Linux Foundation Mengambil Alih Tata Kelola TRACE, Standar Terbuka untuk Attestasi Runtime AI

iconCryptoBriefing
Bagikan
AI summary iconRingkasan
The Linux Foundation telah mengambil alih tata kelola TRACE, standar terbuka untuk attestation runtime AI. Dikembangkan oleh OPAQUE bersama AMD, Intel, Microsoft, dan Technology Innovation Institute, TRACE menciptakan catatan eksekusi agen AI yang diverifikasi secara kriptografis dan didukung perangkat keras. TRACE menggunakan RATS, EAT, dan SPIFFE untuk interoperabilitas. Output inti standar ini, Trust Records, diamankan oleh silicon attestation. TRACE pertama kali dipresentasikan di Confidential Computing Summit pada 23 Juni 2026, dan implementasi referensinya telah diunduh lebih dari 135.000 kali di PyPI. Langkah ini selaras dengan upaya lebih luas dalam CFT dan mendukung likuiditas di pasar kripto.

Jika Anda pernah bertanya-tanya bagaimana membuktikan bahwa agen AI benar-benar melakukan apa yang diklaimnya, pada perangkat keras yang diklaimnya gunakan, dengan kebijakan data yang diklaimnya ikuti, Anda sedang mengajukan pertanyaan yang tepat. Linux Foundation baru saja mengumumkan akan mengelola standar terbuka yang dirancang untuk menjawabnya.

TRACE, yang merupakan singkatan dari Trust, Runtime Attestation, dan Compliance Evidence, adalah spesifikasi terbuka yang menghasilkan catatan yang diverifikasi secara kriptografis dan dijamin perangkat keras mengenai eksekusi agen AI dan beban kerja rahasia. Bayangkan ini sebagai tanda terima yang tidak dapat diubah untuk setiap operasi AI, yang dapat diverifikasi oleh pihak ketiga tanpa perlu mempercayai pernyataan operator apa pun.

Apa yang sebenarnya dilakukan TRACE

Spesifikasi awalnya dikembangkan oleh OPAQUE, perusahaan komputasi rahasia, bekerja sama dengan AMD, Intel, Microsoft, dan Technology Innovation Institute. Alih-alih membangun kerangka kerja baru sepenuhnya dari nol, TRACE mengintegrasikan beberapa standar yang sudah mapan termasuk RATS (RFC 9334), EAT (RFC 9711), SLSA, SCITT, SPIFFE, dan EAR untuk memastikan interoperabilitas di berbagai platform cloud dan lingkungan komputasi aman.

Iklan

Output inti adalah apa yang disebut proyek sebagai “Catatan Kepercayaan.” Dokumen-dokumen ini mencatat detail operasional seperti lingkungan runtime, perangkat lunak yang dijalankan, klasifikasi data, dan kebijakan yang diberlakukan. Semuanya diamankan oleh mekanisme attestation silikon, yang berarti verifikasi berakar pada perangkat keras, bukan pada janji perangkat lunak.

Dalam praktiknya, TRACE memanfaatkan teknologi hardware attestation seperti AMD SEV dan Intel TDX. TRACE pada dasarnya memberikan kemampuan-kemampuan tersebut bahasa standar untuk berkomunikasi dalam hal beban kerja AI.

Spesifikasi pertama kali dipresentasikan di Confidential Computing Summit pada 23 Juni 2026. Dalam sekitar sepuluh minggu sejak itu, implementasi referensinya telah diunduh sekitar 135.000 kali di PyPI, repositori paket Python.

Mengapa tata kelola netral penting di sini

Jim Zemlin, CEO Linux Foundation, menekankan pentingnya tata kelola netral untuk menciptakan catatan kepercayaan AI yang dapat diverifikasi. Pengembangan teknis berkelanjutan akan terus dilakukan di bawah Coalition for Secure AI, dikenal sebagai CoSAI.

Konsorsium pendukung mencakup AMD dan Intel untuk akar attestasi perangkat keras, Microsoft dan stack komputasi rahasia Azure-nya, serta TII, yang berbasis di UEA.

Masalah yang sedang dipecahkan oleh TRACE

Saat organisasi menerapkan agen AI yang semakin otonom untuk menangani beban kerja sensitif di berbagai infrastruktur, muncul masalah kepercayaan mendasar. Bagaimana bank yang diatur dapat memverifikasi bahwa model AI-nya berjalan di dalam secure enclave pada penyedia cloud tertentu? Bagaimana perusahaan kesehatan dapat membuktikan kepada auditor bahwa data pasien diproses sesuai kebijakan? Bagaimana organisasi mana pun dapat menunjukkan kepatuhan ketika beban kerja berjalan di perangkat keras milik orang lain?

TRACE membalikkan model. Karena attestasi berasal dari perangkat keras itu sendiri, Rekam Jejak Kepercayaan yang dihasilkan dapat diverifikasi oleh pihak ketiga mana pun yang memiliki akses ke spesifikasi. Verifikasi kriptografis dapat mengonfirmasi bagaimana sesuatu dijalankan tanpa mengungkapkan apa yang diproses.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.