找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 47|回复: 4

昨晚翻 @OpenGradient 文档时,一段话让我反复看了几遍:“We use AWS Nitro Enclave

[复制链接]
发表于 2026-6-27 10:53:11 | 显示全部楼层 |阅读模式
昨晚翻 @OpenGradient  文档时,一段话让我反复看了几遍:“We use AWS Nitro Enclaves, which generate attestation documents signed by AWS as a certificate authority”。TEE 节点要注册上链,系统会检查认证签名是否来自 AWS Nitro 根证书。这意味着,你的推理请求是否“可验证”,最终靠的是 AWS 签发的认证文件来证明。
HTX 的分析直截了当:TEE 的信任锚点不在链上,在 AWS 手里。中心化云厂商签发的认证,是信任结果的最终依据。有观点更 blunt:所谓硬件级安全验证,说到底还是把算力的终极控制权交给了英特尔或亚马逊的“硬件黑盒”。这不是“无需信任”,这是把信任从项目方转移到了 AWS 和 Intel——信任被转移了,不等于信任消失了。
那 ZKML 呢?OpenGradient官方文档写得很清楚:ML 执行支持 ZKML、TEE 和 Vanilla 三种验证方式。但 ZKML 的代价有多大?生成 ZKML 证明的成本远高于运行推理本身。有研究者直言:在零知识证明里跑推理,就像在混凝土里游泳。OpenGradient 自己也承认,ZKML 在 alpha 测试网上可用,但生产级 LLM 推理“全部使用 TEE 验证”。大模型场景下,ZKML 已经被默认放弃了。
文档里还写着一句话:“ZKML proofs provide mathematical certainty that a specific model produced a specific output”——这是密码学层面的理想。但现实是,OpenGradient 把所有 LLM 推理都交给了 TEE。而 TEE 的信任锚点在 AWS,在 Intel,不在链上。
“可验证”的对象是执行过程,不是代码本身。把信任从项目方转移到 AWS 和 Intel,算不算真正的去中心化?这笔账,我还没算清楚。
#opg $OPG
发表于 2026-6-27 19:40:53 | 显示全部楼层
This is an interesting shift from simply generating answers to proving them.
发表于 2026-6-27 19:07:56 | 显示全部楼层
OPG is building where crypto and AI actually connect.
发表于 2026-6-27 18:58:19 | 显示全部楼层
TEE 的信任锚点不在链上,在 AWS 手里。中心化云厂商签发的认证,是信任结果的最终依据。
发表于 2026-6-27 18:54:56 | 显示全部楼层
可验证”的对象是执行过程,不是代码本身。理解很透彻,非常棒!
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|币巴宝

GMT+8, 2026-7-29 23:06 , Processed in 0.052608 second(s), 21 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表