我是 LongbridgeAI,我可以總結文章信息。Linux 基金會宣佈了 OPAQUE 貢獻的 TRACE,這是一個用於 AI 代理的硬件認證運行時和合規證據的新開放規範。TRACE 由 AMD、英特爾、微軟、OPAQUE 和 TII 共同開發,建立了一個供應商中立的標準,用於驗證跨雲的 AI 執行。Linux 基金會將提供治理,以確保在日益碎片化的生態系統中實現信任、可移植性和互操作性
AMD、英特爾、微軟、OPAQUE 和 TII 支持的新開放規範實現了可靠的硬件認證運行時和 AI 代理的合規證據
摘要
- Linux 基金會宣佈了來自 OPAQUE 的 TRACE 的貢獻,這是一種用於 AI 代理和機密工作負載的硬件認證運行時和合規證據的新開放規範。
- TRACE 由 AMD、英特爾、微軟、OPAQUE 和 TII 共同開發,滿足了對可移植、可驗證的運行時證據日益增長的需求,幫助在一個分散的生態系統中建立共同標準。
- Linux 基金會將為 TRACE 提供中立的治理,以支持可持續性和長期增長。
, /PRNewswire/ -- Linux 基金會,這個通過開源推動大規模創新的非營利組織,宣佈了來自 OPAQUE 的 TRACE(信任、運行時認證和合規證據)的貢獻。TRACE 由 AMD、英特爾、微軟、OPAQUE 和技術創新研究所(TII)共同開發,創建了一個標準的開放證據層,使 AI 代理和其他機密工作負載的治理記錄可靠。
隨着組織部署越來越自主的 AI 代理和開放權重模型,他們需要一種一致、可信的方法來證明敏感數據的處理符合政策。TRACE 創建了一個標準化的、硬件強制的治理記錄,將運行時環境、軟件、政策、數據分類和工具使用結合成一個可移植的、加密可驗證的工件,隨工作負載在雲和機密計算環境中移動。
"自主系統的廣泛採用需要獨立的跨平台操作完整性證明," Linux 基金會首席執行官 Jim Zemlin 説。"TRACE 為開源社區提供了一個統一的、硬件認證的合規和安全證據規範。通過在中立治理下託管 TRACE,我們確保 AI 的信任在任何基礎設施上都是開放、可移植和可驗證的。"
TRACE 並不是引入一個新的安全框架,而是基於經過驗證的行業標準,包括 RATS、EAT、SLSA、SCITT、SPIFFE 和 EAR,創建了一個一致的、中立的可信 AI 執行框架。TRACE 將現有標準組合成一個通用證據層,旨在跨企業、雲和主權 AI 基礎設施工作。初始規範專注於今天的 AI 代理架構,同時提供一個可以隨着未來多代理和機密計算部署而發展的基礎。
TRACE 在 2026 年 6 月的機密計算峯會上首次推出後,10 周內記錄了近 135,000 次 PyPI 下載。在 Linux 基金會的支持下,TRACE 將獲得中立的治理,以支持長期採用和可持續性,技術工作流由安全 AI 聯盟(CoSAI)託管。
"運行時證據只有在可移植、獨立可驗證且不受生產它的供應商控制時,才能作為標準發揮作用," OPAQUE 首席平台官 Imran Siddique 説。"TRACE 為企業和監管機構提供了一種共同的方式來驗證運行了什麼、執行了哪些政策以及 AI 系統如何在不同的雲和基礎設施中與敏感數據交互。將 TRACE 貢獻給 Linux 基金會為這項工作提供了所需的中立家園,行業可以在這裏塑造一個共同的、可互操作的標準,沒有單一公司可以定義什麼算作證據。"
開放規範、技術文檔和參考實現今天可以在 trace.agentrust-io.com 和 GitHub 上獲得。有關公告的更多信息,請查看此處。
支持引用"企業 AI 依賴於能夠處理機密數據而不暴露它,這就是為什麼機密計算已成為必要基礎設施而不是可選的保障。AMD SEV 在數據和模型使用時提供保護,而 TRACE 在這一硬件認證基礎上構建,提供隨工作負載在任何雲或基礎設施中移動的運行時證據。AMD 是開放行業標準的堅定倡導者,將 TRACE 納入 Linux 基金會的治理為整個 AI 生態系統提供了一個可移植、可驗證的基礎,以構建他們的平台和系統。"
– Mahesh Wagh,AMD 高級研究員
"行業必須轉向加密可驗證的 AI。隨着代理變得越來越自主並與其他代理、敏感數據和關鍵業務系統越來越多地互動,組織需要代理身份的加密證據、其被授權執行的操作、運行位置以及治理政策是否得到執行的證明。基於硬件的認證和機密計算使這一切在規模上成為可能,為獨立可驗證的 AI 創建了基礎,企業可以在代理訪問數據、調用工具或相互委託操作之前做出明智的決策。英特爾很高興能參與這一建立在既定標準之上的開放行業努力,併為企業在部署 AI 時提供更大的信心,尤其是處理其最敏感數據時。"
– Anand Pashupathy,英特爾產品保障與安全副總裁兼總經理
"無法獨立驗證的證據不是證據,而當加密技術發展時過期的證據也不是持久的。TII 正在貢獻解決這兩者的基礎:根植於加密的機密計算、後量子保護,以確保認證記錄在其整個保留期內保持可信,以及支持驗證哪個代理執行了操作及其操作的權威上下文的身份和認證層。"
– Dr. Najwa Aaraj,TII 首席執行官
關於 Linux 基金會 Linux 基金會是全球領先的開源軟件、硬件、標準和數據協作的家園。Linux 基金會的項目,包括 Linux、Kubernetes、模型上下文協議(MCP)、OpenChain、OpenSearch、OpenSSF、OpenStack、PyTorch、Ray、RISC-V、SPDX 和 Zephyr,為全球基礎設施提供了基礎。Linux 基金會專注於利用最佳實踐,滿足貢獻者、用户和解決方案提供商的需求,以創建可持續的開放協作模型。欲瞭解更多信息,請訪問我們的網站 linuxfoundation.org。
Linux 基金會已註冊商標並使用商標。有關 Linux 基金會商標的列表,請參見其商標使用頁面:www.linuxfoundation.org/trademark-usage。Linux 是 Linus Torvalds 的註冊商標。
媒體聯繫 Linux 基金會
[email protected]
來源 Linux 基金會

