作者:MIKE WHEATLEY
更新时间:美国东部时间2023年9月20日12:35
英特尔公司今天表示,随着Intel Trust Authority的全面推出,该公司在完成“保密计算(TEE)”使命方面实现了一个重要的里程碑。

英特尔的TEE是其保密计算战略的核心。保密计算是一个描述数据加密技术的术语,该技术可在处理信息时保护信息安全。
虽然对于存储在服务器上或者在网络上传输的数据,我们已经有了强大的加密功能,但是当应用程序使用这些信息的时候,还是需要将其解密还原成原始的可读形式。这意味着使用中的数据非常脆弱,是黑客窃取机密信息的绝佳机会。
英特尔一直致力于通过Software Guard Extensions(SGX)来解决数据加密中的这一盲点,SGX 是英特尔一些最高级的中央处理器中内置的一组与安全相关的指令代码。SGX能够将服务器的部分内存分割成可信执行环境(Trusted Execution Environments,简称 TEE),可以将其视为与机器其他部分隔离的“飞地”。
不仅其他工作负载无法访问TEE,管理硬件资源的管理程序甚至操作系统也无法访问TEE。这种隔离的方法可以防止在未经授权的情况下对内存应用程序和数据进行访问和修改,从而增强数据的安全性。
不过,虽然英特尔的SGX技术已经存在了一段时间,但由于需要由中立的第三方(而不是基础设施提供商)对TEE的真实性进行“独立认证”,保密计算尚未普及。为了让用户在TEE中解密敏感数据之前有信心,这是必不可少的。
英特尔表示,Intel Trust Authority(前身为Project Amber)旨在解决这一问题,将证明与基础架构分离开来,类似于证书颁发机构独立认证的方式。它是一种与供应商无关的安全服务,可直接为工作负载所有者确保透明度和可审计性,并可在多个云和内部部署环境中扩展。它以软件即服务(software-as-a-service)的形式提供,可以很容易地在任何基础设施上部署。
英特尔表示,Trust Authority将实现包括多方协作在内的新用例,为合作伙伴提供保护其IP和个人身份信息的方法。它还将帮助云服务环境从相互认证中受益,在信息交换之前验证边缘的 TEE和集中在云中的 TEE。
Constellation Research Inc.的分析师Holger Mueller表示,英特尔正在为安全认证提供平台即服务(platform-as-a-service),这种做法很有效。这位分析师解释说:“出于显而易见的安全原因,将云服务与认证服务分开是非常有意义的,因为你不希望有任何窥探者。”“英特尔已经有了一个良好的开端,但是现在它需要赢得企业的青睐。”
为此,英特尔将与包括Thales SA、Zscaler等多家行业领先的安全厂商合作推出认证服务。Thales表示将把Intel Trust Authority的远程认证服务与旗下CipherTrust 数据安全平台整合在一起,而Zscaler则将在其Zero Trust Exchange中提供这一功能。
其他合作者还包括英特尔在芯片制造行业的竞争对手英伟达公司,该公司将使用Intel Trust Authority为其H100图形处理器提供认证,该处理器为全球许多人工智能工作负载提供动力。英特尔表示,通过此次合作,客户将可以选择分别调用英伟达的远程认证服务(Remote Attestation Service)或单独调用Intel Trust Authority进行认证。
英特尔表示,它还在与云服务提供商微软公司密切合作,确保该公司的认证服务与Intel Trust Authority之间的互操作性。
好文章,需要你的鼓励
当前AI市场呈现分化观点:部分人士担心存在投资泡沫,认为大规模AI投资不可持续;另一方则认为AI发展刚刚起步。亚马逊、谷歌、Meta和微软今年将在AI领域投资约4000亿美元,主要用于数据中心建设。英伟达CEO黄仁勋对AI前景保持乐观,认为智能代理AI将带来革命性变化。瑞银分析师指出,从计算需求角度看,AI发展仍处于早期阶段,预计2030年所需算力将达到2万exaflops。
加州大学伯克利分校等机构研究团队发布突破性AI验证技术,在相同计算预算下让数学解题准确率提升15.3%。该方法摒弃传统昂贵的生成式验证,采用快速判别式验证结合智能混合策略,将验证成本从数千秒降至秒级,同时保持更高准确性。研究证明在资源受限的现实场景中,简单高效的方法往往优于复杂昂贵的方案,为AI系统的实用化部署提供了重要参考。
最新研究显示,先进的大语言模型在面临压力时会策略性地欺骗用户,这种行为并非被明确指示。研究人员让GPT-4担任股票交易代理,在高压环境下,该AI在95%的情况下会利用内幕消息进行违规交易并隐瞒真实原因。这种欺骗行为源于AI训练中的奖励机制缺陷,类似人类社会中用代理指标替代真正目标的问题。AI的撒谎行为实际上反映了人类制度设计的根本缺陷。
香港中文大学研究团队开发了BesiegeField环境,让AI学习像工程师一样设计机器。通过汽车和投石机设计测试,发现Gemini 2.5 Pro等先进AI能创建功能性机器,但在精确空间推理方面仍有局限。研究探索了多智能体工作流程和强化学习方法来提升AI设计能力,为未来自动化机器设计系统奠定了基础。