Назад към Новини
СигурностAI Understanding брифинг

Linux Foundation въвежда TRACE стандарт за доказателства за изпълнение на AI

Списание Infosecurity съобщава, че Linux Foundation подкрепя TRACE, отворен стандарт, предназначен да създава хардуерно удостоверени, криптографски проверими записи за това, което AI агентите правят по време на изпълнение.

6 min readRead the linked source
Source-page capture accompanying Linux Foundation introduces TRACE standard for AI runtime evidence
ИзточникИзточникът е записан
Издател
infosecurity-magazine.com
Изходна връзка
infosecurity-magazine.comhttps://www.infosecurity-magazine.com/news/linux-foundation-trace-standard-ai/
Тип източник
Свързан източник — статусът на първичен източник не е установен.
КонтекстРазберете това за 60 секунди

Започнете тук

Ключови термини

Памет (памет на агент)
Съхраненият контекст, който AI агент използва през стъпките или сесиите, за да подобри непрекъснатостта.
Бързо инжектиране
Модел на атака, при който злонамерени инструкции се вмъкват във входове на модела или извлечено съдържание.
Класификация
Задача, при която модел присвоява вход към една или повече предварително дефинирани категории.
Тествайте себе сиAI Агенти Викторина

Какво стана

Списание Infosecurity съобщава, че Linux Foundation въвежда Trust, Runtime Attestation и Compliance Evidence или TRACE, отворена спецификация, предназначена да направи дейността на AI-агента подлежаща на одит. В доклада се казва, че TRACE е разработена от доставчика на поверителни компютри OPAQUE с подкрепата на AMD, Intel, Microsoft и Института за иновации в технологиите.

Списание Infosecurity съобщава, че Linux Foundation въвежда Trust, Runtime Attestation и Compliance Evidence, съкратено TRACE. Докладът го описва като отворена спецификация за хардуерно удостоверени записи за управление на AI-агент. Неговата цел е да представи доказателства за това какво е направил натоварването на AI, докато работи, включително средата за изпълнение, изпълнен софтуер, приложени политики, класификации на данни и използвани инструменти. В доклада се казва, че OPAQUE, доставчик на поверителни компютри, е разработил TRACE с подкрепата на AMD, Intel, Microsoft и Института за технологични иновации. Тези подробности идват от предоставения доклад на Infosecurity Magazine и не са независимо потвърдени в предоставения материал.

Според списание Infosecurity, TRACE съчетава няколко съществуващи технически стандарта. Докладът идентифицира Entity Attestation Token на Internet Engineering Task Force или EAT в RFC 9711 като плик за искове; архитектурата на процедурите за дистанционно удостоверяване в RFC 9334 като рамка за удостоверяващи, проверяващи и доверяващи се страни; и черновата на SCITT за закрепване на записи в прозрачна книга. Полученият дизайн е описан като хардуерно подкрепен, криптографски проверим запис, предназначен да функционира като устойчива на подправяне разписка за дейност на агент. Докладът не предоставя достатъчно подробности за изпълнението, за да се оцени как тези компоненти си взаимодействат при всяко внедряване или как доказателствата ще бъдат проверени оперативно.

Докладът казва, че TRACE използва AMD Secure Encrypted Virtualization, или SEV, за криптиране на паметта на виртуална машина, така че хост хипервайзорът и облачните администратори да нямат достъп до чувствителни данни. Списание Infosecurity съобщава допълнително, че доказателствата са проектирани да бъдат преносими между облачни доставчици, поверителни изчислителни среди и суверенна инфраструктура. Статията не демонстрира самостоятелно тази преносимост, нито установява дали са налични еквивалентни защити за целия хардуер, поддържан от участващите организации. Следователно неговото описание документира заявените цели на дизайна, а не проверените резултати от внедряването.

Списание Infosecurity съобщава, че Linux Foundation ще осигури неутрално спрямо доставчика управление за спецификацията, докато Coalition for Secure AI ще бъде домакин на техническия работен поток. Статията цитира изпълнителния директор на Linux Foundation Джим Землин от публично изявление от 25 август, в което се казва, че моделът на управление трябва да направи доверието в AI отворено, преносимо и проверимо. Той също така съобщава, че референтната библиотека на TRACE е записала близо 135 000 изтегляния на PyPI през 10-те седмици след първоначалното представяне на срещата на високо равнище за конфиденциални компютри през юни 2026 г. В доклада се казва, че спецификацията, техническата документация и референтните реализации са достъпни чрез ресурсите на проекта и GitHub хранилище, но не установява колко изтегляния представляват активна производствена употреба.

Детайли за източника: infosecurity-magazine.com ↗

Защо има значение

AI агентите могат да взаимодействат с чувствителни данни, софтуер и външни инструменти, но само документите за правила може да не показват кои контроли са били активни по време на изпълнение. TRACE може да даде на организациите преносим начин за проверка на среда за изпълнение на агент, софтуер, политики, класификации на данни и използвани инструменти. Предоставеният отчет не потвърждава независимо твърденията за сигурност на TRACE, приемането на продукцията или ефективността срещу реални атаки.

Практическият проблем, който TRACE адресира, е разликата между декларираните контроли и наблюдаваното изпълнение. Списание Infosecurity съобщава, че организациите преместват AI агенти от изолирани експерименти в производствени системи, които обработват чувствителна информация и взаимодействат с множество инструменти и услуги. В тези настройки една организация може да се наложи да покаже не само, че съществува политика, но и кой модел или софтуер е работил, какви данни е имала достъп, какви инструменти е използвала и какви ограничения са били в сила. Криптографски проверим запис по време на изпълнение може да направи тези въпроси по-лесни за одит, ако основният хардуер, софтуер и процесът на проверка са надеждни. Това е от особено значение за автономните системи, тъй като действията на агента могат да преминат организационни и технически граници. Преносим формат на доказателства може да помогне на клиентите в облака, екипите за вътрешна сигурност, одиторите и регулаторите да сравняват записите между доставчиците на инфраструктура, вместо да разчитат изцяло на регистрационни файлове, специфични за доставчика. Това е потенциалната обществена и оперативна стойност, описана в доклада. Това остава потенциал: предоставеният материал не съдържа независим одит, сравнителен тест, разследване на инциденти или клиентски акаунт, показващи, че TRACE вече е подобрила отчетността при внедряване на AI на живо.

Докладът свързва стандарта с отделен инцидент, включващ OpenAI агенти и Hugging Face инфраструктура по време на оценка на киберсигурността. Списание Infosecurity казва, че OPAQUE характеризира този инцидент като доказателство, че документираните политики и конфигурациите на пясъчника не доказват сами по себе си кои контроли са останали активни или какво всъщност е направила системата по време на изпълнение. Предоставената статия не проверява независимо описанието на инцидента от OPAQUE и не установява, че TRACE би го предотвратил. Следователно инцидентът е подходящ контекст за проблема с доказателствата, а не доказателство за ефективността на TRACE.

Последствията се простират до модели с отворено тегло и частно контролирана инфраструктура. Списание Infosecurity съобщава твърдението на OPAQUE, че притежаването на тегла на модела и контролирането на инфраструктурата не доказва, че одобрен модел е работил немодифициран или че изискваните политики са управлявали използването му. Система за атестация по време на изпълнение би могла по принцип да предостави доказателства за тези условия. Но докладът не уточнява точните твърдения, които TRACE може да провери, как обработва актуализациите на модела, как адресира компрометирани вериги за доставка на софтуер или как организациите трябва да реагират, когато атестация липсва или се оспорва.

Interactive Mechanism

Интерактивен механизъм: как всъщност работи

Разгледайте интерактивно основната технология зад тази разработка.

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
Интерактивна проверка на концепцията+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

Какво да гледате след това

Важните следващи въпроси са дали TRACE получава поддръжка отвъд първоначалните си поддръжници, дали внедряванията работят в различни хардуерни и облачни среди и дали независимите прегледи на сигурността валидират неговите атестации. Показателите за приемане също трябва да бъдат отделени от доказателствата за производствена употреба: Infosecurity Magazine цитира близо 135 000 изтегляния на PyPI за референтна библиотека, но докладът не установява колко организации са го внедрили или са разчитали на неговите доказателства.

Първият проблем, който трябва да се наблюдава, е управлението и изпълнението. Ролята на Linux Foundation е описана като неутрална по отношение на доставчика, докато CoSAI ще бъде домакин на техническия работен поток, а OPAQUE разработи спецификацията. Тази структура може да помогне за координирането на конкурентни доставчици на инфраструктура, но докладът не обяснява правата за вземане на решения, тестване за съответствие, сертифициране, разрешаване на спорове или как ще бъдат одобрени промените в стандарта. Тези подробности ще определят дали TRACE ще се превърне в широко оперативно съвместим стандарт или ще остане основно свързан с първоначалните си спонсори.

Вторият проблем е хардуерът и облачното покритие. Статията подчертава AMD SEV и казва, че TRACE е проектиран да работи между облачни доставчици, поверителни изчислителни среди и суверенна инфраструктура. Това твърдение се нуждае от практическа проверка в различни процесори, хипервайзори, системи за оркестрация и модели на внедряване. Също така е важно да се установи какво се случва, когато работното натоварване се движи между поддържани и неподдържани среди или когато услугата за хардуерна атестация на доставчика е недостъпна. Предоставеният доклад не отговаря на тези въпроси.

Третият въпрос е дали доказателствата са пълни и съдържателни. Подписан запис може да покаже, че определени твърдения са направени от сертифицирана среда, но докладът не казва как TRACE обработва скрити зависимости, действия от страна на инструмента, грешки при класифициране на данни, бързо инжектиране, компрометирани приложения или действия, предприети извън сертифицираната граница. Независимите изследователи и внедрителите трябва да тестват дали записите обхващат пълната верига на дейността на агента и дали одиторите могат да ги интерпретират, без да разчитат на собствените твърдения на системния оператор.

И накрая, осиновяването трябва да се измерва внимателно. Списание Infosecurity цитира близо 135 000 изтегляния на PyPI за референтната библиотека на TRACE за 10 седмици, което показва ранен интерес от страна на разработчиците според доклада. Изтеглянията не разкриват колко инсталации са активни, колко се използват в производството, дали организациите разчитат на доказателствата за решения за съответствие или дали независимите реализации взаимодействат. Следващото значимо доказателство ще бъдат публични тестове за съответствие, външни оценки на сигурността, документирани внедрявания и ясни доклади за ограничения или грешки.

Свързани ръководства и викторини

AI агентиЕтика на ИИОбяснени модели на AIТрансформърсТествайте какво знаете — опитайте безплатен тест с изкуствен интелектПотърсете термин за AI в нашия речникСледвайте AI регулиращия тракер
Намирате ли това за полезно?