跳到主要內容
2026-09-02 日報
開發生態

Google 推出開源同態加密編譯器 HEIR,支援將預訓練 AI 模型轉為處理加密資料

InfoQ 中國多家報導
尚未逐項核實

多個報導來源提及此事;未必是彼此獨立的證據。

Google 推出開源編譯器與開發工具鏈 HEIR(同態加密中間表示),旨在讓原本處理明文的預訓練 AI 模型能直接處理加密輸入,伺服器可在不洩漏底層資訊的情況下處理密文並回傳結果。官方文件顯示,HEIR 的編譯器底層依賴 LLVM,在一般機器上進行全新建置(clean build)約需 30 分鐘。 開發者可使用 Python 撰寫程式並標註需加密的資料類型,透過 HEIR 將程式碼編譯為同態執行格式。Google 目前已將其應用於私密內容推薦、信用卡欺詐檢測、網路入侵識別及音訊關鍵字識別等場景。針對 PyTorch 模型,目前的編譯過程尚未自動化,需先透過 torch_mlir 將模型匯出為 MLIR 格式。 社群對同態加密的效能開銷提出具體數據:64 位元相等運算需 80 毫秒,加減法需 100 毫秒,除法高達 8 秒,整體運算開銷約達 1000 倍。不過開發者指出,大型語言模型(LLM)的計算主要依賴加法與乘法,幾乎不涉及全同態加密(FHE)處理效率最差的分支操作,因此應用前景相對樂觀。Google 雖已在程式碼庫中包含基準測試代碼,但尚未公布 LLM 場景下的相對運行速度數據。
讀原始報導

背景

同態加密(Homomorphic Encryption)是一種允許直接對加密資料進行運算,而無需事先解密的技術,能大幅提升資料隱私與模型安全性。Google 推出的 HEIR 專案則作為一個中介層(Intermediate Representation),協助開發者將現有的 AI 模型編譯為支援同態加密執行的格式。

來源