← Últimos artigos
💻 computer science

Evidence-Bound Gateway-Path Provenance for Third-Party LLM Inference

Este artigo propõe uma arquitetura de gateway de LLM baseada em evidências que utiliza um plano de execução atestada para verificar e assinar criptograficamente todas as decisões de roteamento, fallback e streaming, permitindo assim que os clientes detectem e previnam de forma independente violações de política, substituição de rota e manipulação de fluxo por parte de operadores de gateway terceiros.

Autores originais: Fei Wang, Zebai Tian

Publicado 2026-06-23
📖 5 min de leitura🧠 Leitura aprofundada

Autores originais: Fei Wang, Zebai Tian

Artigo original sob licença CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Esta é uma explicação gerada por IA do artigo abaixo. Não foi escrita nem endossada pelos autores. Para precisão técnica, consulte o artigo original. Ler aviso legal completo

O Problema: O Intermediário de "Caixa Preta"

Imagine que você quer encomendar um bolo personalizado de uma confeitaria, mas não quer lidar diretamente com o confeiteiro. Então, você contrata um serviço de entrega (o Gateway) para cuidar do pedido. Você diz ao serviço de entrega: "Por favor, pegue um bolo de chocolate na Confeitaria A."

No mundo atual da IA, esse serviço de entrega é um "Gateway de LLM de Terceiros". Ele fica entre você e as grandes empresas de IA (como OpenAI, Anthropic, etc.).

O Problema da Confiança:
O problema é que, uma vez que seu pedido sai das suas mãos, o serviço de entrega tem controle total. Eles podem:

  • Trocar a confeitaria e encomendar um bolo mais barato e de menor qualidade sem te avisar.
  • Alterar seu pedido para "Bolo de Baunilha" antes de enviá-lo para a confeitaria.
  • Entregar um bolo comprado em loja, mas alegar que foi feito sob encomenda.
  • Alterar a conta mais tarde para dizer que você encomendou um bolo de vários andares quando você só encomendou um pequeno.

Como o serviço de entrega escreve o recibo e controla o caminhão, você não tem como provar que eles não trapacearam. Você apenas tem que confiar neles.

A Solução: O "Cofre Selado e Testemunhado"

Este artigo propõe uma nova maneira de operar esses serviços de entrega usando um Cofre Seguro (chamado de Attested Gateway Runtime ou AGR) e um sistema de Notário.

Veja como o novo sistema deles funciona, passo a passo:

1. O Cofre Selado (O AGR)

Em vez de o serviço de entrega manipular seu pedido em um escritório aberto, eles colocam o processamento do pedido dentro de um cofre de vidro de alta tecnologia e inquebrável (um Ambiente de Execução Confiável, ou TEE).

  • A Regra: Somente este cofre específico tem permissão para abrir seu pedido selado, ler o que você escreveu, decidir qual confeitaria usar e falar com a confeitaria.
  • A Pegadinha: O gerente do serviço de entrega (o "Plano de Negócios") pode ver o caminhão se movendo e os pacotes sendo carregados, mas ele não consegue ver o que há dentro do cofre. Ele não pode alterar o pedido ou espiar o bolo enquanto ele está sendo feito.

2. A Verificação do Notário (Atestação Remota)

Antes de enviar seu pedido, você não apenas confia que o cofre existe. Você pede o selo de um Notário (Atestação Remota).

  • O cofre mostra a você um cartão de identidade digital que prova: "Eu sou o cofre correto, não foi adulterado, e estou executando exatamente a versão de software que você aprovou."
  • Se o serviço de entrega tentar trocar o cofre por um falso, o selo do Notário não corresponderá e você não enviará seu pedido.

3. A "Cadeia de Evidências" (O Recibo)

Assim que o cofre processa sua solicitação e obtém o bolo (a resposta da IA), ele não apenas o entrega. Ele cria um recibo digital à prova de adulteração (Cadeia de Evidência de Inferência).

  • Este recibo é assinado pelo próprio cofre.
  • Ele prova: "Eu sou o cofre. Recebi sua solicitação específica. Eu tive permissão para ir à Confeitaria A. Recebi a resposta da Confeitaria A. Entreguei este texto exato para você."
  • Se o serviço de entrega tentar trocar o bolo ou alterar o recibo, a assinatura é quebrada e o recibo torna-se inválido. Você saberá imediatamente que algo está errado.

O Que Este Sistema Realmente Faz (e o Que Não Faz)

O que ele corrige:

  • Sem trocas ocultas: Você sabe exatamente qual modelo de IA foi usado.
  • Sem alterações secretas: O serviço de entrega não pode mudar secretamente seu comando (prompt) ou a resposta.
  • Sem contas falsas: O registro do que aconteceu é assinado pelo cofre, não pelo gerente do serviço de entrega.
  • Segurança de Falha (Fail-Safe): Se o cofre for adulterado ou se a prova estiver faltando, o sistema para de funcionar (falha fechada) em vez de te dar uma resposta falsa.

O que ele NÃO corrige (Os Limites do Artigo):

  • Não impede o Confeiteiro: Se a confeitaria (o provedor de IA) decidir te dar um bolo ruim ou uma receita perigosa, o cofre não pode impedir isso. O cofre apenas prova que o caminho de entrega foi honesto, não que o confeiteiro é honesto.
  • Não esconde o tempo: O serviço de entrega ainda pode ver quanto tempo o caminhão ficou na estrada ou o tamanho do pacote, mesmo que não consiga ver o que há dentro.
  • Não impede ataques de DoS: Se o serviço de entrega decidir simplesmente se recusar a dirigir seu caminhão, eles ainda podem fazer isso.

Os Resultados do "Teste de Direção"

Os autores construíram um protótipo funcional (um "protótipo em Rust") para testar essa ideia.

  • Eles testaram com um provedor de IA "fictício" (mock) e um real (GPT).
  • Velocidade: Foi muito rápido. As etapas extras de segurança (verificar o cofre e assinar o recibo) adicionaram apenas um tempo ínfimo (milissegundos), o que é quase imperceptível.
  • Segurança: Quando tentaram "hackear" o sistema trocando modelos, escondendo mecanismos de contingência (fallbacks) ou alterando o recibo, o sistema detectou todas as tentativas e as rejeitou.

A Conclusão

Este artigo introduz uma maneira de tornar os gateways de IA de terceiros honestos por design. Em vez de pedir que você confie na empresa que opera o gateway, ele força o gateway a provar, através de matemática criptográfica, que seguiu as regras exatamente.

Pense nisso como um contrato selado e notarizado para cada interação de IA. Você não precisa confiar no intermediário; você só precisa confiar na matemática e no hardware que assina o recibo.

Afogado em artigos na sua área?

Receba digests diários dos artigos mais recentes que correspondam às suas palavras-chave de pesquisa — com resumos técnicos, no seu idioma.

Experimentar Digest →