
Linux基金会推出先进AI协会首个“控制证明”标准
Tricia Wang 的团队正在为大规模的 AI 代理提出加密风格的授权检查和防篡改日志。
先进人工智能协会的首个“控制证明”标准的版本由Linux基金会托管。该提案将区块链式验证框架作为一种授权和审计层,旨在防止代理在未经许可的情况下行动或重写自己的活动历史。
Linux 基金会现在是高级人工智能协会“控制证明”标准的首个版本的机构之家,这是将概念提案转变为企业和开发者可以作为开放规范评估的具体步骤。
该项目由Tricia Wang领导,她运营着先进人工智能协会,并将该项目定位为限制的基础设施。人工智能代理,意味着可以自主在用户或组织的名义下跨第三方系统采取行动的软件。该组织的目标是“掠夺代理”,包括王提到的涉及OpenAI代理的事件,这些代理“最近逃离了它们的沙盒,以便掠夺第三方网站”,尽管该摘录没有提供日期或事件文档。
Linux 基金会的“托管”很重要,因为它是一个治理和分发渠道,而不是产品发布。它可以将安全理念转变为一个标准化的轨道,拥有维护者、版本控制,以及一个供第三方讨论威胁模型和实施细节的地方。
内部推介:授权检查、防篡改日志和“万亿交易”的零知识证明
先进人工智能社会所销售的机制更少是“人工智能对齐”,而更多是可执行的控制:一个代理应该能够通过加密证明它被允许做某事,并且它不应该能够在事后重写其所做的记录。
在该小组的框架中,“控制证明”是一个具有两个核心属性的验证过程。首先,代理必须验证他们被授权进行所从事的活动,这是一种以密码学术语而非政策文件表达的访问控制问题。其次,该过程被描述为确保代理无法伪造自己的日志,这是一种针对事件后取证和合规性的审计声明。
王的扩展论点是“人类参与的安全”在人工智能规模下会失效。她将这一过程描述为“数万亿次交易”,并认为机器对机器的监控是唯一可行的选择。她提出的一个开放性问题是,如果行业不想依赖集中式的守门人,那么谁来负责这个监控层。
提到的加密原语是分布式账本和零知识证明。分布式账本是一个共享数据库,复制在许多计算机上,因此没有单一方可以单方面更改记录,这是防篡改日志的基本主张。零知识证明是一种加密方法,允许某人证明一个陈述是真实的,而不透露基础的私人信息,这是如果授权检查和日志泄露敏感操作数据时的隐私逃生口。
摘录声称这可以“规模化”完成,但没有包括基准、成本目标、延迟限制或具体的链或账本设计。“万亿次交易”是一个压力测试的说法,直到规范说明链上、链外的内容,以及什么被证明与存储。
AI安全圈中的可信信号与加密怀疑主义
王明确表示她试图绕过的文化摩擦。“AI人讨厌加密人。我无法解释他们有多讨厌加密人。如果提到‘区块链’或‘加密’这个词,他们会认为你是个彻底的失败者,”她说。
这种敌意也是为什么该项目的名单两面切割。该小组包括知名区块链人物,包括前CFTC主席克里斯“加密爸爸”吉安卡罗和希拉·沃伦,摘录指出这可能使怀疑者将提案视为自利。对立面是一组通常不附着于薄叙事的名字:顾问委员会包括密码学家布鲁斯·施奈尔和技术理论家克莱·希尔基。
Linux基金会托管是该包中最强的可信信号,因为它暗示了一条可以被检查、批评和在单一供应商的堆栈之外实施的开放标准的路径。问题是“托管”尚未成为一个有章程的工作组,也不是一个已交付的执行层。
将这一叙述转变为基础设施的具体指标非常明确。交易者应关注Linux基金会关于范围和治理的详细信息,包括这是否会成为一个正式项目,并发布章程、维护者和交付物。下一个关键项目是技术规范,命名威胁模型、架构、账本假设以及使“万亿交易”不仅仅是口号的性能或成本目标。真正的采用迹象将是早期的集成或试点,这意味着第三方代理框架、云平台或企业软件公开承诺实施该标准,随后进行独立的安全审查,以测试该方案是否真正防止日志伪造并在实践中执行授权。
我的看法:标准是采用的切入点——规范和治理将决定这是否成为真正的基础设施
这里重要的部分不是关于“流氓代理”的修辞,而是Linux基金会的场所。托管是将创始人主导的提案转变为采购团队和平台工程师可以评估的规范的方式,它是摘录中最干净的机构采用催化剂。
重要的门槛在于“控制证明”是否成为一个真正的标准,具备威胁模型、账本假设和在企业延迟和隐私限制下可衡量的性能目标。如果这些细节落实并且第三方开始整合,需求将从“AI代币叙事”转向具体的原语,如ZK证明、身份等。证明代理可以实际使用的轨道,以证明授权并生成防篡改日志。