Linux Foundation Mengambil Pengurusan TRACE, Piawaian Terbuka untuk Attestasi Runtime AI

iconCryptoBriefing
Kongsi
AI summary iconRingkasan
The Linux Foundation telah mengambil alih tata kelola TRACE, satu piawaian terbuka untuk attestation masa runtime AI. Dibangunkan oleh OPAQUE bersama AMD, Intel, Microsoft, dan Technology Innovation Institute, TRACE mencipta rekod yang disahkan secara peranti dan boleh disahkan secara kriptografi mengenai pelaksanaan agen AI. Ia menggunakan RATS, EAT, dan SPIFFE untuk interoperabiliti. Output utama piawaian ini, Trust Records, dilindungi oleh silicon attestation. TRACE pertama kali diperkenalkan di Confidential Computing Summit pada 23 Jun 2026, dan pelaksanaan rujukannya telah dimuat turun lebih 135,000 kali di PyPI. Langkah ini selari dengan usaha yang lebih luas dalam CFT dan menyokong likuiditi pasaran kripto.

Jika anda pernah bertanya-tanya bagaimana membuktikan bahawa agen AI benar-benar melakukan apa yang diklaimnya, pada peranti keras yang diklaimnya, dengan dasar data yang diklaimnya ikuti, anda sedang bertanya soalan yang betul. Linux Foundation baru sahaja mengumumkan bahawa ia akan mengendalikan piawaian terbuka yang direka untuk menjawabnya.

TRACE, yang merupakan singkatan bagi Trust, Runtime Attestation and Compliance Evidence, ialah spesifikasi terbuka yang menghasilkan rekod yang disahkan peranti dan boleh disahkan secara kriptografi mengenai pelaksanaan agen AI dan beban kerja sulit. Anggap ia sebagai resit yang tidak boleh diubah suai untuk setiap operasi AI, yang pihak ketiga boleh mengesahkan tanpa perlu mempercayai perkataan pengendali apa-apa.

Apa yang sebenarnya dilakukan TRACE

Spesifikasi ini asalnya dibangun oleh OPAQUE, sebuah syarikat komputasi sulit, bekerjasama dengan AMD, Intel, Microsoft, dan Technology Innovation Institute. Alih-alih membina kerangka kerja baru sepenuhnya dari awal, TRACE mengintegrasikan beberapa piawaian yang telah ditubuhkan termasuk RATS (RFC 9334), EAT (RFC 9711), SLSA, SCITT, SPIFFE, dan EAR untuk memastikan interoperabiliti di antara pelbagai platform awan dan persekitaran komputasi selamat.

Iklan

Output utama ialah apa yang dipanggil oleh projek sebagai “Rekod Kepercayaan.” Dokumen-dokumen ini merakam butiran operasi seperti persekitaran masa berjalan, perisian yang dijalankan, klasifikasi data, dan dasar-dasar yang dikenakan. Semuanya dilindungi oleh mekanisme pengesahan silikon, bermakna pengesahan berasaskan peranti keras bukan janji perisian.

Dalam istilah praktikal, TRACE memanfaatkan teknologi pengesahan peranti seperti AMD SEV dan Intel TDX. TRACE pada dasarnya memberikan kemampuan-kemampuan tersebut bahasa piawai untuk berkomunikasi apabila berkaitan dengan beban kerja AI.

Spesifikasi pertama kali diperkenalkan di Confidential Computing Summit pada 23 Jun 2026. Dalam tempoh kira-kira sepuluh minggu sejak itu, pelaksanaan rujukannya telah dimuat turun sebanyak kira-kira 135,000 kali di PyPI, repositori pakej Python.

Mengapa pentingnya tata kelola neutral di sini

Jim Zemlin, CEO Yayasan Linux, menekankan kepentingan pentadbiran neutral untuk mencipta rekod kepercayaan AI yang boleh disahkan. Pembangunan teknikal berterusan akan berterusan di bawah Koalisi untuk AI Selamat, dikenali sebagai CoSAI.

Konsorsium penyokong termasuk AMD dan Intel untuk akar pengesahan peranti, Microsoft dan stak komputasi rahsia Azure-nya, serta TII, yang berpangkalan di UAE.

Masalah yang sedang diselesaikan oleh TRACE

Semasa organisasi melaksanakan agen AI yang semakin autonom untuk menangani beban kerja sensitif di pelbagai infrastruktur, masalah kepercayaan yang mendasar timbul. Bagaimana sebuah bank yang diaturkan mengesahkan bahawa model AI-nya berjalan di dalam enklaf selamat di penyedia awan tertentu? Bagaimana sebuah syarikat kesihatan membuktikan kepada pemeriksa bahawa data pesakit telah diproses mengikut dasar? Bagaimana sebarang organisasi menunjukkan pematuhan apabila beban kerja berjalan pada peralatan orang lain?

TRACE membalikkan model. Kerana sijil berasal daripada peranti keras itu sendiri, Rekod Kepercayaan yang dihasilkan boleh disahkan oleh mana-mana pihak ketiga yang mempunyai akses kepada spesifikasi. Pengesahan kriptografi boleh mengesahkan bagaimana sesuatu dijalankan tanpa mengungkapkan apa yang diproses.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.