Le moteur de détection de PoisonZero tourne en CPU seul par défaut : une base de calcul de confiance minimale et verrouillée. L'accélération GPU est un choix de vitesse que vous activez délibérément. Voici précisément ce qu'elle change et comment nous sécurisons le chemin GPU.
Le moteur de détection analyse la mémoire et la configuration de vos agents sur l'appareil. Le garder en CPU seul lui donne l'empreinte la plus petite et la plus auditable, sans dépendance à une pile graphique. Pour plus de débit, vous pouvez activer l'accélération GPU - cette page explique ce que cette option change et comment le build GPU est durci.
Rien de tout cela n'est optionnel - c'est ainsi que tourne chaque installation, sauf si vous en décidez délibérément autrement.
Un unique binaire statique avec un petit ensemble bien compris de bibliothèques liées. Moins de code dans le chemin de confiance, c'est moins de choses qui peuvent mal tourner ou être attaquées.
Le moteur tourne comme un sous-processus verrouillé sous un profil de refus par défaut : pas de réseau, accès fichiers étroitement borné, aucune possibilité de lancer d'autres programmes.
Sur le chemin CPU seul, l'empreinte mémoire est petite et bornée. Le moteur démarre à la demande pour une vérification puis se ferme, ne laissant que quelques mégaoctets au repos.
L'accélération GPU apporte un vrai débit, mais élargit la base de calcul de confiance. Ce compromis doit être un choix délibéré, il reste donc désactivé tant que vous ne l'activez pas.
Le travail GPU nécessite le pilote graphique et un runtime de calcul - une couche logicielle vaste, fermée et complexe qui entre désormais dans le chemin de confiance. C'est plus de code à faire confiance que le build CPU seul.
Pour atteindre le GPU sous Windows, le moteur quitte entièrement l'AppContainer et s'exécute sans l'abaissement d'intégrité : le chargeur Vulkan n'y crée pas de fabrique DXGI et, avec un jeton abaissé, il ne lit ni le fichier de clé ni le modèle. Sur macOS et Linux, le sandbox n'ouvre qu'un chemin étroit et précis vers le périphérique graphique. Partout demeurent : jeton restreint, un seul processus, aucun réseau.
La VRAM et les allocations du pilote sont moins strictement contrôlables que l'empreinte minimale et bornée du build CPU seul.
Nos garanties réseau fail-closed sont revalidées sous la pile GPU complète avant que nous livrions le support GPU sur chaque plateforme - jamais supposées transférables.
Le chemin GPU est conçu pour que sa surface supplémentaire ne touche jamais l'installation par défaut.
Le support GPU est livré comme son propre binaire. L'assouplissement n'existe que là - le binaire CPU seul reste inchangé et demeure la valeur par défaut recommandée.
Le build GPU ne lie que ce dont le chemin de calcul a besoin. Nous gardons l'ensemble de dépendances ajoutées aussi petit que la plateforme le permet.
Même sur le chemin GPU, l'accès réseau du moteur est refusé au niveau du système d'exploitation. Opter pour la vitesse GPU n'ouvre aucun chemin d'egress.
Le moteur est signé et son empreinte épinglée, et le mode GPU est soumis à entitlement. Il ne peut pas être activé en silence : uniquement par un consentement explicite et vérifié.
Nous livrons le support GPU plateforme par plateforme, uniquement une fois son isolation réseau revalidée sous la pile GPU.
| Plateforme | État |
|---|---|
| macOS (Apple Silicon, Metal)Disponible | Même isolation imposée par le noyau que le chemin CPU. |
| Linux (Vulkan)Disponible | Même isolation imposée par le noyau que le chemin CPU. Analyse à chaud 698 ms. |
| Windows (Vulkan)Disponible, avec un compromis annoncé | Analyse à chaud 224 ms contre 7 454 ms sur le CPU. Le démarrage GPU quitte l'AppContainer et abandonne l'abaissement d'intégrité ; jeton restreint, job object et blocage réseau par App-ID restent en place. Voir l'article sur le sandbox. |
CPU seul reste la valeur par défaut recommandée pour la sécurité maximale. L'accélération GPU est un choix de vitesse transparent et optionnel - un build séparé et durci qui n'affaiblit jamais l'installation par défaut.
Installez le daemon et il tourne en CPU seul d'origine. Activez l'accélération GPU plus tard, délibérément, quand elle arrive sur votre plateforme.
Obtenir le daemon