企業正在把AI工廠搬到自家后院,但一個老問題被重新擺上臺面:信任到底從哪一層開始建立?
英特爾平臺安全與完整性市場負責人Mike Ferron-Jones給出了一個直白的答案——CPU。他在與SiliconANGLE theCUBE的專訪中反復強調,"CPU是整個安全棧的根本硬件信任根","選擇CPU是你做的第一個安全決策"。
![]()
這話的背景是,代理型AI(agentic AI)和本地部署的AI基礎設施正在快速普及。企業不再滿足于把數據送到云端訓練,而是要把算力留在自己機房。但每多一層軟件安全控制、每一條策略護欄、每一個監控層,最終都依賴底層硬件的完整性。一旦這一層被擊穿,上面堆再多安全工具都是沙上建塔。
英特爾把數據中心安全能力劃成四塊:從啟動層保護平臺本身不被攻陷、通過機密計算保護數據、用硬件控制強制軟件行為安全、以及在不損耗性能的前提下加速加密。Ferron-Jones解釋,這套組合在AI場景下變得格外關鍵——因為處理敏感數據的AI工作負載需要更強的隔離保證,而這些負載實際覆蓋的棧層遠比多數企業意識到的要廣。
"AI系統不只是GPU上的訓練或推理,"他說,"從數據攝取、暫存,到訓練、推理,再到輸出和結果處理,整個流程中有大量環節是在CPU上完成的,與GPU協同運行。"
英特爾押注的核心技術是機密計算,通過軟件防護擴展(Software Guard Extensions)和信任域擴展(Trust Domain Extensions)建立硬件強制的可信執行環境。這套思路將在本月Dell Technologies World大會上成為焦點議題——AI基礎設施安全正被定義為企業加速本地AI部署時的決定性主題。
英特爾2026年平臺安全報告的核心論點也在于此:安全必須在硅片層面就工程化實現,否則其上任何軟件控制都無從談起信任。這不是要取代軟件安全,而是把硬件變成第一道、也是最底層的一道閘門。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.