Le moteur de détection de PoisonZero tourne en CPU seul par défaut : une base de calcul de confiance minimale et verrouillée. L'accélération GPU est un choix de vitesse que vous activez délibérément. Voici précisément ce qu'elle change et comment nous sécurisons le chemin GPU.
Le moteur de détection analyse la mémoire et la configuration de vos agents sur l'appareil. Le garder en CPU seul lui donne l'empreinte la plus petite et la plus auditable, sans dépendance à une pile graphique. Pour plus de débit, vous pouvez activer l'accélération GPU — cette page explique ce que cette option change et comment le build GPU est durci.
Rien de tout cela n'est optionnel — c'est ainsi que tourne chaque installation, sauf si vous en décidez délibérément autrement.
Un unique binaire statique avec un petit ensemble bien compris de bibliothèques liées. Moins de code dans le chemin de confiance, c'est moins de choses qui peuvent mal tourner ou être attaquées.
Le moteur tourne comme un sous-processus verrouillé sous un profil de refus par défaut : pas de réseau, accès fichiers étroitement borné, aucune possibilité de lancer d'autres programmes.
Sur le chemin CPU seul, l'empreinte mémoire est petite et bornée. Le moteur démarre à la demande pour une vérification puis se ferme, ne laissant que quelques mégaoctets au repos.
L'accélération GPU apporte un vrai débit, mais élargit la base de calcul de confiance. Ce compromis doit être un choix délibéré, il reste donc désactivé tant que vous ne l'activez pas.
Le travail GPU nécessite le pilote graphique et un runtime de calcul — une couche logicielle vaste, fermée et complexe qui entre désormais dans le chemin de confiance. C'est plus de code à faire confiance que le build CPU seul.
Pour atteindre le GPU, le sandbox doit ouvrir un chemin spécifique et étroit vers le périphérique graphique. Nous gardons cette ouverture aussi petite que le matériel le permet, mais elle n'est pas nulle.
La VRAM et les allocations du pilote sont moins strictement contrôlables que l'empreinte minimale et bornée du build CPU seul.
Nos garanties réseau fail-closed sont revalidées sous la pile GPU complète avant que nous livrions le support GPU sur chaque plateforme — jamais supposées transférables.
Le chemin GPU est conçu pour que sa surface supplémentaire ne touche jamais l'installation par défaut.
Le support GPU est livré comme son propre binaire. L'assouplissement n'existe que là — le binaire CPU seul reste inchangé et demeure la valeur par défaut recommandée.
Le build GPU ne lie que ce dont le chemin de calcul a besoin. Nous gardons l'ensemble de dépendances ajoutées aussi petit que la plateforme le permet.
Même sur le chemin GPU, l'accès réseau du moteur est refusé au niveau du système d'exploitation. Opter pour la vitesse GPU n'ouvre aucun chemin d'egress.
Le moteur sera signé et son empreinte épinglée, et le mode GPU sera sous entitlement. Il ne pourra pas être activé en silence, seulement par un opt-in explicite et vérifié.
Nous livrons le support GPU plateforme par plateforme, uniquement une fois son isolation réseau revalidée sous la pile GPU.
| Plateforme | État |
|---|---|
| macOS (Apple Silicon, Metal) | Première cible GPU durcie — bientôt disponible. |
| Linux (Vulkan)Bientôt disponible | Durcissement en cours. |
| Windows (Vulkan)Bientôt disponible | Retenu jusqu'à ce que l'isolation réseau soit revalidée sous la pile GPU. |
CPU seul reste la valeur par défaut recommandée pour la sécurité maximale. L'accélération GPU est un choix de vitesse transparent et optionnel — un build séparé et durci qui n'affaiblit jamais l'installation par défaut.
Installez le daemon et il tourne en CPU seul d'origine. Activez l'accélération GPU plus tard, délibérément, quand elle arrive sur votre plateforme.
Obtenir le daemon