Bittensor 的一個子網剛剛發布了一份與英特爾共同撰寫的白皮書。 這不是“合作公告”,也不是幻燈片上的一個標誌。而是兩位英特爾工程師署名。 子網 4:Targon。 Bittensor 上最大的機密運算網路。英特爾剛剛驗證了整個架構。 Targon 建造了一個名為 Targon 虛擬機器的工具。它利用英特爾 TDX 和 NVIDIA 機密運算技術,在隨機使用者的機器上啟動完全加密的虛擬機器。 主機運營商無法查看您的數據,無法讀取您的模型權重,無法檢查 GPU 內存,甚至無法掛載磁碟。 工作原理如下: • 每個硬體提供者都會獲得一台唯一加密的虛擬機 • 虛擬機器只有在通過英特爾信任機構的遠端認證後才能解密 • 如果啟動鏈的任何部分被竄改,金鑰將永遠不會釋放。磁碟將保持鎖定狀態 • 啟動後,虛擬機器將透過 IP 位址鎖定到該特定機器。你無法克隆它、遷移它,也無法在其他地方重播它。 • 每 72 分鐘,節點都會使用新的挑戰-回應隨機數重新進行認證。不存在過期的證明。 • CPU 認證和 GPU 認證嵌套在同一個加密證明中。 威脅模型假設硬體提供者俱有敵意。擁有完全的實體存取權限。控制虛擬機器管理程序。可以對虛擬機器進行快照。可以與其他提供者串通。 而係統依然穩固。 這是 Bittensor 子網路 4。網路上有超過 1500 個 H200 節點。每天有超過 200 億個付費推理代幣。每年有超過 6000 萬美元的計算激勵資金流經其中。 Manifold 從 OSS Capital 獲得了 1050 萬美元的 A 輪融資,Ram Shriram(谷歌早期支持者)也參與了投資。 但英特爾的聯合署名才是真正的關鍵。 英特爾不會為了行銷而在白皮書上署名工程師。這是他們的團隊在驗證 Targon 的架構是否正確地實現了 TDX,以便在去中心化基礎架構上進行生產級機密運算。 這是花錢也買不到的企業信譽。 去中心化計算領域最大的未解難題始終是信任。任何認真負責的人都不會在自己無法控制的機器上運行敏感的 AI 工作負載。 Targon 剛剛在硬體層面解決了這個問題。英特爾也對此表示認可。
本文為機器翻譯
展示原文

Targon
@TargonCompute
03-24
We needed to run trusted workloads on untrusted host machines.
So over a year ago, we started building the Targon Virtual Machine to enable Confidential TEEs in production.
Today we're sharing our white paper written alongside @intel: Decentralized Compute on Untrusted

來自推特
免責聲明:以上內容僅為作者觀點,不代表Followin的任何立場,不構成與Followin相關的任何投資建議。
喜歡
收藏
評論
分享




