鳳凰網科技訊 4月15日,在2026年世界互聯網大會亞太峯會人工智能安全治理論壇的產業探索環節,海光信息技術股份有限公司副總裁應志偉從最底層的芯片視角,為AI安全治理提供了截然不同的解題思路。他直言:「一切上層應用的堅固都取決於底層的新防線。軟件永遠可以被dump(轉儲)、被篡改、被debug(排除故障),但硬件永遠無法被篡改。」
應志偉指出,隨着AI應用的深入,傳統的軟件加密與防護措施在面對高級攻擊時存在被繞過的風險。而真正的防護屏障應當從芯片設計之初便開始構建。他重點介紹了海光CPU內置的機密計算能力。與常規的僅在存儲或傳輸環節加密不同,機密計算的核心優勢在於計算過程中的加密。
「有了機密計算之後,在計算過程中也可以加密,可以把數據的全環節都加密,而不會太影響性能。」應志偉強調,這意味着即便攻擊者獲取了物理內存的訪問權限,看到的也只是一堆經過嚴格加密的亂碼,無法竊取模型參數或用戶的輸入輸出數據。
在落地實踐層面,應志偉透露了海光芯片級安全能力的最新應用進展。他證實,該技術已成功應用於政務數據平台、京東、國泰海通證券以及招商銀行等對數據安全要求極高的場景。這標誌着AI安全治理正從軟件層面的攻防對抗,向硬件級、全周期的可信計算環境演進。