มูลนิธิ Ethereum และ Open Anonymity Project ได้เปิดตัว zkAPI ซึ่งเป็นระบบที่ช่วยให้ผู้ใช้สามารถชำระค่าบริการ AI และบริการอื่น ๆ ที่คิดค่าตามการใช้งานล่วงหน้าได้ โดยไม่ต้องผูกข้อมูลตัวตนสำหรับการเรียกเก็บเงินกับทุกคำขอ zkAPI ซึ่งเริ่มทำงานบนเครือข่ายหลักของ Ethereum ตั้งแต่วันที่ 1 ตุลาคม ใช้หลักฐานแบบ zero-knowledge proofs และกุญแจ API แบบใช้แล้วทิ้ง เพื่อแยกผู้ชำระเงินออกจากสิ่งที่พวกเขาซื้อ แต่มีข้อควรระวัง AI ยังคงเห็นข้อความคำสั่ง (prompt) และความเป็นนิรนามอาจถูกเปิดเผยในส่วนอื่นได้
zkAPI ของ Ethereum ให้การชำระเงินด้วย AI มีชั้นปกป้องความเป็นส่วนตัว แต่มีข้อจำกัด

จุดสำคัญ
- zkAPI ของ Ethereum Foundation (EF) ได้เริ่มให้บริการเมื่อวันที่ 1 ตุลาคม โดยแยกการชำระเงิน API ออกจากข้อมูลประจำตัว
- Open Anonymity ใช้หลักฐานแบบ zero-knowledge เพื่อให้คำขอ API ที่ได้รับการสนับสนุนทางการเงินไม่สามารถเชื่อมโยงได้
- ผู้ให้บริการ AI ยังคงเห็นข้อความคำสั่ง ในขณะที่ผู้ใช้ zkAPI อาจเปิดเผยตัวตนผ่านข้อมูล IP
Ethereum ต้องการตัดร่องรอยดิจิทัลของ AI
ทุกคำถามที่ถูกส่งไปยังโมเดล AI เชิงพาณิชย์อาจทิ้งร่องรอยไว้มากกว่าที่ผู้ใช้ส่วนใหญ่คาดคิด กุญแจ API เชื่อมต่อกับบัญชี บัญชีเชื่อมต่อกับเงิน ส่วนคำสั่งจะสะสมอยู่เบื้องหลังทั้งสอง Ethereum Foundation (EF) ได้ชี้แจงปัญหานี้อย่างชัดเจนว่า “ทุกการเรียกใช้ API AI ในปัจจุบันล้วนมาพร้อมกับข้อมูลตัวตน” นั่นคือร่องรอยที่ zkAPI กำลังพยายามทำลาย
zkAPI ซึ่งเปิดตัวเมื่อวันที่ 1 ตุลาคม โดย Ethereum Foundation และ Open Anonymity Project ช่วยให้ผู้ใช้สามารถฝาก ETH, USDC หรือเครดิตอื่น ๆ ที่ได้รับการสนับสนุนลงใน Ethereum vault และชำระค่าบริการ AI ในภายหลังโดยไม่ต้องเปิดเผยตัวตนต่อเซิร์ฟเวอร์การชำระเงิน ผู้ให้บริการ AI จะได้รับคำขอ แต่ไม่ได้รับข้อมูลตัวตนผู้ชำระเงินที่อยู่เบื้องหลัง
คำอธิบายของมูลนิธินี้โดดเด่นเพราะประวัติการเรียกเก็บเงินนั้นสามารถกลายเป็นเรื่องส่วนตัวได้มากเพียงใด “คำสั่ง (prompts) เป็นเรื่องส่วนตัว ผู้คนถามโมเดล AI เกี่ยวกับสุขภาพ การเงิน และความสงสัยของพวกเขา” ตามที่ระบุในบทความบล็อกของมูลนิธิที่มีหัวข้อ “Introducing zkAPI: private usage credits for any API” หากมีคำถามเหล่านั้นสะสมมากพอในบัญชีเดียว ผู้ให้บริการจะไม่ได้รับเพียงใบแจ้งหนี้เท่านั้น แต่ยังอาจมีบันทึกยาวนานหลายปีเกี่ยวกับสิ่งที่บุคคลนั้นได้คิดมาตลอด
ฝากเงินเข้า Vault แล้วหายตัวจากใบเรียกเก็บเงิน
กลวิธีของ zkAPI เริ่มต้นด้วยธุรกรรม Ethereum ปกติ ผู้ใช้ฝากเครดิตเข้าสัญญา vault หลังจากนั้น เงินจะถูกแทนด้วยบันทึกส่วนตัวที่สามารถใช้จ่ายได้โดยไม่ต้องระบุว่าการฝากเงินต้นฉบับใดเป็นผู้ให้เงิน ตามคำอธิบายของ EF “zkAPI แยกการชำระเงินออกจากตัวตน”

ซอฟต์แวร์ที่ทำงานบนอุปกรณ์ของผู้ใช้จะสร้างหลักฐานแบบ zero-knowledge เพื่อแสดงว่าโน้ตที่มีเงินในนั้นสามารถครอบคลุมการใช้จ่ายที่ขอไว้ได้ และยังไม่ถูกใช้ไปแล้ว เซิร์ฟเวอร์จะตรวจสอบคำชี้แจงนี้โดยไม่ทราบว่าโน้ตใดเป็นของผู้ใช้ ระบบเบื้องหลังจะซับซ้อนทางเทคนิคอย่างรวดเร็ว การฝากเงินคือคำมั่นสัญญาภายในต้นไม้ Merkle ที่ลึกถึง 32 ระดับ การใช้จ่ายจะสร้างหมายเลขซีเรียลทางเดียวที่เรียกว่า nullifiers ในขณะที่หลักฐาน Groth16 บนเส้นโค้ง BN254 และการแฮช Poseidon รับผิดชอบงานเข้ารหัสที่ซับซ้อน
nullifier คือตำรวจที่คอยตรวจตรา หากลองใช้จ่ายยอดเงินเดียวกันสองครั้ง การใช้จ่ายซ้ำจะเปิดเผยความผิด หากใช้จ่ายภายในยอดเงินที่มีอยู่ โปรโตคอลถูกออกแบบมาเพื่อทำให้โน้ตไม่สามารถเชื่อมโยงได้ หรือตามคำกล่าวของ Foundation:
“ผู้ใช้ที่ใช้จ่ายภายในยอดเงินคงเหลือของตนเองจะไม่สามารถถูกเชื่อมโยงได้”
AI ได้รับกุญแจใช้ครั้งเดียว
ส่วนที่ฉลาดที่สุดเกิดขึ้นหลังการอนุมัติการชำระเงิน แทนที่จะให้ผู้ให้บริการปัญญาประดิษฐ์ (AI) ได้รับกุญแจ API ถาวรที่ผูกกับบัญชีลูกค้าทั่วไป เซิร์ฟเวอร์ของ zkAPI จะตรวจสอบหลักฐานการชำระเงินและสร้างกุญแจใหม่ที่มีอายุสั้นพร้อมขีดจำกัดมูลค่าดอลลาร์ กุญแจนี้จะอยู่เฉพาะในหน่วยความจำของอุปกรณ์ผู้ใช้เท่านั้น จากนั้นคำสั่งจะถูกส่งตรงไปยังผู้ให้บริการ AI.
“เซิร์ฟเวอร์ที่จัดการเงินจะไม่เห็นเนื้อหาเลย และผู้ให้บริการที่เห็นเนื้อหาจะไม่ทราบตัวตนผู้ชำระเงินที่อยู่เบื้องหลังกุญแจนั้น” มูลนิธิอธิบาย.
เมื่อกุญแจชั่วคราวนั้นหมดอายุ ผู้ให้บริการจะบันทึกจำนวนเงินที่ใช้จริงลงในใบเสร็จการใช้งานที่ลงนามแล้ว. zkAPI จะหักจำนวนนั้นจากบันทึกส่วนตัวของผู้ใช้ แทนที่จะหักวงเงินใช้จ่ายทั้งหมดโดยอัตโนมัติ ซึ่งหมายความว่า การอนุญาตเพียงครั้งเดียวสามารถครอบคลุมทั้งเซสชันได้ แทนที่จะต้องทำธุรกรรม Ethereum สำหรับทุกคำถาม ระบบการชำระเงินรู้ว่ามีผู้ชำระเงิน ส่วน AI รู้ว่ามีผู้ถาม แต่ทั้งสองฝ่ายไม่ควรรู้ข้อมูลมากพอที่จะเชื่อมโยงทั้งสองสิ่งเข้าด้วยกัน
Ethereum เองก็ได้รับข้อมูลที่จำกัดยิ่งกว่า บล็อกเชนสาธารณะสามารถเห็นการฝาก ปิดบัญชี และการถอน แต่ไม่สามารถเห็นได้ว่ายอดเงินนั้นถูกใช้ซื้ออะไร เงินยังสามารถเรียกคืนได้หากเซิร์ฟเวอร์ zkAPI หายไป “คุณสามารถปิดยอดเงินและถอนเงินบนเชนได้ แม้เซิร์ฟเวอร์ zkAPI ทุกเครื่องจะหายไป” โพสต์บนบล็อกของ EF อธิบาย
กลวิธีความเป็นส่วนตัวนี้มีทางออกฉุกเฉิน
อย่างไรก็ตาม ที่นี่ไม่มีผ้าคลุมล่องหน เทคโนโลยี zkAPI แยกตัวตนผู้ชำระเงินออกจากการใช้งาน API มันไม่ได้ซ่อนสิ่งที่ใครบางคนพิมพ์ลงในโมเดล AI อย่างมหัศจรรย์ ผู้ให้บริการยังคงได้รับคำสั่งและคำตอบ เพราะต้องรันโมเดลนั้น ข้อมูลเครือข่ายก็อาจเปิดเผยตัวตนของบุคคลที่อยู่ฝั่งตรงข้ามได้เช่นกัน ที่อยู่ IP ที่คงที่ รูปแบบเวลา หรือพฤติกรรมที่ซ้ำๆ สามารถช่วยเชื่อมโยงเซสชันที่ดูเหมือนแยกกันให้กลับมาเชื่อมต่อกันได้อีกครั้ง
มูลนิธิได้กล่าวอย่างตรงไปตรงมาเกี่ยวกับปัญหาอีกประการหนึ่ง โดยระบุว่า:
“เนื้อหาคำสั่งที่ใช้ร่วมกันสามารถทำหน้าที่เป็นลายนิ้วมือสำหรับใครก็ตามที่สามารถอ่านคำสั่งเหล่านั้นได้”
หากยังคงกล่าวถึงชื่อนายจ้างเดียวกัน สมาชิกในครอบครัว นิสัยการเขียน เอกสารโครงการ หรือประวัติการสนทนาเก่า เนื้อหาเองก็อาจเริ่มประกอบ Humpty Dumpty กลับเข้าด้วยกันได้ ผู้ใช้ที่ต้องการความเป็นนิรนามบนเครือข่ายที่แข็งแกร่งยิ่งขึ้นถูกแนะนำให้ใช้ Tor และวงจรใหม่สำหรับเซสชันที่แยกกัน นอกจากนี้ ที่เก็บโปรโตคอลยังระบุว่า zkAPI อยู่ในขั้นทดลอง
อย่างไรก็ตาม AI เป็นเพียงผู้บุกเบิกเท่านั้น ระบบเดียวกันนี้สามารถจัดการกับคำขอ RPC ของบล็อกเชน งานประมวลผลภาพและวิดีโอ แบนด์วิธ VPN และบริการระหว่างเครื่องกับเครื่อง (M2M) ที่ตัวแทนซอฟต์แวร์จ่ายค่าบริการโดยไม่ต้องรักษาบัญชีลูกค้าแบบดั้งเดิม ซึ่งทำให้ข้อเสนอของ zkAPI ทั้งแคบลงและน่าสนใจกว่า AI แบบไม่เปิดเผยตัวตน มันไม่สัญญาว่าไม่มีใครรู้อะไรเลย แต่พยายามให้แน่ใจว่าไม่มีใครรู้ทุกอย่าง
บทความนี้แปลจากภาษาอังกฤษโดยใช้ AI เวอร์ชันภาษาอังกฤษต้นฉบับเป็นแหล่งข้อมูลที่เชื่อถือได้ การแปลอัตโนมัติอาจมีความไม่ถูกต้อง โดยเฉพาะอย่างยิ่งในคำศัพท์ทางกฎหมายและข้อบังคับ












