0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

汇顶科技推出全球首个为AI Agents设计的安全芯片解决方案

汇顶科技 来源:汇顶科技 2026-04-10 14:55 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着AI Agents 从云端走向终端,越来越多的硬件产品如智能音箱、车载助手、企业终端、家庭网关等,开始集成AI的能力,让设备能够理解自然语言、调用云端大模型、自主执行复杂任务。

这一趋势为产品带来了巨大想象空间,同时也提出一个全新的安全命题:当AI Agents代替用户与云端持续通信时,设备侧的身份凭证如何获得可靠保护?针对这一挑战,汇顶推出面向AI Agents场景的安全解决方案,通过全新的物理隔离设计,全面保护AI时代智能硬件的核心安全资产。

依赖软件的通信安全存在结构性短板

当前主流的Agents部署方案中,通信安全几乎完全依赖软件实现。API密钥以明文形式存储在设备本地的配置文件或Flash分区中,TLS会话密钥驻留在主机内存里。这套方案在云端环境或受控的开发环境中可以工作,但放到终端硬件产品的语境下,会面临三个结构性问题:

第一,设备端的运行环境不可控。硬件产品出厂后长期运行在用户环境中,固件提取、系统Root、存储直读都是威胁建模中必须覆盖的现实攻击面。对于出货量达到一定规模的产品,这些攻击大概率会发生。一旦主机系统被攻破,或者经过二手设备买卖,明文存储的API密钥和内存中的TLS会话密钥将全部暴露。

第二,多模型生态显著放大了攻击面。今天的AI Agents通常不止对接一个模型服务。主对话、代码生成、语音识别、图像理解能力等可能分别来自不同的服务商,设备内同时存储着多组独立的API密钥。每一组密钥的泄露都构成独立的安全事件,而当前方案缺乏对多密钥场景的统一管控能力。

第三,设备生命周期远长于软件防护的有效期。在一台智能终端工作的三到五年内,软件层面的安全补丁依赖持续OTA推送和用户配合,而硬件攻击手段的演进在不断更新。在设备的全生命周期内,纯软件方案难以提供一致的安全保障。

过去一年中,因配置泄露、供应链污染、固件逆向等导致的API密钥失窃事件持续发生,已经从开发者社区的个案演变为产品安全团队必须纳入风险评估的系统性问题。

面对这一形势,汇顶推出了专为 AI Agents场景设计的安全芯片解决方案。该方案基于获CC EAL5+的eSE芯片,核心设计原则是将最需要保护的安全资产从主机侧剥离,放入物理隔离的硬件可信环境中。这将从根本上消除对主机软件环境的安全依赖,将安全锚点下沉到具备证照和金融级安全的抗物理攻击硬件中。

通信链路保护:TLS全流程在芯片内闭环

汇顶方案在eSE芯片内部集成了完整的TLS 1.3协议栈,让Agent与云端大模型之间的每一次通信,从TLS握手、证书验证到数据加解密,全部在芯片内部完成。在这一架构下,主机的角色被重新定义为"密文转发器":从eSE芯片接收加密数据包并转发至网络接口,再将云端返回的加密数据包传回芯片。主机全程经手密文,不持有任何会话密钥和与云端模型通信的明文数据。即使设备固件被完整提取、主机系统被完全控制,攻击者在主机侧获取到的也只是无法解读的加密流量。

从而,通信安全不再取决于主机侧任何软件组件的可靠性,这为产品安全合规提供了一个更明确的结论:设备遭受物理攻击时,用户的AI通信数据仍然受到保护。

API 密钥管理:全生命周期在eSE芯片中使用

汇顶安全芯片的安全存储区针对多模型场景进行了专门设计,可同时管理多组不同服务商的API密钥,每组密钥绑定对应的模型Endpoint、请求格式和认证方式。运行时,主机仅需向eSE传递目标模型标识和请求内容。密钥查找、认证头构造、请求加密和TLS发送全部在芯片内部自动完成。在产品的整个生命周期中,API密钥不会以任何形式出现在芯片外部——不在配置文件中,不在主机内存中,不在固件镜像中……

对于规模化出货的产品线而言,这意味着单台设备被破解不会影响其他设备的安全。每颗安全芯片的密钥独立存储、物理隔离,从架构层面阻断了"一点突破、全线失守"的风险传导路径。

高兼容性:对现有AI大模型产品架构适配性高

汇顶安全芯片解决方案在设计之初就将生态兼容性作为核心约束,使其对现有产品架构的影响降至最低。

• 云端模型服务:零改造。汇顶安全芯片输出的API请求完全遵循标准接口规范,无需与任何模型服务商做额外对接。

• Agent软件框架:零改造。仅涉及将网络请求出口从系统网络栈切换至汇顶eSE通信接口。Agent的业务逻辑、Prompt工程、工具调用链和上层功能完全不受影响。

• 硬件集成:标准接口。安全芯片通过SPI与主机MCU连接,不要求特殊的硬件设计。对于已有产品的改款升级,增加SE也无需对主板架构进行重大变更。

9badf44c-32ff-11f1-90a1-92fbcf53809c.png

汇顶安全芯片解决方案为解决多样化硬件 AI 场景的安全痛点而生,可为多元场景安全赋能。在消费与开源生态中,它能有效覆盖智能设备如音箱等对环境开放、长期运行的需求,并为资源有限的开源项目提供商业级安全屏障;在企业与工业场景中,无论是需满足车规合规及数据审计的企业终端,还是需对接复杂多模型服务的边缘网关,汇顶的安全方案均能提供关键的技术支撑。该方案也将为更多AI应用场景的安全加固打开新的想象空间。未来,汇顶科技将继续携手生态合作伙伴,共同推动更多创新方案落地。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安全芯片
    +关注

    关注

    1

    文章

    237

    浏览量

    25738
  • AI
    AI
    +关注

    关注

    91

    文章

    40941

    浏览量

    302523
  • 汇顶科技
    +关注

    关注

    8

    文章

    216

    浏览量

    25774

原文标题:汇顶推出全球首个为AI Agents设计的安全芯片解决方案

文章出处:【微信号:Goodix_sz,微信公众号:汇顶科技】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    精准触控+压感“芯”体验!发布全新Newton Touchpad压力触控板方案

    近日,科技正式推出全新Newton Touchpad触控+压力感应二合一触控板方案,新方案实现单颗
    的头像 发表于 04-20 16:49 1092次阅读
    精准触控+压感“芯”体验!<b class='flag-5'>汇</b><b class='flag-5'>顶</b>发布全新Newton Touchpad压力触控板<b class='flag-5'>方案</b>

    兆瓦级液冷散热里程碑:曙光数创推出全球首个MW级全栈基础设施方案

    4月8日,曙光数创在河南郑州正式发布全球首个MW级相变浸没液冷整机柜及其基础设施整体解决方案(C8000 V3.0)。这是继2025年10月,曙光数创推出相变间接液冷数据中心整体
    的头像 发表于 04-13 18:29 9989次阅读
    兆瓦级液冷散热里程碑:曙光数创<b class='flag-5'>推出</b><b class='flag-5'>全球</b><b class='flag-5'>首个</b>MW级全栈基础设施<b class='flag-5'>方案</b>

    德明利推出CKD DDR5内存条 AI PC提供稳定高频内存解决方案

    德明利推出CKD DDR5内存条,AI PC提供稳定高频内存解决方案 (高频带宽释放性能潜力)
    的头像 发表于 04-03 11:23 1319次阅读
    德明利<b class='flag-5'>推出</b>CKD DDR5内存条 <b class='flag-5'>为</b><b class='flag-5'>AI</b> PC提供稳定高频内存<b class='flag-5'>解决方案</b>

    科技正式推出全新一代柔性OLED触摸屏控制芯片GT9926

    4月1日,科技正式推出全新一代柔性OLED触摸屏控制芯片GT9926,并率先商用于OPPO K15 Pro+游戏手机。该芯片面向新一代轻
    的头像 发表于 04-02 15:33 1982次阅读

    Cadence 推出 ChipStack™ AI Super Agent,开辟芯片设计与验证新纪元

    全球首个 AI 驱动的超级智能体,能够根据规格和高层次描述自主创建并验证设计 楷登电子(美国 Cadence 公司,NASDAQ:CDNS)近日宣布,推出用于前端
    的头像 发表于 03-02 13:40 283次阅读

    Mobileum和NOHOLD电信企业客户推出白标AI助手解决方案

    全球领先的分析和网络解决方案提供商Mobileum Inc. (“Mobileum”)与企业级AI助手平台领军企业NOHOLD宣布推出一款全新白标A
    的头像 发表于 02-12 17:04 5128次阅读

    科技eSIM方案斩获两项国际安全认证

    近日,科技eSIM方案成功获得GSMA eUICC Security Assurance(eSA)及COS SOGIS CC EAL5+两项国际安全认证,成为国内首家在操作系统层面
    的头像 发表于 02-10 11:50 494次阅读

    是德科技推出AI软件完整性构建器解决方案

    是德科技(NYSE: KEYS )近日推出AI软件完整性构建器,这款全新软件解决方案旨在革新AI系统的验证与维护方式,确保系统的可信度。随着监管审查日益严格,加之
    的头像 发表于 01-15 16:49 333次阅读

    川技术与鑫智能达成战略合作

    12月5日,川技术与鑫智能装备有限公司的战略合作签约仪式圆满举行。基于川卓越的永磁变频除尘解决方案,双方正式达成年度1000套永磁变频系统采购协议,共同推动激光加工行业迈向高效节
    的头像 发表于 12-15 15:08 680次阅读
    <b class='flag-5'>汇</b>川技术与<b class='flag-5'>顶</b>鑫智能达成战略合作

    边缘AI芯片厂商Kneron耐能投资智创育

    全球边缘AI芯片领导厂商耐能(Kneron Inc.)宣布正式投资智创育股份有限公司(Innovedus Inc.),双方将共同推动Edge AI
    的头像 发表于 11-10 16:56 1036次阅读

    德州仪器推出全新电源管理解决方案,支持可扩展的 AI 基础设施

    德州仪器的新设计资源和电源管理芯片帮助数据中心设计人员实施高效安全的电源管理综合方法。 德州仪器 (TI) 近日推出 新的设计资源和电源管理芯片 , 助力各公司满足日益增长的人工智能
    的头像 发表于 10-19 10:36 4.2w次阅读

    LambdaTest推出全球首个AI智能体测试平台

    领先的AI原生测试平台LambdaTest已推出其智能体对智能体测试(Agent-to-Agent Testing)平台的封闭测试版。这是全球首个专为验证与评估
    的头像 发表于 08-26 17:37 1126次阅读

    睿海光电800G光模块助力全球AI基建升级

    领先的技术研发实力、行业领先的交付速度(较同行快2-3天)以及高度兼容的解决方案,迅速崛起AI光模块领域的标杆企业。目前,睿海光电已为全球1560余家客户提供包括800G SR8在内
    发表于 08-13 19:05

    全球首个AI设计芯片系统诞生,来自中科院

    电子发烧友网综合报道,近日,中国科学院计算技术研究所处理器芯片全国重点实验室联合软件研究所,推出全球首个基于人工智能技术的处理器芯片软硬件全
    的头像 发表于 06-16 00:11 3488次阅读

    威盛电子推出天车安全AI监控方案

    近日,威盛电子宣布推出”威盛天车安全AI监控方案”。该方案基于自主研发的AI技术,集成行人姿态识
    的头像 发表于 05-21 13:55 957次阅读