A segurança da Agentic AI rouba os holofotes no Confidential Computing Summit



A segurança da Agentic AI rouba os holofotes no Confidential Computing Summit

Esse esforço passa pelo Confidential Computing Consortium, a comunidade Linux Basis onde empresas concorrentes colaboram em problemas de infraestrutura compartilhada. O consórcio não está a tentar tornar-se um registo de agentes de confiança, acrescentou Bursell, mas sim um native onde as empresas possam desenvolver estruturas, melhores práticas e, igualmente importante, antipadrões.

A identidade atraiu o maior interesse no evento desta semana. Pawan Khandavilligerente sênior de produtos da Microsoft, apontou iniciativas de pagamento de agentes da Visa, Mastercard e Google, o trabalho emergente de agentes da FIDO Alliance, identidades de carga de trabalho SPIFFE e troca de tokens RFC 8693. As peças já existem, argumentou Khandavilli, mas “o vocabulário está fragmentado”. O desafio agora é conectar esses sistemas de identidade a atestados apoiados por {hardware}, em vez de depender apenas da confiança do software program.

A superfície de ataque abaixo do atestado

Os ambientes isolados por {hardware} são tão seguros quanto os substratos compartilhados abaixo deles. Zvonko Kaiserprincipal engenheiro de sistemas da NVIDIA, argumentou que o atestado protege o próprio ambiente de execução confiável, mas não elimina riscos nos substratos compartilhados abaixo. O cache do processador fica abaixo de cada limite de isolamento e uma técnica 2026 chamada TDXRay demonstrou como as informações podem ser observadas através dos limites da máquina digital. Nenhuma camada acima do cache, argumentou Kaiser, pode ocultar completamente o que o próprio cache vê.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *