當前位置: 主頁 > 新聞 >

可信賴的AI代理,必須從矽晶片紮根

本文作者:力旺電子       點擊: 2026-10-08 16:19
前言:
力旺電子子公司熵碼科技(PUFsecurity)說明,其藉由PUF硬體信任根(Hardware Root of Trust)作為Arm Neoverse CSS V3中Runtime Security Engine的一部分,進駐Arm AGI CPU的安全核心,協助提供代理型 AI安全基礎
2026年10月8日--第一代生成式 AI 回答問題,下一代 AI 則會替你採取行動。像Meta Muse這樣的AI代理,如今已能代替使用者預訂行程、寄送電子郵件及購物 [1]。聊天機器人若被誤導,你得到的只是錯誤的答案;但AI代理若被誤導,可能在你來得及確認之前,就已經用你的受權採取行動。力旺電子子公司熵碼科技今日發表技術觀點文章〈Building Trusted AI Agents from the Silicon Root of Trust〉,說明為何單靠軟體隔離,已不足以守護這項轉變。

從軟體隔離,到矽晶片的證明
根據Meta的說明,Muse將每個代理分別執行於獨立隔離的雲端虛擬機器(Virtual Machine,VM)中,並由專屬的Sentinel代理管控所有對外連線[2]。為進一步保護使用者隱私,Meta計畫推出Confidential VM,整個環境將以僅有使用者持有的金鑰加密 [1]。這樣的設計引出一個關鍵問題:如何安全地釋出使用者的金鑰?答案是,只能釋放給一個能透過加密方式證明自己身分與所執行軟體皆為正確的平台。而這份證明,必須植基於硬體。

PUFrt:Arm AGI CPU安全基礎的一環
熵碼科技與Arm已合作多年。2022年,Arm 選用 PUFsecurity 的 PUFrt 硬體信任根 IP,作為其機密運算架構參考設計的安全子系統 [3]。如今,PUFrt已是Arm Neoverse CSS V3中Runtime Security Engine(RSE)的一部分,而CSS V3正是Arm AGI CPU所採用的運算子系統 [5]。AGI CPU是Arm專為代理式AI推出的全新資料中心處理器,由Arm與Meta共同開發 [4];其RSE即為該晶片的信任根(Root of Trust)[5]。

PUFrt 賦予每一顆晶片源自矽晶片本身物理差異的、獨一無二且無法複製的指紋。無需在工廠注入金鑰。此指紋形成了硬體綁定的身分,用於遠端認證 (Remote Attestation),在釋放任何機密之前,先證明這顆晶片是誰,以及它啟動了什麼軟體。

總結而言,隨著AI代理邁向機密運算(confidential computing),保護使用者金鑰必須從矽晶片開始;而熵碼科技的信任根,正是Arm最新資料中心處理器此一基礎的一部分。記憶體儲存,以及熵來源等關鍵功能。

完整文章〈Building Trusted AI Agents from the Silicon Root of Trust〉請見此處。

參考文獻
1. Meta, "Introducing Muse: The World's First Personal AI Agent Built for Everyone," Sept. 8, 2026. Source
2. Meta AI Research, "How We Built Safety Into Muse," Sept. 8, 2026. Source
3. PUFsecurity and eMemory, "PUFsecurity and eMemory Launch Next-Gen PUF-based Hardware Root of Trust IP for Future Computing," Feb. 7, 2022. Source
4. Arm, "Arm expands compute platform to silicon products in historic company first," Mar. 24, 2026. Source
5. S. Pradhan and D. Goel, Arm, "Arm AGI: A Disaggregated, Chiplet-Based Server SoC for Scalable Coherency and Memory Bandwidth in the Terabyte/s Era," Hot Chips 2026, Aug. 24, 2026. Source

 

電子郵件:look@compotechasia.com

聯繫電話:886-2-27201789       分機請撥:11