时间:2026年9月23日
地点:美国加州山景城(Google DeepMind 总部)
人物:Google DeepMind 团队、Google Private AI Compute Team;执行发起人 Four Flynn、Jay Yagnik、David Kleidermacher;独立审计方 Trail of Bits
事件详情:Google DeepMind 于 9 月 23 日发布 Private AI Compute 平台的重大架构升级,新增持久记忆层(persistent memory layer)。这一升级打破了此前该平台”无状态(stateless)”的限制——任务结束后系统会立即擦除所有上下文。新方案采用”加密金库”模型:用户上下文加密存储在云端,但解密所需的密钥只保存在用户个人设备上。当 AI 模型需要调用历史上下文时,设备会通过经认证的端到端加密通道连接云端”secure enclave”(硬件隔离的安全飞地),在隔离内存中临时解密数据、完成推理、写入新上下文,并立即重新加密。Google 在官方说明中强调,存储内容对”任何人,包括 Google 自身”都不可读取。同时,Google 公开了防篡改的服务器软件公共记录,并发布由 Trail of Bits 于 9 月 21 日完成的独立安全审计报告。
背景:Google Private AI Compute 最早于 2025 年 11 月推出,基于自研 TPU 与 Titanium Intelligence Enclaves(TIE),主打在云端运行 Gemini 模型的同时保留端侧级别的隐私保证。在此之前,行业内的类似方案——包括 Google 自己的实现——都是无状态的,每次任务结束都会清空上下文,因此无法支撑跨会话、跨设备的连续助手体验。常见的折衷方案是让 AI 保存一份用户偏好事实清单,但这种做法难以承载真正的连续个性化。Anthropic 最近也把 Claude 在 Chat 和 Cowork 之间的记忆做了打通,方向上与 Google 此次升级一致。
影响:这是 AI 助手基础设施层面的一次标志性升级,让”云端算力”与”端侧隐私”这两个长期矛盾的目标首次获得一个可验证的工程答案。用户层面,可以让 AI 助手跨手机、网页、智能眼镜等设备连续保留上下文,例如在眼镜上看过的组装说明可以直接在笔记本上继续查看。Google 给出的关键承诺是密钥不离开用户设备、连 Google 员工也无法访问原始内容,并且配套发布可被外部研究者审计的技术白皮书、防篡改软件记录和第三方安全报告。不过,Trail of Bits 审计发现 10 个问题(2 个高危、1 个中危、2 个低危、5 个信息性),其中 8 个已修复,1 个高危和 1 个低危仍未关闭,且硬件 enclave 在学术界历史上曾出现过被攻破的案例,因此”连 Google 也看不到”的声明仍待第三方独立验证。Google 目前尚未公布这一架构何时推向 Gemini、覆盖哪些设备与账号、如何处理账号恢复与删除行为,以及面向 Gemini Enterprise 的企业级管控策略。
总结:Google DeepMind 在 9 月 23 日公布 Private AI Compute 持久记忆层,把 AI 助手的上下文加密存在云端、解密密钥只留用户本地,宣称连 Google 自身也无法读取;配套发布独立安全审计与防篡改软件记录,尝试为云端 AI 助手提供”可验证的端侧级隐私”。落地时间、覆盖产品与企业级管控仍待公布,独立安全审计也留下 1 个高危问题未修复。
参考来源:
1. Google DeepMind 官方博客(原始声明):https://deepmind.google/blog/
2. TechRepublic:Google Is Building AI Memory Designed to Stay Locked Even From Google:https://www.techrepublic.com/article/news-google-private-ai-memory/
3. AI2Day:Google’s AI will remember you across every device and says it can’t see what it knows:https://ai2day.live/story/googles-ai-will-remember-you-across-every-device-and-says-it-cant-see-what-it
4. TPS Report:Google Brings Persistent, Encrypted Memory to Cloud AI Without Breaking On-Device Privacy Guarantees:https://tpsreport.news/news/google-private-ai-compute-server-side-memory
5. Tech Journal:Google Private AI Compute Adds Cross-Device Memory:https://techjournal.org/google-private-ai-memory
6. BPData:Private AI Compute adds encrypted, persistent server-side memory with device-held keys:https://news.bpdata.com/article/private-ai-compute-adds-encrypted-persistent-server-side-68ead6b6