Bittensor 的一个子网刚刚发布了一份与英特尔联合撰写的白皮书。
这不是“合作公告”,也不是幻灯片上的一个标志。而是两位英特尔工程师署名。
子网 4:Targon。Bittensor 上最大的机密计算网络。英特尔刚刚验证了整个架构。
Targon 构建了一个名为 Targon 虚拟机的工具。它利用英特尔 TDX 和 NVIDIA 机密计算技术,在随机用户的机器上启动完全加密的虚拟机。
主机运营商无法查看您的数据,无法读取您的模型权重,无法检查 GPU 内存,甚至无法挂载磁盘。
工作原理如下:
• 每个硬件提供商都会获得一个唯一加密的虚拟机
• 虚拟机只有在通过英特尔信任机构的远程认证后才能解密
• 如果启动链的任何部分被篡改,密钥将永远不会释放。磁盘将保持锁定状态
• 启动后,虚拟机将通过 IP 地址锁定到该特定机器。你无法克隆它、迁移它,也无法在其他地方重放它。
• 每 72 分钟,节点都会使用新的挑战-响应随机数重新进行认证。不存在过期的证明。
• CPU 认证和 GPU 认证嵌套在同一个加密证明中。
威胁模型假设硬件提供商具有敌意。拥有完全的物理访问权限。控制虚拟机管理程序。可以对虚拟机进行快照。可以与其他提供商串通。
而系统依然稳固。
这是 Bittensor 子网 4。网络上有超过 1500 个 H200 节点。每天有超过 200 亿个付费推理代币。每年有超过 6000 万美元的计算激励资金流经其中。
Manifold 从 OSS Capital 获得了 1050 万美元的 A 轮融资,Ram Shriram(谷歌早期支持者)也参与了投资。
但英特尔的联合署名才是真正的关键所在。
英特尔不会为了营销而在白皮书上署名工程师。这是他们的团队在验证 Targon 的架构是否正确地实现了 TDX,用于在去中心化基础设施上进行生产级机密计算。
这是花钱也买不到的企业信誉。
去中心化计算领域最大的未解难题始终是信任。任何认真的人都不会在自己无法控制的机器上运行敏感的 AI 工作负载。
Targon 刚刚在硬件层面解决了这个问题。英特尔也对此表示认可。
twitter.com/JesusMartinez/stat...