新闻加密货币以太坊zkAPI为AI支付披上隐私外衣,但存在局限

以太坊zkAPI为AI支付披上隐私外衣,但存在局限

作者: CryptoNewsNet·

要点速览

  • •zkAPI由以太坊基金会与Open Anonymity Project于10月1日发布,用户可从以ETH、USDC或其他支持积分注资的以太坊金库中支付AI API访问费用,而不会暴露其计费身份。
  • •该系统使用零知识证明、32层Merkle树和基于nullifier的双重支付防护,使服务器能够授权支出而不将其关联到具体存款。
  • •zkAPI不发放永久API密钥,而是创建带有美元上限的短期密钥,服务商提交签名的使用回执,因此仅从私密票据中扣除实际消耗的金额。
  • •zkAPI不隐藏提示词内容或网络元数据,基金会提醒提示词中重复出现的个人细节可能成为识别指纹,并建议使用Tor获得更强的网络匿名性。
  • •除AI之外,同一机制还可支持区块链RPC查询、图像和视频任务、VPN带宽以及自主软件代理之间的支付。
以太坊zkAPI为AI支付披上隐私外衣,但存在局限

发送到商业AI模型的每一个请求,留下的痕迹可能比大多数用户想象的更长。一个API密钥关联一个账户,账户关联资金,而提示词则在两者背后不断累积。以太坊基金会(EF)直言不讳地指出问题所在:“如今每一次AI API调用都带有身份。”基金会新推出的工具zkAPI,正是为了打破这一关联而构建。

zkAPI于10月1日由以太坊基金会与Open Anonymity Project共同发布,用户可将ETH、USDC(一种锚定美元的稳定币)或其他支持的积分存入以太坊金库,随后支付AI请求费用,而无需告知支付服务器自己的身份。AI服务商收到请求,但看不到其背后的计费身份。

这一顾虑不仅关乎财务,也关乎个人隐私。“提示词是私人的。人们会向AI模型询问自己的健康、财务和疑虑,”基金会题为“Introducing zkAPI: private usage credits for any API”的博客文章中写道。当足够多的问题累积在同一个账户之下,服务商掌握的就不只是一张账单——它可能掌握着一个人多年来的所思所想记录。

金库、私密票据与零知识证明

zkAPI的机制始于一笔普通的以太坊交易。用户将积分存入金库合约,此后这些资金由一张私密票据代表,可以在不暴露具体由哪笔原始存款提供资金的情况下被花费。正如EF的描述所言:“zkAPI将支付与身份分离。”

随后,运行在用户设备上的软件会生成一个零知识证明,表明某张已注资的票据足以覆盖请求的支出且尚未被使用。零知识证明是一系列密码学技术的统称,它使一方能够在不透露底层数据的情况下证明某一陈述为真,并已成为区块链隐私与扩容设计中的常见构建模块。此处的证明只验证有效性,因此服务器可以在不知道哪张票据属于该用户的情况下授权支出。

其底层技术细节相当专业。存款是深达32层的Merkle树中的承诺——Merkle树是一种能让任何人验证某笔存款存在而不暴露具体条目的结构。花费会生成被称为nullifier的单向序列号,而BN254曲线上的Groth16证明和Poseidon哈希则承担了主要的密码学工作nullifier充当双重支付防线:试图重复花费同一余额时,重复项会立刻暴露;而将支出保持在余额之内,则协议设计确保票据不可关联。用基金会的话说:“保持在余额范围内的用户保持不可关联性。”

一次性密钥取代永久账户

最巧妙的部分出现在支付授权之后。zkAPI的服务器并不向AI服务商发放绑定于普通客户账户的永久API密钥,而是在验证支付证明后创建一个带有美元消费上限的全新短期密钥。该密钥仅存在于用户设备的内存中,随后提示词直接发往AI服务商。

“处理资金的服务器永远看不到内容,而看到内容的服务商也永远无法得知密钥背后的计费身份,”基金会解释道。

当临时密钥到期后,服务商以签名的使用回执记录实际消耗的金额。zkAPI从用户的私密票据中扣除该金额,而非自动收取全部消费上限,因此一次授权即可覆盖整个会话,而无需为每个问题都发起一笔以太坊交易。

这种分离是有意为之:支付系统知道有人付了钱,AI知道有人提了问,但两者都不应掌握足以将二者关联起来的信息。以太坊本身看到的信息更少。公共区块链可以观察到存款、关闭和提款,但无法看到余额购买了什么。如果zkAPI服务器消失,资金也可以被取回。“即使所有zkAPI服务器都消失了,你也可以关闭余额并在链上提款,”EF的博客文章解释道。

隐私外衣的局限

然而,这里并没有隐形斗篷。zkAPI将计费身份与API使用分离,但它并不能隐藏用户向AI模型输入的内容。服务商仍然会收到提示词和响应,因为它必须运行模型。网络信息同样可能暴露另一端的人——固定的IP地址、时间模式或重复的行为特征,都可能帮助将本应独立的会话重新关联起来。

基金会对一个更隐蔽的风险同样直言不讳:“共享的提示词内容可以成为任何能读取提示词之人的指纹。”如果反复提及同一个雇主、家庭成员、写作习惯、项目文档或旧的对话记录,内容本身就会开始将身份重新拼凑起来。寻求更强网络匿名性的用户被建议使用Tor这一长期运行的匿名网络,并为不同会话使用新的链路,而该协议的代码仓库也将zkAPI标注为实验性——这一 designation 为设计在后续开发中继续演进留出了空间。

超越AI

AI只是第一个走进这扇门的应用。同一系统还可以处理区块链RPC查询、图像和视频任务、VPN带宽,以及软件代理在不维护传统客户账户的情况下为工作付费的机器对机器服务。

这使得zkAPI的价值主张比“匿名AI”更加具体,也更加引人关注。它不承诺没有人知道任何事,而是试图确保没有人知道所有事。