Phala collabora con Intel su Trust Authority per scalare la fiducia nell’AI
Il futuro dell’AI non è solo intelligente — deve essere verificabile. Attraverso la nostra partnership con Intel Trust Authority e…
Phala collabora con Intel su Trust Authority per scalare la fiducia nell’AI
Il futuro dell’AI non è solo intelligente — deve essere verificabile. Attraverso la nostra partnership con Intel Trust Authority e l’adozione della tecnologia Intel Trust Domain Extensions, Phala rafforza il nostro impegno nel rendere il deployment di AI affidabile semplice, scalabile e pronto per la produzione. — Marvin Tong, CEO di Phala Network
Man mano che l’Intelligenza Artificiale (AI) diventa sempre più parte integrante dei flussi di lavoro aziendali, la sfida di proteggere dati sensibili e modelli proprietari non è mai stata così critica. Sebbene il Confidential Computing sia emerso come lo standard dell’industria per proteggere i dati in uso, rimane il “divario di fiducia”: come possono gli utenti essere certi che i loro modelli di AI stiano funzionando su hardware autentico e sicuro senza affidarsi esclusivamente alla parola del provider cloud?
Oggi siamo entusiasti di mettere in evidenza come Phala, leader nell’infrastruttura TEE (Trusted Execution Environment) decentralizzata, stia colmando questo divario integrando Intel Trust Authority. Questa collaborazione introduce una valutazione indipendente di livello hardware nell’ecosistema Confidential AI di Phala, garantendo che la “verificabilità” sia al centro della prossima generazione di AI.
Phala utilizza Intel Trust Domain Extensions (Intel TDX) per creare Confidential Virtual Machines (CVM) isolate a livello hardware, alimentate dal livello di orchestrazione dstack. Questi ambienti sono progettati per ospitare qualsiasi cosa, da semplici servizi web a complessi Large Language Models (LLM) su GPU abilitate ai TEE.
Tuttavia, in un ambiente decentralizzato o multi-cloud, dimostrare l’integrità dell’hardware e dello stack software è complesso. L’attestazione locale tradizionale (DCAP) funziona bene ma spesso richiede un’infrastruttura significativa per essere gestita e verificata. Gli utenti hanno bisogno di un modo più semplice e indipendente dal cloud per rispondere alla domanda: “Questo ambiente è davvero sicuro?”
La radice della verificabilità: dstack + Intel Trust Authority
Al centro della missione di Phala si trova **dstack**, un SDK TEE open-source e un guest OS sviluppato dal team di Phala. Recentemente riconosciuto come progetto del Confidential Computing Consortium sotto la Linux Foundation, dstack funge da motore principale del TEE Cloud ad alte prestazioni di Phala, semplificando il deployment di immagini Docker nei TEE mantenendo al tempo stesso una trusted computing base minimale e verificabile.
La verificabilità in Phala è un risultato ingegneristico a più livelli. Inizia con dstack, che agisce come il “Trust OS”, astraendo le interfacce di attestazione hardware e fornendo misurazioni dello strato applicativo. Lo stack di Phala affronta la sicurezza come una sfida dell’intero sistema, includendo:
- Zero-Trust Gateway: un gateway basato su TEE che fa da proxy per l’autenticazione degli utenti e cifra le connessioni di rete.
- Secure Key Management: un cluster TEE distribuito dedicato alla generazione sicura delle chiavi e alla gestione del loro ciclo di vita.
- Minimalist OS: un’immagine di sistema base personalizzata, priva di backdoor, progettata per la massima sicurezza.
Entra in gioco Intel Trust Authority: il valutatore indipendente
Intel Trust Authority (ITA) è un insieme di servizi di fiducia progettati per fornire una valutazione indipendente, basata su hardware, dei TEE. Per Phala Network, ITA agisce come un “revisore di terze parti” che risiede al di fuori dell’infrastruttura Phala.
Integrando ITA, Phala può ora offrire ai suoi utenti una valutazione ufficiale e semplificata delle loro CVM. Invece di dover gestire prove crittografiche complesse, i verificatori di Phala possono semplicemente richiedere una valutazione dall’API ITA, che restituisce un JSON Web Token (JWT) firmato. Questo token funge da prova autorevole, supportata da Intel, della postura di sicurezza di una macchina, inclusi lo stato del Trusted Computing Base (TCB) e specifiche configurazioni hardware.
Phala combina la verifica locale con la valutazione indipendente di Intel Trust Authority per garantire la massima sicurezza.
AI verificabile nella pratica: l’implementazione di Redpill.ai
Questo modello di fiducia è già implementato su larga scala da piattaforme di punta come Redpill.ai, un servizio di AI privata alimentato dall’infrastruttura di Phala. Redpill.ai consente agli utenti di accedere a potenti LLM con la garanzia di una rigorosa privacy dei dati.
Utilizzando il Private AI Verifier di Phala, che si integra direttamente con Intel Trust Authority, Redpill.ai garantisce che:
- L’hardware TEE sia autentico: utilizzando ITA per valutare l’ambiente Intel TDX che ospita il modello.
- Cifratura completa dello stack: dal traffico di rete all’elaborazione su CPU e GPU, tutti i dati rimangono all’interno del TEE di Phala.
- Verificabilità per ogni interazione: gli utenti possono ricevere un report di verifica crittografica per ogni interazione, dimostrando che i loro dati sono stati gestiti da un modello verificato e non manomesso.
L’esploratore di modelli di Redpill.ai evidenzia i modelli protetti da Intel TDX e verificati da Intel/NVIDIA
Trasparenza radicale tramite il Phala Trust Center
La trasparenza non dovrebbe essere nascosta nei log della CLI. Phala ha anche integrato Intel Trust Authority nel suo Trust Center, un portale visivo in cui chiunque può verificare lo stato delle Cloud CVM di Phala.
Nel Trust Center, gli utenti possono visualizzare i risultati di valutazione ITA in tempo reale, tra cui:
- Supporto ufficiale Intel: conferma visiva che l’ambiente è valutato da un servizio ufficiale Intel.
- Attestazioni dettagliate: accesso a specifiche attestazioni hardware come tdx_mrtd (che identifica lo stato iniziale della VM) e lo stato del TCB.
Il Phala Trust Center fornisce una finestra visiva sullo stato di sicurezza dell’hardware tramite Intel Trust Authority
Il futuro del calcolo verificato
L’integrazione di Intel Trust Authority in Phala Network è più di un semplice aggiornamento tecnico: è un impegno verso un modello “Trust but Verify” per l’era dell’AI. Combinando la sicurezza a livello hardware di Intel con la valutazione indipendente di ITA, stiamo abbassando le barriere per gli sviluppatori affinché possano costruire e distribuire applicazioni AI sicure per progettazione.
Con la crescita dell’ecosistema di Confidential Computing, Intel e Phala rimangono impegnate a fornire gli strumenti necessari per proteggere i dati più sensibili del mondo e i modelli intelligenti.
Inizia subito
- Scopri di più su Intel Trust Authority
- Esplora il Trust Center e le soluzioni Confidential AI di Phala Network
- Dai un’occhiata al Private AI Verifier su GitHub.
메타데이터
- post_id
- 79c079ae9503
- slug
- phala-collabora-con-intel-su-trust-authority-per-scalare-la-fiducia-nellai-79c079ae9503
- url
- https://medium.com/phala-italia/phala-collabora-con-intel-su-trust-authority-per-scalare-la-fiducia-nellai-79c079ae9503
- canonical_url
- https://medium.com/phala-italia/phala-collabora-con-intel-su-trust-authority-per-scalare-la-fiducia-nellai-79c079ae9503
- author_url
- https://medium.com/@cappex
- status
- ok
- fetched_at
- 2026-07-15 22:08:41