A futuristic robot interacting with a digital
人工智能

Succinct Labs高管呼吁国会要求AI代理使用ZK证明收据

布赖恩·特伦佐(Brian Trunzo)认为,NIST的隐私增强加密工作应成为联邦代理验证的基准。

作者:AI News Crypto Editorial Team阅读 5 分钟

Succinct Labs首席增长官Brian Trunzo正在推动一项政策和标准路径,要求“高风险”自主AI代理携带零知识身份、授权和允许行为的证明。该提案直接针对代理商业,认为支付、合同、交易和数据交换应附带机器可验证的加密“收据”。

关键要点

  • Succinct Labs首席增长官Brian Trunzo认为,零知识证明是在自主AI代理在线采取行动时恢复信任所需的。
  • 该意见声称基本的模糊和失真可以破坏领先的AI图像检测器,准确率降至低至4%。
  • 一份斯坦福报告被引用以框定日益扩大的治理差距,以及90多项联邦建议和2025年提出的1000多项州AI法案。
  • 该提案呼吁国会要求“高风险”代理提供加密证明,并指出NIST的隐私增强加密倡议作为零知识标准化路径。

代理商业的证明轨道:用于交易和支付的ZK ‘收据’

Succinct Labs的首席增长官Brian Trunzo提出了一个具体的论点,关于一旦自主AI代理开始像市场参与者一样行动,应该如何对其进行治理。核心建议是基于证明的合规性:高风险代理应携带加密的证明他们的身份、授权他们的人以及他们被允许做什么。

市场结构的钩子是明确的。Trunzo认为,随着代理以“机器速度和机器规模”进行交易,每一个重要的行动都应该与机器可验证的证明捆绑在一起。他列出了对交易者和支付轨道重要的行动:“一次支付、一份合同、一笔交易、一项数据交换。”在这种框架下,验证不再依赖于信任的平台、日志或对手方,而是转向一种可由任何对手方检查的可移植证明,而不会暴露专有信息。

Trunzo的底线很直接:“这是一个验证问题。而验证需要证明。”

为什么自主代理会造成审计缺口

该意见的政策推动基于一个主张,即一旦软件成为自主行为者而不是聊天机器人,事后重建就会失败。Trunzo认为,代理的推理不是一个时间顺序的痕迹,输出是概率性的,这意味着相同的提示可以产生不同的结果。在他的框架中,这使得事后分析在结构上变得脆弱,尤其是在损害已经造成的情况下。

他还指出,训练数据中毒是一种现实的失败模式,描述了微妙的腐败如何产生看似合理的错误,并累积成巨大的财务损失。与交易者相关的含义并不是具体的例子,而是其背后的治理逻辑:如果代理能够大规模执行购买和优化策略,监管者和对手方关心的控制面将是授权和约束,而不是事后的解释。

从深度伪造检测到密码学来源

Trunzo将“信任”视为一个加密问题,而不是一个审核问题。他认为基于检测器的防御是脆弱的,并写道:“任何人都可以通过添加基本的模糊和失真来破坏世界领先的图像检测器,使其准确率降至低至4%。”该摘录没有明确指出基础研究或方法,因此仅从该数据包中很难验证这个数字。不过,修辞功能是明确的:如果检测可以廉价地被削弱,那么来源和身份需要更强的原语。

他将这一逻辑从媒体来源扩展到人工智能系统验证。文中提到的零知识证明允许一方在不透露基础数据的情况下证明某个陈述为真。Trunzo 认为 ZK 可以在推理时生成“收据”,证明特定模型在特定参数下产生了特定输出,同时证明输入和训练数据是经过授权的,而不是被污染的。同样的工具集也被用于身份验证,让人类证明他们是人类,代理证明他们是代理,而不牺牲隐私。

关注ZK证明作为AI信任的信号

这个叙述中的短期催化剂是标准,而不是代币发行。Trunzo 指出,美国商务部通过国家标准与技术研究院(NIST)正在通过其隐私增强加密技术倡议探索零知识标准化,并认为这应该提升为联邦基准。

对于跟踪ZK基础设施的交易者来说,清晰的信号是程序性的。关注NIST PEC的更新,这些更新明确界定了用于AI或代理验证的零知识证明,包括任何使“证明收据”能够在不同供应商之间实施的基准语言。在政策方面,关键是起草联邦语言,定义“高风险AI代理”,并要求提供身份、授权和允许操作的加密证明。

州级法案作为第二个渠道很重要。关于的要求代理身份披露或交易授权,特别是针对金融交易或与未成年人互动的情况,将表明合规范围正在形成,即使没有单一的联邦标准。最后,主要平台、支付提供商或AI代理框架的后续评论将是对手方可能开始要求认证作为默认的第一个真正迹象。

如果证明成为强制性要求,ZK基础设施会发生什么变化

我将此视为一个具有建设性的叙事催化剂,具有真正的标准路径,而不是一个已成定局的事情。该意见最具市场相关性的举措是将ZK与“重要行动”如交易和支付联系起来,因为这将ZK从加密原生隐私工具重新框架为对手方可以要求的合规基础。

重要的门槛是NIST PEC输出和草案立法是否在“高风险”代理的具体定义以及平台和支付通道可以实际执行的所需证明格式上达成一致。如果这一点成立,设置开始看起来更像是结构性而非叙事驱动,因为证明生成和验证成为重复的基础设施成本,而不是可选功能。

来源