Ваш запрос читается во время выполнения 🔐

Каждый модельный агент, который вы используете, должен получить ваш запрос в явном виде, прежде чем сможет ответить.

Единственное, что мешает кому-то прочитать его в этот момент, — это политика, а политика — это обещание, а не механизм.

На этом — на том, что людям становится неуютно от происходящего — и построился целый бизнес, и $VVV теперь выполняет вывод так, что ничего не хранится в файлах примерно для 3,5 миллионов пользователей при примерно 2 миллионах вызовов в день.

$TAO расположен дальше по той же цепочке: он координирует тысячи независимых операторов, которые запускают модели, и каждый из этих операторов может видеть задачу, которую он обрабатывает.

Поэтому реальная «уязвимость» не находится на уровне приложения.

То, что Venice дошёл до такого масштаба в режиме «без логирования», говорит о том, что спрос действительно есть.

Это также показывает, где находится потолок: не хранить запрос и не читать запрос — это два разных обязательства.

Файл удаляется позже, и при этом он оставался читаемым, пока выполнялась работа.

Этот нюанс станет гораздо важнее, когда агенты начнут обрабатывать вещи, которые люди никогда не стали бы печатать в окне чата вручную.

Arcium переносит гарантию из политики в арифметику.

Вычисление разбивается на кластер независимых узлов: каждый узел хранит один фрагмент входных данных, и ни один из них не может восстановить то, что было отправлено.

Поэтому ответ приходит корректным, и ни одна машина в цепочке никогда не держала читаемую копию вопроса.

Это работает в Mainnet Alpha с 2 февраля, на нём более 4 000 узлов и более 30 приложений.

Но Blackthorn — это AI-протокол, построенный поверх этого, и он ещё не был выпущен, так что я за ним наблюдаю, а не считаю.

Обещание не смотреть чего-то стоит, а система, которая не может смотреть, стоит намного дороже — поэтому регулируемые DeFi- и AI-нагрузки будут опираться на криптографию, а не на условия обслуживания.

#AI #DeFi