Paolo D'Amico警告称,随着人工智能(AI)代理的崛起,传统用于防止Sybil攻击(即单个实体创建大量虚假身份)的防御措施正面临失效。在接受Bitcoin.com News采访时,这位Tools for Humanity的高级产品工程师表示,AI已从技术工具转变为网络攻击者的“力量倍增器”,使得大规模自动化生成逼真身份成为可能。
传统Sybil防线为何失效?
过去,安全系统依靠检测重复性脚本行为来识别虚假账户——例如一千个账号同时同步操作。但AI驱动的代理能生成动态、个性化的社交媒体帖子、进行多样化的链上交易,并模仿人类的操作节奏(如“抖动”)。这使得传统安全系统几乎无法将一群账号识别为同一实体控制。D'Amico强调:“AI让自动化部署更容易,在实践中也更逼真,它扩展了攻击者生成真实行为、动态适应并绕过现有安全控制的能力。”
更根本的挑战在于,自动化本身不再等同于恶意。随着去中心化AI代理开始执行合法任务(如自动交易、数据聚合),网络必须适应一个“自动化不再是滥用信号”的新世界。D'Amico指出:“站点现在需要调整防御,因为有害自动化与合法自动化之间的界限已经模糊。”
CAPTCHA真的死了吗?
既然AI可以轻松解决图像验证或拼图,传统CAPTCHA是否已寿终正寝?D'Amico认为,这些工具并未完全消失,但正在发生根本性进化。单纯依赖谜题的验证方法已变成AI正在获胜的游戏。未来的解决方案必须转向“更好地在数字世界中代表人类”——例如通过Privacy Pass工作组制定的新兴标准,利用深层技术层验证“人在回路”的动作。
World ID、Agentkit与x402:构建信任锚
为对抗自主代理的“蜂群”攻击,基于World ID协议的新基础设施正在涌现。D'Amico介绍了Agentkit——一个基于World ID协议的SDK。通过集成Agentkit,网站可以根据World ID凭证设置的规则对内容访问进行限制或速率限制。例如,一个平台可以允许每个验证过的真人每小时发出固定次数的请求,从而有效消除机器账号规模化操作的优势。
D'Amico解释,World ID引入了一层安全防护,使得扩大Sybil攻击变得极其困难。攻击者无法再通过提供新的邮箱或手机号获得新身份;系统要求你必须是“一个新的人”。这一方案依赖于Orb(安全硬件设备)和零知识(ZK)密码学,在验证唯一性的同时不泄露用户隐私。
随着自主代理经济规模增长,挑战从识别转向授权。新协议x402使代理能够直接支付网络资源。但关键问题是:如何确保代理是代表人类支出,而非一个恶意脚本?D'Amico表示,x402与Agentkit的集成提供了一种“数字授权委托”模式:用户可以通过Agentkit授权代理代表其出示人类证明。代理使用x402进行支付时,会携带一个加密签名,证明其已被验证过的人类明确授权。重要的是,代理的权限受限:它可以在授予的权限内行动,但不能更改用户的World ID或夺取更广泛的身份控制权。
监管前景:隐私是基石
D'Amico认为,监管框架的演变并非技术发展的阻碍,而是必要的伴侣。“随着AI不断进步,我们预计围绕身份和隐私的监管框架也会与技术协同进化。”他预测,未来五年内,身份管理将从边缘安全功能转变为互联网的核心支柱。在一个“AI原生”世界中,身份定义必须同时涵盖创造者和使节。“对人类而言,这意味着需要更强的可验证信任锚点,使身份始终是真实个体的可靠代表。同时,自主代理的身份框架也将变得更加重要。”当代理开始以更有意义的方式与金融系统和平台交互时,行业需要更清晰的方式来验证它们代表谁或什么、它们的权限范围,以及它们是否真正代表真实用户行事。

