Why does attesting my LLM inference still let the operator infer what I asked?
Oportunidade
Trusted Execution Environments can now prove a specific model ran without modification, which is real progress on integrity. But attestation proves integrity, not confidentiality. During transformer inference the memory access patterns, cache timing, and PCIe bus traffic between the CPU and GPU create a measurable side channel that leaks information about the prompt even inside an attested enclave. September 2026 research demonstrates verbatim token leakage through this channel on H100 configurations. Splitting the model across a trusted CPU and an untrusted GPU, which is required at production scale, enlarges the attack surface in ways that current enclave designs do not address.
Por que importa
Side-channel hardening is the missing half of verifiable AI compute because attestation proves integrity but leaves prompt confidentiality undefended.
Como avalio a oportunidade
A Pontuação de Oportunidade é minha própria leitura, não uma medição: o quanto dói, com que frequência aparece e o quanto pouco existe para resolvê-lo hoje. Quanto maior, mais vale a pena construir, na minha opinião.
O quanto de dor causa quando aparece.
Com que frequência as pessoas realmente se deparam com isso.
O quanto pouco de boas ferramentas existe para isso hoje.
Mais problemas que merecem ser resolvidos
Como é, de verdade, a conta bancária de um agente de IA?
AI x CryptoUma organização on-chain gerenciada por agentes pode evitar se tornar uma máquina de golpes?
AI x CryptoComo provar que uma foto ou uma voz é real sem uma plataforma que a ateste?
AI x CryptoPor que a identidade on-chain é ou nada ou toda a sua vida?
AI x CryptoComo auditar qual agente agiu sob minha identidade em uma cadeia de delegação?
AI x CryptoPor que é que cada transação que o meu agente realiza cria um passivo que não consigo quantificar?