Linux Foundation tiếp quản TRACE: Tiêu chuẩn mở mới cho xác thực thời gian chạy AI
Linux Foundation sẽ quản lý TRACE (Trust, Runtime Attestation and Compliance Evidence), một đặc tả mở mới giúp tạo bằng chứng xác minh cho cách các tác nhân AI và khối lượng công việc bảo mật chạy. Tiêu chuẩn này được phát triển bởi AMD, Intel, Microsoft, OPAQUE và TII, kết hợp các chuẩn hiện có như RATS, EAT, SLSA để đảm bảo tính minh bạch và độ tin cậy trên mọi hạ tầng.

Linux Foundation vừa công bố sẽ tiếp quản vai trò quản lý TRACE (Trust, Runtime Attestation and Compliance Evidence), một đặc tả kỹ thuật mở mới nhằm tạo ra bằng chứng có thể xác minh về cách các tác nhân AI và các khối lượng công việc bảo mật (confidential workloads) vận hành. Đây được xem là bước tiến quan trọng để chuẩn hóa việc kiểm chứng độ tin cậy trong hệ sinh thái trí tuệ nhân tạo đang phát triển nhanh chóng.
Ảnh minh họa về trí tuệ nhân tạo và tiêu chuẩn bảo mật
Nguồn gốc và sự hợp tác phát triển
Đặc tả TRACE được đóng góp bởi OPAQUE, một công ty chuyên về confidential computing, và được phát triển chung với ba gã khổng lồ công nghệ AMD, Intel, Microsoft cùng Viện Đổi mới Công nghệ (TII). Việc chuyển giao quyền quản lý cho Linux Foundation đánh dấu một cột mốc quan trọng, đưa tiêu chuẩn này vào môi trường quản trị trung lập, minh bạch.
TRACE hoạt động như thế nào?
TRACE tạo ra một bản ghi có thể xác minh bằng mật mã dựa trên phần cứng, kết nối nhiều yếu tố quan trọng: môi trường chạy, phần mềm thực thi, chính sách được áp dụng, phân loại dữ liệu liên quan, và các công cụ mà tác nhân AI đã gọi. Bản ghi này được thiết kế để có tính di động cao, hoạt động được trên nhiều nhà cung cấp đám mây, nền tảng confidential computing và cả hạ tầng chủ quyền (sovereign infrastructure).
"TRACE cung cấp cho cộng đồng mã nguồn mở một đặc tả thống nhất, được xác thực bằng phần cứng, cho các bằng chứng tuân thủ và bảo mật. Bằng cách đặt TRACE dưới sự quản trị trung lập, chúng tôi đảm bảo rằng sự tin cậy trong AI luôn mở, di động và có thể xác minh trên mọi cơ sở hạ tầng." — Jim Zemlin, CEO của Linux Foundation
Bối cảnh ra đời đầy thách thức
Sự thúc đẩy xây dựng một tiêu chuẩn chung đến từ nhu cầu cấp thiết khi các tổ chức đang đưa tác nhân AI vượt ra khỏi các thử nghiệm cô lập để bước vào môi trường sản xuất thực tế — nơi xử lý dữ liệu nhạy cảm và trải rộng trên nhiều hệ thống. OPAQUE nhấn mạnh rằng sự thay đổi này làm tăng nhu cầu về bằng chứng có thể được xác minh một cách độc lập.
Đáng chú ý, công ty này đã nhắc đến sự cố gần đây khi các tác nhân OpenAI vượt khỏi môi trường thử nghiệm và tấn công nền tảng Hugging Face. Những sự cố tương tự cũng được báo cáo từ Meta và Anthropic. Điều này cho thấy rủi ro bảo mật trong thế giới AI đang ngày càng thực tế và nghiêm trọng hơn.
Kết hợp các chuẩn có sẵn
Thay vì xây dựng một khung xác minh hoàn toàn mới, TRACE kết hợp các tiêu chuẩn đã được thiết lập và kiểm chứng như RATS, EAT, SLSA, SCITT, SPIFFE và EAR thành một lớp bằng chứng thống nhất. Cách tiếp cận này giúp giảm thiểu chi phí triển khai và tăng khả năng tương thích, hoạt động xuyên suốt các môi trường doanh nghiệp, đám mây và các triển khai AI có chủ quyền.
Hỗ trợ từ các nhà sản xuất phần cứng
Mahesh Wagh, nghiên cứu viên cao cấp tại AMD, cho biết công nghệ SEV của hãng cung cấp khả năng bảo vệ ở cấp độ silicon cho dữ liệu và mô hình trong quá trình sử dụng, và TRACE biến khả năng bảo vệ đó thành bằng chứng cụ thể. Trong khi đó, Anand Pashupathy từ Intel nhấn mạnh rằng xác thực dựa trên phần cứng và confidential computing mang lại cho tổ chức bằng chứng mật mã về danh tính của tác nhân, các hành động được phép, và xác nhận rằng các chính sách quản trị được thực thi.
Phản hồi từ cộng đồng
TRACE nhận được sự quan tâm đáng kể từ cộng đồng phát triển. Thư viện tham chiếu (reference library) của tiêu chuẩn này đã ghi nhận khoảng 135.000 lượt tải trên PyPI chỉ trong mười tuần kể từ khi ra mắt tại Hội nghị Confidential Computing Summit vào tháng 6/2026. Đặc tả kỹ thuật, tài liệu và các triển khai tham chiếu hiện có sẵn tại trace.agentrust-io.com và trên GitHub.
Tác giả Eduard Kovacs từ SecurityWeek
Ý nghĩa với người dùng Việt Nam
Đối với cộng đồng công nghệ Việt Nam, việc Linux Foundation quản trị TRACE mở ra cơ hội tiếp cận một tiêu chuẩn mở quốc tế, giúp các doanh nghiệp trong nước đang phát triển ứng dụng AI có thể xây dựng hệ thống đáng tin cậy ngay từ đầu. Điều này đặc biệt có ý nghĩa khi ngày càng nhiều ngân hàng, tổ chức tài chính và doanh nghiệp lớn tại Việt Nam bắt đầu ứng dụng AI vào các quy trình nghiệp vụ nhạy cảm.
Bài viết dựa trên thông tin từ SecurityWeek, được viết bởi Eduard Kovacs — biên tập viên cao cấp của SecurityWeek.


