HEIR 同态加密编译器进展:可编译预训练模型实现完全私密推理

jeremyjkun · x · 2026-09-05

Google 安全博客 HEIR 项目作者的配套长文(可自由展开技术细节)。HEIR 是一个同态加密(HE)编译器,能把输入程序编译成直接在加密数据上运行的程序——在密码学未被破解的前提下,执行程序的机器对输入、输出和任何中间值都拿不到哪怕一比特的信息,从而实现完全隐私的推理服务。

博客重点展示了 HEIR 编译预训练 ML 模型的能力,给出四个小而非平凡的已编译示例,配套 GitHub 仓库可自行克隆运行(最大门槛是安装 bazel,其余由 bazel 封闭管理)。文中还梳理了作者对项目路线图的看法,并推荐 heir.dev 文档与其在 ASPLOS 的报告。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →