前言

人工智能时代,用户不仅关注云端资源的稳定供给,更迫切要求模型训练、推理服务在计算、传输、协作等全环节中的可信可控。中国信通院牵头制定了《人工智能云 机密计算能力要求》,并依据标准开展“可信AI云 机密计算能力”评估。移动云AI可信计算(AITC)机密算力通过了首批评估,满足CPU云主机机密计算场景能力要求。

“可信AI云 机密计算能力”【首批】评估成果发布
中移(苏州)软件技术有限公司
企业简介:
中移(苏州)软件技术有限公司是中国移动通信集团2014年3月在苏州成立的全资子公司。作为高新技术头部企业,该公司立足苏州、辐射全国,负责中国移动旗下云计算业务——移动云的建设、研发与运营。目前,移动云自有产品134款,覆盖云计算行业全产业链。移动云将始终践行“为国建云”使命,立足算力服务提供者、行业转型赋智者、科技创新领军者“新三者”定位,聚焦“AI+算力”,赋能行业数智化转型升级。
移动云AI可信计算(AITC)
产品简介:
移动云AI可信计算(AITC)是以硬件级可信执行环境为安全底座,融合机密计算、密码学应用及信息流安全等隐私保护技术,提供覆盖云上AI训练、推理及数据使用全生命周期的安全能力。产品依托移动云全栈国产化异构算力底座,将机密计算能力原生嵌入AI推理训练集群、推理服务,解决AI行业核心痛点:业务运行缺失可信环境保护、敏感数据流转缺少安全加密、私有模型上云缺乏加密防护等安全风险,全面覆盖政务处理、工业制造、医疗诊断、高校科研等敏感数据场景。
产品亮点:
移动云AI可信计算,融合机密计算与密码学技术,打造AI训推安全新范式,实现模型、数据、环境三大安全升级。
模型安全:公有云密文运行,防泄露更高效
打破私有化明文部署局限,AI模型全程密文在公有云运行,从根源规避模型文件被窃取篡改风险。同时依托公有云弹性能力,实现模型快速迭代,大幅提升业务效率和降低投入成本。
数据安全:全链路加密,实现“可用不可见”
告别明文计算,实现终端到云端全链路加密。即便数据在云端运算,云厂商及外部人员均无法获取明文,实现“数据明文不出域、可用不可见、全程可审计”,满足数据隐私合规要求。
环境安全:硬件级防护,运行全程可证明
基于芯片内置可信执行环境(TEE)搭建“安全隔离舱”,实现芯片级隔离。搭配硬件级实时远程证明,为运行环境赋予“电子身份证”,确保环境全程无篡改。
可信AI云 机密计算能力评估
评估旨在规范人工智能云机密计算能力服务发展,为机密计算服务提供者提出要求,也为机密计算服务使用者提供选型参考。
《人工智能云 机密计算能力要求》从机密计算底层通用能力与上层服务场景两个维度出发,系统分析人工智能云上各类服务场景在实现机密计算能力过程中应具备的能力。
通用能力部分:
覆盖机密计算核心能力要求、数据全链路加密要求、代码安全要求、平台安全管理要求,对底层机密计算能力的完备性进行规范。
服务场景部分:
面向机密计算资源(如机密CPU/GPU云主机、机密容器、机密裸金属服务器等),覆盖宿主机隔离、计算资源隔离、运行环境安全、显存与内存安全、网络隔离等,对算力资源的安全隔离与运行环境进行规范;
面向机密智算服务,覆盖算力资源隔离、训练任务隔离、模型加载安全、推理加速安全对AI智算服务全链路的数据与算力安全进行规范;
面向机密人工智能开发平台,覆盖开发环境安全、模型生命周期安全、多租户隔离安全,对AI开发平台全生命周期的安全管控进行规范;
面向机密大模型平台,覆盖模型权重保护、推理上下文加密、提示词注入防护、输出内容安全、模型微调安全,对大模型服务平台的模型资产与推理安全进行规范;
面向机密智能体,覆盖智能体交互安全、工具调用安全、决策安全、编排平台安全,对智能体服务的交互安全与决策可信进行规范。
可信AI云 机密计算能力评估持续报名中
评估报名:即日起——11月30日(滚动报名持续进行)
成果发布:12月云智算安全线下活动发布下半年评估成果
评估联系人:
韩非 16601551669(微信同号) hanfei@caict.ac.cn


长按二维码关注
链接云端,可信而安
夜雨聆风