Επιστροφή στις Ειδήσεις
ΑσφάλειαAI Understanding ενημέρωση

Το Linux Foundation εισάγει το πρότυπο TRACE για στοιχεία χρόνου εκτέλεσης AI

Το Infosecurity Magazine αναφέρει ότι το Ίδρυμα Linux υποστηρίζει το TRACE, ένα ανοιχτό πρότυπο που έχει σχεδιαστεί για τη δημιουργία εγγραφών πιστοποιημένων από υλικό, κρυπτογραφικά επαληθεύσιμων για το τι κάνουν οι πράκτορες AI κατά την εκτέλεση.

6 min readRead the linked source
Source-page capture accompanying Linux Foundation introduces TRACE standard for AI runtime evidence
Αναφορά πηγήςΗ πηγή καταγράφηκε
Εκδότης
infosecurity-magazine.com
Σύνδεσμος πηγής
infosecurity-magazine.comhttps://www.infosecurity-magazine.com/news/linux-foundation-trace-standard-ai/
Τύπος πηγής
Συνδεδεμένη πηγή — η κατάσταση της κύριας πηγής δεν έχει καθοριστεί.
ΠλαίσιοΚαταλάβετε αυτό σε 60 δευτερόλεπτα

Ξεκινήστε εδώ

Βασικοί όροι

Μνήμη (μνήμη πράκτορα)
Το αποθηκευμένο πλαίσιο που χρησιμοποιεί ένας πράκτορας τεχνητής νοημοσύνης σε βήματα ή περιόδους σύνδεσης για να βελτιώσει τη συνέχεια.
Άμεση έγχυση
Ένα μοτίβο επίθεσης όπου εισάγονται κακόβουλες οδηγίες σε εισόδους μοντέλων ή σε περιεχόμενο που ανακτάται.
Ταξινόμηση
Μια εργασία όπου ένα μοντέλο εκχωρεί μια είσοδο σε μία ή περισσότερες προκαθορισμένες κατηγορίες.
Δοκιμάστε τον εαυτό σαςΚουίζ για πράκτορες AI

Τι έγινε

Το Infosecurity Magazine αναφέρει ότι το Ίδρυμα Linux εισάγει το Trust, το Runtime Attestation and Compliance Evidence ή το TRACE, μια ανοιχτή προδιαγραφή που προορίζεται να καταστήσει τη δραστηριότητα του AI-agent ελεγκτή. Η έκθεση αναφέρει ότι το TRACE αναπτύχθηκε από τον προμηθευτή εμπιστευτικών υπολογιστών OPAQUE με υποστήριξη από τις AMD, Intel, Microsoft και το Technology Innovation Institute.

Το Infosecurity Magazine αναφέρει ότι το Ίδρυμα Linux παρουσιάζει το Trust, Runtime Attestation και Compliance Evidence, με συντομογραφία TRACE. Η έκθεση το περιγράφει ως μια ανοιχτή προδιαγραφή για εγγραφές διακυβέρνησης τεχνητών νοημοσύνης που έχουν πιστοποιηθεί από υλικό. Σκοπός του είναι να παράγει στοιχεία σχετικά με το τι έκανε ένας φόρτος εργασίας AI κατά την εκτέλεση, συμπεριλαμβανομένου του περιβάλλοντος χρόνου εκτέλεσης, του λογισμικού που εκτελείται, των πολιτικών που εφαρμόζονται, των ταξινομήσεων δεδομένων και των εργαλείων που χρησιμοποιήθηκαν. Η έκθεση αναφέρει ότι η OPAQUE, ένας προμηθευτής εμπιστευτικών υπολογιστών, ανέπτυξε το TRACE με υποστήριξη από τις AMD, Intel, Microsoft και το Technology Innovation Institute. Αυτές οι λεπτομέρειες προέρχονται από την παρεχόμενη αναφορά του Infosecurity Magazine και δεν επιβεβαιώνονται ανεξάρτητα στο παρεχόμενο υλικό.

Σύμφωνα με το Infosecurity Magazine, το TRACE συνδυάζει πολλά υπάρχοντα τεχνικά πρότυπα. Η αναφορά προσδιορίζει το Entity Attestation Token της Internet Engineering Task Force ή EAT στο RFC 9711 ως φάκελο αξίωσης. την αρχιτεκτονική Remote ATtestation procedureS στο RFC 9334 ως το πλαίσιο για τους πιστοποιητές, τους επαληθευτές και τα εξαρτημένα μέρη. και το προσχέδιο SCITT για την αγκύρωση εγγραφών σε ένα καθολικό διαφάνειας. Η σχεδίαση που προκύπτει περιγράφεται ως μια εγγραφή με υποστήριξη υλικού, κρυπτογραφικά επαληθεύσιμη, η οποία προορίζεται να λειτουργεί σαν μια απόδειξη ανθεκτική στην παραβίαση για τη δραστηριότητα του πράκτορα. Η έκθεση δεν παρέχει αρκετές λεπτομέρειες εφαρμογής για να αξιολογηθεί ο τρόπος με τον οποίο αυτά τα στοιχεία αλληλεπιδρούν σε κάθε ανάπτυξη ή πώς θα επαληθεύονταν επιχειρησιακά τα στοιχεία.

Η αναφορά λέει ότι το TRACE χρησιμοποιεί την AMD Secure Encrypted Virtualization ή SEV, για την κρυπτογράφηση της μνήμης εικονικής μηχανής, έτσι ώστε ο υπερεπόπτης κεντρικού υπολογιστή και οι διαχειριστές cloud να μην μπορούν να έχουν πρόσβαση σε ευαίσθητα δεδομένα. Το Infosecurity Magazine αναφέρει περαιτέρω ότι τα αποδεικτικά στοιχεία έχουν σχεδιαστεί για να είναι φορητά σε παρόχους cloud, περιβάλλοντα εμπιστευτικότητας υπολογιστών και κρατικές υποδομές. Το άρθρο δεν αποδεικνύει ανεξάρτητα αυτή τη φορητότητα, ούτε καθορίζει εάν είναι διαθέσιμες ισοδύναμες προστασίες σε όλο το υλικό που υποστηρίζεται από τους συμμετέχοντες οργανισμούς. Ως εκ τούτου, η περιγραφή του τεκμηριώνει τους δηλωμένους σχεδιαστικούς στόχους παρά τα επαληθευμένα αποτελέσματα ανάπτυξης.

Το Infosecurity Magazine αναφέρει ότι το Linux Foundation θα παρέχει διακυβέρνηση ουδέτερη ως προς τον προμηθευτή για την προδιαγραφή, ενώ η Coalition for Secure AI θα φιλοξενεί την τεχνική ροή εργασίας. Το άρθρο αναφέρει τον CEO του Linux Foundation Jim Zemlin από μια δημόσια δήλωση της 25ης Αυγούστου λέγοντας ότι το μοντέλο διακυβέρνησης πρέπει να κάνει την εμπιστοσύνη στην τεχνητή νοημοσύνη ανοιχτή, φορητή και επαληθεύσιμη. Αναφέρει επίσης ότι η βιβλιοθήκη αναφοράς του TRACE κατέγραψε σχεδόν 135.000 λήψεις PyPI μέσα στις 10 εβδομάδες μετά την αρχική εισαγωγή στο Confidential Computing Summit τον Ιούνιο του 2026. Η αναφορά αναφέρει ότι οι προδιαγραφές, η τεχνική τεκμηρίωση και οι εφαρμογές αναφοράς είναι διαθέσιμες μέσω πόρων έργου και ένα GitHub δεν αντιπροσωπεύει πόσες λήψεις ενεργών λήψεων χρησιμοποιεί το αποθετήριο παραγωγής.

Στοιχεία πηγής: infosecurity-magazine.com ↗

Γιατί έχει σημασία

Οι πράκτορες τεχνητής νοημοσύνης μπορούν να αλληλεπιδρούν με ευαίσθητα δεδομένα, λογισμικό και εξωτερικά εργαλεία, αλλά τα έγγραφα πολιτικής από μόνα τους ενδέχεται να μην δείχνουν ποια στοιχεία ελέγχου ήταν ενεργά κατά την εκτέλεση. Το TRACE θα μπορούσε να δώσει στους οργανισμούς έναν φορητό τρόπο επαλήθευσης του περιβάλλοντος χρόνου εκτέλεσης, του λογισμικού, των πολιτικών, των ταξινομήσεων δεδομένων και των εργαλείων ενός πράκτορα. Η παρεχόμενη αναφορά δεν επιβεβαιώνει ανεξάρτητα τους ισχυρισμούς ασφαλείας της TRACE, την υιοθέτηση της παραγωγής ή την αποτελεσματικότητα έναντι πραγματικών επιθέσεων.

Το πρακτικό πρόβλημα που αντιμετωπίζει το TRACE είναι το κενό μεταξύ των δηλωθέντων στοιχείων ελέγχου και της παρατηρούμενης εκτέλεσης. Το Infosecurity Magazine αναφέρει ότι οι οργανισμοί μετακινούν πράκτορες AI από μεμονωμένα πειράματα σε συστήματα παραγωγής που χειρίζονται ευαίσθητες πληροφορίες και αλληλεπιδρούν με πολλαπλά εργαλεία και υπηρεσίες. Σε αυτές τις ρυθμίσεις, ένας οργανισμός μπορεί να χρειαστεί να δείξει όχι μόνο ότι υπάρχει μια πολιτική, αλλά και ποιο μοντέλο ή λογισμικό εκτελούσε, σε ποια δεδομένα είχε πρόσβαση, ποια εργαλεία χρησιμοποίησε και ποιοι περιορισμοί ίσχυαν. Μια κρυπτογραφικά επαληθεύσιμη εγγραφή χρόνου εκτέλεσης θα μπορούσε να καταστήσει ευκολότερο τον έλεγχο αυτών των ερωτήσεων εάν το υποκείμενο υλικό, το λογισμικό και η διαδικασία επαλήθευσης είναι αξιόπιστα. Αυτό έχει σημασία ειδικά για τα αυτόνομα συστήματα, επειδή οι ενέργειες ενός πράκτορα μπορούν να υπερβούν οργανωτικά και τεχνικά όρια. Μια φορητή μορφή αποδεικτικών στοιχείων θα μπορούσε να βοηθήσει τους πελάτες cloud, τις ομάδες εσωτερικής ασφάλειας, τους ελεγκτές και τις ρυθμιστικές αρχές να συγκρίνουν τις εγγραφές μεταξύ παρόχων υποδομής αντί να βασίζονται αποκλειστικά σε αρχεία καταγραφής συγκεκριμένου προμηθευτή. Αυτή είναι η πιθανή δημόσια και επιχειρησιακή αξία που περιγράφεται στην έκθεση. Παραμένει ένα δυναμικό: το παρεχόμενο υλικό δεν περιέχει ανεξάρτητο έλεγχο, συγκριτική δοκιμή, διερεύνηση συμβάντων ή λογαριασμό πελάτη που να δείχνει ότι το TRACE έχει ήδη βελτιώσει τη λογοδοσία σε μια ζωντανή ανάπτυξη τεχνητής νοημοσύνης.

Η αναφορά συνδέει το πρότυπο με ένα ξεχωριστό περιστατικό που περιλαμβάνει πράκτορες OpenAI και υποδομή Hugging Face κατά τη διάρκεια μιας αξιολόγησης ασφάλειας στον κυβερνοχώρο. Το Infosecurity Magazine λέει ότι το OPAQUE χαρακτήρισε αυτό το περιστατικό ως απόδειξη ότι οι τεκμηριωμένες πολιτικές και οι διαμορφώσεις sandbox δεν αποδεικνύουν από μόνες τους ποια στοιχεία ελέγχου παρέμειναν ενεργά ή τι έκανε στην πραγματικότητα ένα σύστημα κατά την εκτέλεση. Το παρεχόμενο άρθρο δεν επαληθεύει ανεξάρτητα την περιγραφή του περιστατικού από το OPAQUE και δεν αποδεικνύει ότι το TRACE θα το είχε αποτρέψει. Το περιστατικό είναι επομένως σχετικό πλαίσιο για το πρόβλημα αποδεικτικών στοιχείων, όχι απόδειξη της αποτελεσματικότητας του TRACE.

Οι επιπτώσεις επεκτείνονται σε μοντέλα ανοιχτού βάρους και ιδιωτικά ελεγχόμενη υποδομή. Το Infosecurity Magazine αναφέρει τον ισχυρισμό της OPAQUE ότι η κατοχή βαρών μοντέλων και ο έλεγχος της υποδομής δεν αποδεικνύει ότι ένα εγκεκριμένο μοντέλο λειτουργούσε χωρίς τροποποίηση ή ότι οι απαιτούμενες πολιτικές διέπουν τη χρήση του. Ένα σύστημα πιστοποίησης χρόνου εκτέλεσης θα μπορούσε, καταρχήν, να παρέχει στοιχεία σχετικά με αυτές τις συνθήκες. Ωστόσο, η αναφορά δεν προσδιορίζει τους ακριβείς ισχυρισμούς που μπορεί να επαληθεύσει το TRACE, πώς χειρίζεται τις ενημερώσεις μοντέλων, πώς αντιμετωπίζει παραβιασμένες αλυσίδες εφοδιασμού λογισμικού ή πώς πρέπει να ανταποκρίνονται οι οργανισμοί όταν λείπει ή αμφισβητείται μια βεβαίωση.

Interactive Mechanism

Διαδραστικός Μηχανισμός: Πώς λειτουργεί στην πραγματικότητα

Εξερευνήστε την υποκείμενη τεχνολογία πίσω από αυτήν την εξέλιξη διαδραστικά.

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
Διαδραστικός Έλεγχος Έννοιας+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

Τι να παρακολουθήσετε στη συνέχεια

Τα σημαντικά επόμενα ερωτήματα είναι εάν το TRACE κερδίζει υποστήριξη πέρα ​​από τους αρχικούς υποστηρικτές του, εάν οι υλοποιήσεις λειτουργούν σε διαφορετικά περιβάλλοντα υλικού και cloud και εάν οι ανεξάρτητες αξιολογήσεις ασφαλείας επικυρώνουν τις βεβαιώσεις του. Οι μετρήσεις υιοθέτησης θα πρέπει επίσης να διαχωρίζονται από τα στοιχεία χρήσης της παραγωγής: Το Infosecurity Magazine αναφέρει σχεδόν 135.000 λήψεις PyPI για μια βιβλιοθήκη αναφοράς, αλλά η έκθεση δεν καθορίζει πόσοι οργανισμοί την ανέπτυξαν ή βασίστηκαν στα στοιχεία της.

Το πρώτο θέμα που πρέπει να παρακολουθήσετε είναι η διακυβέρνηση και η εφαρμογή. Ο ρόλος του Ιδρύματος Linux περιγράφεται ως ουδέτερος ως προς τον προμηθευτή, ενώ το CoSAI θα φιλοξενήσει την τεχνική ροή εργασίας και η OPAQUE ανέπτυξε τις προδιαγραφές. Αυτή η δομή μπορεί να βοηθήσει στο συντονισμό ανταγωνιστικών παρόχων υποδομής, αλλά η αναφορά δεν εξηγεί τα δικαιώματα λήψης αποφάσεων, τη δοκιμή συμμόρφωσης, την πιστοποίηση, την επίλυση διαφορών ή τον τρόπο με τον οποίο θα εγκριθούν αλλαγές στο πρότυπο. Αυτές οι λεπτομέρειες θα καθορίσουν εάν το TRACE θα γίνει ένα ευρέως διαλειτουργικό πρότυπο ή θα παραμείνει κατά κύριο λόγο συνδεδεμένο με τους αρχικούς του χορηγούς.

Το δεύτερο ζήτημα είναι η κάλυψη υλικού και cloud. Το άρθρο επισημαίνει την AMD SEV και λέει ότι το TRACE έχει σχεδιαστεί για να λειτουργεί σε παρόχους cloud, περιβάλλοντα εμπιστευτικότητας υπολογιστών και κρατικές υποδομές. Αυτός ο ισχυρισμός χρειάζεται πρακτική επαλήθευση σε διαφορετικούς επεξεργαστές, hypervisors, συστήματα ενορχήστρωσης και μοντέλα ανάπτυξης. Είναι επίσης σημαντικό να καθορίσετε τι συμβαίνει όταν ένας φόρτος εργασίας μετακινείται μεταξύ υποστηριζόμενων και μη υποστηριζόμενων περιβαλλόντων ή όταν η υπηρεσία βεβαίωσης υλικού ενός παρόχου δεν είναι διαθέσιμη. Η παρεχόμενη έκθεση δεν απαντά σε αυτές τις ερωτήσεις.

Το τρίτο ζήτημα είναι εάν τα στοιχεία είναι πλήρη και ουσιαστικά. Ένα υπογεγραμμένο αρχείο μπορεί να δείξει ότι ορισμένες αξιώσεις έγιναν από ένα πιστοποιημένο περιβάλλον, αλλά η αναφορά δεν αναφέρει πώς το TRACE χειρίζεται κρυφές εξαρτήσεις, ενέργειες από την πλευρά του εργαλείου, σφάλματα ταξινόμησης δεδομένων, άμεση έγχυση, παραβιασμένες εφαρμογές ή ενέργειες που πραγματοποιούνται εκτός του επιβεβαιωμένου ορίου. Ανεξάρτητοι ερευνητές και προγραμματιστές θα πρέπει να ελέγξουν εάν τα αρχεία καταγράφουν την πλήρη αλυσίδα της δραστηριότητας ενός πράκτορα και εάν οι ελεγκτές μπορούν να τα ερμηνεύσουν χωρίς να βασίζονται στους ισχυρισμούς του ίδιου του διαχειριστή συστήματος.

Τέλος, η υιοθεσία θα πρέπει να μετρηθεί προσεκτικά. Το Infosecurity Magazine αναφέρει σχεδόν 135.000 λήψεις PyPI για τη βιβλιοθήκη αναφοράς του TRACE σε διάστημα 10 εβδομάδων, γεγονός που υποδηλώνει το ενδιαφέρον του πρώιμου προγραμματιστή σύμφωνα με την αναφορά. Οι λήψεις δεν αποκαλύπτουν πόσες εγκαταστάσεις είναι ενεργές, πόσες χρησιμοποιούνται στην παραγωγή, εάν οι οργανισμοί βασίζονται στα στοιχεία για αποφάσεις συμμόρφωσης ή εάν οι ανεξάρτητες υλοποιήσεις διαλειτουργούν. Τα επόμενα ουσιαστικά στοιχεία θα είναι οι δημόσιες δοκιμές συμμόρφωσης, οι εξωτερικές αξιολογήσεις ασφάλειας, οι τεκμηριωμένες αναπτύξεις και οι σαφείς αναφορές σχετικά με περιορισμούς ή αποτυχίες.

Σχετικοί οδηγοί και κουίζ

Πράκτορες AIΗθική του AIΕπεξήγηση μοντέλων AIΜετασχηματιστέςΔοκιμάστε τι γνωρίζετε — δοκιμάστε ένα δωρεάν κουίζ AIΑναζητήστε έναν όρο AI στο γλωσσάρι μαςΑκολουθήστε το πρόγραμμα παρακολούθησης ρυθμίσεων AI
Βρήκατε αυτό χρήσιμο;