首页 时政热点 科技头条 智能AI 安全攻防 数码硬件 开发者生态 汽车 游戏 社会热点 开源推荐 医疗健康 归档 标签 关于

谷歌正在通过同态加密使私人人工智能变得实用

2026-08-15 1 阅读 约5分钟阅读 u1hcw9nx
分享:
字号:
今天,我们很高兴展示 HEIR,这是我们私人计算工具包中添加的最新强大工具。 HEIR 是一款开源编译器,可解锁加密安全的私有人工智能推理。同态加密随着人工智能的发展出现新的好处,平衡隐私和安全是首要考虑的问题。端到端加密等标准保护存在一种权衡:可以保护用户数据免遭数据泄露,但服务提供商无法提供依赖于数据的功能,例如垃圾邮件或病毒检测。医疗保健和金融等关键行业更加厌恶这些风险,严格的法规限制了机构之间的数据共享。提供相同功能的替代机制(例如本地处理)受到本地设备的功能和服务提供商 IP 的敏感性的限制。将专有人工智能传送到设备上可能会面临模型泄露的风险。这些问题的解决方案是同态加密,这是一种快速成熟的技术,通过允许直接对加密数据执行计算,从根本上改变了这种权衡。服务器可以处理密文并返回加密结果,而不会暴露任何底层信息。例如,云服务可以在无法看到用户特征的情况下提供内容推荐。这并不夸张:这篇文章中的一个演示正是这样做的。但是,虽然同态加密具有不小的成本开销,但它将能力/隐私权衡转变为成本问题。并且同态加密的成本正在迅速下降。谷歌在隐私技术方面的创新历史——从差异隐私和私有集成员资格到私有信息检索和谷歌云上的安全飞地——始终专注于保护用户数据。同态加密是我们添加到私有计算工具包中的另一个强大工具。与私人信息检索一样,与基于硬件的解决方案相比,同态加密的强大安全性和隐私保证是纯粹的密码学。然而,手动转换现有程序以有效地使用同态加密需要一个密码学家团队。关于 HEIR 为了克服可用性挑战并推进同态加密提供的机会,Google 的研究人员和工程师构建了 HEIR 编译器项目。 HEIR(同态加密中间表示)是同态加密的开源编译工具链和开发平台。特别是,HEIR 可以将对未加密数据进行操作的预训练人工智能模型转换为对加密输入进行操作。我们的愿景是使 HEIR 成为一键式解决方案,使非专家能够将加密推理合并到生产应用程序中。自从 2023 年宣布我们的意图以来,我们已经看到同态加密社区拥抱 HEIR。我们与开发同态加密硬件加速器的公司合作,包括 Belfort、Niobium、Cornami 和 Optalysys。这些努力的成果将在下面的演示中展示,我们计划在不久的将来展示这些加速器的延迟优势。 HEIR 也已成为一个富有成效的研究平台。通过在 HEIR 的基础上构建,密码学家可以专注于他们的具体优化,并使用现有的基础设施进行测试、基准测试和比较。这导致了与佐治亚理工学院、卡内基梅隆大学、加州大学圣巴巴拉分校、伊利诺伊理工学院、普渡大学、爱丁堡大学、清华大学等的合作。迄今为止,已有四篇同行评审出版物基于 HEIR,还有更多出版物正在准备中,HEIR 已积累了大量引用。 HEIR 的应用为了展示同态加密已经取得了多大的进展,我们将分享四个私有推理应用。每个应用程序均使用 HEIR 进行编译,并显示单线程 CPU 的延迟数据。所有示例的源代码都可以在我们的 GitHub 存储库中找到。深度学习推荐模型解锁了私人内容推荐服务,与 Belfort Labs、LG 和纽约大学合作。信用卡欺诈检测:我们与 Niobium 和 Hardshell.ai 一起编写了信用卡欺诈检测器。威胁入侵:我们与 Niobium 一起编译了 Kitsune 系统,用于加密网络流量的异常检测。这使得服务提供商能够检测异常情况,而无需向服务提供商透露网络数据包的内容。热词检测器:我们与 Belfort Labs 一起编写了一个热词检测模型,该模型可以让音频触发的人工智能代理识别热词,同时保护录音的隐私。随着软件行业适应人工智能带来的安全和隐私变化,我们的研究团队正在努力使同态加密变得易于开发、快速运行并在整个行业中普遍存在。
这篇文章对您有帮助吗?

订阅66必读

每日精选科技资讯,直达你的邮箱