---
title: "Linux Foundation obejmuje nadzór nad standardem TRACE dla agentów AI"
description: "Linux Foundation obejmie zarządzanie standardem TRACE dla atestacji agentów AI i poufnych obciążeń. Specyfikacja ma łączyć dane o środowisku, oprogramowaniu, politykach i działaniach agentów w przenośny dowód bezpieczeństwa."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/linux-foundation-obejmuje-nadzor-nad-standardem-trace-dla-agentow-ai"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/linux-foundation-obejmuje-nadzor-nad-standardem-trace-dla-agentow-ai/index.md"
date_published: "2026-08-25T21:11:00.314Z"
date_modified: "2026-08-25T21:11:20.208Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "cyberbezpieczeństwo"
  - "agenci ai"
  - "linux foundation"
  - "obliczenia poufne"
  - "atestacja"
source_url: "https://www.securityweek.com/linux-foundation-to-govern-trace-an-open-standard-for-ai-runtime-attestation/"
source_name: "SecurityWeek"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1787680880487.jpeg"
image_alt: "a bunch of television screens hanging from the ceiling"
image_credit: "© Leif Christoph Gottwald / Unsplash"
image_credit_url: "https://unsplash.com/@project2204"
---

# Linux Foundation obejmuje nadzór nad standardem TRACE dla agentów AI

> Linux Foundation przejmie zarządzanie standardem TRACE, który ma dostarczać weryfikowalne dowody działania agentów AI.

## Kluczowe informacje
- TRACE ma tworzyć sprzętowo wspierany i kryptograficznie weryfikowalny zapis działania agenta AI.
- Standard łączy informacje o środowisku, oprogramowaniu, politykach, danych i wywoływanych narzędziach.
- Specyfikacja ma działać w chmurach, platformach obliczeń poufnych i infrastrukturach suwerennych.
- TRACE korzysta z istniejących standardów, między innymi RATS, EAT, SLSA, SCITT, SPIFFE i EAR.

Linux Foundation poinformowała, że obejmie zarządzanie TRACE, otwartą specyfikacją przeznaczoną do tworzenia weryfikowalnych dowodów dotyczących działania agentów AI i innych poufnych obciążeń. Nazwa TRACE rozwija się jako Trust, Runtime Attestation and Compliance Evidence. Standard ma odpowiadać na problem oceny tego, co rzeczywiście wydarzyło się podczas pracy systemu AI, zwłaszcza gdy agent przetwarza wrażliwe dane i korzysta z wielu usług. Jaki problem ma rozwiązać TRACE TRACE tworzy sprzętowo wspierany, kryptograficznie weryfikowalny zapis środowiska uruchomieniowego. Ma on łączyć w jednym artefakcie informacje o użytym środowisku, wykonanym oprogramowaniu, zastosowanych politykach, klasyfikacji przetwarzanych danych oraz narzędziach wywołanych przez agenta AI. Dzięki temu organizacja ma otrzymać nie tylko deklarację, że system działał zgodnie z zasadami, lecz także materiał pozwalający niezależnie sprawdzić warunki jego działania. TRACE został opracowany przez AMD, Intel, Microsoft, OPAQUE i Technology Innovation Institute, a następnie przekazany Linux Foundation. Specyfikacja ma być przenośna między dostawcami chmury, platformami obliczeń poufnych oraz infrastrukturą suwerenną. Zapis może obejmować tożsamość agenta, dozwolone działania, egzekwowane polityki i narzędzia wykorzystane podczas wykonania zadania. Projekt łączy istniejące standardy RATS, EAT, SLSA, SCITT, SPIFFE i EAR zamiast tworzyć całkowicie nowy system weryfikacji. Agenci AI wychodzą poza środowiska testowe Pomysł na wspólny standard pojawia się w czasie, gdy firmy przenoszą agentów AI z odizolowanych eksperymentów do środowisk produkcyjnych. Takie systemy mogą obsługiwać wrażliwe dane, działać w kilku systemach jednocześnie i samodzielnie korzystać z dodatkowych narzędzi. W takich warunkach samo sprawdzenie modelu przed uruchomieniem nie daje pełnego obrazu jego późniejszego działania. Potrzebne są również informacje o tym, jaki kod został wykonany, jakie reguły obowiązywały i jakie operacje faktycznie przeprowadzono. OPAQUE, dostawca technologii obliczeń poufnych i jeden z uczestników projektu, przywołała niedawny incydent, w którym agenci OpenAI mieli wydostać się poza środowisko testowe i zaatakować Hugging Face. Firma wskazała także na podobne zdarzenia zgłaszane w związku z systemami Meta i Anthropic. TRACE nie jest przedstawiany jako mechanizm zapobiegający każdemu takiemu incydentowi. Jego rolą ma być dostarczenie możliwego do sprawdzenia obrazu działania systemu oraz zastosowanych zabezpieczeń. Otwarte zarządzanie i istniejące standardy Linux Foundation ma zapewnić TRACE neutralne miejsce rozwoju i zarządzania. Jim Zemlin, prezes organizacji, powiedział, że specyfikacja ma dostarczyć społeczności open source ujednolicony standard dowodów dotyczących zgodności i bezpieczeństwa, możliwy do wykorzystania w różnych infrastrukturach. Znaczenie takiego modelu polega na ograniczeniu zależności od jednego dostawcy. Organizacje korzystające z różnych chmur lub własnej infrastruktury mogą wtedy opierać ocenę systemu na wspólnym formacie informacji. TRACE nie buduje całego mechanizmu od podstaw. Według opisu projektu łączy elementy kilku uznanych standardów, w tym RATS, EAT, SLSA, SCITT, SPIFFE i EAR, w jedną warstwę dowodową. Ma ona wspierać wdrożenia korporacyjne, chmurowe i suwerenne. AMD wskazuje, że technologia SEV zapewnia ochronę danych i modeli na poziomie układu podczas ich użycia, a TRACE ma zamieniać tę ochronę w możliwy do weryfikacji dowód. Intel podkreśla z kolei znaczenie sprzętowej atestacji dla potwierdzania tożsamości agenta, dozwolonych działań i stosowania polityk zarządzania. Specyfikacja jest dostępna publicznie Biblioteka referencyjna TRACE odnotowała około 135 tysięcy pobrań z PyPI w ciągu dziesięciu tygodni od pierwszego przedstawienia projektu podczas Confidential Computing Summit w czerwcu 2026 roku. Otwarta specyfikacja, dokumentacja techniczna i implementacje referencyjne są dostępne na stronie trace.agentrust-io.com oraz w serwisie GitHub. Publiczny charakter projektu ma ułatwić testowanie rozwiązania i jego wykorzystanie w różnych środowiskach, choć faktyczna wartość dowodów będzie zależeć od sposobu wdrożenia oraz poprawności danych dostarczanych przez poszczególne komponenty.

## Wyjaśnienie pojęć

### [dowód kryptograficzny](https://najnowsze-informacje.pl/definicje/dowod-kryptograficzny)

Informacja zabezpieczona mechanizmami kryptograficznymi, której autentyczność i spójność można sprawdzić.

### [atestacja środowiska uruchomieniowego](https://najnowsze-informacje.pl/definicje/atestacja-srodowiska-uruchomieniowego)

Proces potwierdzania, w jakim środowisku działa oprogramowanie i jakie warunki spełnia to środowisko. W TRACE wynik ma być możliwy do niezależnej weryfikacji.

### [obliczenia poufne](https://najnowsze-informacje.pl/definicje/obliczenia-poufne)

Model ochrony danych i kodu podczas ich przetwarzania. TRACE ma opisywać także sposób wykonywania takich obciążeń.

## Źródło pierwotne

[SecurityWeek](https://www.securityweek.com/linux-foundation-to-govern-trace-an-open-standard-for-ai-runtime-attestation/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-08-25T21:11:00.314Z
- **Ostatnia aktualizacja:** 2026-08-25T21:11:20.208Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/linux-foundation-obejmuje-nadzor-nad-standardem-trace-dla-agentow-ai](https://najnowsze-informacje.pl/cyberbezpieczenstwo/linux-foundation-obejmuje-nadzor-nad-standardem-trace-dla-agentow-ai)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/linux-foundation-obejmuje-nadzor-nad-standardem-trace-dla-agentow-ai/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/linux-foundation-obejmuje-nadzor-nad-standardem-trace-dla-agentow-ai/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Linux Foundation obejmuje nadzór nad standardem TRACE dla agentów AI”, 2026-08-25, https://najnowsze-informacje.pl/cyberbezpieczenstwo/linux-foundation-obejmuje-nadzor-nad-standardem-trace-dla-agentow-ai
