Bittensor 的一个子网刚刚发布了一份与英特尔共同撰写的白皮书。 这不是“合作公告”,也不是幻灯片上的一个标志。而是两位英特尔工程师署名。 子网 4:Targon。 Bittensor 上最大的机密运算网路。英特尔刚刚验证了整个架构。 Targon 建造了一个名为 Targon 虚拟机器的工具。它利用英特尔 TDX 和 NVIDIA 机密运算技术,在随机使用者的机器上启动完全加密的虚拟机器。 主机运营商无法查看您的数据,无法读取您的模型权重,无法检查 GPU 内存,甚至无法挂载磁碟。 工作原理如下: • 每个硬体提供者都会获得一台唯一加密的虚拟机 • 虚拟机器只有在通过英特尔信任机构的远端认证后才能解密 • 如果启动链的任何部分被窜改,金钥将永远不会释放。磁碟将保持锁定状态 • 启动后,虚拟机器将透过 IP 位址锁定到该特定机器。你无法克隆它、迁移它,也无法在其他地方重播它。 • 每 72 分钟,节点都会使用新的挑战-回应随机数重新进行认证。不存在过期的证明。 • CPU 认证和 GPU 认证嵌套在同一个加密证明中。 威胁模型假设硬体提供者俱有敌意。拥有完全的实体存取权限。控制虚拟机器管理程序。可以对虚拟机器进行快照。可以与其他提供者串通。 而系统依然稳固。 这是 Bittensor 子网路 4。网路上有超过 1500 个 H200 节点。每天有超过 200 亿个付费推理代币。每年有超过 6000 万美元的计算激励资金流经其中。 Manifold 从 OSS Capital 获得了 1050 万美元的 A 轮融资,Ram Shriram(谷歌早期支持者)也参与了投资。 但英特尔的联合署名才是真正的关键。 英特尔不会为了行销而在白皮书上署名工程师。这是他们的团队在验证 Targon 的架构是否正确地实现了 TDX,以便在去中心化基础架构上进行生产级机密运算。 这是花钱也买不到的企业信誉。 去中心化计算领域最大的未解难题始终是信任。任何认真负责的人都不会在自己无法控制的机器上运行敏感的 AI 工作负载。 Targon 刚刚在硬体层面解决了这个问题。英特尔也对此表示认可。
本文为机器翻译
展示原文

Targon
@TargonCompute
03-24
We needed to run trusted workloads on untrusted host machines.
So over a year ago, we started building the Targon Virtual Machine to enable Confidential TEEs in production.
Today we're sharing our white paper written alongside @intel: Decentralized Compute on Untrusted

来自推特
免责声明:以上内容仅为作者观点,不代表Followin的任何立场,不构成与Followin相关的任何投资建议。
喜欢
收藏
评论
分享




