中文

灵活硬件实现的 AI 计算保证

密码学与安全 2025-06-19 v1

摘要

随着人工智能系统变得越来越强大,它们对国际安全构成日益增长的风险,制造了迫切的协调挑战,而现有的治理方法在不牺牲敏感信息或国家安全的前提下难以应对。我们提出灵活硬件实现的保证(flexHEGs),可集成到 AI 加速器中,以实现可信的、隐私保护的 AI 开发声明的验证与执行。flexHEGs 由一个可审计的保证处理器组成,用于监控加速器用途,以及提供物理防篡改的安全封装。该系统将完全采用开源方式,具备灵活、可更新的验证能力。flexHEGs 可实现多种治理机制,包括隐私保护的模型评估、受控部署、训练计算限制以及自动安全协议执行。本文为该 flexHEG 系统的第一部分,提供了综合性介绍,包括该系统所提供的治理和安全能力概述、潜在的开发和采纳路径,以及面临的剩余挑战和局限性。虽然技术上具有挑战性,但 flexHEGs 提供了一种解决前沿 AI 发展中新兴监管和国际安全挑战的方法。

关键词

引用

@article{arxiv.2506.15093,
  title  = {Flexible Hardware-Enabled Guarantees for AI Compute},
  author = {James Petrie and Onni Aarne and Nora Ammann and David Dalrymple},
  journal= {arXiv preprint arXiv:2506.15093},
  year   = {2025}
}