Linux Foundation берет на себя управление TRACE — открытым стандартом для аттестации среды выполнения ИИ

iconCryptoBriefing
Поделиться
AI summary iconСводка
Фонд Linux взял на себя управление TRACE — открытым стандартом для аттестации среды выполнения ИИ. Разработанный OPAQUE при участии AMD, Intel, Microsoft и Института технологических инноваций, TRACE создает аппаратно-аттестированные, криптографически проверяемые записи выполнения ИИ-агентов. Он использует RATS, EAT и SPIFFE для обеспечения совместимости. Основной выходной продукт стандарта — Trust Records — защищен с помощью аттестации на уровне чипа. TRACE впервые был представлен на Конференции по конфиденциальным вычислениям 23 июня 2026 года, а его эталонная реализация была скачана более 135 000 раз на PyPI. Этот шаг согласуется с более широкими усилиями в области CFT и способствует ликвидности на криптовалютных рынках.

Если вы когда-либо задавались вопросом, как доказать, что ИИ-агент действительно сделал то, что утверждал, на оборудовании, которое указал, и в соответствии с политиками обработки данных, которые заявил, — вы задаёте правильный вопрос. Фонд Linux только что объявил, что будет управлять открытым стандартом, созданным для ответа на этот вопрос.

TRACE, что означает Trust, Runtime Attestation and Compliance Evidence, — это открытый стандарт, создающий аппаратно заверенные, криптографически проверяемые записи выполнения AI-агентов и конфиденциальных рабочих нагрузок. Представьте его как неизменяемый чек для каждой операции ИИ, который третья сторона может проверить, не полагаясь на слова оператора.

Что на самом деле делает TRACE

Спецификация была первоначально разработана OPAQUE — компанией по конфиденциальным вычислениям — совместно с AMD, Intel, Microsoft и Институтом технологических инноваций. Вместо создания совершенно новой платформы с нуля, TRACE интегрирует несколько уже устоявшихся стандартов, включая RATS (RFC 9334), EAT (RFC 9711), SLSA, SCITT, SPIFFE и EAR, чтобы обеспечить совместимость между различными облачными платформами и безопасными вычислительными средами.

Реклама

Основным результатом являются так называемые «Trust Records» — документы, фиксирующие операционные детали, такие как среда выполнения, выполненное программное обеспечение, классификация данных и применяемые политики. Все это защищено механизмами силиконовой аттестации, что означает, что проверка основана на аппаратных средствах, а не на программных обещаниях.

На практике TRACE использует технологии аппаратной аттестации, такие как AMD SEV и Intel TDX. TRACE предоставляет этим возможностям стандартизированный язык взаимодействия при работе с AI-нагрузками.

Спецификация была впервые представлена на Конференции по конфиденциальным вычислениям 23 июня 2026 года. За примерно десять недель с тех пор её эталонная реализация была скачана примерно 135 000 раз на PyPI — репозитории пакетов Python.

Почему нейтральное управление важно здесь

Джим Землин, генеральный директор Linux Foundation, подчеркнул важность нейтрального управления для создания проверяемых записей доверия к ИИ. Техническая разработка будет продолжаться в рамках Коалиции по безопасному ИИ, известной как CoSAI.

Консорциум-партнер включает AMD и Intel для корней аппаратной аттестации, Microsoft и ее стек конфиденциальных вычислений Azure, а также TII, базирующуюся в ОАЭ.

Проблема, которую решает TRACE

По мере того как организации внедряют все более автономные ИИ-агенты для обработки чувствительных рабочих нагрузок на разнообразной инфраструктуре, возникает фундаментальная проблема доверия. Как регулируемый банк может подтвердить, что его ИИ-модель выполнялась внутри безопасного анклава на конкретном облачном провайдере? Как медицинская компания может доказать аудиторам, что данные пациентов были обработаны в соответствии с политикой? Как любая организация может подтвердить соответствие требованиям, если рабочая нагрузка выполнялась на чужом оборудовании?

TRACE меняет модель. Поскольку аттестация исходит непосредственно от оборудования, созданные записи доверия могут быть проверены любой третьей стороной, имеющей доступ к спецификации. Криптографическая проверка может подтвердить, как что-то выполнялось, не раскрывая, что именно было обработано.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.