پرش به محتوای اصلی
پرش به محتوای مقاله

کلید غیرفعال‌ساز هوش مصنوعی فایرفاکس داده‌های کاربران را متوقف نمی‌کند

·۱۱ شهریور ۱۴۰۵۱۳ دقیقه مطالعه
دکمه هوش مصنوعی فایرفاکس خاموش است؛ تله‌متری اما نه.
دکمه هوش مصنوعی فایرفاکس خاموش است؛ تله‌متری اما نه.
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

افشای این واقعیت که کلید غیرفعال‌ساز AI در فایرفاکس، وضعیت «مسدود شده» کاربر را به عنوان یک متغیر جدید به سرورهای آزمایش (Nimbus) ارسال می‌کند تا کاربر را بهتر هدف‌گذاری کند، نه اینکه او را از ردیابی خارج کند.

تصور کنید دری را قفل می‌کنید تا مهمان شما حرف نزند، اما او همچنان اجازه دارد هر حرکت شما را در اتاق ضبط کند. این دقیقاً همان وضعیتی است که کاربران فایرفاکس با کلید غیرفعال‌ساز هوش مصنوعی تجربه می‌کنند.

بر اساس تحلیل فنی منتشر شده در ۱ سپتامبر ۲۰۲۶، کلید خاموش‌کننده هوش مصنوعی در نسخه ۱۵۵ فایرفاکس، ابزاری محدود برای حذف ویژگی‌های هوش مصنوعی زاینده (Generative AI) — شبیه به حذف یک دستیار دیجیتال از محیط کار — است، نه یک سپر حریم خصوصی. این تحلیل تأیید می‌کند که مسدود کردن AI در فایرفاکس، جاسوسی مرورگر از کاربر را متوقف نمی‌کند.

در حالی که این کلید چت‌بات‌ها و خلاصه‌سازهای متنی را متوقف می‌کند، اما تلمتری (Telemetry) — یعنی ارسال خودکار گزارش‌های عملکرد سیستم به شرکت — و ردیابی تبلیغات را کاملاً دست‌نخورده باقی می‌گذارد. این موضوع یک شکاف عمیق میان روایت عمومی شرکت درباره «حق انتخاب و عاملیت کاربر» و واقعیت داده‌هایی که از دستگاه کاربر خارج می‌شود، ایجاد کرده است. همان‌طور که در تحلیل‌های قبلی ما درباره امنیت مرورگرهای متن‌باز اشاره کردیم، تضاد میان روایت‌های تبلیغاتی شرکت‌ها و کدهای اجرایی آن‌ها یک الگوی تکرارشونده است.

روایت مدیرعامل در برابر واقعیت

در ۲۵ اوت ۲۰۲۶، آنتونی انزور-دمیو، مدیرعامل موزیلا (Mozilla)، در مقاله‌ای با عنوان «اعتماد به دست می‌آید. رضایت باید درخواست شود. هوش مصنوعی هر دو را نادیده گرفت» نوشت که تحمیل ویژگی‌های AI به کاربران یک «ضربه» (gut punch) بوده است. او مدعی شد قابلیت خاموش کردن این ویژگی‌ها، مهم‌ترین قابلیت مرورگر است.

سفر انزور-دمیو برای رسیدن به این نتیجه از اولین روز مدیریت او در دسامبر ۲۰۲۵ آغاز شد. او در ابتدا استدلال می‌کرد که ویژگی‌های AI اختیاری هستند. اما پس از واکنش‌های شدید کاربران، نوشت: «من کلمات درستی را به کار بردم اما هنوز پیام را درست نفهمیده بودم». او اعتراف کرد که عجله در ساخت این کلید تا حدی به دلایل شخصی بوده است، زیرا خودش از ظهور مداوم AI در ابزارهای شخصی‌اش خسته شده بود.

اما اجرای این «حق انتخاب» بسیار مشکل‌ساز است. مدیران محصول و کاربران گزارش داده‌اند که در جریان مراحل اولیه نصب و راه اندازی (onboarding flow)، هیچ اشاره‌ای به وجود ویژگی‌های AI یا کلید غیرفعال‌ساز آن‌ها نمی‌شود. برای یافتن این تنظیمات، کاربر باید از منوی همبرگری به بخش تنظیمات برود و یک تب اختصاصی را پیدا کند.

کلید هوش مصنوعی فایرفاکس خاموش است؛ اما تله‌متری همچنان فعال.

به دلیل دفن شدن این تنظیمات در منوهای تو در تو، موزیلا گزارش داده که تنها ۱٪ کاربران تمام قابلیت‌های AI و ۳٪ ویژگی‌های تک‌تک آن را غیرفعال کرده‌اند. منتقدان می‌گویند این اعداد به دلیل طراحی بد رابط کاربری (UX) به‌طور مصنوعی پایین نگه داشته شده‌اند. اولیویا اوهارا، مدیر محصول، اشاره کرد که جریان راه اندازی در مورد AI سکوت کرده است، در حالی که جد ویلر، پایین بودن نرخ استفاده را نتیجه مستقیم UX ضعیف دانست.

شویتا بهاتاده، مشاور بازاریابی، مشاهده کرد که ویژگی‌های AI در نرم‌افزارهای مدرن دیگر شبیه «قابلیت» نیستند، بلکه شبیه «اتفاقی هستند که برای شما می‌افتد». جالب اینجاست که وقتی انزور-دمیو این نکته را یک «بینش عالی» نامید، همین مشاهده که شش ماه پیش توسط یک روزنامه‌نگار مطرح شده بود، در داخل موزیلا به عنوان یک «مقاله تخریبی» (hit piece) تلقی شده بود.

این واکنش داخلی، پاسخی آشناست وقتی رفتار موزیلا با استانداردهای خودش سنجیده می‌شود. کارهای قبلی این پژوهشگر روی فایرفاکس در جلد نسخه آمریکایی مجله لینوکس (شماره ۳۰۹، اوت ۲۰۲۶) منتشر شده بود. هسته آن مقاله شامل ترجیحات، لیست‌های میزبان (host lists) و برچسب‌های زمانی بود، اما در فضای داخلی اسلک (Slack) شرکت، یافته‌ها را به عنوان یک حمله تخریبی توصیف کردند.

کالبدشکافی فنی نسخه ۱۵۵

ماریوس کوابک، پژوهشگر مستقل، با استفاده از ابزار Wireshark 4.2.2 روی یک مک‌بوک پرو ۲۰۱۳ (مدل A1502) با اوبونتو ۲۴.۰۴.۳، رفتار مرورگر را بررسی کرد. او ترافیک رمزنگاری شده TLS را از طریق متغیر محیطی SSLKEYLOGFILE رمزگشایی کرد تا ببیند چه داده‌هایی از دستگاه خارج می‌شود.

کلید هوش مصنوعی فایرفاکس خاموش است؛ اما تله‌متری همچنان فعال.

یافته اول این بود که نسخه ۱۵۵ در اولین اجرا نسبت به نسخه ۱۴۸ آرام‌تر است. در تست ماه مارس، ۲۵ میزبان TLS و ۷۶ پرس‌وجوی DNS ثبت شده بود، اما نسخه ۱۵۵ تنها ۱۴ میزبان و ۷۰ پرس‌وجو تولید کرد. اما این بهبود مربوط به به‌روزرسانی کلی مرورگر است، نه اثر کلید AI. کوابک هشدار داد که مقایسه ری‌استارت‌های بعدی (با ۹ میزبان) با اولین اجرا (۱۴ میزبان) یک «مغالطه پروفایل گرم» (warm-profile fallacy) است، زیرا این کاهش ناشی از اثر حافظه پنهان (cache) است، نه اثر مسدودسازی.

این کلید اکنون ۱۱ تنظیم داخلی (preference) را کنترل می‌کند که نسبت به ۹ مورد در نسخه‌های قبلی افزایش یافته است. این تنظیمات به‌طور خاص موارد زیر را هدف قرار می‌دهند:

  • چت‌بات‌های نوار کناری (browser.ai.control.sidebarChatbot = "blocked")
  • گروه‌بندی هوشمند تب‌ها (browser.ai.control.smartTabGroups = "blocked")
  • متن جایگزین PDF (browser.ai.control.pdfjsAltText = "blocked")
  • نکات کلیدی پیش‌نمایش لینک‌ها (browser.ai.control.linkPreviewKeyPoints = "blocked")
  • پنجره هوشمند (browser.ai.control.smartWindow = "blocked")
  • ترجمه‌های خودکار (browser.ai.control.translations = "blocked")
  • کنترل‌های کلی AI (browser.ai.control.default = "blocked")
  • افزونه‌های یادگیری ماشین (extensions.ml.enabled = false)
  • قابلیت‌های چت (browser.ml.chat.enabled = false و browser.ml.chat.page = false)
  • پیش‌نمایش لینک‌ها (browser.ml.linkPreview.enabled = false)

دکمه هوش مصنوعی فایرفاکس خاموش است، اما تله‌متری همچنان فعال.

پنجره هوشمند (Smart Window) مهم‌ترین افزونه جدید است که درست پیش از مقاله مدیرعامل رونمایی شد. این ویژگی یک محیط مرورگری مبتنی بر پرامپت است که جست‌وجوی AI از تامین‌کننده Exa، مدل‌های زبانی قابل انتخاب و پیش‌نمایش‌های بصری تاریخچه را ترکیب می‌کند. این قابلیت ابتدا برای زبان انگلیسی در آمریکا و کانادا عرضه شد و در اسناد داخلی همچنان با نام «AI Window» شناخته می‌شود.

با این حال، رفتار مرورگر در اولین اجرا همچنان تهاجمی است. هر دو پروفایل (چه پیش‌فرض و چه مسدود شده) تنها ۲۳ تا ۲۴ ثانیه پس از اجرا، درخواستی برای جمع‌آوری تنظیمات از راه دور به نام ai-window-prompts فرستادند؛ یعنی قبل از اینکه کاربر حتی فرصت کند به منوی تنظیمات دسترسی پیدا کند. این ثابت می‌کند که درخواست‌های سرور مربوط به AI، پیش از فرصت رضایت کاربر ارسال می‌شوند.

تداوم تلمتری و ردیابی

بحرانی‌ترین یافته این است که سیستم تلمتری موزیلا اصلاً مفهوم «مسدود شده» را نمی‌فهمد. در ۱۲۰ ثانیه حالت بیکاری، هر دو پروفایل (پیش‌فرض و مسدود شده) ۱۴ درخواست POST به سرور incoming.telemetry.mozilla.org فرستادند.

این درخواست‌ها شامل شناسه‌های یکتای پایدار مانند Glean client ID، شناسه‌های قدیمی (legacy)، شناسه‌ی گروه پروفایل و UUIDهای استفاده بود. کلید AI هیچ‌کدام از این شناسه‌ها را تغییر نمی‌دهد یا حذف نمی‌کند. حتی پس از ری‌استارت، پروفایل مسدود شده همچنان ۹ درخواست POST دیگر در ۱۲۰ ثانیه اول با همان شناسه‌های یکسان ارسال کرد. پینگ‌های مربوط به استفاده همچنان شامل اطلاعات سیستم‌عامل، نسخه دقیق کرنل، بیلد، توزیع لینوکس، وضعیت مرورگر پیش‌فرض، تیک‌های فعال و هر دو UUID استفاده بود.

زیرساخت تبلیغاتی نیز کاملاً فعال بود. ممیزی فنی موارد زیر را افشا کرد:

  • تماس‌های مداوم با ads.mozilla.org و API عکس روز Merino.
  • شش دست‌دهی (handshake) TLS با ads-img.mozilla.org در هر دو اجرای حالت بیکاری.
  • پیش‌خوانی DNS برای temuaffiliateprogram.pxf.io (یک دامنه ردیابی برای بازار تخفیفی Temu) که در پروفایل‌های تازه پس از ۳ ثانیه و در ری‌استارت مسدود شده پس از ۵ ثانیه رخ داد.
  • فعال بودن داستان‌های اسپانسرشده (pocket.sponsored_stories_enabled = true) و سایت‌های برتر (topsites.sponsored_enabled = true) در پینگ صفحه جدید (newtab)، به همراه کد شریک برای جست‌وجوی گوگل.

اگرچه استارتاپ AI به نام soloist.ai (که در ماه مارس دیده شده بود) در این لیست نبود، اما این موضوع به دلیل تغییر در موجودی تبلیغاتی بود، نه اثر کلید AI. ماشین تبلیغاتی موزیلا تکان نخورده است.

تله آزمایش‌های Nimbus

موزیلا از سیستمی به نام Nimbus برای آزمایش‌های AI استفاده می‌کند. تناقض خنده‌دار اینجاست: وقتی کاربر کلید AI را روی «مسدود» قرار می‌دهد، مرورگر یک پینگ به سرور آزمایش می‌فرستد و گزارش می‌دهد که «این کاربر AI را مسدود کرده است».

به جای حذف کاربر از آزمایش، وضعیت «مسدود شده» تبدیل به یک ویژگی برای هدف‌گذاری (Targeting) می‌شود. کاربر فارغ از انتخابش، همچنان در شاخه کنترل آزمایش copilot-chatbot-sunset ثبت‌نام شده باقی می‌ماند. این موضوع در فایل prefs.js از طریق ورودی browser.ml.chat.nimbus = "copilot-chatbot-sunset:control" تأیید شد.

دکمه هوش مصنوعی فایرفاکس خاموش است؛ تله‌متری نه.

این موضوع یک تضاد عمیق‌تر را آشکار می‌کند: موزیلا دقیقاً می‌داند چند نفر از کلید استفاده کرده‌اند (۱٪ و ۳٪) زیرا همان تلمتری‌ای که کلید AI نادیده می‌گیرد، وضعیت کلید را گزارش می‌دهد. در واقع، با فشار دادن دکنه «Block AI Enhancements»، کاربر تبدیل به یک نقطه داده در داستان موفقیت مدیرعامل می‌شود.

تحلیل: روابط عمومی حریم خصوصی

این تفاوت‌ها نشان می‌دهد که کلید خاموش‌کننده AI بیشتر یک ابزار روابط عمومی (PR) است تا یک ویژگی حریم خصوصی. موزیلا با معرفی این کلید به عنوان پیروزی برای عاملیت کاربر، تلاش می‌کند خود را با مدافعان حریم خصوصی همسو کند، در حالی که تلمتری و درآمدهای تبلیغاتی را که برای مدل کسب‌وکارش ضروری است، حفظ می‌کند. این رویکرد در تضاد با نیاز سازمان‌هایی است که برای جلوگیری از نشت داده‌ها، به جای استفاده از چت‌بات‌های تجاری، به میزبانی شخصی مدل‌های هوش مصنوعی روی زیرساخت‌های خود روی آورده‌اند.

یورگن گیوتر (tante)، جامعه‌شناس تکنولوژی، استدلال می‌کند که روایت انزور-دمیو «ناصادقانه» است. گیوتر اشاره می‌کند که در حالی که کاربران ممکن است ترجمه را به عنوان AI نبینند، موزیلا آن را در دکمه AI گنجانده است. بنابراین، AI برای اکثر کاربران فعال می‌ماند چون نحوه دسته‌بندی آن توسط شرکت است. از نظر گیوتر، این کلید یک «انتخاب کاذب» است و ناتوانی مدیرعامل در تبدیل این ویژگی‌ها به حالت «درخواست برای فعال‌سازی» (opt-in)، نشان‌دهنده بی‌توجهی به وب است. این نوع حذف تدریجی عاملیت کاربر، یادآور بحث‌های گسترده‌تری است که در آن دستور زبان اداری هوش مصنوعی می‌تواند عاملیت سیاسی گروه‌های حاشیه‌ای را به طور نامحسوس حذف کند.

برای کاربر عادی، این بدان معنای آن است که «انصراف» از AI به معنای انصراف از جمع‌آوری داده‌ها نیست. مرورگر همچنان پروفایل سیستم‌عامل، کرنل، بیلد و توزیع کاربر را استخراج می‌کند. این کلید ابزاری محدود است که فقط ویژگی‌های زاینده را غیرفعال می‌کند و هیچ چیز دیگر را.

عاملیت واقعی مستلزم یک سیستم opt-in است که در آن AI و تلمتری به‌صورت پیش‌فرض خاموش باشند. در عوض، موزیلا یک گزینه انصراف (opt-out) دفن شده برای زیرمجموعه کوچکی از ویژگی‌ها فراهم کرده، در حالی که لوله‌های اصلی انتقال داده‌ها را باز نگه داشته است.

اگر می‌خواهید کنترل واقعی روی داده‌هایی که مرورگرتان به خانه می‌فرستد داشته باشید، نمی‌توانید به یک کلید واحد تکیه کنید. شما همچنان به ابزارهای پیشرفته‌ای مانند about:config و تحلیل‌گرهای شبکه (network sniffers) برای تأیید حریم خصوصی خود نیاز دارید.

باید منتظر ماند و دید آیا موزیلا این کنترل‌ها را به صفحه اول نصب (onboarding) منتقل می‌کند یا خیر؛ این اولین گام واقعی به سوی «رضایتی» خواهد بود که مدیرعامل ادعای ارزش آن را دارد. همان‌طور که گیوتر نتیجه می‌گیرد، مهم‌ترین چیز این است که «سیستم‌هایی نسازید که جامعه کاربران شما از آن متنفر باشند».

گام بعدی شما

  • اگر از فایرفاکس استفاده می‌کنید، به جای تکیه بر کلید AI، از افزونه‌های سخت‌گیرانه حریم خصوصی مانند uBlock Origin استفاده کنید.
  • برای کنترل واقعی، به بخش about:config بروید و تنظیمات تلمتری را به‌صورت دستی غیرفعال کنید.
  • در به‌روزرسانی‌های آینده بررسی کنید که آیا موزیلا این کنترل‌ها را به صفحه اول نصب (Onboarding) منتقل می‌کند یا خیر.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره تراشه‌های Blackwell مراجعه کنید.

چرا این موضوع مهم است؟

این گزارش اعتبار موزیلا را به عنوان مدافع حریم خصوصی زیر سؤال می‌برد و نشان می‌دهد حتی ابزارهای «تخصیص اختیار به کاربر» می‌توانند پوششی برای تداوم ردیابی باشند. این موضوع برای تمام توسعه‌دهندگانی که روی شفافیت داده‌ها کار می‌کنند یک هشدار جدی است.

تأثیر برای ایران

به‌دلیل تحریم‌ها، بسیاری از کاربران ایرانی از نسخه‌های غیررسمی یا تغییریافته مرورگرها استفاده می‌کنند؛ این گزارش تأیید می‌کند که حتی در نسخه‌های رسمی نیز نباید به کلیدهای ساده برای حفظ حریم خصوصی اعتماد کرد.

·نگاه ما
تحریریه دات‌هوش

موزیلا در حال تبدیل حریم خصوصی به یک ابزار بازاریابی است تا جایگاه اخلاقی خود را حفظ کند، در حالی که مدل درآمدی‌اش همچنان به داده‌های تلمتری وابسته است. این «انتخاب کاذب» نشان می‌دهد که در دنیای امروز، غیرفعال کردن یک ویژگی (Feature) به معنای توقف جمع‌آوری داده (Data Collection) نیست. در واقع، کلید AI بیشتر برای آرام کردن منتقدان است تا محافظت از کاربر.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.