Pedoman  ·  2026-08-30

Linux Foundation mengambil alih tata kelola TRACE (Trust, Runtime Attestation and Compliance Evidence) — spesifikasi terbuka baru untuk bukti runtime AI agent, pekerjaan teknis diselenggarakan oleh CoSAI

PedomanHigh dampakGlobal
Pada 25 Agustus 2026, OPAQUE berkontribusi dengan TRACE — spesifikasi terbuka untuk bukti runtime dan kepatuhan yang teratestasi hardware untuk AI agent dan confidential workload — kepada Linux Foundation, yang akan memberikan tata kelola vendor-netral sementara Coalition for Secure AI (CoSAI) menyelenggarakan workstream teknis. TRACE dikembangkan secara kolaboratif oleh AMD, Intel, Microsoft, OPAQUE, dan Technology Innovation Institute (TII). Daripada membuat framework baru dari awal, TRACE menggabungkan enam standar yang sudah ada (RATS/RFC 9334, EAT/RFC 9711, SLSA, SCITT, SPIFFE, EAR) menjadi lapisan bukti umum yang mengikat lingkungan runtime, software yang dieksekusi, kebijakan yang diterapkan, klasifikasi data, dan penggunaan alat ke dalam artefak yang portabel dan dapat diverifikasi secara kriptografi menggunakan confidential computing berbasis hardware (misalnya, AMD SEV). Implementasi referensi mencatat ~135.000 unduhan PyPI dalam 10 minggu sejak perkenalan awalnya di Juni 2026 pada Confidential Computing Summit, dan spesifikasi, dokumentasi, serta kode referensi tersedia secara publik di GitHub (agentrust-io/trace-spec).
Ini secara langsung menargetkan celah tata kelola yang disorot oleh insiden OpenAI/Hugging Face Juli 2026: kebijakan terdokumentasi dan konfigurasi sandbox tidak membuktikan kontrol mana yang sebenarnya ditegakkan atau apa yang dilakukan agent selama eksekusi. TRACE memberikan enterprise, penyedia cloud, dan regulator catatan runtime yang dapat diverifikasi secara independen dan tahan gangguan untuk AI agent — portabel di seluruh cloud dan lingkungan confidential-computing. Karena sekarang berada di bawah tata kelola vendor-netral Linux Foundation dengan CoSAI mendorong workstream teknis, ini memiliki jalur yang kredibel menuju adopsi multi-vendor yang luas (AMD, Intel, Microsoft, TII, OPAQUE sudah berpartisipasi), memposisikannya sebagai standar interoperabilitas de facto untuk attestasi runtime AI agentic dan bukti kepatuhan.
Tim keamanan dan platform yang menggunakan AI agentic atau confidential-computing workload harus mengevaluasi implementasi referensi TRACE dan skema bukti, melacak evolusinya di bawah tata kelola CoSAI/Linux Foundation, dan mempertimbangkan pilot attestasi berbasis TRACE untuk deployment agent berisiko tinggi (terutama yang menangani data sensitif atau memerlukan bukti kepatuhan yang menghadap regulator).
Linux Foundation press releaseInfosecurity MagazineDecipherPR Newswire
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →