扫码下载 APP
qrCode
更多下载方式
今天不再提醒

AI智能体亟需身份认证 零知识证明给出解法

零知识证明(ZKPs)有望成为可信AI和数字身份的新时代支柱,为个人和组织提供一种跨平台、跨边界的安全透明的交互方式。

对于AI与信任而言,这是一个“有趣”的时代。

目前,已经有越来越多的投资公司开始使用AI智能体来审阅研究报告和公司文件。而人类却被要求提供日益严格的生物特征数据,比如,面部扫描、语音样本和行为模式等,仅仅是为了证明自己不是机器人。而这些数据一旦外泄,就有可能被AI驱动的机器人恶意利用,通过高度仿真的身份来伪装来冒充真人,从而突破那些为防护它们而设的系统。这让我们陷入了一场怪异的新式军备竞赛——验证方式要求提供的数据越深层,一旦泄露,所造成的危害也就越严重。那么,我们究竟该如何确认交互的对象是谁(或者是什么)呢?

要求人类保持透明,却接受机器的暗箱操作,这是有悖常理的。无论是机器人还是网络用户,都需要更好的身份验证方式。要解决这个问题,不能靠无止境地收集更多更深层的生物特征数据,也不能靠建立集中式数据库(这对黑客而言形同“蜜罐”)。零知识证明(Zero-Knowledge Proofs,简称ZKPs)为我们指明了一条出路,让AI和人类都能在保护自身安全的前提下,有效验证身份。

阻碍发展的信任赤字

缺乏可验证的AI身份会带来直接的市场风险。当AI智能体能够冒充人类、操纵市场或执行未经授权的交易时,企业自然会谨慎对待是否要大规模部署自动化系统。实际上,基于小数据集“微调”以提升性能的大语言模型,产生有害输出的概率是基础模型的22倍;而它们绕过系统安全与伦理防护(这一过程被称为“越狱”)的成功率,在面对生产就绪系统时更是提升至三倍。如果没有可靠的身份验证,每一次AI交互都是向潜在的安全漏洞迈进了一步。

问题的复杂性远不止于此。它并不是像防范恶意行为者部署非法智能体那样简单直接,因为我们面临的不是一个单一的AI接口。未来将会出现越来越多、能力越来越强的自主AI智能体。在这片智能体的海洋之中,我们如何才能准确识别自己正在与谁交互?即便是合法的AI系统,也需要具备可验证的凭证,才能参与到新兴的智能体经济之中。比如,当一个AI机器人与另一个机器人执行交易时,双方都必须能够确认彼此的身份真实性、操作授权范围以及明确的责任归属框架。

这个等式中的人类一方同样问题重重。传统的身份验证系统不仅让用户面临大规模数据泄露的风险,极易助长威权式监控,更纵容大公司通过出售本属于用户的个人信息牟取数十亿美元的收入——这些都源自用户自身,却未曾给予他们分毫补偿。因此,人们本能地抗拒分享更多个人数据,而验证技术的演进却在持续索求更深层的个人信息。

零知识证明:隐私与问责之间的桥梁

零知识证明为这个看似棘手的问题提供了一个解决方案。ZKPs可以让实体(无论是人类还是人工智能)在不暴露底层数据的情况下验证特定主张,同时不直接披露敏感信息。例如,用户可以证明自己年满21岁而无需透露出生日期;AI智能体能够证明其训练数据符合伦理规范,而无需暴露专有算法;金融机构可以验证客户符合监管要求,而无需存储可能被泄露的个人信息。

对AI智能体而言,ZKPs能够建立必要的深度信任机制,因为我们所需验证的不仅是技术架构,更包括行为模式、法律问责能力与社会声誉。借助ZKPs,这些验证声明能够以可验证信任图谱的形式在链上存储。

我们可以将其视作一个跨平台、跨司法管辖区运作的可组合身份层。当AI智能体出示凭证时,可以在不披露专有信息的前提下,证明其训练数据符合伦理标准、输出结果经过审计、且所有行为均与可问责的人类实体绑定。

ZKPs有可能彻底改变现有模式,让我们能够在不需要交出敏感数据的情况下完成身份验证,但目前技术应用普及仍然缓慢。这一技术还属于小众领域,用户认知度低,且相应的监管框架尚未明晰。更关键的是,那些通过收集数据盈利的公司缺乏采用该技术的动力。然而,这并未阻止更灵活的身份认证公司使用它。随着监管标准逐渐明晰与公众认知提升,ZKPs有望成为可信AI与数字身份新时代的支柱——为个人与组织提供跨平台、跨边界的安全透明交互方式。

市场影响:解锁智能体经济

生成式AI每年为全球经济创造了数万亿美元的价值,但这其中的大部分价值仍因身份验证的障碍而被锁定。究其原因主要有三:一是机构投资者在投资AI驱动策略前,需要完成严格的KYC/AML合规审查;二是企业在允许自主系统接入关键基础设施之前,要求获得可验证的智能体身份;三是监管机构在批准AI应用于敏感领域之前,必须具备完善的问责机制。

基于ZKP的身份系统满足了所有这些要求的同时,依然保留了去中心化系统赖以立足的隐私保护与自主性优势。通过实现选择性披露机制,既能满足监管要求,又避免了创建易受攻击的个人数据集。通过密码学验证技术,使自主智能体之间能够建立无需预置信任的交互环境;而用户控制权的保障机制,则天然契合GDPR及加州隐私法等新兴数据保护法规的核心原则。

该技术也有助于应对日益严重的深度伪造危机。当每一份内容都能通过密码学方式关联到经过验证的创作者且不透露其真实身份时,我们就能在保护隐私的同时有效遏制错误信息传播。随着AI生成内容与人类创作成果的界限日趋模糊,这一技术机制显得尤为重要。

ZK之路

虽然可能有人会主张,任何身份系统都是迈向威权主义的一步——但如果缺乏公民身份认证机制,任何社会都将无法运转。现实是身份验证已在广泛推行,只是执行效果堪忧。每当我们为满足KYC要求上传证件、接受人脸识别扫描、或者为了完成年龄验证提交个人数据时,参与的都是既具有侵入性、存在安全隐患又效率低下的身份系统。

零知识证明提供了一条既能充分尊重个人隐私,又能为复杂的经济活动建立必要信任的前进道路。这项技术让我们能够构建这样的系统——用户真正控制自己的数据,验证过程无需依赖监控手段,人类和AI智能体都能在保持各自自主权的前提下实现安全交互。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)