Why does attesting my LLM inference still let the operator infer what I asked?
Opportunité
Trusted Execution Environments can now prove a specific model ran without modification, which is real progress on integrity. But attestation proves integrity, not confidentiality. During transformer inference the memory access patterns, cache timing, and PCIe bus traffic between the CPU and GPU create a measurable side channel that leaks information about the prompt even inside an attested enclave. September 2026 research demonstrates verbatim token leakage through this channel on H100 configurations. Splitting the model across a trusted CPU and an untrusted GPU, which is required at production scale, enlarges the attack surface in ways that current enclave designs do not address.
Pourquoi c'est important
Side-channel hardening is the missing half of verifiable AI compute because attestation proves integrity but leaves prompt confidentiality undefended.
Comment j'évalue l'opportunité
Le Score d'Opportunité est mon évaluation personnelle, pas une mesure : l'intensité de la douleur, sa fréquence et le peu de solutions qui existent aujourd'hui. Plus il est élevé, plus je pense que le problème vaut la peine d'être résolu.
L'intensité de la douleur qu'il provoque lorsqu'il se manifeste.
La fréquence à laquelle les gens y sont réellement confrontés.
Le peu de bons outils qui existent pour y remédier aujourd'hui.
D'autres problèmes qui méritent d'être résolus
À quoi ressemble vraiment le compte bancaire d'un agent IA ?
AI x CryptoUne organisation on-chain gérée par des agents peut-elle éviter de devenir une machine à arnaques ?
AI x CryptoComment prouver qu'une photo ou une voix est authentique sans qu'une plateforme s'en porte garante ?
AI x CryptoPourquoi l'identité on-chain est-elle soit inexistante soit toute votre vie ?
AI x CryptoComment auditer quel agent a agi sous mon identité dans une chaîne de délégation ?
AI x CryptoPourquoi chaque opération effectuée par mon agent engendre-t-elle un passif que je ne peux pas évaluer ?