AI打破传统Sybil防御:身份管理将成互联网核心

AI打破传统Sybil防御:身份管理将成互联网核心

N
News Editor 01
2026-07-05 22:03:13
Tools for Humanity高级工程师Paolo D'Amico指出,AI正彻底瓦解传统反机器人防御,推动身份管理在未来5年成为互联网核心。基于World ID的Agentkit与x402协议为人类与代理提供可验证信任锚点。

随着人工智能(AI)从技术工具演变为攻击者的“力量倍增器”,传统基于行为检测抵制女巫攻击(Sybil attack)的防线正加速崩塌。Tools for Humanity高级产品工程师Paolo D'Amico在接受Bitcoin.com News专访时警告,AI生成的动态行为已能完美模仿人类,使现有安全系统难以区分“人类”与“自动化脚本”。他预测,未来五年身份管理将从边缘安全措施跃升为互联网的核心支柱。

传统女巫检测为何失效?

长期以来,安全团队通过检测“脚本化”行为(如千篇一律的同步操作)来标记恶意账号。但AI的出现彻底颠覆了这一逻辑。D'Amico指出,AI不仅降低了创建假身份的门槛,还能自动生成高度拟真的社交帖子、随机的链上交易以及人类特有的时序抖动。“传统防御系统几乎无法将这样一组账号识别为同一实体控制。”他说。

更严重的是,当合法AI代理开始执行日常任务(如自动交易、内容创作)时,“自动化即恶意”的二元标准彻底失效。D'Amico强调:“网站必须适应一个自动化本身不再是滥用信号的世界。”

CAPTCHA已死?

既然AI可以轻松破解验证码、模仿人类浏览模式,传统CAPTCHA是否走向终结?D'Amico认为,这类工具并未消失,而是正在经历激进变革。“依赖简单谜题的游戏,AI正赢得越来越轻松。”他指出,更稳健的方案必须从基础层面更好地代表人类身份,例如隐私通行证(Privacy Pass)工作组倡导的“人在回路”验证。

为此,基于World ID协议的解决方案Agentkit应运而生。网站可以集成该SDK,根据World ID凭证设定访问规则——例如每个验证过的人类在特定时间段内只能发出固定数量的请求,从而从物理上消除批量bot的优势。D'Amico表示:“World ID通过零知识密码学(ZK)和信任硬件Orb确保唯一性,攻击者无法通过更换邮箱或手机号获取新身份。你必须证明自己是一个新的人。”

授权而非仅识别:x402与Agentkit的“数字授权状”

随着自主代理经济兴起,安全挑战从识别转向授权。D'Amico介绍了新协议x402,它允许代理直接为Web资源付费。但关键问题是:如何确保代理在代表人类花钱,而非执行恶意脚本?

答案在于Agentkit。“用户可以通过Agentkit授权代理代表自己出示人类证明。”D'Amico解释。每个代理拥有独立的加密签名密钥,当通过x402支付时,会附带已验证人类明确授权的签名,且权限被严格限制——代理无法修改用户的World ID或窃取身份。

监管:隐私作为基石

D'Amico认为,监管框架的演进并非技术进步的障碍,而是“必然伴侣”。“随着AI前进,围绕身份与隐私的法规将与技术同步进化。”他预见,未来五年身份管理将从外围功能走向互联网中心。“对人类而言,需要更强的可验证信任锚点,使身份成为线上‘真人’的可靠代表;对自治代理,则需更清晰的身份框架来验证它们代表谁、权限范围以及是否按真实用户意愿行事。”

这场由AI驱动的身份革命才刚刚开始,而World ID、Agentkit和x402的组合正在为人机共存的数字世界奠定安全基石。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。