بنیاد اتریوم (EF) و پروژه Open Anonymity، سیستم zkAPI را راهاندازی کردهاند که به کاربران امکان میدهد هزینه خدمات مبتنی بر مصرف مانند هوش مصنوعی را بدون پیوند دادن هویت صورتحساب خود به هر درخواست، پیشپرداخت کنند. این سیستم که از اول اکتبر بر روی شبکه اصلی اتریوم فعال است، از اثبات دانایی صفر (zero-knowledge proofs) و کلیدهای API یکبار مصرف برای جداسازی هویت پرداختکننده از سرویس خریداریشده استفاده میکند. با این حال، این راهکار یک محدودیت کلیدی دارد: سرویس هوش مصنوعی همچنان درخواست (prompt) کاربر را میبیند و ناشناس بودن ممکن است از راههای دیگر به خطر بیفتد.
هر درخواستی که به یک مدل هوش مصنوعی تجاری ارسال میشود، ردپاهای دیجیتالی بیشتری از آنچه کاربران تصور میکنند، به جا میگذارد. یک کلید API به یک حساب کاربری، حساب کاربری به یک منبع مالی و درخواستها نیز به هر دو متصل هستند. بنیاد اتریوم این مشکل را به وضوح بیان میکند: «امروزه هر فراخوانی API هوش مصنوعی، یک هویت را با خود حمل میکند.» این همان ردپایی است که zkAPI قصد دارد آن را از بین ببرد.
توصیف بنیاد اتریوم از این مشکل قابل توجه است، زیرا نشان میدهد که تاریخچه صورتحسابها تا چه حد میتواند شخصی باشد.
درخواستها شخصی هستند. مردم از مدلهای هوش مصنوعی درباره سلامتی، امور مالی و تردیدهایشان سوال میکنند.
بنیاد اتریوم
انباشت این پرسشها ذیل یک حساب کاربری، به ارائهدهنده سرویس نه تنها یک صورتحساب، بلکه سابقهای چندساله از افکار و دغدغههای یک فرد را میدهد.
zkAPI چگونه کار میکند؟
عملکرد zkAPI با یک تراکنش عادی اتریوم آغاز میشود. کاربر مقداری اعتبار (مانند ETH یا USDC) را به یک قرارداد هوشمند واریز میکند. پس از آن، این وجوه توسط یک «یادداشت خصوصی» (private note) نمایش داده میشود که میتوان آن را بدون شناسایی سپرده اولیه خرج کرد. به گفته بنیاد اتریوم، «zkAPI پرداخت را از هویت جدا میکند».
نرمافزاری روی دستگاه کاربر یک اثبات دانایی صفر تولید میکند که نشان میدهد یک یادداشت تأمینشده میتواند هزینه درخواست را پوشش دهد و قبلاً خرج نشده است. سرور این اثبات را بدون اینکه بفهمد کدام یادداشت به کاربر تعلق دارد، تأیید میکند. جزئیات فنی این فرآیند شامل درخت مرکل (Merkle tree)، شناساگرهای یکطرفه به نام nullifiers و الگوریتمهای رمزنگاری پیشرفته مانند Groth16 و Poseidon است. این ساختار از خرج کردن دوباره یک موجودی جلوگیری میکند و تا زمانی که کاربر در محدوده موجودی خود باقی بماند، تراکنشها غیرقابلردیابی خواهند بود.
هوشمندانهترین بخش پس از تأیید پرداخت اتفاق میافتد. به جای ارائه یک کلید API دائمی متصل به حساب مشتری، سرور zkAPI پس از بررسی اثبات پرداخت، یک کلید جدید و کوتاهمدت با سقف هزینه مشخص ایجاد میکند. این کلید فقط در حافظه دستگاه کاربر ذخیره میشود و سپس درخواست مستقیماً به ارائهدهنده هوش مصنوعی ارسال میشود.
سروری که پول را مدیریت میکند هرگز محتوا را نمیبیند و ارائهدهندهای که محتوا را میبیند هرگز هویت صورتحساب پشت یک کلید را نمیآموزد.
بنیاد اتریوم
این بدان معناست که یک بار تأیید میتواند یک جلسه کامل را پوشش دهد و نیازی به انجام تراکنش اتریوم برای هر سوال نیست. سیستم پرداخت میداند که شخصی پرداخت کرده و هوش مصنوعی میداند که شخصی سوال پرسیده، اما هیچکدام اطلاعات کافی برای مرتبط کردن این دو را ندارند. خود بلاکچین اتریوم نیز تنها واریزها، بستن حسابها و برداشتها را میبیند، نه اینکه موجودی صرف خرید چه چیزی شده است. همچنین، در صورت از کار افتادن سرورهای zkAPI، کاربران میتوانند موجودی خود را مستقیماً از طریق بلاکچین برداشت کنند.
محدودیتها و چالشهای حریم خصوصی
با این حال، این فناوری یک «شنل نامرئیکننده» نیست. zkAPI هویت صورتحساب را از استفاده از API جدا میکند، اما محتوای تایپشده توسط کاربر را پنهان نمیکند. ارائهدهنده سرویس همچنان درخواستها و پاسخها را دریافت میکند، زیرا برای اجرای مدل به آنها نیاز دارد.
اطلاعات شبکه نیز میتواند هویت کاربر را فاش کند. یک آدرس IP ثابت، الگوهای زمانی یا رفتارهای تکراری میتواند به اتصال مجدد جلساتی که ظاهراً جدا هستند، کمک کند. بنیاد اتریوم به صراحت به مشکل دیگری نیز اشاره میکند:
محتوای مشترک درخواستها میتواند مانند اثر انگشت برای هر کسی که بتواند درخواستها را بخواند، عمل کند.
بنیاد اتریوم
اشاره مکرر به یک کارفرما، اعضای خانواده، عادات نوشتاری یا تاریخچه مکالمات قدیمی میتواند به خودی خود هویت کاربر را بازسازی کند. به کاربرانی که به دنبال ناشناس بودن قویتر در سطح شبکه هستند، استفاده از ابزارهایی مانند Tor توصیه میشود. همچنین، مخزن پروتکل، zkAPI را «آزمایشی» برچسبگذاری کرده است.
با این حال، هوش مصنوعی تنها اولین کاربرد این فناوری است. همین سیستم میتواند برای درخواستهای RPC بلاکچین، پردازش تصویر و ویدئو، پهنای باند VPN و خدمات ماشین به ماشین (M2M) استفاده شود. این موضوع، پیشنهاد zkAPI را جالبتر از صرفاً یک ابزار ناشناسسازی برای هوش مصنوعی میکند. این سیستم وعده نمیدهد که «هیچکس چیزی نمیداند»، بلکه تلاش میکند تا اطمینان حاصل کند که «هیچکس همهچیز را نمیداند».
اطلاعات ارائه شده در این مقاله صرفاً برای اهداف اطلاعاتی و آموزشی است و نباید به عنوان مشاوره مالی، سرمایهگذاری یا حقوقی تلقی شود. ما توصیه میکنیم قبل از انجام هر گونه سرمایهگذاری، تحقیقات مستقل انجام دهید و با یک مشاور مالی یا حقوقی مشورت کنید.