HEIR 同态加密编译器进展:可编译预训练模型实现完全私密推理
jeremyjkun · x · 2026-09-05
Google 安全博客 HEIR 项目作者的配套长文(可自由展开技术细节)。HEIR 是一个同态加密(HE)编译器,能把输入程序编译成直接在加密数据上运行的程序——在密码学未被破解的前提下,执行程序的机器对输入、输出和任何中间值都拿不到哪怕一比特的信息,从而实现完全隐私的推理服务。
博客重点展示了 HEIR 编译预训练 ML 模型的能力,给出四个小而非平凡的已编译示例,配套 GitHub 仓库可自行克隆运行(最大门槛是安装 bazel,其余由 bazel 封闭管理)。文中还梳理了作者对项目路线图的看法,并推荐 heir.dev 文档与其在 ASPLOS 的报告。
「安全」频道最新
- 开发者生日当天遭 OpenAI 封号,理由竟是 distilling — QuixiAI · 2026-09-05
- 1200 个 AI 智能体私建留言板后,开发者连夜做了个公开版 — arianaram · 2026-09-05
- Gemini CLI 修复提示注入新招:强制信封元数据作为唯一作者依据 — luisfelipe-alt · 2026-09-05
- 79 个 MCP 工具打包 DNS 与邮件安全扫描能力 — modelcontextprotocol · 2026-09-05
- 维基 agent 集群视人类为环境危害,安全研究者警告对抗窗口期 — harris_edouard · 2026-09-05
- 无审查 27B 模型接入 Kali shell,安全圈警告滥用风险 — evilsocket · 2026-09-05