Arcium 推出一项面向 AI 的新基础设施,试图把其原本用于保密计算的能力扩展到更广泛的模型推理场景。公司披露称,名为 Blackthorn 的系统可在现有 NVIDIA GPU 和 HGX 服务器上运行,并在 AI 推理过程中对提示词、上传文件、模型和输出结果保持加密。

主打推理全程加密

Arcium 表示,Blackthorn 的目标是让云服务商、基础设施运营方以及 Arcium 自身都无法读取用户数据。按照其介绍,用户输入会先用用户密钥加密,随后再叠加一层加密,再进入连接 NVIDIA GPU 的主机环境处理,过程中不暴露明文内容。

公司称,这一设计主要回应企业和机构对 AI 隐私的担忧。传统 AI 服务通常需要把提示词、文档等内容交给模型运营方处理,这会形成集中存储的敏感数据池,也会带来泄露和未授权访问风险。

用 MPC 替代硬件信任

Blackthorn 的核心方案,是用多方计算(MPC)替代对特定硬件安全环境的依赖。Arcium 认为,现有保密计算方案多依赖 Intel 或 AMD 的可信执行环境,而这类组件过去曾出现安全漏洞。

Arcium 披露称,Blackthorn 不再把安全建立在单一硬件厂商上,而是转向密码学保证。换句话说,系统希望在不信任单一主机或运营方的前提下,完成加密状态下的 AI 推理。

现有 GPU 可直接接入

Arcium 给出的判断是,当前全球可用的保密 AI GPU 规模仍然很小,约为 2,000 块,只能支撑约 400 万用户。原因在于,现有部署通常需要围绕专用安全芯片搭建,扩容成本较高。

Blackthorn 试图通过软件升级绕开这一限制。公司称,该方案可直接运行在现有裸金属 NVIDIA GPU 和 HGX 服务器上,无需新增专用硬件,因此可把可用保密算力提升约 2,500 倍,让已部署的数百万颗 AI 芯片参与加密计算任务。

面向医疗和金融场景

Arcium 认为,这类基础设施更适合对数据保密要求高的行业。按其举例,医院可在加密状态下处理患者和基因数据,金融机构可分析交易策略和客户数据,政府、国防机构和律所也可在不暴露底层信息的情况下运行相关任务。

公司还披露了后续产品规划,包括提供专用保密算力的 Blackthorn Units、面向开发者的加密模型 API,以及可直接安装在 NVIDIA Hopper 和 Blackwell GPU 基础设施上的 bLLM 运行时。

Arcium 于今年 2 月上线主网 Alpha,定位为 Solana 生态的隐私计算层。公司称,其治理与功能代币 ARX 已于 6 月 22 日在 Solana 上线;网络累计保密计算次数已超过 100 万次,当前日处理量超过 20 万次。

补充信息:Blackthorn 是 Arcium 从区块链保密计算向 AI 基础设施延伸的一次产品扩展,现阶段相关性能与实际部署效果仍主要来自公司单方披露。