Why does attesting my LLM inference still let the operator infer what I asked?
Oportunidad
Trusted Execution Environments can now prove a specific model ran without modification, which is real progress on integrity. But attestation proves integrity, not confidentiality. During transformer inference the memory access patterns, cache timing, and PCIe bus traffic between the CPU and GPU create a measurable side channel that leaks information about the prompt even inside an attested enclave. September 2026 research demonstrates verbatim token leakage through this channel on H100 configurations. Splitting the model across a trusted CPU and an untrusted GPU, which is required at production scale, enlarges the attack surface in ways that current enclave designs do not address.
Por qué importa
Side-channel hardening is the missing half of verifiable AI compute because attestation proves integrity but leaves prompt confidentiality undefended.
Cómo evalúo la oportunidad
La Puntuación de Oportunidad es mi propia lectura, no una medición: cuánto duele, con qué frecuencia aparece y qué tan poco existe para resolverlo hoy. Un valor más alto significa que creo que vale más la pena construirlo.
Cuánto dolor causa cuando aparece.
Con qué frecuencia la gente se topa con ello.
Qué tan pocas herramientas buenas existen para ello hoy.
Más problemas que vale la pena resolver
¿Cómo es realmente la cuenta bancaria de un agente de IA?
AI x Crypto¿Puede una organización on-chain gestionada por agentes evitar convertirse en una máquina de estafas?
AI x Crypto¿Cómo demuestras que una foto o una voz son reales sin que una plataforma las avale?
AI x Crypto¿Por qué la identidad on-chain es o nada o toda tu vida?
AI x Crypto¿Cómo audito qué agente actuó bajo mi identidad a lo largo de una cadena de delegación?
AI x Crypto¿Por qué cada operación que realiza mi agente genera un pasivo que no puedo cuantificar?