நம்பகமான செயலாக்க சூழல்களில் கட்டமைக்கப்பட்ட அடுத்த தலைமுறை கூட்டமைப்பு கற்றல் அமைப்பை Google ஆராய்ச்சி அறிவித்துள்ளது, மேலும் குழு சில ஆண்டுகளுக்கு முன்பு அணுக முடியாதது என நிராகரிக்கப்பட்ட ஒரு கோரிக்கையை முன்வைக்கிறது: கூட்டமைப்பு கற்றலுக்கான வெளிப்புறமாக சரிபார்க்கக்கூடிய மைய வேறுபாடு தனியுரிமை உத்தரவாதங்கள், முதல் முறையாக. Gboard க்கு பயன்படுத்தப்படும் இந்த அமைப்பு, நீண்ட கால "எங்களை நம்புங்கள்" என்ற ஏற்பாட்டிற்கு பதிலாக கிரிப்டோகிராஃபிக் சான்றொப்பம் மற்றும் வெளியில் உள்ள தணிக்கையாளர்கள் உண்மையில் ஆய்வு செய்யக்கூடிய பொது பதிவுகளை மாற்றுகிறது. தனியுரிமையைப் பாதுகாக்கும் இயந்திரக் கற்றலின் தொடர்ச்சியான கவரேஜுக்கு, எங்களின் சமீபத்திய AI மேம்பாடுகளைப் பின்பற்றவும்.
கூட்டமைப்பு கற்றலில் நம்பிக்கை இடைவெளி
2017 ஆம் ஆண்டில் கூகுள் அறிமுகப்படுத்திய கூட்டமைப்பு கற்றல், ஒரு குறிப்பிட்ட சிக்கலைத் தீர்க்க வேண்டும்: அந்தத் தரவை மையமாகச் சேகரிக்காமல் பயனர் தரவுகளில் பயனுள்ள மாதிரிகளை எவ்வாறு பயிற்றுவிப்பது. சேவையகத்தில் மூல தட்டச்சு நடத்தையைப் பதிவேற்றுவதற்குப் பதிலாக, சாதனங்கள் மாதிரி புதுப்பிப்புகளை உள்நாட்டில் கணக்கிட்டு அந்த புதுப்பிப்புகளை மட்டுமே பங்களிக்கின்றன. இந்த அணுகுமுறை பயனர்கள் ஒவ்வொரு நாளும் தொடும் குறிப்பிடத்தக்க அளவு - Gboard இல் அடுத்த வார்த்தை கணிப்பு மற்றும் ஸ்மார்ட் கம்போஸ், கூகுள் செய்திகளில் பதில் பரிந்துரைகள் மற்றும் ஆண்ட்ராய்டில் ஸ்மார்ட் டெக்ஸ்ட் தேர்வு போன்றவற்றில் குறிப்பிடத்தக்க அளவு சக்தியை வழங்குகிறது.
ஆனால் அசல் கட்டிடக்கலை அதன் மையத்தில் நம்பிக்கை இடைவெளியைக் கொண்டிருந்தது. சாதனங்கள் அவற்றின் தரவை உடனடித் திரட்டலுக்காகப் பதிவேற்றின, மேலும் அந்தத் தரவு ஒருபோதும் பதிவு செய்யப்படவில்லை, தக்கவைக்கப்படவில்லை அல்லது ஆய்வு செய்யப்படவில்லை என்பதை வெளியாட்களுக்குச் சரிபார்க்க வழி இல்லை. சர்வர் பக்கத்தில் என்ன நடந்தது என்பதற்கு பயனர்கள் கூகுளின் வார்த்தையை எடுத்துக்கொள்ள வேண்டியிருந்தது. பின்னர், செக்யூர் அக்ரிகேஷன் கிரிப்டோகிராஃபிக் பாதுகாப்பைச் சேர்த்தது, இதனால் தனிப்பட்ட பங்களிப்புகளை தனித்தனியாகப் படிக்க முடியாது - ஆனால் அந்த நுட்பம் மேட்ரிக்ஸ் காரணியாக்கம் DP-FTRL போன்ற அதிநவீன மத்திய வேறுபட்ட தனியுரிமை வழிமுறைகளுடன் ஒத்துப்போகவில்லை, மேலும் இது இன்னும் ஒரு அனுமானத்தைத் தொடாமல் விட்டுவிட்டது: வேறுபட்ட தனியுரிமையைச் சேர்க்க Google சரியானதாக நம்ப வேண்டியதில்லை. தவறாக உள்ளமைக்கப்பட்ட இரைச்சல் அளவுரு, தவறு செய்யும் நிறுவனத்தைத் தவிர அனைவருக்கும் கண்ணுக்கு தெரியாததாக இருக்கும்.
புதிய அமைப்பு எவ்வாறு செயல்படுகிறது
புதிய வடிவமைப்பு நம்பிக்கை அனுமானத்தை நேரடியாக தாக்குகிறது. இது கிளையன்ட் கிரேடியன்ட் கணக்கீட்டை சேவையகத்திற்கு நகர்த்துகிறது - ஒரு நம்பகமான செயல்படுத்தல் சூழலுக்குள் - பின்னர் அந்த சர்வர் லாஜிக்கை சான்றளிக்கக்கூடியதாக ஆக்குகிறது, எனவே ஆபரேட்டரை இனி நம்ப வேண்டிய அவசியமில்லை. TEE என்பது வன்பொருள்-தனிமைப்படுத்தப்பட்ட செயலி என்கிளேவ் ஆகும், அதன் இயங்கும் குறியீடு வெளியாட்களால் கிரிப்டோகிராஃபிக்கல் முறையில் சரிபார்க்கப்படலாம்; என்கிளேவ் கூறுவதைத் தவிர வேறு ஏதாவது செய்தால், சான்றளிப்பு முறிந்துவிடும்.
கூகுளின் அறிவிப்பின்படி, கணினி நான்கு முக்கிய கூறுகளை ஒருங்கிணைக்கிறது. முதலில், தரவுப் பதிவேற்றம்: சாதனங்கள் பயிற்சி எடுத்துக்காட்டுகளை உள்நாட்டில் குறியாக்கம் செய்து, எந்த TEE கணக்கீடுகள் தரவைச் செயலாக்கலாம் என்பதை பட்டியலிடும் அணுகல் கொள்கையை முன்-அங்கீகரிக்கிறது - மேலும் அந்தக் கொள்கைகள் பொது வெளிப்படைத்தன்மை பதிவில் தோன்ற வேண்டும். இரண்டாவதாக, RAFT ஒருமித்த நெறிமுறையை இயக்கும் TEE களில் இருந்து உருவாக்கப்பட்ட ஒரு முக்கிய மேலாண்மை அமைப்பு, வெளியிடப்பட்ட கொள்கையுடன் பொருந்தக்கூடிய பணிச்சுமைகளுக்கு மட்டுமே மறைகுறியாக்க விசைகளை வெளியிடுகிறது. மூன்றாவதாக, பணிச்சுமை செயல்படுத்தல்: ஒரு ரூட் TEE ஒரு பைதான் பயிற்சி வளையத்தை இயக்குகிறது மற்றும் Google இன் டென்சர்ஃப்ளோ ஃபெடரேட்டட் கட்டமைப்பிலிருந்து பெறப்பட்ட ஃபெடரேட் லாங்குவேஜ் என்ற அமைப்பால் கையாளப்படும் ஆர்கெஸ்ட்ரேஷனுடன் பணிபுரியும் TEE களுக்கு துணைப் பணிகளை வழங்குகிறது. வித்தியாசமான தனிப்பட்ட மாடல் எடைகள் மட்டுமே என்கிளேவிலிருந்து எப்போதும் வெளியிடப்படுகின்றன. நான்காவது, தவறு-சகிப்புத்தன்மை மீட்பு: ஒவ்வொரு பயிற்சிச் சுற்றும் KMS-மறைகுறியாக்கப்பட்ட மீட்பு நிலையைச் சேமிக்கிறது, இதனால் ரூட் அல்லது தொழிலாளி தோல்விகள் முன்னேற்றத்தில் உள்ள பயிற்சியை அழிக்காது.
உத்தரவாதங்களை ஏன் உண்மையில் சரிபார்க்க முடியும்
சரிபார்ப்பு உரிமைகோரல் கார்ப்பரேட் சான்றளிப்பைக் காட்டிலும் பொது சான்றுகளின் சங்கிலியில் தங்கியுள்ளது. அணுகல் கொள்கைகள் Sigstore இன் பொது வெளிப்படைத்தன்மை பதிவான Rekor இல் வெளியிடப்படுகின்றன, எனவே வெளிப்புற தணிக்கையாளர்கள் சாதனத்தின் தரவு ஊட்டக்கூடிய ஒவ்வொரு சேவையக பணிச்சுமையையும் கண்காணிக்க முடியும். KMS மற்றும் தரவு-செயலாக்க பைனரிகள் திறந்த மூலக் குறியீட்டிலிருந்து மீண்டும் உருவாக்கக்கூடியவை, அதாவது வெளியிடப்பட்ட மூலத்தைத் தொகுத்து, தயாரிப்பில் இயங்கும் பைனரிகளுடன் அது பொருந்துகிறதா என்பதை எவரும் உறுதிப்படுத்தலாம்.
கொள்கைகளே பைதான் பயிற்சித் திட்டத்தை நேரடியாக விவரிக்கின்றன, இது தனியுரிமைக் கட்டமைப்பில் மிகவும் பொதுவான ஓட்டையை மூடுகிறது: தனியுரிமைக் கொள்கை என்ன சொல்கிறது என்பதற்கும் குறியீடு உண்மையில் என்ன செய்கிறது என்பதற்கும் இடையே உள்ள இடைவெளி. தனியுரிம மாதிரி கட்டமைப்புகளைப் பாதுகாக்க, TEEகள் இயக்க நேரத்தில் வரிசைப்படுத்தப்பட்ட லாஜிக்கை ஓரங்கட்டுவதை ஆதரிக்கின்றன - ஆனால் அனைத்து தனியுரிமை தொடர்பான தர்க்கங்களும் சான்றளிக்கப்பட்ட நிரலில் ஹார்ட்கோட் செய்யப்பட்டிருக்க வேண்டும் என்ற கடினமான கட்டுப்பாடுடன். கூகிளின் சொந்த உள்கட்டமைப்பு ஊழியர்கள் உட்பட பணிச்சுமை ஆபரேட்டர்கள், அளவீடுகள் மற்றும் வேறுபட்ட தனிப்பட்ட மாதிரி எடைகளை மட்டுமே பார்க்கிறார்கள். மறைகுறியாக்கப்பட்ட தரவை பதிவேற்றிய பிறகு ஒரு குறிப்பிட்ட காலத்திற்கு மட்டுமே மறைகுறியாக்க முடியும், இதில் எதையும் ஆய்வு செய்ய முடியும்.
வாக்குறுதிகளிலிருந்து ஆதாரம் வரை
வடிவமைப்பின் முக்கியத்துவம், அது உருவாக்கும் சுமை மாற்றத்தை விட எந்த ஒரு கூறுபாடும் குறைவாக உள்ளது. இயந்திர கற்றலில் தனியுரிமை உத்தரவாதங்கள் வரலாற்று ரீதியாக கொள்கை ஆவணங்கள், உள் தணிக்கைகள் மற்றும் ஆபரேட்டரின் நற்பெயர் ஆகியவற்றால் ஆதரிக்கப்படும் வாக்குறுதிகளாக வடிவமைக்கப்பட்டுள்ளன. இந்த அமைப்பு அந்த வாக்குறுதிகளை கலைப்பொருட்களாக மாற்றுகிறது - சான்றளிப்பு அறிக்கைகள், வெளிப்படைத்தன்மை-பதிவு உள்ளீடுகள், மறுஉருவாக்கம் செய்யக்கூடிய கட்டமைப்புகள் - ஒரு சந்தேகம் உள்ளவர் கூகுளின் இன்டர்னல்களை அணுகாமல் சரிபார்க்க முடியும்.
பெரும்பாலும் இணையாகப் பணியாற்றிய இரண்டு ஆராய்ச்சி சமூகங்களின் குறிப்பிடத்தக்க ஒருங்கிணைப்பையும் இது குறிக்கிறது. நம்பகமான செயல்படுத்தல் சூழல்கள் மற்றும் வேறுபட்ட தனியுரிமை ஆகியவை வெவ்வேறு சிக்கல்களைத் தீர்க்கின்றன: TEE கள் தரவை யார் கணக்கிடலாம் என்பதைக் கட்டுப்படுத்துகிறது, அதே நேரத்தில் DP எந்தக் கணக்கீடும் கசியக்கூடும் என்பதைக் கட்டுப்படுத்துகிறது. ஒரு ஒற்றை சான்றளிக்கக்கூடிய திட்டத்தின் கீழ் அவற்றை இணைத்து, சரிபார்க்கப்பட்ட என்கிளேவிற்குள் இருக்கும் DP இரைச்சல் உருவாக்கத்துடன், ஒவ்வொரு அணுகுமுறையின் எஞ்சிய பலவீனத்தையும் தனிமைப்படுத்துகிறது.
தற்போதைக்கு இந்த சிஸ்டம் Google இன் சொந்த ஸ்டேக்கில் இயங்குகிறது, Gboard செய்யும் விதமான பயிற்சிப் பணிச்சுமைகளை இயக்குகிறது. சரிபார்க்கக்கூடிய தனியுரிமை என்பது தொழில்துறை முழுவதும் ஒரு போட்டி எதிர்பார்ப்பாக மாறுகிறதா - வெளிப்படைத்தன்மை பதிவு சான்றிதழ்களுக்கு தரப்படுத்தப்பட்ட பிறகு HTTPS செய்த விதம் - பயனர்களும் கட்டுப்பாட்டாளர்களும் மற்ற AI வழங்குநர்களிடம் இந்த அமைப்பு பதிலளிக்கும் வகையில் வடிவமைக்கப்பட்ட கேள்வியைக் கேட்கத் தொடங்குகிறார்களா என்பதைப் பொறுத்தது: அதை நிரூபிக்கவும்.
---
AIக்கு முன்னால் இருங்கள்சமீபத்திய AI செய்திகள், பகுப்பாய்வு மற்றும் முன்னேற்றங்கள் - அனைத்தையும் ஒரே இடத்தில் பெறுங்கள்.
மேலும் AI செய்திகளைப் படிக்கவும் →