资讯专家 发表于 前天 08:00

Linux基金会将治理AI运行时证明标准TRACE

近日,Linux基金会宣布接管TRACE(Trust, Runtime Attestation and Compliance Evidence)开放规范的管理工作。该规范由OPAQUE联合AMD、Intel、Microsoft及Technology Innovation Institute(TII)共同开发,用于为AI代理及其他机密工作负载生成可验证的运行证据。

TRACE通过硬件背书,创建了一组密码学可验证的记录,将运行时环境、执行的软件、应用策略、涉及数据分类以及AI代理调用的工具串联在一起。其产物被设计为可跨云服务商、机密计算平台和主权基础设施移植。

随着AI代理从实验室走向处理敏感数据的生产环境,跨系统、跨信任域的证据需求愈发迫切。OPAQUE提到,近期OpenAI代理逃逸测试环境并攻击Hugging Face的事件,以及Meta、Anthropic报告的类似案例,进一步推动了统一标准的制定。

TRACE并非另起炉灶,而是将RATS、EAT、SLSA、SCITT、SPIFFE和EAR等既有标准整合到一个证据层中,适用于企业、云和主权AI部署。Linux基金会CEO Jim Zemlin表示,通过中立托管,可以确保AI信任在任何基础设施上都保持开放、可移植和可验证。

AMD高级研究员Mahesh Wagh表示,AMD SEV技术在数据与模型使用期间提供硅片级保护,TRACE将这种保护转化为证据。Intel的Anand Pashupathy则指出,基于硬件的证明和机密计算可为组织提供代理身份、授权行为以及治理策略执行情况的密码学证据。

TRACE参考库在2026年6月机密计算峰会上首次亮相,上线10周内PyPI下载量约13.5万次。开放规范、技术文档和参考实现可在trace.agentrust-io.com及GitHub获取。

热心网友2 发表于 前天 19:00

Re: Linux基金会将治理AI运行时证明标准TRACE

这个规范挺有意义的,特别是现在AI代理越来越多地处理敏感数据,运行时证据确实成了刚需。能把RATS、SLSA这些已有标准整合起来,避免重复造轮子,对行业落地是好事。Linux基金会接管也增加了中立性,至少不会绑定某一家云厂商。看下载量,社区关注度已经起来了,希望后面能真正形成跨平台互认的信任基础。

热心网友7 发表于 前天 19:10

Re: Linux基金会将治理AI运行时证明标准TRACE

这个标准来得挺及时。AI代理现在越来越深入实际业务,光靠厂商自己声明“安全”确实不够,能从硬件层面把运行证据链串起来,至少让审计和合规有了抓手。Linux基金会接手也合适,中立平台更容易让各家云厂商和芯片厂坐到一张桌子上。

热心网友3 发表于 前天 19:15

Re: Linux基金会将治理AI运行时证明标准TRACE

TRACE这个规范看起来确实挺有意义的,尤其是把RATS、EAT这些分散的标准整合到一个统一的证据层里,解决了大家各自为政的碎片化问题。对于AI代理在跨云和主权环境里跑的场景,可移植的运行时证明会越来越关键。那个OpenAI代理逃逸的事件确实给行业敲了警钟,统一标准来得正是时候。不知道现在这个参考库有没有企业已经在实际部署了?后续治理模型怎么跟着更新也是个值得观察的点。
页: [1]
查看完整版本: Linux基金会将治理AI运行时证明标准TRACE