随着人工智能(AI)从技术工具演变为攻击者的“力量倍增器”,传统基于行为检测抵制女巫攻击(Sybil attack)的防线正加速崩塌。Tools for Humanity高级产品工程师Paolo D'Amico在接受Bitcoin.com News专访时警告,AI生成的动态行为已能完美模仿人类,使现有安全系统难以区分“人类”与“自动化脚本”。他预测,未来五年身份管理将从边缘安全措施跃升为互联网的核心支柱。
传统女巫检测为何失效?
长期以来,安全团队通过检测“脚本化”行为(如千篇一律的同步操作)来标记恶意账号。但AI的出现彻底颠覆了这一逻辑。D'Amico指出,AI不仅降低了创建假身份的门槛,还能自动生成高度拟真的社交帖子、随机的链上交易以及人类特有的时序抖动。“传统防御系统几乎无法将这样一组账号识别为同一实体控制。”他说。
更严重的是,当合法AI代理开始执行日常任务(如自动交易、内容创作)时,“自动化即恶意”的二元标准彻底失效。D'Amico强调:“网站必须适应一个自动化本身不再是滥用信号的世界。”
CAPTCHA已死?
既然AI可以轻松破解验证码、模仿人类浏览模式,传统CAPTCHA是否走向终结?D'Amico认为,这类工具并未消失,而是正在经历激进变革。“依赖简单谜题的游戏,AI正赢得越来越轻松。”他指出,更稳健的方案必须从基础层面更好地代表人类身份,例如隐私通行证(Privacy Pass)工作组倡导的“人在回路”验证。
为此,基于World ID协议的解决方案Agentkit应运而生。网站可以集成该SDK,根据World ID凭证设定访问规则——例如每个验证过的人类在特定时间段内只能发出固定数量的请求,从而从物理上消除批量bot的优势。D'Amico表示:“World ID通过零知识密码学(ZK)和信任硬件Orb确保唯一性,攻击者无法通过更换邮箱或手机号获取新身份。你必须证明自己是一个新的人。”
授权而非仅识别:x402与Agentkit的“数字授权状”
随着自主代理经济兴起,安全挑战从识别转向授权。D'Amico介绍了新协议x402,它允许代理直接为Web资源付费。但关键问题是:如何确保代理在代表人类花钱,而非执行恶意脚本?
答案在于Agentkit。“用户可以通过Agentkit授权代理代表自己出示人类证明。”D'Amico解释。每个代理拥有独立的加密签名密钥,当通过x402支付时,会附带已验证人类明确授权的签名,且权限被严格限制——代理无法修改用户的World ID或窃取身份。
监管:隐私作为基石
D'Amico认为,监管框架的演进并非技术进步的障碍,而是“必然伴侣”。“随着AI前进,围绕身份与隐私的法规将与技术同步进化。”他预见,未来五年身份管理将从外围功能走向互联网中心。“对人类而言,需要更强的可验证信任锚点,使身份成为线上‘真人’的可靠代表;对自治代理,则需更清晰的身份框架来验证它们代表谁、权限范围以及是否按真实用户意愿行事。”
这场由AI驱动的身份革命才刚刚开始,而World ID、Agentkit和x402的组合正在为人机共存的数字世界奠定安全基石。

