Bitcoin.com News
Didukung oleh

zkAPI Ethereum Memberikan Perlindungan Privasi pada Pembayaran Berbasis AI, Namun Ada Syaratnya

Yayasan Ethereum dan Open Anonymity Project telah meluncurkan zkAPI, sebuah sistem yang memungkinkan pengguna melakukan pembayaran di muka untuk layanan AI dan layanan berbasis meteran lainnya tanpa perlu mencantumkan identitas penagihan mereka pada setiap permintaan. Telah beroperasi di mainnet Ethereum sejak 1 Oktober, zkAPI menggunakan bukti tanpa pengetahuan (zero-knowledge proofs) dan kunci API sekali pakai untuk memisahkan identitas pembayar dari layanan yang dibeli. Namun, ada kendalanya. AI tetap dapat melihat prompt, dan anonimitas dapat terungkap di tempat lain.

DITULIS OLEH
BAGIKAN
zkAPI Ethereum Memberikan Perlindungan Privasi pada Pembayaran Berbasis AI, Namun Ada Syaratnya

Poin-Poin Penting

  • zkAPI dari Yayasan Ethereum (EF) mulai beroperasi pada 1 Oktober, memisahkan pembayaran API dari identitas.
  • Open Anonymity menggunakan bukti zero-knowledge sehingga permintaan API yang didanai tetap tidak dapat dihubungkan.
  • Penyedia AI masih dapat melihat prompt, sementara pengguna zkAPI berisiko membocorkan identitas melalui data IP.

Ethereum Ingin Menghilangkan Jejak Digital AI

Setiap pertanyaan yang dilontarkan ke model AI komersial dapat meninggalkan jejak yang lebih banyak daripada yang mungkin dibayangkan oleh sebagian besar pengguna. Kunci API terhubung ke sebuah akun. Akun tersebut terhubung ke uang. Prompt-prompt tersebut terakumulasi di balik keduanya. Ethereum Foundation (EF) menjelaskan masalah ini dengan jelas. “Setiap panggilan API AI saat ini membawa identitas.” Itulah jejak yang coba dihapus oleh zkAPI.

Diluncurkan pada 1 Oktober oleh Ethereum Foundation dan Open Anonymity Project, zkAPI memungkinkan seseorang menyetor ETH, USDC, atau kredit lain yang didukung ke dalam brankas Ethereum dan kemudian membayar permintaan AI tanpa memberitahu server pembayaran siapa mereka. Penyedia AI menerima permintaan tersebut tetapi tidak mengetahui identitas penagihan di baliknya.

Penjelasan dari Yayasan ini sangat mencolok karena betapa pribadinya riwayat penagihan tersebut bisa menjadi. “Prompt bersifat pribadi. Orang-orang bertanya kepada model AI tentang kesehatan, keuangan, dan keraguan mereka,” demikian tertulis dalam postingan blog Yayasan yang berjudul “Memperkenalkan zkAPI: kredit penggunaan pribadi untuk API apa pun.” Jika pertanyaan-pertanyaan tersebut menumpuk cukup banyak di bawah satu akun, penyedia layanan tidak hanya memiliki tagihan. Mereka bisa memiliki catatan bertahun-tahun tentang apa yang telah dipikirkan seseorang.

Simpan Uang di Brankas, Lalu Hilang dari Tagihan

Trik zkAPI dimulai dengan transaksi Ethereum biasa. Seorang pengguna menyetor kredit ke dalam kontrak brankas. Setelah itu, dana tersebut diwakili oleh catatan pribadi yang dapat dibelanjakan tanpa mengidentifikasi setoran asli mana yang menjadi sumber uang tersebut. Sebagaimana dijelaskan dalam deskripsi EF, “zkAPI memisahkan pembayaran dari identitas.”

Ethereum Foundation blog screenshot.
Sumber gambar: postingan blog Ethereum Foundation.

Perangkat lunak yang berjalan di perangkat pengguna kemudian menghasilkan bukti zero-knowledge yang menunjukkan bahwa catatan yang telah didanai dapat menutupi pengeluaran yang diminta dan belum pernah dibelanjakan sebelumnya. Server memverifikasi pernyataan tersebut tanpa mengetahui catatan mana yang milik pengguna. Proses teknisnya menjadi rumit dengan cepat. Setoran merupakan komitmen di dalam pohon Merkle dengan kedalaman 32 tingkat. Pengeluaran menghasilkan nomor seri satu arah yang disebut nullifier, sementara bukti Groth16 pada kurva BN254 dan hashing Poseidon menangani beban kriptografi yang berat.

Nullifier berperan sebagai petugas patroli. Cobalah membelanjakan saldo yang sama dua kali, dan duplikat tersebut akan membongkar kecurangan. Selama tetap dalam batas saldo, protokol dirancang agar catatan tersebut tidak dapat dihubungkan. Atau, dalam kata-kata Yayasan:

“Pengguna yang tetap berada dalam batas saldonya akan tetap tidak dapat dilacak.”

AI Mendapatkan Kunci Sekali Pakai

Bagian paling cerdas terjadi setelah otorisasi pembayaran. Alih-alih memberikan penyedia kecerdasan buatan (AI) kunci API permanen yang terikat pada akun pelanggan biasa, server zkAPI memeriksa bukti pembayaran dan membuat kunci baru yang berumur pendek dengan batas dolar. Kunci tersebut hanya tersimpan di memori perangkat pengguna. Kemudian, perintah langsung dikirim ke penyedia AI.

“Server yang menangani uang tidak pernah melihat konten, dan penyedia yang melihat konten tidak pernah mengetahui identitas penagihan di balik sebuah kunci,” jelas Yayasan tersebut.

Ketika kunci sementara tersebut kedaluwarsa, penyedia mencatat jumlah yang sebenarnya digunakan dalam tanda terima penggunaan yang ditandatangani. zkAPI mengurangi jumlah tersebut dari saldo pribadi pengguna, bukan secara otomatis mengambil seluruh batas pengeluaran. Artinya, satu otorisasi dapat mencakup satu sesi, alih-alih memerlukan transaksi Ethereum untuk setiap pertanyaan. Sistem pembayaran mengetahui bahwa seseorang telah membayar. AI mengetahui bahwa seseorang telah bertanya. Keduanya tidak seharusnya mengetahui cukup informasi untuk menghubungkan keduanya.

Ethereum sendiri hanya memiliki pandangan yang lebih terbatas. Blockchain publik dapat melihat setoran, penutupan, dan penarikan, tetapi tidak dapat melihat apa yang dibeli dengan saldo tersebut. Uang tersebut juga dapat diklaim kembali jika server zkAPI menghilang. “Anda dapat menutup saldo dan melakukan penarikan di blockchain, bahkan jika semua server zkAPI menghilang,” jelas postingan blog EF.

Trik Privasi Ini Memiliki Jalan Keluar

Namun, tidak ada jubah tembus pandang di sini. Teknologi zkAPI memisahkan identitas penagihan dari penggunaan API. Teknologi ini tidak secara ajaib menyembunyikan apa yang diketik seseorang ke dalam model AI. Penyedia layanan tetap menerima prompt dan respons karena harus menjalankan model tersebut. Informasi jaringan juga dapat mengungkap identitas orang di ujung sana. Alamat IP yang stabil, pola waktu, atau perilaku berulang dapat membantu menghubungkan kembali sesi-sesi yang seharusnya terpisah.

Yayasan ini sangat jujur mengenai masalah lain, dengan menyatakan:

“Isi prompt yang dibagikan dapat berfungsi sebagai sidik jari bagi siapa pun yang dapat membaca prompt tersebut.”

Terus-menerus menyebut nama perusahaan yang sama, anggota keluarga, kebiasaan menulis, dokumen proyek, atau riwayat percakapan lama, dan konten itu sendiri dapat mulai menyusun kembali identitas pengguna. Pengguna yang mencari anonimitas jaringan yang lebih kuat diarahkan ke Tor dan sirkuit baru untuk sesi terpisah. Repositori protokol ini juga menandai zkAPI sebagai eksperimental.

Namun, AI hanyalah yang pertama melangkah. Sistem yang sama dapat menangani permintaan RPC blockchain, tugas gambar dan video, bandwidth VPN, serta layanan mesin-ke-mesin di mana agen perangkat lunak membayar pekerjaan tanpa perlu mengelola akun pelanggan konvensional. Hal ini menjadikan proposisi zkAPI lebih sempit sekaligus lebih menarik daripada AI anonim. zkAPI tidak menjanjikan bahwa tidak ada yang tahu apa-apa. zkAPI berusaha memastikan bahwa tidak ada yang tahu segalanya.

Artikel ini diterjemahkan dari bahasa Inggris menggunakan AI. Versi asli berbahasa Inggris adalah sumber yang berwenang; terjemahan otomatis dapat mengandung ketidakakuratan, terutama dalam terminologi hukum dan peraturan.