研究进展·Hacker News

Google 开源 HEIR 编译器,推动同态加密下的私有 AI 推理实用化

Google 发布 HEIR(Homomorphic Encryption Intermediate Representation),这是一个开源编译器和开发平台,能把在明文上运行的预训练 AI 模型转换为对加密输入进行推理的版本。HEIR 已与多家同态加密加速器厂商和多所高校合作,示例包括私有推荐、信用卡欺诈检测、加密网络流量异常检测和热词检测,示例代码已在 GitHub 上公开。对开发者和企业而言,HEIR 旨在降低将同态加密推理纳入生产的门槛,使在不泄露明文数据的情况下提供模型服务成为可行选择。

Google 在其 Private Computing Toolkit 中推出 HEIR,这是一个开源的同态加密中间表示编译器和开发平台。HEIR 能将针对未加密数据的预训练 AI 模型转换为可对加密输入进行推理的版本,从而让服务器在不解密数据的情况下处理密文并返回加密结果。文章指出,同态加密仍存在成本开销,但这一技术能够把能力与隐私的权衡转换为成本问题,且成本正在快速下降。HEIR 的目标是让非加密学专家也能一键将加密推理纳入生产应用。HEIR 已得到同态加密社区采用,并与多家加速器厂商合作,包括 Belfort、Niobium、Cornami 和 Optalysys;团队计划展示这些加速器带来的延迟改进。HEIR 也成为研究平台,已促成与多所高校的合作并产生多篇同行评审论文与引用。 为展示同态加密的进展,Google 分享了四个用 HEIR 编译的私有推理应用,并给出单线程 CPU 的延迟数据,且所有示例源代码已在 GitHub 上发布。四个示例分别是:与 Belfort Labs、LG 和纽约大学合作的深度学习推荐模型(用于私有内容推荐);与 Niobium 和 hardshell.ai 合作的信用卡欺诈检测;与 Niobium 合作的 Kitsune 加密网络流量异常检测(在不泄露网络包内容的情况下检测异常);以及与 Belfort Labs 合作的热词检测模型(在保护音频隐私的前提下识别热词)。Google 将同态加密作为其隐私技术工具集的重要组成,与差分隐私、私有集合成员资格、私有信息检索和云端安全隔离并列,强调其密码学级别的安全与隐私保证。

#Google#同态加密#隐私计算

本文由程序自动抓取公开报道,经 AI 筛选与改写生成,未经人工逐条核实,事实以原文为准。