Фонд Ethereum и проект Open Anonymity запустили zkAPI — систему, позволяющую пользователям осуществлять предоплату за услуги искусственного интеллекта и другие услуги с пошаговой оплатой, не привязывая свои платежные данные к каждому запросу. Система zkAPI, запущенная в основной сети Ethereum 1 октября, использует доказательства с нулевым разглашением и одноразовые API-ключи, чтобы отделить плательщика от того, что он покупает. Но есть один нюанс: ИИ по-прежнему видит запрос, и анонимность может быть нарушена в других местах.
zkAPI от Ethereum обеспечивает конфиденциальность платежей с использованием ИИ, но с одним «но»

Ключевые моменты
- zkAPI от Фонда Ethereum (EF) запущен 1 октября, отделяя платежи по API от идентичности.
- Open Anonymity использует доказательства с нулевым разглашением, благодаря чему оплаченные запросы API остаются несопоставимыми.
- Поставщики ИИ по-прежнему видят запросы, а пользователи zkAPI могут раскрыть свою личность через данные IP-адреса.
Ethereum хочет уничтожить «бумажный след» ИИ
Каждый запрос, отправленный коммерческой модели ИИ, может оставлять за собой больше «хлебных крошек», чем большинство пользователей, вероятно, себе представляет. Ключ API связан с учетной записью. Учетная запись связана с деньгами. За обоими накапливаются запросы. Ethereum Foundation (EF) формулирует проблему прямо: «Сегодня каждый вызов API ИИ несет в себе идентичность». Именно этот след zkAPI и пытается уничтожить.
Запущенный 1 октября Ethereum Foundation и Open Anonymity Project, zkAPI позволяет пользователю внести ETH, USDC или другие поддерживаемые криптовалюты в хранилище Ethereum, а затем оплачивать запросы к ИИ, не раскрывая платежному серверу свою личность. Поставщик ИИ получает запрос, но не узнает личность плательщика, стоящего за ним.
Описание Фонда впечатляет тем, насколько личной может стать эта история платежей. «Запросы носят личный характер. Люди спрашивают модели ИИ о своём здоровье, финансах, своих сомнениях», — говорится в записи блога Фонда под названием «Представляем zkAPI: конфиденциальные кредиты для любого API». Накопите достаточное количество таких вопросов под одной учетной записью, и у провайдера будет не просто счет. У него может оказаться многолетняя история того, о чём кто-то думал.
Положите деньги в хранилище, а затем исчезните из счета
Хитрость zkAPI начинается с обычной транзакции в сети Ethereum. Пользователь вносит кредиты в контракт-хранилище. После этого средства представляются в виде конфиденциальной записи, которую можно потратить, не раскрывая, из какого именно первоначального депозита поступили эти деньги. Как объясняется в описании Ethereum Foundation, «zkAPI отделяет платеж от личности».

Затем программное обеспечение, работающее на устройстве пользователя, генерирует доказательство с нулевым разглашением, показывающее, что залоговая запись с достаточным балансом может покрыть запрошенные расходы и ещё не была потрачена. Сервер проверяет это утверждение, не узнавая, какая именно запись принадлежит пользователю. Дальше всё становится быстро техническим. Вклады представляют собой обязательства внутри дерева Меркла глубиной 32 уровня. При расходовании средств генерируются односторонние серийные номера, называемые «нуллификаторами», а криптографическую нагрузку берут на себя доказательства Groth16 на кривой BN254 и хеширование Poseidon.
Нуллификатор — это «патрульный полицейский». Попробуйте потратить один и тот же остаток дважды — дубликат сразу выдаст вас. Если вы не превышаете баланс, протокол разработан так, чтобы банкнота оставалась неотслеживаемой. Или, как выразился Фонд:
«Пользователь, не превышающий свой баланс, остаётся неотслеживаемым».
ИИ получает одноразовый ключ
Самая изобретательная часть происходит после авторизации платежа. Вместо того чтобы предоставлять поставщику искусственного интеллекта (ИИ) постоянный API-ключ, привязанный к обычной учетной записи клиента, сервер zkAPI проверяет доказательство платежа и создает новый, кратковременный ключ с ограничением по сумме в долларах. Ключ хранится только в памяти устройства пользователя. Затем запрос направляется непосредственно поставщику ИИ.
«Сервер, обрабатывающий деньги, никогда не видит контент, а поставщик, который видит контент, никогда не узнает идентификатор плательщика, стоящего за ключом», — пояснил Фонд.
Когда срок действия этого временного ключа истекает, поставщик фиксирует фактически израсходованную сумму в подписанной квитанции об использовании. zkAPI вычитает эту сумму из личного баланса пользователя, а не автоматически списывает весь лимит расходов. Это означает, что одной авторизации может хватить на всю сессию, вместо того чтобы для каждого вопроса требовалась отдельная транзакция в сети Ethereum. Платежная система знает, что кто-то заплатил. ИИ знает, что кто-то задал вопрос. Ни тот, ни другой не должны знать достаточно, чтобы связать эти два факта.
Сама сеть Ethereum получает ещё более ограниченный доступ. Публичный блокчейн может видеть пополнения, закрытие счетов и снятие средств, но не то, что было приобретено за счёт этого баланса. Деньги также можно вернуть, если серверы zkAPI исчезнут. «Вы можете закрыть свой баланс и снять средства в цепочке, даже если исчезнут все серверы zkAPI», — поясняется в публикации в блоге EF.
У этого «трюка с конфиденциальностью» есть лазейка
Однако здесь нет «плаща-невидимки». Технология zkAPI отделяет идентичность плательщика от использования API. Она не скрывает волшебным образом то, что кто-то вводит в модель ИИ. Провайдер по-прежнему получает запросы и ответы, поскольку ему необходимо запускать модель. Сетевая информация также может выдать человека на другом конце. Стабильный IP-адрес, временные паттерны или повторяющееся поведение могут помочь сопоставить якобы отдельные сессии.
Фонд очень откровенно говорит о другой проблеме, заявляя:
«Совместное использование содержания запросов может служить «отпечатками пальцев» для любого, кто может прочитать эти запросы».
Если постоянно упоминать одного и того же работодателя, членов семьи, особенности почерка, документы по проектам или старую историю переписки, то само содержание может начать «собирать Хампти-Дампти по кусочкам». Пользователям, стремящимся к более сильной сетевой анонимности, рекомендуется использовать Tor и новые цепи для отдельных сеансов. В репозитории протокола zkAPI также обозначен как экспериментальный.
Тем не менее ИИ — лишь первый шаг. Та же система могла бы обрабатывать RPC-запросы к блокчейну, задания по обработке изображений и видео, пропускную способность VPN и межмашинные сервисы, где программные агенты оплачивают работу без ведения традиционных учетных записей клиентов. Это делает предложение zkAPI одновременно более узким и более интересным, чем просто анонимный ИИ. Он не обещает, что никто ничего не знает. Он стремится гарантировать, что никто не знает всего.
Эта статья была переведена с английского языка с помощью искусственного интеллекта. Оригинальная версия на английском языке является авторитетным источником; автоматические переводы могут содержать неточности, особенно в юридической и нормативной терминологии.












