گوگل کلود مرزهای Confidential Computing رو برای هوش مصنوعی جابهجا میکنه
خلاصهٔ کاملتر
سام لوگانی و رنجیت نارجالا، مسئولای بخش Confidential Computing گوگل کلود، تو یه پست وبلاگی مجموعهای از قابلیتهای تازه رو معرفی کردن که هدفشون تقویت حریم خصوصی قابلتأیید تو استقرارهای هوش مصنوعی روی کلوده. Confidential Computing با استفاده از محیطهای اجرای مطمئن سختافزاری (TEE) داده رو حتی حین پردازش، رمزنگاریشده نگه میداره و یکپارچگیش رو قابل تأیید میکنه.
یکی از مهمترین اعلامها، پیشنمایش ماشینهای مجازی محرمانهی G4 با جیپییوهای NVIDIA RTX PRO 6000 Blackwellه که تو همهی ریجنهای گوگل کلود و با همهی مدلهای مصرفی (از جمله On-Demand و Spot) در دسترسه. این ماشینها با پردازندههای AMD EPYC نسل پنجم و فناوری AMD SEV کار میکنن و علاوه بر محافظت از داده تو TEE، ارتباط بین CPU و GPU رو هم رمزنگاری میکنن.
گوگل همچنین کیت متنبازی به اسم Prompt Encryption SDK منتشر کرده که یه کانال امن سرتاسری برای درخواستهای استنتاج هوش مصنوعی میسازه. با این کیت، پرامپت از لحظهای که از کلاینت میره تا وقتی تو TEE پردازش بشه رمزنگاریشده میمونه، و پاسخ مدل هم به همون شکل تا برگشتن به کلاینت محافظت میشه.
یه بخش دیگهی این همکاری، گسترش Private Cloud Compute اپله - سرویسی که اپل برای پردازش امن درخواستهای هوش مصنوعی روی کلود استفاده میکنه. گوگل میگه این کار رو با ترکیب Intel TDX، جیپییوهای محرمانهی NVIDIA Blackwell، و معماری امنیتی Titanium خودش (مبتنی بر تراشهی Titan) پیادهسازی کرده.
در سمت زیرساخت پایه، ماشینهای مجازی محرمانه با Intel TDX بهزودی روی سری C4 (با پردازندههای Xeon نسل ششم) به پیشنمایش میرسن و بدون تغییر تو کد، فقط با چند کلیک فعال میشن. علاوه بر این، قابلیت Live Migration برای ماشینهای محرمانهی مبتنی بر C3D حالا بهطور کامل در دسترسه، یعنی میشه بدون قطع سرویس و بدون افشای حافظهی رمزشده، نگهداریهای زمانبندیشده رو انجام داد.
برای همکاری چندجانبه روی دادههای حساس (مثلاً بین چند بانک یا سازمان)، Confidential Space حالا از Intel Trust Authority بهعنوان یه سرویس تأیید مستقل هم پشتیبانی میکنه؛ یعنی تأیید صحت محیط دیگه لازم نیست فقط دست خود گوگل باشه. علاوه بر این، پشتیبانی از جیپییوهای NVIDIA H100 تو Confidential Space هم به مرحلهی نهایی رسیده و یادگیری فدرال (federated learning) روی دادههای چندین سازمان رو ممکن میکنه، بدون اینکه هیچکدوم دادهی خام طرف مقابل رو ببینن.
نکات کلیدی:
- ماشین مجازی محرمانهی G4 با جیپییوی NVIDIA Blackwell وارد پیشنمایش شده و داده رو حین پردازش AI هم رمزنگاریشده نگه میداره
- Prompt Encryption SDK متنباز، یه کانال امن سرتاسری برای پرامپت و پاسخ مدل میسازه
- گوگل با اپل همکاری میکنه تا Private Cloud Compute رو روی زیرساخت گوگل کلود اجرا کنه
- Intel TDX به سری C4 میرسه و Live Migration برای ماشینهای C3D محرمانه بهطور کامل در دسترسه
- Confidential Space حالا از تأیید مستقل با Intel Trust Authority و جیپییوی H100 پشتیبانی میکنه




