AI News HubLIVE
站內改寫2 分鐘閱讀

谷歌利用同態加密讓私有 AI 切實可行

谷歌發佈開源編譯器 HEIR,旨在讓同態加密支持的實際 AI 推理更加易用和高效。該工具可讓服務在加密數據上直接進行計算,在保護用户隱私的同時提供 AI 功能,並已用於推薦系統、欺詐檢測、入侵檢測和熱詞檢測等場景。

來源Hacker News AI作者: u1hcw9nx

谷歌近日宣佈推出 HEIR(Homomorphic Encryption Intermediate Representation),這是一個開源編譯器工具鏈,屬於其私人計算工具包的最新成員。HEIR 的核心目標,是讓開發者能夠將經過預訓練的 AI 模型轉換為可以直接在加密數據上運行的版本,從而在不犧牲隱私的前提下提供智能服務。谷歌表示,其願景是讓 HEIR 成為“一鍵式”解決方案,使非專家也能在生產環境中使用加密推理。

傳統的數據保護方式,例如端到端加密,雖然可以防止數據泄露,但也讓服務提供商無法基於用户數據提供個性化功能,比如垃圾郵件檢測或病毒掃描。醫療和金融等受嚴格監管的行業尤其對數據共享持謹慎態度。而本地處理雖然能避免上傳數據,但受限於設備性能,同時可能泄露服務提供商的專有 AI 模型。同態加密則提供了一種解決思路:服務器可以直接對密文進行計算,並返回加密結果,整個過程不會暴露任何底層信息。例如,雲服務可以在無法查看用户特徵的情況下提供內容推薦。

同態加密並非沒有代價,其計算開銷顯著高於明文計算,但這將隱私與能力的權衡轉變為成本問題。隨着技術成熟,同態加密的成本正在快速下降。谷歌在隱私技術方面有長期積累,此前已推出差分隱私、私有集合成員、私有信息檢索以及 Google Cloud 上的安全飛地等技術。與基於硬件的方案不同,同態加密的安全保障純粹來自密碼學。不過,將現有程序高效地轉為同態加密版本,過去通常需要密碼學家團隊手工完成,這正是 HEIR 希望解決的痛點。

HEIR 項目自 2023 年公佈計劃以來,已獲得同態加密社區的廣泛關注。谷歌與 Belfort、Niobium、Cornami、Optalysys 等開發同態加密硬件加速器的公司建立了合作關係,並計劃在未來展示這些加速器帶來的延遲優勢。同時,HEIR 也成為一個高效的研究平台,密碼學研究者可以專注於特定優化,而藉助現有基礎設施進行測試、基準測試和比較。目前,基於 HEIR 的研究已與佐治亞理工學院、卡內基梅隆大學、加州大學聖塔芭芭拉分校、伊利諾伊理工學院、普渡大學、愛丁堡大學、清華大學等高校開展合作,已有四篇同行評審論文發表,還有更多處於籌備階段。

為展示同態加密的進展,谷歌分享了四個使用 HEIR 編譯的私有推理應用,所有延遲數據均在單線程 CPU 上測得,源代碼已公開在 GitHub。第一個是與 Belfort Labs、LG 和紐約大學合作開發的深度學習推薦模型,用於提供私有內容推薦。第二個是與 Niobium 和 hardshell.ai 合作的信用卡欺詐檢測器。第三個是與 Niobium 合作編譯的 Kitsune 系統,用於對加密網絡流量進行異常檢測,使服務提供商無需讀取網絡數據包內容即可發現威脅。第四個是與 Belfort Labs 合作的熱詞檢測模型,它能讓語音觸發 AI 代理在保護音頻隱私的同時識別喚醒詞。

谷歌研究團隊表示,隨着軟件行業在 AI 時代不斷適應安全和隱私需求,他們正致力於讓同態加密變得易於開發、運行快速,並在各行業中普及。