Google用HEIR让私有AI落地
Google is making private AI practical with homomorphic encryption

Google推出了开源编译器HEIR,旨在让同态加密技术真正实用化。这项技术允许服务器直接在加密数据上进行计算,无需解密即可返回结果,彻底改变了隐私与功能之间的权衡。过去,同态加密因实现复杂且成本高昂而难以普及,但HEIR让非专家也能轻松将预训练AI模型转换为支持加密推理的版本。通过与Belfort、Niobium等硬件加速器厂商合作,Google展示了在推荐系统、信用卡欺诈检测、网络威胁入侵检测及热词识别等场景下的实际应用。随着计算成本的快速下降,同态加密正从理论走向生产环境,为医疗、金融等敏感领域提供纯密码学层面的隐私保障。
同态加密是一种快速成熟的技术,它通过允许直接在加密数据上执行计算,从根本上改变了隐私与能力之间的权衡。
HN 评论区
280- sabretooth1405
我的硕士论文就在这个领域(隐私保护机器学习),据我了解,HE(同态加密)和其他技术在推理任务上的开销非常大(约 10^3 倍),因此商业可行性很低。
- maxo133
读这个挺有意思,但 Google 可是目前头号反隐私的科技巨头。没有任何一家公司像它那样,让使用匿名化/隐私软件的用户如此难以访问其服务。
- meindnoch
太棒了,私有 AI,代价是资源消耗增加 1000 倍以上。毕竟 AI 公司消耗的能量似乎还不够把地球烤熟。
最私有的 AI 就是运行在我自己硬件上的,而不是在某个巨大的数据中心里。
- magios
https://fhetextbook.github.io/,我相信这个网站之前链接过,这就是我用来学习这些东西如何工作的资源。
- Cider9986
这就是那个密码管理器默认不开启端到端加密(e2ee)的 Google。真是见鬼,这可是个密码管理器啊。
- lsb
Google 正在让私有 AI 变得实用,比如 Gemma4,你可以离线运行它。
所有的隐私证明都依赖于我们算对了数学题。而拔掉网线带来的隐私保护则是默认就有的。
- Danox
唯一的问题是你信不信 Google?不信……
- bmenrigh
FHE(全同态加密)真的进步到这一步了吗?现在在加密的提示词上进行计算已经可行?我还以为即使是像 FHE 加法这样的基本操作,复杂度也要高出几千倍。我在文章里看到的唯一提及是:
> 虽然同态加密有非微不足道的成本开销,但它将能力与隐私的权衡问题转化为了成本问题。而同态加密的成本正在迅速下降。
但这并没有确切说明“非微不足道”的成本开销具体有多大。