Skip to content
AI

如何获得加密证明,证明我调用的远程模型按规定运行?

84

机会

云 AI API 返回的输出不包含任何可验证的证据,无法证明运行的是哪个模型版本、采用了何种量化精度,或上游预置了什么系统提示。基于 NVIDIA Hopper 硬件的 GPU 机密计算可以证明硬件状态,但证明证据从未到达 API 调用方,信任链终止于供应商控制的证书基础设施内部。2026 年 6 月的一篇论文提出了基于 TEE 的可验证安全基准,但目前没有任何生产级 API 向调用方提供每次调用的推理收据。任何对模型身份有要求的对抗性或受监管场景,都必须信任供应商的一面之词。

为什么重要

没有可验证的推理收据,关于远程模型调用的每一项安全、合规和对齐声明,都只能依赖供应商信任,这对于受监管的部署或自主代理技术栈而言远远不够。

我如何评估机会

机会评分是我的个人判断,而非量化指标:痛苦程度、发生频率,以及当前解决方案的匮乏程度。分数越高,意味着我认为越值得去构建。

严重性8/10

出现时造成的痛苦程度。

频率8/10

人们实际遇到它的频率。

空白空间9/10

当前针对它的优质工具有多匮乏。

更多值得解决的问题