面向生成式AI应用风险,芯片内生安全技术创新应用联合实验室给出又一重磅成果。

近日,海光信息格尔软件正式推出“生成式人工智能系统模型与数据资产保护联合解决方案”。基于海光可信计算底座和格尔大模型保险箱,方案围绕模型与核心数据资产形成完整的机密保护闭环,为AI用户带来覆盖预训练、优化训练和推理的全生命周期安全底座。

破解大模型“裸奔”困局:海光底座+格尔大模型保险箱,打造AI全链路安全闭环-RadeBit瑞安全

硬件原生+软件内生,保障模型与数据全链路安全

随着生成式AI进入关键行业,大模型应用风险随系统边界同步扩张。尤其物理层数据“裸奔”问题,潜藏贯穿于大模型全生命周期,亟需更完善的硬件原生+软件内生本体防护方案。

为了进一步保障模型与数据全链路安全流转,海光信息与格尔软件在内生安全技术领域深度协同,以密码+机密计算为基础,打造出从存储到传输、计算的端到端安全闭环,进而显著压缩明文暴露窗口,形成软硬一体的生成式人工智能系统模型与数据资产保护联合解决方案。

其中,海光提供硬件原生安全的可信计算域,主要负责计算的信任边界与物理隔离。海光CPU支持CSV虚拟机、加密内存/共享内存、PSP安全处理器、可信证明等;DCU提供完整的软件栈以及共享VRAM/机密VRAM、硬件隔离等,基于协商传输密钥实现双芯密态流转。

格尔软件负责精细化管控与业务无感植入,大模型安全保险箱支持透明加密、强制访问控制、数字签名,以软件内生安全保障数据防窃取、防越权、防篡改。基于软硬一体的内生安全支持,目前方案已覆盖存储密文、可信加载、密文传输、可信计算、授权返回全流程安全防线。

从标准化到规模化,内生安全迈向孵化推广新阶段

继芯片内生安全技术创新应用联合实验室揭牌成立以来,海光信息与格尔软件持续深化可信算力体系合作,此次方案的落成正是联合实验室孵化成果。在此过程中,内生安全技术应用正在形成可复制的交付包,从标准化迈向规模化推广新阶段。

深度合作的前提在于双方能力融合、优势互补,具备共研与产品化基础。比如,海光C86生态开放,具备硬件信任根、CSV与异构可信协同能力,可与格尔软件直接开展联合适配与样机验证。格尔软件则在大模型数据资产防护领域形成可验证、可交付的案例和成功实践。

双方无需从零起步,可直接进入软硬一体适配、性能优化、可信加载与联合样机验证。目前,从密码技术到机密计算以及AI安全方案应用,海光内生安全技术正与格尔软件产品线加速融合,全力推进联合方案迭代优化、产品实测验证、全行业市场推广等核心工作。

面向AI全生命周期安全需求,海光信息接下来将继续挖潜联合实验室职能,进一步打通“芯片硬件安全-密码软件服务-行业场景落地”完整技术链路,跑通“孵化-推广-再孵化”的合作模式,为更多关键行业用户提供标准化、可复制、能落地的安全计算解决方案。