Google 开源 HEIR:让 AI 在看不见数据的情况下算完
Google 8 月 14 日放出 HEIR,一个开源编译器,把普通程序编译成能在加密数据上跑的程序。同态加密当了十五年密码学界最勾人的戏法:在密文上计算,拿回一个你能解密的结果,服务器从头到尾没见过任何一个输入。障碍一直是,要写一个 FHE 程序你得是个密码学家。HEIR 的意思是,这活该编译器干。
2023 年宣布意图,现在交货。四个编译好的应用作为演示,全部跑在单线程 CPU 上——这个前提很关键,意味着没人把成本藏在集群后面。一个深度学习推荐模型,和 Belfort Labs、LG、纽约大学合作。信用卡欺诈检测,和 Niobium、hardshell.ai 合作。基于 Kitsune 的入侵检测,也是 Niobium。还有一个唤醒词检测器,和 Belfort Labs 做的——这个最值得想象,因为它意味着你家里那只永远在听的麦克风,原则上可以在厂商完全读不到音频的前提下完成唤醒判断。
为什么这该出现在一个讲 agent 的地方:把 agent 挡在医院、银行、律所门外的最大障碍不是能力,是"让 agent 处理这批数据"等于"把这批数据交出去"。2026 年所有企业部署的争论最后都塌缩成这一句。本地推理是现在的绕路方案,贵,而且你只能用你托管得起的那个模型。加密推理是另一个答案,而它"再有十年就能用"已经说了十年。一个编译器加四个跑得起来的 demo 加一串硬件伙伴,就是那个十年开始收尾的样子。
也得清醒:FHE 比明文计算还是慢好几个数量级,这里没有任何东西暗示你下个季度就能在加密下跑 agent 循环。变的是工具链的地板。Google 联合了做加速器的 Belfort、Niobium、Cornami、Optalysys,以及佐治亚理工、CMU 和加州大学圣芭芭拉分校,已经有四篇同行评审论文建在 HEIR 上。
源码在 GitHub,介绍在 blog.google 的安全板块。
← 返回所有文章
2023 年宣布意图,现在交货。四个编译好的应用作为演示,全部跑在单线程 CPU 上——这个前提很关键,意味着没人把成本藏在集群后面。一个深度学习推荐模型,和 Belfort Labs、LG、纽约大学合作。信用卡欺诈检测,和 Niobium、hardshell.ai 合作。基于 Kitsune 的入侵检测,也是 Niobium。还有一个唤醒词检测器,和 Belfort Labs 做的——这个最值得想象,因为它意味着你家里那只永远在听的麦克风,原则上可以在厂商完全读不到音频的前提下完成唤醒判断。
为什么这该出现在一个讲 agent 的地方:把 agent 挡在医院、银行、律所门外的最大障碍不是能力,是"让 agent 处理这批数据"等于"把这批数据交出去"。2026 年所有企业部署的争论最后都塌缩成这一句。本地推理是现在的绕路方案,贵,而且你只能用你托管得起的那个模型。加密推理是另一个答案,而它"再有十年就能用"已经说了十年。一个编译器加四个跑得起来的 demo 加一串硬件伙伴,就是那个十年开始收尾的样子。
也得清醒:FHE 比明文计算还是慢好几个数量级,这里没有任何东西暗示你下个季度就能在加密下跑 agent 循环。变的是工具链的地板。Google 联合了做加速器的 Belfort、Niobium、Cornami、Optalysys,以及佐治亚理工、CMU 和加州大学圣芭芭拉分校,已经有四篇同行评审论文建在 HEIR 上。
源码在 GitHub,介绍在 blog.google 的安全板块。
评论