AI
如何获得加密证明,证明我调用的远程模型按规定运行?
84
机会
云 AI API 返回的输出不包含任何可验证的证据,无法证明运行的是哪个模型版本、采用了何种量化精度,或上游预置了什么系统提示。基于 NVIDIA Hopper 硬件的 GPU 机密计算可以证明硬件状态,但证明证据从未到达 API 调用方,信任链终止于供应商控制的证书基础设施内部。2026 年 6 月的一篇论文提出了基于 TEE 的可验证安全基准,但目前没有任何生产级 API 向调用方提供每次调用的推理收据。任何对模型身份有要求的对抗性或受监管场景,都必须信任供应商的一面之词。
为什么重要
没有可验证的推理收据,关于远程模型调用的每一项安全、合规和对齐声明,都只能依赖供应商信任,这对于受监管的部署或自主代理技术栈而言远远不够。
我如何评估机会
机会评分是我的个人判断,而非量化指标:痛苦程度、发生频率,以及当前解决方案的匮乏程度。分数越高,意味着我认为越值得去构建。
严重性8/10
出现时造成的痛苦程度。
频率8/10
人们实际遇到它的频率。
空白空间9/10
当前针对它的优质工具有多匮乏。