را بررسی کرد. او ترافیک رمزنگاری شده TLS را از طریق متغیر محیطی SSLKEYLOGFILE رمزگشایی کرد تا ببیند چه دادههایی از دستگاه خارج میشود.

یافته اول این بود که نسخه ۱۵۵ در اولین اجرا نسبت به نسخه ۱۴۸ آرامتر است. در تست ماه مارس، ۲۵ میزبان TLS و ۷۶ پرسوجوی DNS ثبت شده بود، اما نسخه ۱۵۵ تنها ۱۴ میزبان و ۷۰ پرسوجو تولید کرد. اما این بهبود مربوط به بهروزرسانی کلی مرورگر است، نه اثر کلید AI. کوابک هشدار داد که مقایسه ریاستارتهای بعدی (با ۹ میزبان) با اولین اجرا (۱۴ میزبان) یک «مغالطه پروفایل گرم» (warm-profile fallacy) است، زیرا این کاهش ناشی از اثر حافظه پنهان (cache) است، نه اثر مسدودسازی.
این کلید اکنون ۱۱ تنظیم داخلی (preference) را کنترل میکند که نسبت به ۹ مورد در نسخههای قبلی افزایش یافته است. این تنظیمات بهطور خاص موارد زیر را هدف قرار میدهند:
- چتباتهای نوار کناری (
browser.ai.control.sidebarChatbot = "blocked") - گروهبندی هوشمند تبها (
browser.ai.control.smartTabGroups = "blocked") - متن جایگزین PDF (
browser.ai.control.pdfjsAltText = "blocked") - نکات کلیدی پیشنمایش لینکها (
browser.ai.control.linkPreviewKeyPoints = "blocked") - پنجره هوشمند (
browser.ai.control.smartWindow = "blocked") - ترجمههای خودکار (
browser.ai.control.translations = "blocked") - کنترلهای کلی AI (
browser.ai.control.default = "blocked") - افزونههای یادگیری ماشین (
extensions.ml.enabled = false) - قابلیتهای چت (
browser.ml.chat.enabled = falseوbrowser.ml.chat.page = false) - پیشنمایش لینکها (
browser.ml.linkPreview.enabled = false)

پنجره هوشمند (Smart Window) مهمترین افزونه جدید است که درست پیش از مقاله مدیرعامل رونمایی شد. این ویژگی یک محیط مرورگری مبتنی بر پرامپت است که جستوجوی AI از تامینکننده Exa، مدلهای زبانی قابل انتخاب و پیشنمایشهای بصری تاریخچه را ترکیب میکند. این قابلیت ابتدا برای زبان انگلیسی در آمریکا و کانادا عرضه شد و در اسناد داخلی همچنان با نام «AI Window» شناخته میشود.
با این حال، رفتار مرورگر در اولین اجرا همچنان تهاجمی است. هر دو پروفایل (چه پیشفرض و چه مسدود شده) تنها ۲۳ تا ۲۴ ثانیه پس از اجرا، درخواستی برای جمعآوری تنظیمات از راه دور به نام ai-window-prompts فرستادند؛ یعنی قبل از اینکه کاربر حتی فرصت کند به منوی تنظیمات دسترسی پیدا کند. این ثابت میکند که درخواستهای سرور مربوط به AI، پیش از فرصت رضایت کاربر ارسال میشوند.
تداوم تلمتری و ردیابی
بحرانیترین یافته این است که سیستم تلمتری موزیلا اصلاً مفهوم «مسدود شده» را نمیفهمد. در ۱۲۰ ثانیه حالت بیکاری، هر دو پروفایل (پیشفرض و مسدود شده) ۱۴ درخواست POST به سرور incoming.telemetry.mozilla.org فرستادند.
این درخواستها شامل شناسههای یکتای پایدار مانند Glean client ID، شناسههای قدیمی (legacy)، شناسهی گروه پروفایل و UUIDهای استفاده بود. کلید AI هیچکدام از این شناسهها را تغییر نمیدهد یا حذف نمیکند. حتی پس از ریاستارت، پروفایل مسدود شده همچنان ۹ درخواست POST دیگر در ۱۲۰ ثانیه اول با همان شناسههای یکسان ارسال کرد. پینگهای مربوط به استفاده همچنان شامل اطلاعات سیستمعامل، نسخه دقیق کرنل، بیلد، توزیع لینوکس، وضعیت مرورگر پیشفرض، تیکهای فعال و هر دو UUID استفاده بود.
زیرساخت تبلیغاتی نیز کاملاً فعال بود. ممیزی فنی موارد زیر را افشا کرد:
- تماسهای مداوم با
ads.mozilla.orgو API عکس روز Merino. - شش دستدهی (handshake) TLS با
ads-img.mozilla.orgدر هر دو اجرای حالت بیکاری. - پیشخوانی DNS برای
temuaffiliateprogram.pxf.io(یک دامنه ردیابی برای بازار تخفیفی Temu) که در پروفایلهای تازه پس از ۳ ثانیه و در ریاستارت مسدود شده پس از ۵ ثانیه رخ داد. - فعال بودن داستانهای اسپانسرشده (
pocket.sponsored_stories_enabled = true) و سایتهای برتر (topsites.sponsored_enabled = true) در پینگ صفحه جدید (newtab)، به همراه کد شریک برای جستوجوی گوگل.
اگرچه استارتاپ AI به نام soloist.ai (که در ماه مارس دیده شده بود) در این لیست نبود، اما این موضوع به دلیل تغییر در موجودی تبلیغاتی بود، نه اثر کلید AI. ماشین تبلیغاتی موزیلا تکان نخورده است.
تله آزمایشهای Nimbus
موزیلا از سیستمی به نام Nimbus برای آزمایشهای AI استفاده میکند. تناقض خندهدار اینجاست: وقتی کاربر کلید AI را روی «مسدود» قرار میدهد، مرورگر یک پینگ به سرور آزمایش میفرستد و گزارش میدهد که «این کاربر AI را مسدود کرده است».
به جای حذف کاربر از آزمایش، وضعیت «مسدود شده» تبدیل به یک ویژگی برای هدفگذاری (Targeting) میشود. کاربر فارغ از انتخابش، همچنان در شاخه کنترل آزمایش copilot-chatbot-sunset ثبتنام شده باقی میماند. این موضوع در فایل prefs.js از طریق ورودی browser.ml.chat.nimbus = "copilot-chatbot-sunset:control" تأیید شد.

این موضوع یک تضاد عمیقتر را آشکار میکند: موزیلا دقیقاً میداند چند نفر از کلید استفاده کردهاند (۱٪ و ۳٪) زیرا همان تلمتریای که کلید AI نادیده میگیرد، وضعیت کلید را گزارش میدهد. در واقع، با فشار دادن دکنه «Block AI Enhancements»، کاربر تبدیل به یک نقطه داده در داستان موفقیت مدیرعامل میشود.
تحلیل: روابط عمومی حریم خصوصی
این تفاوتها نشان میدهد که کلید خاموشکننده AI بیشتر یک ابزار روابط عمومی (PR) است تا یک ویژگی حریم خصوصی. موزیلا با معرفی این کلید به عنوان پیروزی برای عاملیت کاربر، تلاش میکند خود را با مدافعان حریم خصوصی همسو کند، در حالی که تلمتری و درآمدهای تبلیغاتی را که برای مدل کسبوکارش ضروری است، حفظ میکند. این رویکرد در تضاد با نیاز سازمانهایی است که برای جلوگیری از نشت دادهها، به جای استفاده از چتباتهای تجاری، به میزبانی شخصی مدلهای هوش مصنوعی روی زیرساختهای خود روی آوردهاند.
یورگن گیوتر (tante)، جامعهشناس تکنولوژی، استدلال میکند که روایت انزور-دمیو «ناصادقانه» است. گیوتر اشاره میکند که در حالی که کاربران ممکن است ترجمه را به عنوان AI نبینند، موزیلا آن را در دکمه AI گنجانده است. بنابراین، AI برای اکثر کاربران فعال میماند چون نحوه دستهبندی آن توسط شرکت است. از نظر گیوتر، این کلید یک «انتخاب کاذب» است و ناتوانی مدیرعامل در تبدیل این ویژگیها به حالت «درخواست برای فعالسازی» (opt-in)، نشاندهنده بیتوجهی به وب است. این نوع حذف تدریجی عاملیت کاربر، یادآور بحثهای گستردهتری است که در آن دستور زبان اداری هوش مصنوعی میتواند عاملیت سیاسی گروههای حاشیهای را به طور نامحسوس حذف کند.
برای کاربر عادی، این بدان معنای آن است که «انصراف» از AI به معنای انصراف از جمعآوری دادهها نیست. مرورگر همچنان پروفایل سیستمعامل، کرنل، بیلد و توزیع کاربر را استخراج میکند. این کلید ابزاری محدود است که فقط ویژگیهای زاینده را غیرفعال میکند و هیچ چیز دیگر را.
عاملیت واقعی مستلزم یک سیستم opt-in است که در آن AI و تلمتری بهصورت پیشفرض خاموش باشند. در عوض، موزیلا یک گزینه انصراف (opt-out) دفن شده برای زیرمجموعه کوچکی از ویژگیها فراهم کرده، در حالی که لولههای اصلی انتقال دادهها را باز نگه داشته است.
اگر میخواهید کنترل واقعی روی دادههایی که مرورگرتان به خانه میفرستد داشته باشید، نمیتوانید به یک کلید واحد تکیه کنید. شما همچنان به ابزارهای پیشرفتهای مانند about:config و تحلیلگرهای شبکه (network sniffers) برای تأیید حریم خصوصی خود نیاز دارید.
باید منتظر ماند و دید آیا موزیلا این کنترلها را به صفحه اول نصب (onboarding) منتقل میکند یا خیر؛ این اولین گام واقعی به سوی «رضایتی» خواهد بود که مدیرعامل ادعای ارزش آن را دارد. همانطور که گیوتر نتیجه میگیرد، مهمترین چیز این است که «سیستمهایی نسازید که جامعه کاربران شما از آن متنفر باشند».
گام بعدی شما
- اگر از فایرفاکس استفاده میکنید، به جای تکیه بر کلید AI، از افزونههای سختگیرانه حریم خصوصی مانند uBlock Origin استفاده کنید.
- برای کنترل واقعی، به بخش
about:configبروید و تنظیمات تلمتری را بهصورت دستی غیرفعال کنید. - در بهروزرسانیهای آینده بررسی کنید که آیا موزیلا این کنترلها را به صفحه اول نصب (Onboarding) منتقل میکند یا خیر.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما درباره تراشههای Blackwell مراجعه کنید.




گفتگو