时间:2026-08-15
地点:美国加州山景城
人物:Google 安全工程团队、HEIR 项目作者 Jeremy Kun、合作伙伴 Belfort / Niobium / Cornami / Optalysys
事件详情:Google 8 月 14 日通过官方安全博客发布同态加密编译器工具 HEIR(Homomorphic Encryption Intermediate Representation),并公开 HEIR 应用案例、四个端到端加密推理 Demo 与完整 GitHub 源码。HEIR 基于 MLIR 编译器框架构建,可将已经训练好的非加密 AI 模型自动转换为可在加密数据上运行的等价模型,被 Google 称为"让加密推理成为一键解决方案"的里程碑。Google 在博客中展示四个示范应用:与 Belfort Labs、LG、纽约大学合作的内容推荐模型;与 Niobium、Hardshell.ai 合作的信用卡欺诈检测模型;与 Niobium 合作的 Kitsune 加密网络流量异常检测;以及与 Belfort Labs 合作的热词检测模型。这些模型均能在单线程 CPU 上运行。
背景:HEIR 项目 2025 年 8 月在 arXiv 公开论文(编号 2508.11095),由 Google 研究人员与学术界联合开发,合作高校包括佐治亚理工、卡内基梅隆、UC Santa Barbara、伊利诺伊理工、普渡、爱丁堡、清华大学等。截至目前已有 4 篇 HEIR 相关同行评审论文发表。HEIR 已经与 Belfort、Niobium、Cornami、Optalysys 等同态加密硬件加速器厂商合作,未来将展示相应的延迟优化效果。
影响:Google 推出的 HEIR 把"加密计算"从理论推向工程化落地,解决了医疗、金融、政务等强监管行业在云端使用 AI 模型时数据与模型权重都不可见的难题。业界认为,HEIR 与差分隐私、机密计算、安全飞地等技术叠加,将成为 AI 时代多层隐私保护栈的核心组件;但同态加密的推理开销仍比明文推理高约 3 个数量级,硬件加速器的成熟度将决定 HEIR 能否走向大规模商用。
总结:Google 此番发布 HEIR 编译器、补齐同态加密 AI 推理的工具链最后一公里,使"数据不出域、模型不泄密"的隐私保护 AI 推理从概念走向可用原型。
参考来源:
1. Google 官方安全博客《How Google is Making Private AI Practical with Homomorphic Encryption》
https://blog.google/security/how-google-is-making-private-ai-practical-with-homomorphic-encryption/
2. Hacker News 讨论《Google is making private AI practical with homomorphic encryption》
https://news.ycombinator.com/item?id=49300314
3. HEIR 项目官网(Homomorphic Encryption Intermediate Representation)
https://heir.dev/
4. Google GitHub 仓库 google/fully-homomorphic-encryption
https://github.com/google/fully-homomorphic-encryption
5. arXiv 论文《HEIR: A Universal Compiler for Homomorphic Encryption》(编号 2508.11095)
https://arxiv.org/abs/2508.11095
6. Google 博客合作伙伴 Belfort Labs 官网
https://belfortlabs.com/
7. Google 博客合作伙伴 Niobium 官网
https://niobium.co/
8. HEIR 联合学术机构代表 - 清华大学
https://www.tsinghua.edu.cn/
URL tag:google heir compiler homomorphic encryption private ai practical inference









