掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

AI智能體亟需身分認證 零知識證明給出解法

零知識證明(ZKPs)有望成爲可信AI和數字身份的新時代支柱,爲個人和組織提供一種跨平台、跨邊界的安全透明的交互方式。

對於AI與信任而言,這是一個“有趣”的時代。

目前,已經有越來越多的投資公司開始使用AI智能體來審閱研究報告和公司文件。而人類卻被要求提供日益嚴格的生物特徵數據,比如,面部掃描、語音樣本和行爲模式等,僅僅是爲了證明自己不是機器人。而這些數據一旦外泄,就有可能被AI驅動的機器人惡意利用,通過高度仿真的身分來僞裝來冒充真人,從而突破那些爲防護它們而設的系統。這讓我們陷入了一場怪異的新式軍備競賽——驗證方式要求提供的數據越深層,一旦泄露,所造成的危害也就越嚴重。那麼,我們究竟該如何確認交互的對象是誰(或者是什麼)呢?

要求人類保持透明,卻接受機器的暗箱操作,這是有悖常理的。無論是機器人還是網路用戶,都需要更好的身分驗證方式。要解決這個問題,不能靠無止境地收集更多更深層的生物特徵數據,也不能靠建立集中式數據庫(這對黑客而言形同“蜜罐”)。零知識證明(Zero-Knowledge Proofs,簡稱ZKPs)爲我們指明了一條出路,讓AI和人類都能在保護自身安全的前提下,有效驗證身分。

阻礙發展的信任赤字

缺乏可驗證的AI身分會帶來直接的市場風險。當AI智能體能夠冒充人類、操縱市場或執行未經授權的交易時,企業自然會謹慎對待是否要大規模部署自動化系統。實際上,基於小數據集“微調”以提升性能的大語言模型,產生有害輸出的概率是基礎模型的22倍;而它們繞過系統安全與倫理防護(這一過程被稱爲“越獄”)的成功率,在面對生產就緒系統時更是提升至三倍。如果沒有可靠的身分驗證,每一次AI交互都是向潛在的安全漏洞邁進了一步。

問題的復雜性遠不止於此。它並不是像防範惡意行爲者部署非法智能體那樣簡單直接,因爲我們面臨的不是一個單一的AI接口。未來將會出現越來越多、能力越來越強的自主AI智能體。在這片智能體的海洋之中,我們如何才能準確識別自己正在與誰交互?即便是合法的AI系統,也需要具備可驗證的憑證,才能參與到新興的智能體經濟之中。比如,當一個AI機器人與另一個機器人執行交易時,雙方都必須能夠確認彼此的身分真實性、操作授權範圍以及明確的責任歸屬框架。

這個等式中的人類一方同樣問題重重。傳統的身分驗證系統不僅讓用戶面臨大規模數據泄露的風險,極易助長威權式監控,更縱容大公司通過出售本屬於用戶的個人信息牟取數十億美元的收入——這些都源自用戶自身,卻未曾給予他們分毫補償。因此,人們本能地抗拒分享更多個人數據,而驗證技術的演進卻在持續索求更深層的個人信息。

零知識證明:隱私與問責之間的橋梁

零知識證明爲這個看似棘手的問題提供了一個解決方案。ZKPs可以讓實體(無論是人類還是人工智能)在不暴露底層數據的情況下驗證特定主張,同時不直接披露敏感信息。例如,用戶可以證明自己年滿21歲而無需透露出生日期;AI智能體能夠證明其訓練數據符合倫理規範,而無需暴露專有算法;金融機構可以驗證客戶符合監管要求,而無需存儲可能被泄露的個人信息。

對AI智能體而言,ZKPs能夠建立必要的深度信任機制,因爲我們所需驗證的不僅是技術架構,更包括行爲模式、法律問責能力與社會聲譽。借助ZKPs,這些驗證聲明能夠以可驗證信任圖譜的形式在鏈上存儲。

我們可以將其視作一個跨平台、跨司法管轄區運作的可組合身分層。當AI智能體出示憑證時,可以在不披露專有信息的前提下,證明其訓練數據符合倫理標準、輸出結果經過審計、且所有行爲均與可問責的人類實體綁定。

ZKPs有可能徹底改變現有模式,讓我們能夠在不需要交出敏感數據的情況下完成身分驗證,但目前技術應用普及仍然緩慢。這一技術還屬於小衆領域,用戶認知度低,且相應的監管框架尚未明晰。更關鍵的是,那些通過收集數據盈利的公司缺乏採用該技術的動力。然而,這並未阻止更靈活的身分認證公司使用它。隨着監管標準逐漸明晰與公衆認知提升,ZKPs有望成爲可信AI與數字身份新時代的支柱——爲個人與組織提供跨平台、跨邊界的安全透明交互方式。

市場影響:解鎖智能體經濟

生成式AI每年爲全球經濟創造了數萬億美元的價值,但這其中的大部分價值仍因身分驗證的障礙而被鎖定。究其原因主要有三:一是機構投資者在投資AI驅動策略前,需要完成嚴格的KYC/AML合規審查;二是企業在允許自主系統接入關鍵基礎設施之前,要求獲得可驗證的智能體身分;三是監管機構在批準AI應用於敏感領域之前,必須具備完善的問責機制。

基於ZKP的身分系統滿足了所有這些要求的同時,依然保留了去中心化系統賴以立足的隱私保護與自主性優勢。通過實現選擇性披露機制,既能滿足監管要求,又避免了創建易受攻擊的個人數據集。通過密碼學驗證技術,使自主智能體之間能夠建立無需預置信任的交互環境;而用戶控制權的保障機制,則天然契合GDPR及加州隱私法等新興數據保護法規的核心原則。

該技術也有助於應對日益嚴重的深度僞造危機。當每一份內容都能通過密碼學方式關聯到經過驗證的創作者且不透露其真實身分時,我們就能在保護隱私的同時有效遏制錯誤信息傳播。隨着AI生成內容與人類創作成果的界限日趨模糊,這一技術機制顯得尤爲重要。

ZK之路

雖然可能有人會主張,任何身分系統都是邁向威權主義的一步——但如果缺乏公民身分認證機制,任何社會都將無法運轉。現實是身分驗證已在廣泛推行,只是執行效果堪憂。每當我們爲滿足KYC要求上傳證件、接受人臉識別掃描、或者爲了完成年齡驗證提交個人數據時,參與的都是既具有侵入性、存在安全隱患又效率低下的身分系統。

零知識證明提供了一條既能充分尊重個人隱私,又能爲復雜的經濟活動建立必要信任的前進道路。這項技術讓我們能夠構建這樣的系統——用戶真正控制自己的數據,驗證過程無需依賴監控手段,人類和AI智能體都能在保持各自自主權的前提下實現安全交互。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)