Aceleración por GPU y el modelo de seguridad

Aceleración por GPU para el motor de detección - opcional, por diseño.

El motor de detección de PoisonZero corre solo en CPU por defecto: una base de computación de confianza mínima y blindada. La aceleración por GPU es una opción de velocidad que activas de forma deliberada. Aquí tienes exactamente qué cambia y cómo mantenemos seguro el camino de GPU.

Solo CPU es el valor por defectoGPU es un build separado y opcionalLa red sigue denegada en ambos caminos
Qué es esta página

Por qué el motor corre solo en CPU por defecto.

El motor de detección analiza la memoria y la configuración de tus agentes en el dispositivo. Mantenerlo solo en CPU le da la huella más pequeña y auditable, sin depender de una pila gráfica. Si quieres más rendimiento, puedes activar la aceleración por GPU - esta página explica qué cambia esa opción y cómo se blinda el build de GPU.

El valor por defecto seguro

Solo CPU es la línea base de alta seguridad.

Nada de esto es opcional - así corre cada instalación, salvo que elijas deliberadamente otra cosa.

Base de computación de confianza mínima

Un único binario estático con un conjunto pequeño y bien entendido de bibliotecas enlazadas. Menos código en el camino de confianza significa menos cosas que puedan fallar o ser atacadas.

En sandbox, con red denegada

El motor corre como un subproceso blindado bajo un perfil de denegación por defecto: sin red, acceso a archivos muy acotado, sin capacidad de lanzar otros programas.

El motor que solo puede leer y responder

Huella predecible

En el camino solo-CPU la huella de memoria es pequeña y acotada. El motor arranca bajo demanda para una verificación y luego termina, dejando solo unos pocos megabytes en reposo.

Qué cambia la aceleración por GPU

Por qué la GPU es opcional y no el valor por defecto.

La aceleración por GPU aporta rendimiento real, pero amplía la base de computación de confianza. Ese compromiso debe ser una elección deliberada, así que permanece apagado hasta que lo actives.

Una superficie de ataque mayor

El trabajo en GPU necesita el controlador gráfico y un runtime de cómputo - una capa de software grande, cerrada y compleja que ahora entra en el camino de confianza. Es más código que confiar que en el build solo-CPU.

En Windows la jaula se abre, no se estrecha

Para llegar a la GPU en Windows, el motor abandona por completo el AppContainer y se ejecuta sin la rebaja de integridad: el cargador Vulkan no crea ahí una fábrica DXGI y, con un token rebajado, no lee ni el archivo de clave ni el modelo. En macOS y Linux el sandbox solo abre un camino estrecho y concreto al dispositivo gráfico. En todas partes siguen: token restringido, un solo proceso, sin red.

Memoria menos controlable

La VRAM y las asignaciones del controlador son menos controlables que la huella mínima y acotada del build solo-CPU.

Revalidado por plataforma

Nuestras garantías de red fail-closed se revalidan bajo la pila de GPU completa antes de lanzar el soporte de GPU en cada plataforma - nunca se dan por heredadas.

Cómo blindamos el build de GPU

La relajación vive solo en el binario de GPU.

El camino de GPU está diseñado para que su superficie extra nunca toque la instalación por defecto.

Un binario separado

El soporte de GPU se entrega como su propio binario. La relajación existe solo ahí - el binario solo-CPU queda intacto y sigue siendo el valor por defecto recomendado.

Bibliotecas enlazadas mínimas

El build de GPU enlaza solo lo que el camino de cómputo necesita. Mantenemos el conjunto de dependencias añadidas tan pequeño como la plataforma permite.

La red sigue denegada a nivel de SO

Incluso en el camino de GPU, al motor se le deniega el acceso a red a nivel del sistema operativo. Optar por la velocidad de GPU no abre una vía de egreso.

Firmado, fijado y con entitlement

El motor está firmado y su hash fijado, y el modo GPU requiere entitlement. No puede activarse en silencio: solo mediante un consentimiento explícito y verificado.

Disponibilidad

Dónde llega el soporte de GPU blindado.

Lanzamos el soporte de GPU plataforma por plataforma, solo cuando su aislamiento de red se revalida bajo la pila de GPU.

PlataformaEstado
macOS (Apple Silicon, Metal)Disponible Misma aislación impuesta por el núcleo que el camino de CPU.
Linux (Vulkan)Disponible Misma aislación impuesta por el núcleo que el camino de CPU. Análisis en caliente 698 ms.
Windows (Vulkan)Disponible, con una contrapartida declarada Análisis en caliente 224 ms frente a 7.454 ms en la CPU. El arranque por GPU abandona el AppContainer y renuncia a la rebaja de integridad; token restringido, job object y bloqueo de red por App-ID siguen vigentes. Ver el artículo sobre la sandbox.
Solo CPU sigue siendo el valor por defecto y está disponible en todas partes. En Windows, sopesa la velocidad frente a las dos capas de aislamiento que el camino de GPU abandona.

Leer la documentación

En resumen

Solo CPU por defecto. GPU cuando tú lo elijas.

Solo CPU sigue siendo el valor por defecto recomendado para la máxima seguridad. La aceleración por GPU es una opción de velocidad transparente y voluntaria - un build separado y blindado que nunca debilita la instalación por defecto.

Ejecuta el valor por defecto seguro en menos de un minuto.

Instala el daemon y corre solo en CPU de fábrica. Activa la aceleración por GPU más tarde, de forma deliberada, cuando llegue a tu plataforma.

Obtener el daemon