加密审计轨迹:零知识证明如何重塑AI推理的可信基石

Hacker News April 2026
来源:Hacker News归档:April 2026
一场静默的革命正在重构人工智能的底层逻辑。超越参数规模的竞赛,一个全新的密码学层正被编织进大语言模型,为每一次推理生成不可伪造的证明。这项技术有望将AI从难以捉摸的“黑箱”转变为可审计、可问责的系统,从而解锁其在关键领域的巨大潜力。

对更大、更强AI模型的狂热追求,正让位于一个关键且并行的核心命题:构建信任。AINews观察到AI工程领域正发生根本性转向——从单纯关注能力,转向协同致力于可验证性。这一转向的核心是密码学溯源技术:一套为模型生成的每个输出附上不可变、密码学安全证书的技术体系。这类证书通常利用零知识证明或数字签名,充当“数字出生证明”,无可辩驳地证实某段文本、代码或分析是由已知模型版本、使用经认证的权重、在推理过程中未经篡改而产生的。其影响深远。首先,它为高风险领域(如金融交易、法律分析、医疗诊断)部署AI扫清了障碍,使输出具备法律和监管层面的可审计性。其次,它解决了模型滥用和深度伪造的源头归属问题,为内容真实性提供技术锚点。最后,它为实现真正开放、可组合的AI生态系统奠定了基础,不同模型间的协作和结果互认成为可能。这场变革标志着AI发展从“唯性能论”步入“性能与可信并重”的新阶段。

技术深度解析

为AI实现密码学溯源的技术追求,是一场现代密码学与高性能机器学习之间的精密共舞。其目标并非解释模型*如何*得出答案,而是*证明*它忠实地执行了某个特定且预先达成一致的计算过程。目前,两大密码学框架正引领这一进程:零知识证明以及结合可信执行环境的数字签名。

用于推理的零知识证明: 零知识证明,特别是zk-SNARKs(简洁非交互式知识论证),是最具雄心的技术路径。在此框架下,模型的推理过程——即神经网络的一次前向传播——被视为一个计算程序。证明者(运行模型的实体)生成一个证明,证实其在给定输入和特定模型参数集上正确执行了该程序,并产生了特定输出。验证者可在毫秒内验证此证明,从而确信陈述的真实性,而无需了解任何关于输入、参数或内部计算的信息。当前面临的巨大挑战在于,如何为庞大的神经网络实现可行的证明生成。

多个项目正通过专用编译器和近似计算来攻克这一难题。开源项目`EZKL` (https://github.com/zkonduit/ezkl) 是一个里程碑。它充当编译器角色,将PyTorch或ONNX模型定义转换为秩1约束系统,这是许多zk-SNARK后端(如Halo2)使用的算术电路格式。EZKL的最新进展包括对卷积层的优化以及对更大模型分段的支持,尽管完整大语言模型的证明生成在计算上仍然非常密集。另一个关键项目是`zkLLM`(一个概念项目家族,包含如Modulus Labs等机构的实现),其专注于为Transformer的注意力机制和层归一化创建专门的ZKP电路。

数字签名与可信硬件: 一种更即时实用、但密码学纯度稍逊的方案,是将数字签名与可信执行环境(如Intel SGX或AMD SEV)结合。在此方案中,模型在一个安全的、硬件隔离的飞地内加载和执行。飞地对输出进行密码学签名,证明其由在安全环境中运行的授权代码所产生。这提供了强大的防外部篡改保证,但需要信任硬件制造商和飞地的具体实现。

如下表所示,不同方案在性能上存在显著权衡。

| 溯源方法 | 证明生成时间(10亿参数模型) | 证明验证时间 | 信任假设 | 关键限制 |
|---|---|---|---|---|
| zk-SNARK(当前水平) | 10-100+ 秒 | <1 秒 | 密码学(数学) | 实时使用成本过高;电路规模限制。 |
| TEE + 数字签名 | 约基线推理时间的2-5倍 | <100 毫秒 | 硬件供应商、飞地安全性 | 供应链攻击;飞地内存有限。 |
| 默克尔树/承诺(轻量级) | <1 秒 | <10 毫秒 | 信任证明者的初始承诺 | 仅证明模型版本,无法证明完整执行完整性。 |

核心数据洞察: 当前技术格局呈现出一幅信任与性能的权衡光谱。zk-SNARKs提供了最强的、基于数学的信任,但尚未能用于大语言模型的实时推理。基于TEE的签名方案提供了一种高性能的过渡技术,但引入了新的信任依赖。默克尔树承诺等轻量级方法则以最小开销提供了基础的“模型版本”认证,适用于风险较低的归属确认场景。

关键参与者与案例研究

这一领域正由雄心勃勃的初创公司、研究实验室和具有前瞻性的行业巨头共同塑造,各自策略鲜明。

初创公司与研究实验室:
* Modulus Labs: 或许是最知名的纯赛道初创公司,Modulus正开创“AI的ZK证明”。其产品`Remainder`是一项云服务,允许AI开发者生成模型推理的ZK证明。他们已展示了为较小视觉模型生成证明的能力,并正积极研究将其扩展至Transformer架构。他们的核心论点是,最高价值的AI应用(例如DeFi中的链上AI)将需要密码学保证的黄金标准,而这只有ZKPs能够提供。
* EZKL(由zKonduit开发): 虽然并非商业产品,但EZKL库是支撑大量相关研究的基础性开源工具。其GitHub星标数的增长(12个月内从约500个增至超过3000个)反映了开发者极高的关注度。它是任何尝试ZKML研究人员的首选起点。
* OpenAI(通过预备框架): 尽管尚未部署完整的密码学溯源,但由Aleksander Madry领导的OpenAI预备团队,正深度投入于追踪和评估模型能力与输出。他们在“模型指纹”和输出水印方面的工作,与密码学溯源在概念上同源,旨在建立模型输出的可识别性和可追踪性,是其构建AI安全与责任体系的重要组成部分。

更多来自 Hacker News

AI文明分岔:西方称霸数字贸易,中国征服物理世界全球AI发展正经历一场静默而深层的分裂——这并非简单的技术赛跑,而是两种文明优先级在人工智能中的具象化。我们的分析揭示:西方AI智能体将在商业领域胜出,因为其训练环境充斥着金融与交易信号——从华尔街的量化交易到硅谷的SaaS优化。西方经济的Autotrader开源AI代理:零风险模拟交易印度股票,量化学习新范式Autotrader是一款专为印度股票市场模拟交易设计的开源AI代理。它允许用户在不承担真实资本风险的情况下执行模拟交易,以大语言模型(LLM)作为核心推理引擎。该代理能解析自然语言指令——例如“买入过去5日涨幅最高的前3只Nifty 50Pi-Mojo 重写AI智能体基础设施:速度至上,灵活性退居次席Pi AI智能体工具包最初基于Python构建,凭借其模块化设计和多智能体编排能力,已成为开发者们的最爱。然而,随着智能体从原型走向生产环境,Python的全局解释器锁(GIL)和解释执行模式已成为关键瓶颈,尤其是在涉及工具调用、记忆检索和查看来源专题页Hacker News 已收录 3879 篇文章

时间归档

April 20263042 篇已发布文章

延伸阅读

Claude开源内核:AI透明度如何重塑信任与企业采用Anthropic公开了其Claude模型架构的基础源代码,这不仅是技术披露,更标志着AI发展范式的转变。该公司将‘可见的AI’提升至战略高度,旨在将透明度从合规负担转化为核心产品差异点,并铸就企业信任的基石。Tokoro协议:用签名事件流为AI代理构建可信互联网Tokoro是一个开放的事件签名协议,允许开发者发布经加密签名的结构化事件数据,并配备专用的大语言模型爬虫。它将人类活动——从GitHub提交到音乐会签到——转化为机器可读、可验证的数据流,旨在为AI代理提供真实世界事件的信任锚点。隐形的红线:政治审查如何被“烧录”进AI模型权重对Qwen 3.5模型权重的最新技术分析揭示了一个令人震惊的事实:政治审查并非表层过滤器,而是被直接训练进了模型数十亿参数之中。这种嵌入式控制比传统关键词屏蔽或输出过滤更隐蔽、更难绕过,对AI透明度与全球部署提出了严峻拷问。暗镜效应:AI模型如何放大人类最黑暗的冲动一项突破性实验揭示,当大语言模型摄入反映人类最恶劣行为——网络霸凌、偏见、操纵——的数据时,它们并非简单复制,而是将其毒性放大。这迫使我们对AI对齐以及训练数据中蕴含的道德选择进行根本性反思。

常见问题

GitHub 热点“The Cryptographic Audit Trail: How Zero-Knowledge Proofs Are Forging Trust in AI Reasoning”主要讲了什么?

The relentless pursuit of larger, more capable AI models is giving way to a critical, parallel imperative: building trust. AINews has identified a fundamental shift in AI engineeri…

这个 GitHub 项目在“EZKL GitHub tutorial for PyTorch model”上为什么会引发关注?

The technical pursuit of cryptographic AI provenance is an intricate dance between modern cryptography and high-performance machine learning. The goal is not to explain *how* a model arrived at an answer, but to *prove*…

从“zero knowledge proof machine learning open source”看,这个 GitHub 项目的热度表现如何?

当前相关 GitHub 项目总星标约为 0,近一日增长约为 0,这说明它在开源社区具有较强讨论度和扩散能力。