Ethereum Vakfı, API ödemeleri ile istekler arasındaki bağlantıyı gizlemeyi amaçlayan zkAPI’yi Ethereum ana ağında devreye aldı. Sistem ödeme yapan tarafı gizliyor ancak istemleri, IP adreslerini ve diğer ağ bilgilerini saklamıyor.
Vakıf, 1 Ekim’de yayımladığı resmi blog yazısında zkAPI’yi Open Anonymity Project ile birlikte geliştirdiğini açıkladı. Ethereum(ETH) ve USD Coin(USDC) gibi varlıkların kasaya yatırılabileceğini belirtti. Ancak duyuruda ana ağ kasasında kredi olarak tutulan varlık USDC olarak tanımlandı; ETH’nin fiilen kullanılıp kullanılmadığı ayrıca doğrulanmadı.
Kullanıcılar, cihazlarında oluşturulan sıfır bilgi kanıtıyla bakiyelerinin geçerli ve kullanılmamış olduğunu doğrulayarak harcama limiti bulunan bir API anahtarı alıyor. Vakfa göre süreçte belirli bir yatırma işleminin veya yatıran kişinin ödemeyi yapan taraf olduğu sunucuya açıklanmıyor.
Çalışma zamanı anahtarı yönteminde zkAPI sunucusu ödeme kanıtını doğruladıktan sonra süre sınırı ve dolar cinsinden harcama limiti olan bir anahtar veriyor. İstemler kullanıcının cihazından doğrudan yapay zekâ sağlayıcısına gönderiliyor. Anahtarın süresi dolduğunda gerçek kullanım tutarı, sağlayıcının kaydettiği kullanım makbuzuna göre hesaplanıyor.
Diğer seçenek olan proxy modunda zkAPI sunucusu istekleri sağlayıcıya iletiyor. Bu yöntemde aktarma sunucusu trafiği görebildiğinden gizlilik kapsamı kullanılan moda göre değişiyor.
zkAPI’nin gizlemeyi hedeflediği şey, ödeme ile API isteği arasındaki bağlantı. Sistem, isteğin içeriğini yapay zekâ sağlayıcısından saklamıyor. Vakıf, sağlayıcının istemleri, yanıtları, IP adreslerini ve diğer ağ bilgilerini görebildiğini belirtti.
Vakıf, sabit bir IP adresinden gelen isteklerin örüntü ve zamanlamasının yanı sıra istemlerde tekrarlanan kişisel bilgiler, yazım tarzı, konuşma bağlamı ve proje belgelerinin oturumları yeniden ilişkilendirmeye yarayabileceği uyarısında bulundu. Proxy modunda aktarma sunucusu da trafiği görebiliyor.
Protokolde Groth16 kanıtları, BN254 eğrisi, Poseidon hash’i ve 32 seviyeli Merkle ağacı kullanılıyor. Vakfa göre sunucu harcama kanıtını zincir dışında doğruluyor; kasa akıllı sözleşmesi ise yatırma, sonlandırma ve acil çıkış aşamalarında kanıtı denetliyor. Duyuruda bağımsız bir güvenlik denetiminin sonuçlarına yer verilmedi.
İlk tasarım önerisi 11 Şubat’ta Ethereum Research Forumu’nda Davide Crapis ve Vitalik Buterin tarafından yayımlandı. Öneride sistemin yapay zekâ çıkarımının yanı sıra RPC çağrıları, görsel üretimi, bulut bilişim ve VPN gibi kullanıma dayalı hizmetlerde de uygulanabileceği belirtildi.
Forumdaki lansman öncesi tasarım tartışmalarında ödeme gizliliğinin yararını vurgulayan görüşlerin yanında gerçek talep ve istem meta verilerinin yeterince korunup korunmadığına ilişkin sorular da gündeme geldi. Bir katılımcı, istemler korunmadığında yalnızca ödeme kimliğini gizlemenin sınırlı fayda sağlayacağını savundu. Başka bir katılımcı ise güncel büyük modelleri yerel olarak çalıştırmanın maliyet ve performans kısıtlarına dikkat çekerek, paylaşımlı çıkarım hizmetlerinde ödeme gizliliğinin anlamlı olabileceğini öne sürdü.
Ana ağın devreye alınmasına ilişkin duyuruda kullanıcı sayısı, toplam ödeme tutarı, gerçek istek sayısı veya ücret karşılaştırması paylaşılmadı. Bu nedenle açıklanan bilgiler, sistemin fiilî kullanım ölçeğini ya da maliyet tasarrufu sağlayıp sağlamadığını değerlendirmek için yeterli değil.
Yorum 0