AktualnościKryptozkAPI od Ethereum oddziela płatności za AI od tożsamości użytkownika

zkAPI od Ethereum oddziela płatności za AI od tożsamości użytkownika

Autor: CryptoNewsNet·

Najważniejsze informacje

  • •zkAPI, uruchomione 1 października przez Ethereum Foundation i Open Anonymity Project, pozwala użytkownikom płacić za dostęp do API AI ze skarbca Ethereum zasilanego ETH, USDC lub innymi wspieranymi kredytami bez ujawniania tożsamości rozliczeniowej.
  • •System wykorzystuje dowody wiedzy zerowej, drzewa Merkle'a o głębokości 32 poziom oraz ochronę przed podwójnym wydatkowaniem opartą na nullifierach, dzięki czemu serwery mogą autoryzować wydatki bez łączenia ich z konkretną wpłatą.
  • •Zamiast wydawać stałe klucze API, zkAPI tworzy krótkotrwałe klucze z limitami w dolarach, a dostawcy przekazują podpisane paragony użycia, tak by od prywatnej notatki odliczana była wyłącznie faktycznie zużyta kwota.
  • •zkAPI nie ukrywa treści zapytań ani metadanych sieciowych, a Fundacja ostrzega, że powtarzające się dane osobowe w zapytaniach mogą działać jak identyfikujące odciski palców; dla silniejszej anonimowości sieciowej sugeruje się Tora.
  • •Poza AI ten sam mechanizm mógłby obsługiwać zapytania RPC blockchainów, zadania obrazu i wideo, przepustowość VPN oraz płatności między autonomicznymi agentami oprogramowania.
zkAPI od Ethereum oddziela płatności za AI od tożsamości użytkownika

Każde zapytanie wysłane do komercyjnego modelu AI może zostawić dłuższy ślad, niż większość użytkowników zdaje sobie sprawę. Klucz API łączy się z kontem, konto łączy się z pieniędzmi, a zapytania kumulują się za oboma. Ethereum Foundation (EF) stawia sprawę dosadnie: „Każde dzisiejsze wywołanie API AI niesie ze sobą tożsamość”. zkAPI, nowo uruchomione narzędzie Fundacji, zostało zbudowane właśnie po to, by zerwać to powiązanie.

Uruchomione 1 października przez Ethereum Foundation i Open Anonymity Project, zkAPI pozwala użytkownikowi wpłacić ETH, USDC — stablecoina powiązanego z dolarem — lub inne wspierane kredyty do skarbca Ethereum, a następnie płacić za zapytania AI bez ujawniania serwerowi płatności, kim jest. Dostawca AI otrzymuje zapytanie, ale nie tożsamość rozliczeniową, która się za nim kryje.

Kwestia ta jest osobista równie mocno, co finansowa. „Zapytania są osobiste. Ludzie pytają modele AI o swoje zdrowie, finanse, wątpliwości” — stwierdza wpis na blogu Fundacji zatytułowany „Introducing zkAPI: private usage credits for any API”. Gdy pod jednym kontem nagromadzi się wystarczająco dużo takich pytań, dostawca posiada coś więcej niż rachunek — może posiadać wieloletni zapis tego, o czym ktoś myślał.

Skarbiec, prywatna notatka i dowód wiedzy zerowej

Mechanizm zkAPI zaczyna się od zwykłej transakcji Ethereum. Użytkownik wpaca kredyty do kontraktu skarbca, po czym środki są reprezentowane przez prywatną notatkę, którą można wydać bez ujawniania, która pierwotna wpłata dostarczyła pieniądze. Jak wyjaśnia opis EF, „zkAPI oddziela płatność od tożsamości”.

Oprogramowanie działające na urządzeniu użytkownika generuje następnie dowód wiedzy zerowej pokazujący, że sfinansowana notatka pokrywa żądane wydatki i nie została jeszcze wydana. Dowody wiedzy zerowej to rodzina technik kryptograficznych, które pozwalają jednej stronie wykazać prawdziwość stwierdzenia bez ujawniania danych, które się za nim kryją, i stały się powszechnym elementem konstrukcyjnym projektów prywatności i skalowania blockchainów. Dowód tutaj poświadcza tylko ważność, więc serwer może autoryzować wydatek bez ustalania, do którego notatki należy użytkownik.

Mechanika pod spodem jest techniczna. Wpłaty są zobowiązaniami wewnątrz drzewa Merkle'a — struktury pozwalającej każdemu zweryfikować obecność wpłaty bez ujawniania, który to wpis — o głębokości 32 poziomów. Wydanie generuje jednokierunkowe numery seryjne zwane nullifierami, a dowody Groth16 na krzywej BN254 oraz hashowanie Poseidon wykonują kryptograficzną ciężką pracę. Nullifier działa jako zabezpieczenie przed podwójnym wydatkowaniem: próba wydania tego samego salda dwukrotnie zdradza duplikat, natomiast mieszczęce się w saldzie korzystanie ma — zgodnie z projektem — utrzymywać notatkę w stanie niemożliwym do powiązania. Słowami Fundacji: „Użytkownik, który pozostaje w granicach swojego salda, pozostaje niemożliwy do powiązania”.

Jednorazowe klucze zamiast stałych kont

Najpomysłniejsza część następuje po autoryzacji płatności. Zamiast wręczać dostawcy AI stały klucz API powiązany ze zwykłym kontem klienta, serwer zkAPI sprawdza dowód płatności i tworzy świeży, krótkotrwały klucz z limitem w dolarach. Klucz istnieje wyłącznie w pamięci urządzenia użytkownika, a zapytanie trafia następnie bezpośrednio do dostawcy AI.

„Serwer, który obsługuje pieniądze, nigdy nie widzi treści, a dostawca, który widzi treści, nigdy nie poznaje tożsamości rozliczeniowej stojącej za kluczem” — wyjaśniła Fundacja.

Po wygaśnięciu tymczasowego klucza dostawca odnotowuje faktycznie zużytą kwotę w podpisanym paragonie użycia. zkAPI odlicza kwotę od prywatnej notatki użytkownika, zamiast automatycznie pobierać cały limit wydatków, więc pojedyncza autoryzacja może pokryć całą sesję zamiast wymagać transakcji Ethereum przy każdym pytaniu.

Podział jest celowy: system płatności wie, że ktoś zapłacił, AI wie, że ktoś zapytał, i żadna ze stron nie powinna wiedzieć wystarczająco dużo, by połączyć te dwie informacje. Sam Ethereum widzi jeszcze mniej. Publiczny łańcuch bloków może obserwować wpłaty, zamknięcia i wypłaty, ale nie to, co zakupiono za saldo. Środki można też odzyskać, jeśli serwery zkAPI znikną. „Możesz zamknąć saldo i wypłacić środki on-chain, nawet jeśli wszystkie serwery zkAPI znikną” — wyjaśnia wpis na blogu EF.

Granice płaszcza prywatności

Nie ma tu jednak niewidzialnego płaszcza. zkAPI oddziela tożsamość rozliczeniową od korzystania z API; nie ukrywa tego, co ktoś wpisuje do modelu AI. Dostawca nadal otrzymuje zapytania i odpowiedzi, ponieważ musi uruchamiać model. Informacje sieciowe również mogą zdradzić osobę po drugiej stronie — stabilny adres IP, wzorce czasowe lub powtarzające się zachowania mogą pomóc w połączeniu rzekomo osobnych sesji.

Fundacja jest równie szczera co do subtelniejszego ryzyka: „Współdzielone treści zapytań mogą działać jak odciski palców dla każdego, kto może je odczytać”. Powtarzanie wzmianek o tym samym pracodawcy, członkach rodziny, stylu pisania, dokumentach projektowych czy dawnej historii rozmów sprawia, że sama treść może zacząć składać tożsamość z powrotem w całość. Użytkownikom szukającym silniejszej anonimowości sieciowej wskazuje się Tor — wieloletnią sieć anonimowości — i świeże obwody dla osobnych sesji, a repozytorium protokołu oznacza zkAPI jako eksperymentalne — oznaczenie, które pozostawia przestrzeń na rozwój konstrukcji w miarę postępu prac.

Poza AI

AI jest jedynie pierwsze w kolejce. Ten sam system mógłby obsługiwać zapytania RPC blockchainów, zadania obrazu i wideo, przepustowość VPN oraz usługi maszyna-maszyna, w których agenci oprogramowania płacą za pracę bez utrzymywania zwykłych kont klienta.

To czyni propozycję zkAPI zarówno węższą, jak i ciekawszą niż anonimowe AI. Nie obiecuje, że nikt nic nie wie. Stara się zapewnić, by nikt nie wiedział wszystkiego.