Google Private AI Compute:安全的伺服器端記憶體更新

Google DeepMind 已更新其 Private AI Compute 平台,新增持久性、伺服器端記憶體層。此架構允許 AI 助手在多個裝置間維持長期連續性,同時確保個人資料保持加密狀態,且 Google 無法存取,符合通常僅在裝置端處理時才有的隱私標準。

安全的雲端規模記憶體架構

Private AI Compute 現在實作了一個持久性記憶體層,作為雲端中的安全數位金庫。此系統確保使用者資料封存在專用的加密儲存空間中,而解密所需的加密金鑰則僅由使用者的個人裝置持有。

此架構的關鍵技術元件包括:

  • 硬體強制的安全部落: 系統在雲端使用隔離環境,暫時解密資料以進行處理。當 AI 模型需要資訊時,會透過經過驗證的端對端加密通道,將裝置連接到安全部落。部落於隔離記憶體中解密資料,處理請求,儲存新上下文,並立即重新加密。
  • 裝置衍生的加密金鑰: 資料由每個使用者的資料庫保護,這些資料庫以使用者裝置衍生的加密金鑰加密,確保雲端提供者無法存取明文資料。
  • 加密通訊通道: 所有使用者端與雲端部落之間用於推論與記憶體的資料傳輸,皆透過經過驗證的端對端加密通道進行。

從無狀態到有狀態 AI 的轉變

過去,硬體隔離的雲端部落是「無狀態」的,表示所有上下文在任務完成後立即清除。雖然裝置端處理是隱私的黃金標準,但前沿 AI 模型通常需要比本地硬體所能提供的更多運算能力。

透過從無狀態模型轉向具備安全持久記憶體的模型,Google 希望能實現無縫的跨裝置體驗——例如在行動裝置與網頁瀏覽器之間繼續複雜對話,或透過筆電存取先前在智慧眼鏡上觀看的指示——同時不犧牲儲存上下文的隱私性。

驗證與透明度

為建立對系統隱私聲稱的信任,Google 提供以下透明度措施:

  • 防篡改的公開紀錄: Google 將公開其伺服器軟體的公開紀錄,讓裝置能在傳輸個人資料前驗證軟體是否真實且未被篡改。
  • 獨立審計: 公司已提供其技術方法的更新資訊,以及由一家領先資安公司進行的獨立審計結果。
  • 技術文件: 已提供更新版的 Private AI Compute 技術簡報,包含系統架構、安全證明與驗證協定,供社群審閱。

Sources