Aceleración por GPU y el modelo de seguridad

Aceleración por GPU para el motor de detección — opcional, por diseño.

El motor de detección de PoisonZero corre solo en CPU por defecto: una base de computación de confianza mínima y blindada. La aceleración por GPU es una opción de velocidad que activas de forma deliberada. Aquí tienes exactamente qué cambia y cómo mantenemos seguro el camino de GPU.

Solo CPU es el valor por defectoGPU es un build separado y opcionalLa red sigue denegada en ambos caminos
Qué es esta página

Por qué el motor corre solo en CPU por defecto.

El motor de detección analiza la memoria y la configuración de tus agentes en el dispositivo. Mantenerlo solo en CPU le da la huella más pequeña y auditable, sin depender de una pila gráfica. Si quieres más rendimiento, puedes activar la aceleración por GPU — esta página explica qué cambia esa opción y cómo se blinda el build de GPU.

El valor por defecto seguro

Solo CPU es la línea base de alta seguridad.

Nada de esto es opcional — así corre cada instalación, salvo que elijas deliberadamente otra cosa.

Base de computación de confianza mínima

Un único binario estático con un conjunto pequeño y bien entendido de bibliotecas enlazadas. Menos código en el camino de confianza significa menos cosas que puedan fallar o ser atacadas.

En sandbox, con red denegada

El motor corre como un subproceso blindado bajo un perfil de denegación por defecto: sin red, acceso a archivos muy acotado, sin capacidad de lanzar otros programas.

Huella predecible

En el camino solo-CPU la huella de memoria es pequeña y acotada. El motor arranca bajo demanda para una verificación y luego termina, dejando solo unos pocos megabytes en reposo.

Qué cambia la aceleración por GPU

Por qué la GPU es opcional y no el valor por defecto.

La aceleración por GPU aporta rendimiento real, pero amplía la base de computación de confianza. Ese compromiso debe ser una elección deliberada, así que permanece apagado hasta que lo actives.

Una superficie de ataque mayor

El trabajo en GPU necesita el controlador gráfico y un runtime de cómputo — una capa de software grande, cerrada y compleja que ahora entra en el camino de confianza. Es más código que confiar que en el build solo-CPU.

Un agujero estrecho en el sandbox

Para llegar a la GPU, el sandbox debe abrir un camino específico y estrecho al dispositivo gráfico. Mantenemos esa apertura tan pequeña como el hardware permite, pero no es cero.

Memoria menos controlable

La VRAM y las asignaciones del controlador son menos controlables que la huella mínima y acotada del build solo-CPU.

Revalidado por plataforma

Nuestras garantías de red fail-closed se revalidan bajo la pila de GPU completa antes de lanzar el soporte de GPU en cada plataforma — nunca se dan por heredadas.

Cómo blindamos el build de GPU

La relajación vive solo en el binario de GPU.

El camino de GPU está diseñado para que su superficie extra nunca toque la instalación por defecto.

Un binario separado

El soporte de GPU se entrega como su propio binario. La relajación existe solo ahí — el binario solo-CPU queda intacto y sigue siendo el valor por defecto recomendado.

Bibliotecas enlazadas mínimas

El build de GPU enlaza solo lo que el camino de cómputo necesita. Mantenemos el conjunto de dependencias añadidas tan pequeño como la plataforma permite.

La red sigue denegada a nivel de SO

Incluso en el camino de GPU, al motor se le deniega el acceso a red a nivel del sistema operativo. Optar por la velocidad de GPU no abre una vía de egreso.

Firmado, fijado y con entitlement

El motor estará firmado y su hash fijado, y el modo GPU requerirá entitlement. No podrá activarse en silencio, solo mediante un opt-in explícito y verificado.

Disponibilidad

Dónde llega el soporte de GPU blindado.

Lanzamos el soporte de GPU plataforma por plataforma, solo cuando su aislamiento de red se revalida bajo la pila de GPU.

PlataformaEstado
macOS (Apple Silicon, Metal) Primer objetivo de GPU blindado — disponible pronto.
Linux (Vulkan)Disponible pronto Blindaje en curso.
Windows (Vulkan)Disponible pronto Retenido hasta que el aislamiento de red se revalide bajo la pila de GPU.
Hasta que el soporte de GPU llegue a tu plataforma, el motor corre solo en CPU — el valor por defecto seguro — sin cambios en su comportamiento.
En resumen

Solo CPU por defecto. GPU cuando tú lo elijas.

Solo CPU sigue siendo el valor por defecto recomendado para la máxima seguridad. La aceleración por GPU es una opción de velocidad transparente y voluntaria — un build separado y blindado que nunca debilita la instalación por defecto.

Ejecuta el valor por defecto seguro en menos de un minuto.

Instala el daemon y corre solo en CPU de fábrica. Activa la aceleración por GPU más tarde, de forma deliberada, cuando llegue a tu plataforma.

Obtener el daemon