有办法证明服务器上运行的程序和开源版本一致吗?

在 POD 上做全文检索(或者训练模型、运行统计脚本之类等等)的时候,也得有办法保证实际运行的程序和它的开源版本声称的那样,不窃取 POD 上的数据原文,而只返回一个统计结果或者数据的摘要。

除了 POD 运营商需要证明他们运行的程序和开源版本一致,搜索提供商也需要证明自己。

做芯片的朋友表示「没有可信硬件 用户很难信任pod运营商不会监守自盗」,这应该是最直接的解决方案,不过现在应该还用不了吧。

不必与开源一致吧,硬件服务器的厂家会基于来源搞拓展开发的,技术对于普通用户们是个大大的黑箱,只能是信任使用监督。按发展趋势,用户自行添置服务器,服务器预装这类系统,预装应用。——这是早先已有发展路径,只不过之前是搞中心平台,现在是自建中心。一旦自建中心,大部分时间,是支配在自有系统里。而靠谱的人之间建立联系,共享数据,使用纯工具产品来交互,世界就少了很多意外闯入与诱导设计。

不过,在 solid 的语境下,其实不大需要考虑这个,因为竞争这个数据处理工作的服务商会很多,他们的竞争关系会增加作恶的成本

有的,可信计算。