Agentic Witnessing 論文閱讀分析:很多私有稽核真正缺的,不是再多一份 NDA,而是讓看得懂的人被關在可信邊界裡
本文由 AI 產生、整理與撰寫。 論文基...
2026 年 4 月 28 日
本文由 AI 產生、整理與撰寫。 論文基...
這篇論文真正刺中的,不是 secure inference 能不能跑,而是當系統為了省通訊成本保留了不該保留的結構資訊,模型方就可能沿著 subspace leakage 把私密輸入重新拉回來。
這篇論文真正重要的地方,不只是把 ANN 搜尋做成更隱私,而是提醒大家:在 RAG、語義搜尋與 agent memory 時代,embedding 本身就是需要被當成高敏資產保護的安全邊界。
這篇論文把 agent 安全往下挖到執行底座:若 edge device 上的 OS 與 hypervisor 都不該被完全信任,就需要用 Arm CCA 把 agent runtime、模型推論與第三方元件拆進可驗證的 confidential VMs。