Ang Linux Foundation ay nagtatanggol ng pamamahala ng TRACE, isang bukas na istandard para sa AI Runtime Attestation

iconCryptoBriefing
I-share
AI summary iconSummary
Ang Linux Foundation ay nagsagawa ng pamamahala sa TRACE, isang bukas na pamantayan para sa AI runtime attestation. Ipinagawa ng OPAQUE kasama ang AMD, Intel, Microsoft, at ang Technology Innovation Institute, ang TRACE ay lumilikha ng mga hardware-attested, cryptographically verifiable na rekord ng pagpapatakbo ng AI agent. Gumagamit ito ng RATS, EAT, at SPIFFE para sa interoperability. Ang pangunahing output ng pamantayan, ang Trust Records, ay pinoprotektahan ng silicon attestation. Unang ipinakita ang TRACE sa Confidential Computing Summit noong Hunyo 23, 2026, at ang reference implementation nito ay na-download nang higit sa 135,000 beses sa PyPI. Ang pagkilos na ito ay tumutugma sa mas malawak na mga pagsisikap sa CFT at sumusuporta sa likwididad sa mga crypto market.

Kung nag-isip ka kung paano patunayan na ang isang AI agent ay talagang ginawa ang sinasabi niyang gawin, sa hardware na sinasabi niyang ginamit, kasama ang mga patakaran sa data na sinasabi niyang sinunod, tama ang tanong mo. Ang Linux Foundation ay nag-anunsyo na magiging tagapag-ugnay ng isang bukas na istandard na disenyo upang sagutin ito.

TRACE, na nangangahulugan ng Trust, Runtime Attestation at Compliance Evidence, ay isang bukas na spesipikasyon na naglalikha ng mga hardware-attested, kriptograpikong mapapatotohanang rekord ng pagpapatakbo ng AI agent at confidential workload. Isipin ito bilang isang tamper-proof na resibo para sa bawat AI na operasyon, na maaaring patotohanan ng isang ikatlong partido nang hindi kailangang maniwala sa salita ng operator.

Ano ang tunay na ginagawa ng TRACE

Ang spesipikasyon ay orihinal na nilikha ng OPAQUE, isang kumpanya ng lihim na computing, sa pakikipag-ugnayan sa AMD, Intel, Microsoft, at ang Technology Innovation Institute. Sa halip na magbuo ng isang bagong framework mula sa zero, ang TRACE ay nagtatagpo ng ilang napatunayang mga pamantayan kabilang ang RATS (RFC 9334), EAT (RFC 9711), SLSA, SCITT, SPIFFE, at EAR upang siguraduhin ang interoperability sa iba’t ibang cloud platform at secure computing environments.

Pamamahayag

Ang pangunahing output ay ang tinatawag ng proyekto na “Trust Records.” Ang mga dokumentong ito ay naglalaman ng mga operasyonal na detalye tulad ng runtime environment, ang software na ginamit, ang pagkaklasipikasyon ng data, at ang mga patakaran na isinabuhay. Lahat ng ito ay pinaglalagyan ng seguridad sa pamamagitan ng mga mekanismo ng silicon attestation, kaya ang pag-verify ay nakabatay sa hardware at hindi sa mga pangako ng software.

Sa praktikal na mga termyo, gumagamit ang TRACE ng mga teknolohiya ng hardware attestation tulad ng AMD SEV at Intel TDX. Sa kahulugan, binibigyan ng istandaradong wika ang mga kakayahan na ito ng TRACE kapag ito ay tungkol sa AI workloads.

Unang ipinakita ang spesipikasyon sa Confidential Computing Summit noong Hunyo 23, 2026. Sa mga halos sampung linggo mula noon, ang reference implementation nito ay na-download nang humigit-kumulang 135,000 beses sa PyPI, ang Python package repository.

Bakit mahalaga ang neutral na pamamahala dito

Si Jim Zemlin, CEO ng Linux Foundation, ay nagteklar sa kahalagahan ng neutral na pamamahala para sa paglikha ng mga verifiable na talaan ng tiwala sa AI. Ang patuloy na teknikal na pag-unlad ay magpapatuloy sa ilalim ng Coalition for Secure AI, kilala bilang CoSAI.

Ang konsern na sumusuporta ay kasama ang AMD at Intel para sa mga ugat ng hardware attestation, Microsoft at ang kanilang Azure confidential computing stack, at TII, na nakabase sa UAE.

Ang problema na lutasin ng TRACE

Habang ang mga organisasyon ay nagpapalabas ng lalong patayong mga AI agent upang tratuhin ang sensitibong mga workload sa iba’t ibang imprastruktura, lumalabas ang isang pangunahing problema sa tiwala. Paano pinapatotohanan ng isang reguladong bangko na ang kanilang AI model ay tumakbo sa loob ng isang secure enclave sa isang tiyak na cloud provider? Paano ipinapatotohanan ng isang kumpanya sa kalusugan sa mga auditor na ang data ng pasyente ay tinratuhon ayon sa patakaran? Paano ipinapatotohanan ng anumang organisasyon ang pagtutugma kapag ang workload ay tumakbo sa hardware ng iba?

Binabago ng TRACE ang modelo. Dahil nagmumula sa sariling hardware ang attestation, ang mga resultang Trust Records ay maaaring i-verify ng anumang third party na may access sa spesipikasyon. Ang kriptograpikong pag-verify ay maaaring patunayan kung paano ito tinran, nang hindi ipinapakita kung ano ang prosesado.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.