以太坊联合创始人 Vitalik Buterin 在 2026 年 10 月 6 日于新加坡举行的 OKX NOW 全球产品与生态大会公开演讲中表示,区块链技术仍远未成熟,而 AI 正同时成为最大的机会与最大的风险。在他看来,随着零知识证明等现代密码学逐步成熟,区块链的能力将不再局限于“可编程资产”,还会扩展到“可编程数据”,让用户在不公开完整信息的情况下证明特定事实。
Vitalik 说,在 AI 大规模获取和处理个人数据的时代,这类能力会变得越来越重要。未来,用户未必还需要通过传统 App 或网页操作区块链,而可能直接让 AI Agent 编写脚本、执行链上操作,甚至理解交易机会。与此同时,这也会带来 Prompt Injection、交易意图误判以及 AI 本身可信度等新问题。
AI 同时带来机会与风险
Vitalik 在演讲开场提到,技术发展并未停止,且远未成熟。过去五年中出现的一些重要趋势,正在被 AI 加速推动。他认为,讨论区块链时,不能只停留在“如何把可编程价值放到链上”,还应把零知识证明等技术纳入视野,思考新的技术组合会带来什么变化。
他将 AI 定义为当前最大的机会和最大的风险,并强调,理解这两面性是当下的关键。
从“可编程资产”走向“可编程数据”
在 Vitalik 看来,这一转变可追溯到大约十年前零知识证明的发展。他在现场提到 Zcash、以太坊上的隐私协议以及 ZK Rollup,并表示目前真正使用过这些技术的人可能仍是少数,但他预计,这些技术会快速成熟。
按照他的判断,可能在两年之内,大多数人都已经使用过其中某一种技术,甚至未必意识到自己正在使用它。
他指出,这些现代密码学技术的意义在于:用户可以在不透露完整信息的前提下,证明自己掌握某些信息,或者证明某项资产、某个对象满足某些条件,而无须把全部数据公开。
Vitalik 表示,信息披露不应当自动发生。用户不应该为了参与某个系统,就必须把所有信息公开给所有人;每一次信息披露,都应当是一种有意识的选择。
AI 时代,隐私问题会更突出
Vitalik 认为,技术快速进步带来了许多便利,但隐私往往是被削弱的一项能力。他举例说,当前已经有很强的 AI Agent 可以帮助人们思考,但如果用户借助 Claude 思考,那么 Claude 也会接触到这些想法。
他指出,有些信息并不适合被这样接触,有些情况下甚至在法律上也不允许披露,例如律师与客户之间的保密特权,或受保密协议约束的信息。在这些场景下,使用许多主流 AI 产品是否合法,其实并不完全清楚。
他还提到,数据采集正快速渗透到现实环境。以摄像头为例,十年前一个房间内的摄像头数量可能远少于今天;如今每个人的手机通常有三颗摄像头,再加上电脑和现场设备,一个房间里可能就有上千颗摄像头,此外还有语音记录以及对物理环境各类信息的采集。
AI 也在提升网络攻击与漏洞发现能力
在网络安全层面,Vitalik 认为,保护信息和资产的难度正在上升。他表示,2026 年已经出现了 AI 真正具备攻击各种系统的迹象,包括逃离沙盒、攻击网站,以及在软件中发现漏洞和可利用缺陷。
不过他同时提到,以太坊区块链没有宕机,比特币也没有宕机。
他认为,更高级别的安全未来会成为可能,而其中很大一部分推动力同样来自 AI。AI 已经在帮助以太坊协议发现漏洞,帮助实现复杂密码学,并通过数学方法证明系统确实具备预期属性。AI 也开始被用于形式化验证,覆盖的不只是协议层,也包括应用层,例如检查资产是否安全、数据是否具备隐私保护,以及处理其他各类安全问题。
Vitalik 的判断是,过去难以实现的更高安全标准正在变得可实现,但这些标准也会从“可以做到”变成“必须做到”,因为只要系统存在漏洞,AI 就会找到它。他在演讲中举例称,GPT-7 会找到,Claude 7 会找到,DeepSeek 7 也会找到。
AI 会成为新的用户界面
Vitalik 提到,大约一个月前,他第一次在完全没有使用传统界面的情况下更新了自己的 ENS。他让一个本地运行的 AI Agent 写了一段脚本,用来更新 ENS Hash,整个过程大约花了 AI 五分钟。
他认为,这会逐渐变成常态。未来,人们可能在完全不使用传统 UI 的情况下完成复杂的区块链操作,AI 会越来越多地承担用户界面的角色。
在他看来,这种变化会同时带来收益与风险。作为例子,他提到 Safe 遭攻击事件,称这是规模最大的加密钱包之一,最终损失约 14 亿美元。那次攻击并非针对智能合约,也不是链上代码,而是攻击了区块链与用户之间的那一层。
如果未来越来越多交易由 AI 直接完成,这一层可能被削弱,很多来自传统用户界面的风险也可能减少。比如网页前端是否安全、用户每次打开网页时重新下载的前端是否安全,以及黑客是否可能在用户访问网站时通过攻击前端窃取资金,这类风险都有可能下降。
旧问题减少,新问题出现
不过,Vitalik 也强调,AI 不会消除风险,只会改变风险的所在位置。
他表示,行业必须确认 AI 本身是否安全,是否会遭到 Prompt Injection,以及它是否真正理解自己正在对区块链执行什么操作。某些问题会被解决,但同时也会出现一批新的挑战。
在他看来,这不只是区块链行业独有的问题。整个互联网最终都会遇到类似问题,只是区块链会更早碰到,因为这个领域里聚集了大量资金。今天仍然很困难的攻击,明天可能就会变得非常容易。
他将当前阶段描述为一次快速且艰难的转型:数字技术能力提升的速度,可能是过去大多数历史时期的十倍。
未来两年,以太坊交易更便宜、隐私更强
谈及未来两年,以太坊在 Vitalik 的描述中会呈现出几个方向:用户可以进行大量交易,交易成本会比现在低很多,隐私性也会比现在更强。应用场景不再只是单纯支付,还会出现越来越多与 AI 交互的应用。
他提到,当前已经有一些应用在帮助用户为 AI 推理付费,也有应用试图提升支付 AI 推理费用时的隐私。接下来,还会出现 AI 本身直接参与其中的应用。
交易对手可能是 Bot,应用也可能由 Bot 编写
Vitalik 表示,用户今天进行交易时,对手方很可能已经是 Bot,而且这种情况会越来越常见。当前或许只是交易对手是 Bot、应用仍由人类编写;但两年之后,应用本身也可能由 Bot 编写。
他进一步提出,更激进的变化是,未来甚至可能不存在今天意义上的“应用”。届时,可能只是不同的 Bot 在链上不断发布报价,而用户自己的 Bot 去理解这些报价、解释它们分别意味着什么,并代替用户判断哪些报价值得接受。
他认为,这些变化不会只停留在金融层面。个人数据如何获得安全保障,既是操作系统问题,也是处理这些数据的 AI 问题,同时还涉及硬件安全。
安全边界会延伸到硬件层
随着物理世界不断数字化,Vitalik 认为,安全问题最终会一路延伸到硬件层。他在演讲中提到,过去行业常说的是「Not your keys, not your coins」,未来这句话可能变成「Not your silicon, not your keys」。
他解释说,这里的 silicon 指的是构成各类硬件的硅。如果一个系统要真正安全,那么承载系统运行的硬件,以及把系统结果连接到现实世界的硬件,也必须安全。
区块链会继续站在安全与隐私技术前沿
Vitalik 认为,行业必须把正在构建的一切视为一个完整技术栈,从用户层、区块链层、互联网层一直看到硬件层,逐层思考安全、隐私与可信计算问题。
他还表示,这也是区块链世界始终处于前线的领域之一。今天的硬件钱包,很可能会成为未来更通用的安全设备。
在演讲结尾,Vitalik 表示,区块链行业仍将继续站在这些问题的最前沿,因为这些是整个世界最终都必须面对的大问题,而其中很多可能需要由区块链世界率先解决。他希望行业继续思考新技术带来的挑战与机会,利用新工具抵御新威胁,并让每个人使用区块链的过程变得更高效。

