CoreWeave推出客户自持密钥加密,云厂商不再掌握解密权
CoreWeave发布Remote Key Encryption,密钥留在客户KMS或HSM中,公司只存密文;年内限量开放,先覆盖对象存储,实际采用待验证。
原始事件 2026-09-22
CoreWeave于9月22日发布Remote Key Encryption:加密在客户自己的计算边界内完成,密钥由客户已有的密钥管理系统或硬件安全模块生成和保管,CoreWeave侧不导入任何密钥,只持有密文。
这针对的是企业AI项目卡在安全审查的密钥托管问题——多数云上,云厂商本身在可解密名单里。该服务年内限量开放,IBM为首发合作伙伴,首版只保护CoreWeave AI Object Storage上的数据,密钥可接入HashiCorp Vault或任何支持KMIP的产品。
边界要说清:这是公司公告口径,训练集群暂未覆盖,实际企业采用尚无证据。