Bittensor 的一個子網剛剛發佈了一份與英特爾聯合撰寫的白皮書。
這不是“合作公告”,也不是幻燈片上的一個標誌。而是兩位英特爾工程師署名。
子網 4:Targon。Bittensor 上最大的機密計算網絡。英特爾剛剛驗證了整個架構。
Targon 構建了一個名為 Targon 虛擬機的工具。它利用英特爾 TDX 和 NVIDIA 機密計算技術,在隨機用戶的機器上啟動完全加密的虛擬機。
主機運營商無法查看您的數據,無法讀取您的模型權重,無法檢查 GPU 內存,甚至無法掛載磁盤。
工作原理如下:
• 每個硬件提供商都會獲得一個唯一加密的虛擬機
• 虛擬機只有在通過英特爾信任機構的遠程認證後才能解密
• 如果啟動鏈的任何部分被篡改,密鑰將永遠不會釋放。磁盤將保持鎖定狀態
• 啟動後,虛擬機將通過 IP 地址鎖定到該特定機器。你無法克隆它、遷移它,也無法在其他地方重放它。
• 每 72 分鐘,節點都會使用新的挑戰-響應隨機數重新進行認證。不存在過期的證明。
• CPU 認證和 GPU 認證嵌套在同一個加密證明中。
威脅模型假設硬件提供商具有敵意。擁有完全的物理訪問權限。控制虛擬機管理程序。可以對虛擬機進行快照。可以與其他提供商串通。
而系統依然穩固。
這是 Bittensor 子網 4。網絡上有超過 1500 個 H200 節點。每天有超過 200 億個付費推理代幣。每年有超過 6000 萬美元的計算激勵資金流經其中。
Manifold 從 OSS Capital 獲得了 1050 萬美元的 A 輪融資,Ram Shriram(谷歌早期支持者)也參與了投資。
但英特爾的聯合署名才是真正的關鍵所在。
英特爾不會為了營銷而在白皮書上署名工程師。這是他們的團隊在驗證 Targon 的架構是否正確地實現了 TDX,用於在去中心化基礎設施上進行生產級機密計算。
這是花錢也買不到的企業信譽。
去中心化計算領域最大的未解難題始終是信任。任何認真的人都不會在自己無法控制的機器上運行敏感的 AI 工作負載。
Targon 剛剛在硬件層面解決了這個問題。英特爾也對此表示認可。
twitter.com/JesusMartinez/stat...