被亚马逊收购的AI可穿戴设备Bee:2万行代码实现端到端零信任

AI Engineer · youtube · 2026-07-21

被亚马逊收购的可穿戴设备 **Bee** 每年能记录约 1000 万 token,几乎掌握用户的全部隐私。在最近的演讲中,其创始人 Steve Korshakov 详细拆解了该设备如何做到“任何人(包括亚马逊)都无法读取用户数据”。 核心安全机制包括: - **密钥不离开手机**:加密密钥仅保存在用户手机端,Bee 绝不存储。 - **公共透明度日志**:手机端在传输数据前,会通过 Sigstore 运行验证流水线,任何人都能核验处理数据的代码是否被篡改。 - **机密计算与短时密钥**:推理在机密计算环境中进行,内存中的密钥每 7 天过期。 - **防范内部作恶**:独立的亚马逊隐私团队持有签名密钥并硬编码至应用中,确保 Bee 团队无法在无人察觉的情况下私自部署恶意代码。 令人惊讶的是,这套严密的验证系统仅由约 2 万行内存安全代码构成,且未使用任何自研加密算法。

原文链接 →

「具身」频道最新

更多「具身」频道 AI 资讯 →