作者:DUNCAN RILEY
更新时间:美国东部时间2023年7月6日19:37
英伟达正在和英特尔合作,利用Intel Trust Domain Extensions和英特尔的可信服务“Amber项目”为英伟达H100 GPU提供扩展认证服务。“Amber项目”旨在帮助客户部署保密人工智能解决方案。
该消息是上周在旧金山的保密计算峰会(Confidential Computing Summit)上宣布的,今天英特尔系统架构和工程副总裁Anil Roa在一篇博文中提供了更多细节。
Roa认为,人工智能是我们这个时代决定性的工作负载,经常需要使用图形处理单元进行硬件加速,特别是要求苛刻的任务更是如此。这些人工智能工作负载经常处理敏感数据,由于隐私法规或出于安全考虑,需要采取强有力的安全措施。为此,保密计算运动已经出现,目标是在硬件加固的可信执行环境或TEE中运行,以此保护敏感数据和代码。
认证——在保密计算流程中,利益相关方提供加密验证凭据,证明其使用TEE的计划是真实的——对于在使用高度敏感数据的计算平台上建立信任至关重要。英特尔和英伟达的保密计算技术在中央处理单元和GPU上建立了独立的TEE。这给需要从两个不同服务中获得证明以验证CPU和GPU TEE可信度的客户带来了挑战。
通过这次宣布的合作,英特尔和英伟达意在为基于至强可扩展CPU(使用Intel Trust Domain Extensions和Nvidia H100 GPUs)的“保密人工智能”创建一个更加统一的认证解决方案。它将通过英特尔基于云的信任服务“Amber项目”来实现。
Amber项目于2022年5月份宣布之后,将于9月份开放试点,在云、边缘和内部环境中为企业提供可信的远程验证。该服务旨在满足日益增长的安全需求,它侧重于信任并通过基于服务的安全执行代码作为独立的可信授权运行。
通过此次合作,用户将能够从Nvidia Remote Attestation Service请求进行GPU认证,通过Amber项目请求进行CPU认证,或者向Amber提出单一请求,从一个服务中收集所需证据。Amber还将与NRAS整合,提供无缝的用户体验。
这次合作将依靠独立的CPU和基于GPU的TEE,通过英伟达驱动程序进行通信,在PCI Express连接上对数据进行加密。随着两家公司的合作,英伟达将为英特尔TDX Connect保密通信提供支持,并在CPU上的TEE和PCI Express连接设备之间共享内存。
好文章,需要你的鼓励
从浙江安吉的桌椅,到广东佛山的沙发床垫、河南洛阳的钢制家具,再到福建福州的竹藤制品,中国各大高度专业化的家具产业带,都在不约而同地探索各自的数字化出海路径。
哥伦比亚大学研究团队开发了MathBode动态诊断工具,通过让数学题参数按正弦波变化来测试AI的动态推理能力。研究发现传统静态测试掩盖了AI的重要缺陷:几乎所有模型都表现出低通滤波特征和相位滞后现象,即在处理快速变化时会出现失真和延迟。该方法覆盖五个数学家族的测试,为AI模型选择和部署提供了新的评估维度。
研究人员正探索AI能否预测昏迷患者的医疗意愿,帮助医生做出生死决策。华盛顿大学研究员Ahmad正推进首个AI代理人试点项目,通过分析患者医疗数据预测其偏好。虽然准确率可达三分之二,但专家担心AI无法捕捉患者价值观的复杂性和动态变化。医生强调AI只能作为辅助工具,不应替代人类代理人,因为生死决策依赖具体情境且充满伦理挑战。
这项研究首次发现AI推理模型存在"雪球效应"问题——推理过程中的小错误会逐步放大,导致AI要么给出危险回答,要么过度拒绝正常请求。研究团队提出AdvChain方法,通过训练AI学习"错误-纠正"过程来获得自我纠错能力。实验显示该方法显著提升了AI的安全性和实用性,用1000个样本达到了传统方法15000个样本的效果,为AI安全训练开辟了新方向。