2025年1月,DeepSeek因ClickHouse服务配置错误,导致约100万行用户日志流暴露在互联网上,包含大量历史聊天记录、API密钥等敏感信息。这起事件由安全研究团队Wiz发现并及时通报,DeepSeek迅速修复了问题,但数据暴露的潜在影响已难以估量。同样在AI领域,微软Copilot在Black Hat 2024大会上被披露存在多个安全漏洞,攻击者可利用这些漏洞窃取企业敏感数据,甚至将AI助手变成钓鱼攻击工具。
Ring VRF技术是DeepSafe的核心创新,它在传统VRF基础上增加了环签名机制,实现了验证节点身份的完全隐藏。具体工作机制是:当AI数据需要传输时,Ring VRF算法会从全球分布的数百个TEE节点中随机选择15个组成验证委员会(CRVA),被选中的节点连自己都不知道其他成员身份,这种"无知之知"的设计从根本上消除了节点间串通的可能性。每次数据传输都会生成不同的验证路径,攻击者无法预测和针对性地攻破验证网络。