Фонд Linux приймає управління TRACE — відкритим стандартом для атестації середовища виконання ШІ

iconCryptoBriefing
Поділитися
AI summary iconКороткий зміст
Фонд Linux взяв на себе управління TRACE — відкритим стандартом для атестації середовища виконання ШІ. Розроблений OPAQUE у співпраці з AMD, Intel, Microsoft та Інститутом технологічних інновацій, TRACE створює атестовані апаратною частиною та криптографічно перевіряні записи виконання агентів ШІ. Він використовує RATS, EAT та SPIFFE для сумісності. Основний вихід стандарту — Trust Records — захищений за допомогою атестації на рівні чіпа. TRACE вперше був представлений на Конфіденційному обчислювальному саміті 23 червня 2026 року, а його еталонна реалізація була завантажена більше 135 000 разів на PyPI. Цей крок узгоджується з ширшими зусиллями у сфері CFT і підтримує ліквідність на криптовалютних ринках.

Якщо ви коли-небудь цікавилися, як довести, що агент ШІ справді зробив те, що стверджував, на обладнанні, яке він заявив, з політиками даних, які він дотримувався, ви задаєте правильне вопрос. Фонд Linux щойно оголосив, що буде керувати відкритим стандартом, розробленим для відповіді на нього.

TRACE, що означає Trust, Runtime Attestation and Compliance Evidence, — це відкритий стандарт, який створює атестовані апаратною частиною, криптографічно перевіряні записи виконання AI-агентів та конфіденційних завантажень. Уявіть це як незмінний чек на кожну операцію з AI, який третя сторона може перевірити, не покладаючись на слово оператора.

Що насправді робить TRACE

Специфікація була розроблена спочатку OPAQUE — компанією з конфіденційних обчислень — у співпраці з AMD, Intel, Microsoft та Інститутом технологічних інновацій. Замість створення абсолютно нової платформи з нуля, TRACE інтегрує кілька встановлених стандартів, зокрема RATS (RFC 9334), EAT (RFC 9711), SLSA, SCITT, SPIFFE та EAR, щоб забезпечити сумісність між різними хмарними платформами та безпечними обчислювальними середовищами.

Реклама

Основним виводом є те, що проект називає «Записами довіри». Ці документи містять операційні деталі, такі як середовище виконання, програмне забезпечення, яке було запущено, класифікацію даних та політики, які були застосовані. Все це захищено механізмами атестації на рівні чіпів, що означає, що перевірка базується на апаратному забезпеченні, а не на програмних обіцянках.

На практиці TRACE використовує технології аутентифікації апаратного забезпечення, такі як AMD SEV і Intel TDX. TRACE надає цим можливостям стандартизовану мову для взаємодії при роботі з навантаженнями штучного інтелекту.

Специфікацію вперше представили на Конференції з конфіденційних обчислень 23 червня 2026 року. За ці десять тижнів її еталонна реалізація була завантажена приблизно 135 000 разів на PyPI — сховищі пакетів Python.

Чому нейтральне управління має значення саме тут

Джим Землін, генеральний директор Linux Foundation, підкреслив важливість нейтрального управління для створення перевіряємих записів довіри до ШІ. Постійна технічна розробка продовжуватиметься в рамках Коаліції безпечного ШІ, відомої як CoSAI.

Підтримуючий консорціум включає AMD та Intel для коренів атестації обладнання, Microsoft та її стек конфіденційних обчислень Azure, а також TII, розташовану в ОАЕ.

Проблема, яку вирішує TRACE

Коли організації впроваджують все більш автономні AI-агенти для обробки чутливих завдань на різноманітній інфраструктурі, виникає фундаментальна проблема довіри. Як регульований банк може перевірити, що його AI-модель виконувалася всередині безпечного енклаву на певному хмарному провайдері? Як медична компанія може довести аудиторам, що дані пацієнтів були оброблені згідно з політикою? Як будь-яка організація може продемонструвати відповідність, коли завдання виконувалося на обладнанні іншої сторони?

TRACE змінює модель. Оскільки атестація походить безпосередньо від апаратного забезпечення, отримані записи довіри можуть бути перевірені будь-якою третьою стороною, що має доступ до специфікації. Криптографічна перевірка може підтвердити, як працював процес, не розкриваючи, що саме було оброблено.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.