Accélération GPU et le modèle de sécurité

Accélération GPU pour le moteur de détection - optionnelle, par conception.

Le moteur de détection de PoisonZero tourne en CPU seul par défaut : une base de calcul de confiance minimale et verrouillée. L'accélération GPU est un choix de vitesse que vous activez délibérément. Voici précisément ce qu'elle change et comment nous sécurisons le chemin GPU.

CPU seul est la valeur par défautLe GPU est un build séparé et optionnelLe réseau reste refusé sur les deux chemins
Ce qu'est cette page

Pourquoi le moteur tourne en CPU seul par défaut.

Le moteur de détection analyse la mémoire et la configuration de vos agents sur l'appareil. Le garder en CPU seul lui donne l'empreinte la plus petite et la plus auditable, sans dépendance à une pile graphique. Pour plus de débit, vous pouvez activer l'accélération GPU - cette page explique ce que cette option change et comment le build GPU est durci.

La valeur par défaut sécurisée

CPU seul est la base de haute sécurité.

Rien de tout cela n'est optionnel - c'est ainsi que tourne chaque installation, sauf si vous en décidez délibérément autrement.

Base de calcul de confiance minimale

Un unique binaire statique avec un petit ensemble bien compris de bibliothèques liées. Moins de code dans le chemin de confiance, c'est moins de choses qui peuvent mal tourner ou être attaquées.

En sandbox, réseau refusé

Le moteur tourne comme un sous-processus verrouillé sous un profil de refus par défaut : pas de réseau, accès fichiers étroitement borné, aucune possibilité de lancer d'autres programmes.

Le moteur qui ne peut que lire et répondre

Empreinte prévisible

Sur le chemin CPU seul, l'empreinte mémoire est petite et bornée. Le moteur démarre à la demande pour une vérification puis se ferme, ne laissant que quelques mégaoctets au repos.

Ce que change l'accélération GPU

Pourquoi le GPU est optionnel et non la valeur par défaut.

L'accélération GPU apporte un vrai débit, mais élargit la base de calcul de confiance. Ce compromis doit être un choix délibéré, il reste donc désactivé tant que vous ne l'activez pas.

Une surface d'attaque plus large

Le travail GPU nécessite le pilote graphique et un runtime de calcul - une couche logicielle vaste, fermée et complexe qui entre désormais dans le chemin de confiance. C'est plus de code à faire confiance que le build CPU seul.

Sur Windows, la cage est ouverte, pas rétrécie

Pour atteindre le GPU sous Windows, le moteur quitte entièrement l'AppContainer et s'exécute sans l'abaissement d'intégrité : le chargeur Vulkan n'y crée pas de fabrique DXGI et, avec un jeton abaissé, il ne lit ni le fichier de clé ni le modèle. Sur macOS et Linux, le sandbox n'ouvre qu'un chemin étroit et précis vers le périphérique graphique. Partout demeurent : jeton restreint, un seul processus, aucun réseau.

Mémoire moins contrôlable

La VRAM et les allocations du pilote sont moins strictement contrôlables que l'empreinte minimale et bornée du build CPU seul.

Revalidé par plateforme

Nos garanties réseau fail-closed sont revalidées sous la pile GPU complète avant que nous livrions le support GPU sur chaque plateforme - jamais supposées transférables.

Comment nous durcissons le build GPU

L'assouplissement ne vit que dans le binaire GPU.

Le chemin GPU est conçu pour que sa surface supplémentaire ne touche jamais l'installation par défaut.

Un binaire séparé

Le support GPU est livré comme son propre binaire. L'assouplissement n'existe que là - le binaire CPU seul reste inchangé et demeure la valeur par défaut recommandée.

Bibliothèques liées minimales

Le build GPU ne lie que ce dont le chemin de calcul a besoin. Nous gardons l'ensemble de dépendances ajoutées aussi petit que la plateforme le permet.

Le réseau reste refusé au niveau de l'OS

Même sur le chemin GPU, l'accès réseau du moteur est refusé au niveau du système d'exploitation. Opter pour la vitesse GPU n'ouvre aucun chemin d'egress.

Signé, épinglé, sous entitlement

Le moteur est signé et son empreinte épinglée, et le mode GPU est soumis à entitlement. Il ne peut pas être activé en silence : uniquement par un consentement explicite et vérifié.

Disponibilité

Où arrive le support GPU durci.

Nous livrons le support GPU plateforme par plateforme, uniquement une fois son isolation réseau revalidée sous la pile GPU.

PlateformeÉtat
macOS (Apple Silicon, Metal)Disponible Même isolation imposée par le noyau que le chemin CPU.
Linux (Vulkan)Disponible Même isolation imposée par le noyau que le chemin CPU. Analyse à chaud 698 ms.
Windows (Vulkan)Disponible, avec un compromis annoncé Analyse à chaud 224 ms contre 7 454 ms sur le CPU. Le démarrage GPU quitte l'AppContainer et abandonne l'abaissement d'intégrité ; jeton restreint, job object et blocage réseau par App-ID restent en place. Voir l'article sur le sandbox.
Le CPU seul reste la valeur par défaut et demeure disponible partout. Sur Windows, mettez la vitesse en balance avec les deux couches d'isolation que le chemin GPU abandonne.

Lire la doc

En résumé

CPU seul par défaut. GPU quand vous le choisissez.

CPU seul reste la valeur par défaut recommandée pour la sécurité maximale. L'accélération GPU est un choix de vitesse transparent et optionnel - un build séparé et durci qui n'affaiblit jamais l'installation par défaut.

Lancez la valeur par défaut sécurisée en moins d'une minute.

Installez le daemon et il tourne en CPU seul d'origine. Activez l'accélération GPU plus tard, délibérément, quand elle arrive sur votre plateforme.

Obtenir le daemon