英伟达在CES 2026展会上发布的Vera Rubin NVL72加密芯片,通过同时加密72个GPU、36个CPU及NVLink架构总线,成为首个实现CPU、GPU与NVLink域机密计算的机架级平台。这一技术突破使企业无需依赖云服务商合同建立信任,而是通过硬件级加密直接验证混合云环境安全性——在国家级网络攻击呈现机器速度定向化的背景下,这一转变尤为关键。Epoch AI数据显示,前沿模型训练成本自2016年起年均增长2.4倍,但现有安全预算增速远落后于模型迭代速度,导致75%的部署存在根本性隐患。IBM《2025年数据泄露成本报告》进一步揭示,13%的组织遭遇AI模型数据泄露,其中97%缺乏有效访问控制,影子AI事件平均损失达463万美元,较普通泄露高67万美元。

硬件级加密的紧迫性因新型攻击模式加剧。2025年11月,Anthropic披露中国政府支持的GTG-1002组织操纵Claude Code实施首例大规模自主攻击,AI独立完成80%-90%战术工作,包括漏洞探测、攻击程序编写及数据分类。此类攻击使传统攻击团队需求被基础模型替代,攻击面呈指数级扩张。面对威胁,机密计算联盟与IDC研究显示,75%组织已采用机密计算,但84%面临认证验证挑战,75%受制于技能缺口。AMD的Helios机架服务器选择差异化路径:基于Meta发布的Open Rack Wide规范,提供2.9 exaflops FP4算力与31TB HBM4显存,通过Ultra Accelerator Link和开放标准构建生态,与英伟达全组件集成方案形成对比。
安全实践正从合同信任转向加密验证。企业部署前需确认环境未被篡改,将合规加密证明作为签约前提;运行中需隔离训练推理环境,将安全团队纳入模型开发流程——IBM研究显示,63%受攻击组织缺乏AI治理策略。首席信息安全官面临的核心问题已非认证基础设施是否必要,而是能否承受缺失该技术的运营风险。当训练成本逼近5亿美元量级,机架级加密与开放标准方案的竞争,正重新定义高价值AI模型的安全基线。









