Fundația Ethereum și Open Anonymity Project au lansat zkAPI, un sistem care permite utilizatorilor să plătească în avans pentru servicii bazate pe IA și alte servicii facturate în funcție de consum, fără a-și asocia identitatea de facturare la fiecare solicitare. Funcțional pe rețeaua principală Ethereum începând cu 1 octombrie, zkAPI utilizează dovezi de tip „zero-knowledge” și chei API de unică folosință pentru a separa persoana care plătește de ceea ce cumpără. Există însă o problemă. IA vede în continuare solicitarea, iar anonimatul poate fi compromis în alte contexte.
zkAPI-ul Ethereum oferă plăților bazate pe IA un scut de confidențialitate, dar cu o condiție

Puncte cheie
- zkAPI al Fundației Ethereum (EF) a fost lansat pe 1 octombrie, separând plățile API de identitate.
- Open Anonymity utilizează dovezi de tip „zero-knowledge”, astfel încât solicitările API finanțate să rămână imposibil de asociat.
- Furnizorii de IA văd în continuare solicitările, în timp ce utilizatorii zkAPI își pot dezvălui identitatea prin datele IP.
Ethereum vrea să elimine urmele lăsate de IA
Fiecare întrebare adresată unui model comercial de IA poate lăsa mai multe urme decât își imaginează probabil majoritatea utilizatorilor. O cheie API se conectează la un cont. Contul se conectează la bani. Solicitările se acumulează în spatele ambelor. Fundația Ethereum (EF) prezintă problema în mod clar: „Fiecare apel API către IA de astăzi poartă o identitate.” Aceasta este urma pe care zkAPI încearcă să o elimine.
Lansat pe 1 octombrie de Fundația Ethereum și Open Anonymity Project, zkAPI permite utilizatorilor să depună ETH, USDC sau alte credite acceptate într-un seif Ethereum și să plătească ulterior pentru solicitările către IA fără a dezvălui serverului de plăți identitatea lor. Furnizorul de IA primește solicitarea, dar nu și identitatea de facturare din spatele acesteia.
Descrierea Fundației este frapantă datorită caracterului extrem de personal pe care îl poate căpăta istoricul de facturare. „Solicitările sunt personale. Oamenii întreabă modelele de IA despre sănătatea lor, finanțele lor, îndoielile lor”, se menționează în postarea de pe blogul Fundației intitulată „Introducerea zkAPI: credite de utilizare private pentru orice API”. Dacă se acumulează suficiente astfel de întrebări într-un singur cont, furnizorul nu are doar o factură. Poate avea o evidență de-a lungul anilor a ceea ce a gândit o persoană.
Depuneți bani în seif, apoi dispăreți de pe factură
Trucul zkAPI începe cu o tranzacție normală pe Ethereum. Un utilizator depune credite într-un contract de seif. După aceea, fondurile sunt reprezentate de o notă privată care poate fi cheltuită fără a se identifica care depozit inițial a furnizat banii. Așa cum explică descrierea Fundației Ethereum, „zkAPI separă plata de identitate”.

Software-ul care rulează pe dispozitivul utilizatorului generează apoi o dovadă de tip „zero-knowledge” care arată că o notă finanțată poate acoperi cheltuiala solicitată și nu a fost deja cheltuită. Serverul verifică această afirmație fără a afla care notă aparține utilizatorului. Detaliile tehnice devin rapid complexe. Depozitele sunt angajamente în interiorul unui arbore Merkle cu 32 de niveluri de adâncime. Cheltuielile generează numere de serie unidirecționale numite „nullifiers”, în timp ce dovezile Groth16 pe curba BN254 și funcția de hash Poseidon se ocupă de partea grea a criptografiei.
Anulatoarea este „polițistul de cartier”. Dacă încerci să cheltui același sold de două ori, duplicatul te va da de gol. Dacă rămâi în limita soldului, protocolul este conceput astfel încât bancnota să rămână imposibil de asociat. Sau, în cuvintele Fundației:
„Un utilizator care rămâne în limitele soldului său rămâne imposibil de identificat.”
IA primește o cheie de unică folosință
Cea mai ingenioasă parte are loc după autorizarea plății. În loc să ofere furnizorului de inteligență artificială (IA) o cheie API permanentă asociată unui cont obișnuit de client, serverul zkAPI verifică dovada de plată și creează o cheie nouă, de scurtă durată, cu o limită maximă în dolari. Cheia există doar în memoria dispozitivului utilizatorului. Apoi, solicitarea se îndreaptă direct către furnizorul de IA.
„Serverul care gestionează banii nu vede niciodată conținutul, iar furnizorul care vede conținutul nu află niciodată identitatea de facturare din spatele unei chei”, a explicat Fundația.
Când cheia temporară expiră, furnizorul înregistrează suma consumată efectiv într-o chitanță de utilizare semnată. zkAPI deduce suma respectivă din nota privată a utilizatorului, în loc să preleveze automat întreaga limită de cheltuieli. Aceasta înseamnă că o singură autorizare poate acoperi o sesiune, în loc să fie necesară o tranzacție Ethereum pentru fiecare întrebare. Sistemul de plăți știe că cineva a plătit. IA știe că cineva a întrebat. Niciunul dintre ei nu ar trebui să știe suficient pentru a face legătura între cele două.
Ethereum în sine are o perspectivă și mai limitată. Blockchain-ul public poate vedea depunerile, închiderile și retragerile, dar nu și ce s-a cumpărat cu soldul respectiv. Banii pot fi, de asemenea, recuperați dacă serverele zkAPI dispar. „Îți poți închide soldul și retrage fondurile pe lanț, chiar dacă toate serverele zkAPI dispar”, explică postarea de pe blogul EF.
Trucul de confidențialitate are o portiță de scăpare
Nu există însă nicio mantie a invizibilității aici. Tehnologia zkAPI separă identitatea de facturare de utilizarea API-ului. Ea nu ascunde în mod magic ceea ce cineva introduce într-un model de IA. Furnizorul primește în continuare solicitări și răspunsuri, deoarece trebuie să ruleze modelul. Informațiile de rețea pot, de asemenea, să trădeze persoana de la celălalt capăt. O adresă IP stabilă, tiparele de timp sau comportamentul repetitiv pot ajuta la reconectarea unor sesiuni aparent separate.
Fundația este foarte sinceră în privința unei alte probleme, afirmând:
„Conținutul solicitărilor partajate poate acționa ca amprente digitale pentru oricine poate citi solicitările.”
Dacă menționezi în mod repetat același angajator, membri ai familiei, obiceiuri de scriere, documente de proiect sau istoricul conversațiilor anterioare, conținutul în sine poate începe să-l reconstituie pe Humpty Dumpty. Utilizatorii care doresc un anonimat mai puternic în rețea sunt îndrumați către Tor și circuite noi pentru sesiuni separate. Repozitoriul protocolului etichetează, de asemenea, zkAPI ca fiind experimental.
Totuși, IA este doar primul pas. Același sistem ar putea gestiona interogări RPC pe blockchain, sarcini legate de imagini și videoclipuri, lățime de bandă VPN și servicii machine-to-machine în care agenții software plătesc pentru muncă fără a menține conturi convenționale de clienți. Acest lucru face ca propunerea zkAPI să fie atât mai restrânsă, cât și mai interesantă decât IA anonimă. Nu promite că nimeni nu știe nimic. Încearcă să se asigure că nimeni nu știe totul.
Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.












