模型权重是高价值资产,可能被窃取或篡改,联邦学习加上供应链依赖性创造了额外的暴露点。机密计算是一种基于硬件的防御,可以保护模型权重和训练数据,即使免受特权基础设施操作员的威胁,直接应对联邦学习和供应链攻击带来的风险。