代理见证:基于受信执行环境的实用可扩展隐私-preserving 审计
密码学与安全
2026-04-28 v1 人工智能
新兴技术
多智能体系统
摘要
审计专有数据的语义属性创造根本性矛盾:验证需要透明访问,而专有权要求保密。虽然零知识证明(ZKP)确保隐私,但仅限于精确代数约束,难以验证如代码逻辑等定性、非结构化属性。我们提出代理见证(Agentic Witnessing)框架,将验证从确认执行转向确认推理。系统由三个代理构成:验证者(需检查数据集属性)、证明者(拥有数据集)和审计者(检查数据集)。验证者可向审计者提出有限数量的简单二元真假问题。通过将基于大语言模型的审计者置于受信执行环境(TEE)中,系统允许验证者通过简单布尔查询查询证明者的私有数据,而无需暴露原始数据集。审计者采用模型上下文协议(MCP)动态检查目标数据集,生成yes/no裁决并伴随加密传递:将推理轨迹与原始数据集及TEE硬件根信任绑定的签名哈希链。我们以自动化评估21篇已发布代码在GitHub上的同行评审论文(如代码是否实现论文所述系统)为例证。我们验证了这些代码的五个高层属性,这些属性描述在相应出版物中,将源代码视为私有。结果表明,TEE支持的代理审计为隐私保护监督提供机制,有效地将定性验证与数据披露需求分离。
引用
@article{arxiv.2604.24203,
title = {Agentic Witnessing: Pragmatic and Scalable TEE-Enabled Privacy-Preserving Auditing},
author = {Antony Rowstron},
journal= {arXiv preprint arXiv:2604.24203},
year = {2026}
}