谷歌(GOOGL)公布了基于云端的“私有AI计算(Private AI Compute)”系统细节,旨在加强其Pixel智能手机所应用AI功能的隐私保护。由于Pixel 10系列搭载的部分AI模型规模过大,无法在设备端运行,这些模型需在谷歌云环境中运作,因此需要专门的安全架构来保护用户敏感数据。
私有AI计算运行于搭载谷歌自研机器学习加速芯片——张量处理单元(TPU)的专用服务器。这些服务器采用由新一代TPU"Ironwood"组成的集群运作,最多可配备9,216个芯片,具备42.5百亿亿次的计算能力。最引人瞩目的是,该系统彻底屏蔽了管理员shell访问,从根源上降低了外部恶意代码注入或黑客攻击的可能性。
Pixel设备与TPU服务器不直接连接,而是通过基于AMD中央处理器(CPU)的中间服务器进行通信。该中间服务器应用了AMD的SEV-SNP功能,通过将服务器内存分割为加密区域,阻止包括谷歌在内的任何基础设施运营商访问数据。其设计还能防御边信道攻击等高级威胁。
中间服务器与Pixel设备间的数据传输全程加密,并在连接前通过“认证”验证程序确认服务器处于可信状态。此外,系统还采用“IP盲传中继”机制隐藏用户IP地址,有效阻截数据流量追踪及针对特定用户的攻击尝试。
该AI计算系统不仅具备技术优势,更已实际应用于Pixel核心功能。典型代表包括将语音录音自动转换为文字的“录音机”应用,以及直观搜索谷歌服务内存储信息的“Magic Queue”功能。谷歌表示,通过该系统的应用,此前受技术限制难以实现的多语言摘要等AI服务,如今得以更安全精准地提供。
谷歌AI创新与研究副总裁杰伊·亚格尼克通过官方博客强调:“私有AI计算通过整合终端模型与云端模型,为安全处理较以往更敏感的任务奠定了基础”,并指出该技术将开启AI应用方式的新纪元。
谷歌实现隐私保护与AI功能扩展并行的尝试,极有可能成为影响竞争对手的重要实践基准。在AI智能手机功能日趋常态化的潮流中,这种以安全为核心的解决方案,被评价为应对日益复杂的数字个人信息保护难题的有效路径。


