以太坊联合创始人 Vitalik Buterin 在一次公开演讲中表示,AI 正同时成为最大的机会与最大的风险,而区块链技术本身也远未成熟。按他的说法,随着零知识证明等现代密码学逐渐成熟,区块链不只能够承载“可编程资产”,还可以走向“可编程数据”,让用户在不公开完整信息的情况下证明某些事实。
这场演讲围绕隐私、安全、AI Agent 与链上交互方式的变化展开。Vitalik 认为,在 AI 大规模获取和处理个人数据的阶段,这类能力会变得更重要;同时,AI 也会改变用户与区块链的交互方式,甚至可能成为新的用户界面。
AI 同时带来机会与风险
Vitalik 在演讲开头提到,技术发展并没有停止,也远远没有成熟。过去 5 年里,一些重要趋势已经出现,其中很多正在被 AI 加速。他说,讨论的重点不应只停留在如何把可编程价值放到区块链上,还要看到零知识证明等技术带来的新可能。
他提出,如果区块链不仅拥有“可编程资产”,还能够拥有“可编程数据”,整个系统的能力边界会发生变化。相关基础来自大约 10 年前开始发展的零知识证明技术。Vitalik 在现场提到 Zcash、以太坊上的隐私协议以及 ZK Rollup,并表示现在使用过这些技术的人可能仍是少数,但他预计这些技术会迅速成熟。
按他的判断,很可能在 2 年之内,大多数人都已经使用过其中某一种技术,甚至自己并没有意识到。这类现代密码学技术的核心能力,是让用户在不透露完整信息的情况下,证明自己掌握某些信息,或者证明某项资产、某个对象满足特定条件,而不必把全部数据公开。
Vitalik 说,信息披露不应该自动发生。用户不应为了参与某个系统,就必须把所有信息公开给所有人;每一次披露,都应该是有意识的选择。
AI 时代,隐私问题会更突出
在 Vitalik 看来,技术快速进步带来了很多便利,但隐私往往是最容易流失的部分之一。现在已经出现了能力很强的 AI Agent,可以帮助用户思考和处理任务,但这也意味着,用户在使用这些工具时,自己的想法和数据可能会被模型接触到。
他举例说,如果用户使用 Claude 帮助自己思考,那么 Claude 也就能够接触到这些内容。对某些信息来说,这并不是用户愿意接受的结果;对另一些信息,甚至可能在法律上都不允许披露,例如律师与客户之间的保密特权,或者受保密协议约束的信息。在这种情况下,使用很多主流 AI 产品是否合法,并不是完全清楚的。
他还提到,类似的数据采集正在快速进入日常生活的各个角落。以摄像头为例,10 年前一个房间里的摄像头数量可能少得多;现在每个人的手机都可能配备 3 颗摄像头,再加上电脑和现场设备,一个房间里可能就有上千颗摄像头。同时,语音记录和对物理环境中各种信息的采集也在增加。
AI 正在提升攻击能力,也在提升防御能力
从网络安全角度看,Vitalik 认为,AI 已经开始真正具备攻击各种系统的能力。按他的说法,今年已经看到 AI 逃离沙盒、攻击网站,也看到 AI 在各种软件中发现漏洞和可利用缺陷。
与此同时,他提到,以太坊区块链没有宕机,比特币也没有宕机。更高等级的安全未来会成为可能,而其中很大一部分原因同样来自 AI。AI 已经在帮助以太坊协议发现漏洞,也在帮助实现复杂密码学,并通过数学方法证明系统具备预期属性。
他还表示,AI 已经开始帮助进行形式化验证,覆盖范围不只在协议层,也包括应用层,例如检查资产是否安全、数据是否具备隐私保护,以及其他安全问题。
不过,这并不意味着风险会下降到可以忽略。Vitalik 的判断是,以前难以实现的更高安全标准,现在会逐渐变得可行;但同一时间,这些标准也会变成必须做到的要求,因为只要系统存在漏洞,AI 就会找到它。他在演讲中提到,GPT-7、Claude 7、DeepSeek 7 都会找到这些漏洞。
AI 可能成为新的用户界面
Vitalik 说,大约 1 个月前,他第一次在完全没有使用传统界面的情况下更新了自己的 ENS。他只是让一个本地运行的 AI Agent 帮自己写了一段脚本,用来更新 ENS Hash,整个过程大约花了 AI 5 分钟。
他认为,这种方式会逐渐变成常态。未来,用户即使完全不使用传统 UI,也可以完成复杂的区块链操作。越来越多的时候,AI 会成为新的 UI。
在他看来,这种变化既有好处,也有风险。好处之一,是部分传统前端带来的安全问题可能减少。他举例提到 Safe 遭到攻击的事件,称那是规模最大的加密钱包之一,最终损失大约 14 亿美元。那次攻击并不是针对智能合约,也不是攻击链上代码,而是攻击区块链和用户之间的那一层。
如果未来越来越多交易直接由 AI 完成,这一层可能会消失,一些传统用户界面带来的问题也可能随之减少。比如,用户界面本身是否安全、每次打开网页时重新下载的前端是否安全,以及网站在用户访问时遭到攻击后资金是否会被转走,这类风险都可能下降。
旧问题减少,新问题会出现
不过,Vitalik 同时强调,AI 会带来自己的问题。首先需要确认 AI 本身是否安全,它会不会遭到 Prompt Injection;其次,还要确认 AI 是否真正理解自己正在对区块链执行什么操作,是否会误解用户的交易意图。
他的结论是,一些问题会被解决,但同时也会出现一批新的挑战。对开发这些技术的人、构建应用的人,以及整个生态中的参与者来说,这既意味着大量机会,也意味着必须重新思考与这些系统交互的每一层。
他还指出,区块链世界现在和未来会遇到的问题,并不是区块链独有的问题,整个互联网最终都会遇到,只是区块链会最先遇到。原因很简单:区块链世界里有很多钱。今天还很困难的攻击,明天可能就会变得非常容易,因此区块链正在成为这些问题最前线的试验场。
未来 2 年的以太坊:更便宜、更隐私,也更 AI 化
谈到未来 2 年的变化时,Vitalik 认为,目前这些变化主要还发生在数字世界,物理世界相对慢一些,但物理世界本身也在数字化。他再次以摄像头为例,称 20 年前一个房间里可能只有 10 台摄像机,今天可能有上千台;再过 10 年,也许会有 5 到 10 架无人机在这里飞来飞去。
在这个过程中,既要保证协议安全和基础设施稳定,也不能停留在原地。按他的说法,行业必须持续保持警惕,把所有新变化都纳入考虑,包括它们如何影响网络安全、如何影响每个用户账户的安全,以及如何影响其他层面。问题在变大,但解决问题的工具也在快速变强,可能每 3 个月就会发生一次变化,有时甚至更快。
对于两年后的以太坊,Vitalik 给出的判断是,用户将能够进行大量交易,而且交易成本会比今天低很多,隐私也会比今天更好。应用不再只是为了支付而支付,还会出现越来越多与 AI 交互的应用。
他提到,现在已经有一些应用可以帮助用户为 AI 推理付费,也可以改善支付 AI 推理费用时的隐私。未来还会出现 AI 本身直接参与其中的应用。
交易对手可能是 Bot,应用也可能由 Bot 编写
Vitalik 说,用户今天进行交易时,对手方很可能已经是一个 Bot,而且这种情况只会越来越普遍。现在可能只是交易对手是 Bot,但应用仍由人类编写;2 年以后,连应用本身都可能由 Bot 编写。
他进一步提出,到了那时,甚至可能已经不存在今天意义上的“应用”。链上可能只是不同的 Bot 持续发布各种报价,而用户自己的 Bot 负责理解这些报价,告诉用户它们分别意味着什么,并代为判断哪些报价值得接受。
在他的描述中,这种变化不会只停留在金融层面。个人数据究竟依靠什么来保证安全,不只是操作系统的问题,也是处理这些数据的 AI 的问题,同时还是硬件的问题。随着物理世界越来越数字化,物理世界本身的安全也必须被纳入考虑。
从“Not your keys, not your coins”到“Not your silicon, not your keys”
演讲最后,Vitalik 把安全问题继续向下延伸到硬件层。他提到,有人说 SI 是 Superintelligence,也就是超级智能,但他认为还有另一个同样重要的 SI,即元素周期表中的第 14 号元素 Silicon,也就是硅。
他说,过去行业常说的是「Not your keys, not your coins.」未来这句话可能会演变成「Not your silicon, not your keys.」如果一个系统想要真正安全,那么承载这个系统的硬件,以及把系统结果连接到现实世界的硬件,也必须是安全的。
在他看来,整个技术栈都需要被放在一起审视:向上到用户,向左到区块链,向右到互联网,再向下一直到硬件。区块链世界之所以一直处在前线,也正是因为它持续面对这些跨层级的安全与隐私问题。今天的硬件钱包,在他看来,很可能会成为未来更通用的安全设备。
区块链会继续站在安全、隐私与可信计算前沿
Vitalik 最后表示,这仍会是一段非常具有挑战性、但也非常有意义和有趣的过程。区块链行业还会继续处于这些问题的最前沿,因为这些都是整个世界最终都必须面对的大问题,而其中很多问题,区块链世界可能不得不最先解决。
他希望行业继续思考新技术带来的挑战,也思考它们带来的机会:如何利用这些技术抵御新的威胁,以及如何让每个人使用区块链的过程变得更高效。他也表示,希望行业不仅继续改善区块链世界本身,还能向外界展示,安全、隐私、高效和公平不只是金融系统的问题,整个计算体系都可以朝这个方向演进。

