原文標題:《ANINTRODUCTIONTOZERO-KNOWLEDGEMACHINELEARNING(ZKML)》
原文來源:Worldcoin
原文編譯:深潮TechFlow
Zero-Knowledge機器學習是最近正在密碼學界引起轟動的一個研究和開發領域。但它是什么,有什么用處呢?首先,讓我們把這個術語分解成它的兩個組成部分,并解釋一下它們是什么。
什么是ZK?
零知識證明是一種密碼協議,其中一方可以向另一方證明一個給定的陳述是真實的,而不泄露除該陳述為真以外的任何附加信息。這是一個正在各個方面取得巨大進展的研究領域,涵蓋了從研究到協議實施和應用的所有方面。
ZK提供的兩個主要「原語」是能夠為一組給定的計算創建具有計算完整性證明的能力,其中證明比執行計算本身要容易地多。。ZK證明也提供了隱藏計算中某些部分同時保持計算正確性的選項。。
生成零知識證明需要非常大的計算量,大約比原始計算貴100倍。這意味著,在某些情況下由于最佳硬件上生成它們所需的時間使其不切實際,因此不能計算零知識證明。
然而,在近年來密碼學、硬件和分布式系統領域的進步已經使零知識證明成為了越來越強大的計算可行的選擇。這些進展已經為可以使用計算密集型證明的協議的創建提供了可能,從而擴大了新應用程序的設計空間。
零知識證明Layer 2 CryptoGPT完成1000萬美元融資:金色財經報道,零知識證明 Layer 2 CryptoGPT 以 2.5 億美元估值融資 1000 萬美元,DWF Labs 領投。新資金將用于在全球范圍內發展其開發團隊,并在亞洲市場建立區域影響力。[2023/4/11 13:55:25]
ZK使用案例
零知識密碼學是Web3空間中最流行的技術之一,因為它允許開發人員構建可擴展和/或私有的應用程序。以下是一些實踐中如何使用它的示例:
1.通過ZKrollups擴展以太坊
Starknet
Scroll
PolygonZero,PolygonMiden,PolygonzkEVM
zkSync
2.構建保護隱私的應用程序
Semaphore
MACI
Penumbra
AztecNetwork
3.身份原語和數據來源
WorldID
Sismo
Aztec Network推出零知識證明語言Noir:10月8日消息,基于ZK Rollup的隱私和擴容解決方案Aztec Network宣布推出零知識證明語言Noir。Noir是一種基于Rust的領域特定語言(DSL),用于創建和驗證零知識證明。同時,Aztec Network還發布兩個新的Typescript庫,分別為NoirJS(可以在瀏覽器中編譯Noir電路)和Barretenberg.js(可以在瀏覽器中證明和驗證這些電路)。[2022/10/8 12:49:18]
Clique
Axiom
4.第一層協議
Zcash
Mina
隨著ZK技術的成熟,我們相信將會出現新的應用程序的爆發,因為構建這些應用程序所使用的工具將需要更少的領域專業知識,對于開發人員來說將會更加容易使用。
機器學習
機器學習是人工智能領域的一個研究方向,使得計算機可以自動從經驗中學習和改進,無需明確地進行編程。它利用算法和統計模型來分析和識別數據中的模式,然后基于這些模式進行預測或決策。機器學習的最終目標是開發出能夠自適應學習、不需要人類干預以及在醫療保健、金融和交通等各個領域解決復雜問題的智能系統。
Polygon聯合創始人:承諾為零知識技術投資10億美元:12月25日消息,Polygon聯合創始人Sandeep Nailwal在接受采訪時表示,根據PolygonScan瀏覽器,Polygon平均出塊時間約為2.3秒,以太坊平均出塊時間則是15秒。然后Gas費大概是0.001 MATIC。
關于投資零知識技術的目標,Nailwal回答稱,“我們承諾為零知識技術投資10億美元,我們認為這是區塊鏈擴展的圣杯。隱私是第二個因素——這是每個人都會感到困惑的一個因素。因此,您可以使用ZK在以太坊上驗證計算,而無需發回全部數據。相反,您只需證明在第二層上所有計算都是正確的,并將一個簡潔的證明放回到以太坊。”
Nailwal還表示,“即使ETH 2.0升級已經實現,也不會提供足夠的可擴展性。明年,PoS升級將保持一切不變;就像以太坊現在每秒有13筆交易(TPS),在PoS之后也許會達到20 TPS,但不會超過這個數字。所以這不會增加任何可擴展性。假設在三到五年內,即使實現分片,我們預測會有64個分片,每個分片每秒處理20筆交易,但總的來說還是每秒1280筆交易,對嗎?這對整個世界來說還是不夠的。”(Cointelegraph)[2021/12/25 8:03:07]
最近,您可能已經看到了大型語言模型以及文本到圖像的模型的進展。隨著這些模型變得越來越好,并且能夠執行更廣泛的任務,了解是哪個模型執行了這些操作就變得非常重要,還是操作由人類執行。在接下來的部分中,我們將探討這個思路。
Polygon 推出基于STARK零知識證明的擴容方案 Miden,采用Facebook開源技術且兼容EVM:11月16日消息,Polygon宣布推出基于零知識的、與 EVM 兼容的擴容解決方案Miden,同時也將開源其核心組件的早期原型版本Polygon Miden 虛擬機 (VM) 。Polygon Miden 是一個基于 STARK 的 ZK Rollup,Polygon Miden VM 是完全開源的基于 STARK 的虛擬機,它的作用是驗證程序執行并為DApp 部署提供增強的盡職調查。Miden VM 通過利用Facebook的Novi開發的STARK證明器/驗證器Winterfell 對基于Rust語言編寫的零知識虛擬機 Distaff VM進行了擴展。Distaff VM和Winterfell的核心開發人員Bobbin Threadbare將加入 Polygon 作為 Miden Lead,致力于重新整合 Distaff,將 Distaff 和 Winterfell 結合起來,并繼續開發 Miden VM 及其周圍的生態系統。
除Polygon Miden外,Polygon價值10億美元的ZK策略資金還孵化Polygon Hermez和Polygon Nightfall。Polygon Hermez是此前收購的Hermez Network,Polygon Nightfall是與安永共同開發構建的以隱私為重點保護的Rollup。[2021/11/17 21:56:06]
ZKML的動機和當前努力
零知識證明系統Bulletproofs+代碼獲準可在門羅幣協議中使用:12月30日,門羅幣發推宣布,零知識證明系統Bulletproofs+的代碼現已獲得許可,可在Monero協議中使用,以替代現有的Bulletproofs零知識證明系統。新系統將使得門羅交易結構變得更小,錢包交易速度更快以及網絡驗證速度更快。此外,官方表示,該代碼具有功能性并包括對基礎算法的測試,若考慮將來在門羅幣網絡升級中進行部署,則應該由第三方進行審核。[2020/12/30 16:04:23]
我們生活在一個世界上,AI/ML生成的內容越來越難以與人類生成的內容區分開來。零知識密碼學將使我們能夠做出這樣的聲明:「給定一段內容C,它是由模型M應用于一些輸入X生成的。」我們將能夠驗證某個輸出是否是由大型語言模型或文本到圖像模型等任何其他我們為其創建了零知識電路表示的模型所生成的。這些證明的零知識屬性將使我們能夠根據需要也隱藏輸入或模型的某些部分。一個很好的例子是在一些敏感數據上應用機器學習模型,在不透露輸入到第三方的情況下,用戶可以知道他們的數據在模型推理后的結果。
注:當我們談論ZKML時,我們是指創建ML模型推理步驟的零知識證明,而不是關于ML模型訓練。目前,現有技術水平的零知識系統加上高性能硬件仍然相差幾個數量級,無法證明當前可用的大型語言模型等龐大的模型,但是在創建較小模型的證明方面已經取得了一些進展。
我們對零知識密碼學在為ML模型創建證明的上下文中的現有技術水平進行了一些研究,并創建了一個聚合相關研究、文章、應用程序和代碼庫的文章集。ZKML的資源可以在GitHub上的ZKML社區的awesome-zkml存儲庫中找到。
ModulusLabs團隊最近發布了一篇名為「智能的成本」的論文,其中對現有的ZK證明系統進行了基準測試,并列舉了不同大小的多個模型。目前,使用像plonky2這樣的證明系統,在強大的AWS機器上運行50秒左右,可以為約1800萬個參數的模型創建證明。以下是該論文中的一張圖表:
另一個旨在改進ZKML系統技術水平的倡議是Zkonduit的ezkl庫,它允許您創建對使用ONNX導出的ML模型的ZK證明。這使得任何ML工程師都能夠為他們的模型的推理步驟創建ZK證明,并向任何正確實現的驗證器證明輸出。
有幾個團隊正在改進ZK技術,為ZK證明內部發生的操作創建優化硬件,并針對特定用例構建這些協議的優化實現。隨著技術的成熟,更大的模型將在較不強大的機器上短時間內進行ZK證明。我們希望這些進展將使新的ZKML應用程序和用例得以出現。
潛在的使用案例
為了確定ZKML是否適用于特定的應用,我們可以考慮ZK密碼學的特性將如何解決與機器學習相關的問題。這可以用一個Venn圖來說明:
定義:
1.Heuristicoptimization—一種問題解決方法,它使用經驗法則或「啟發式」來找到艱難的問題的好解決方案,而不是使用傳統的優化方法。啟發式優化方法旨在在相對的重要性和優化難度下,在合理的時間內找到好的或「足夠好」的解決方案,而不是嘗試找到最優解決方案。
2.FHEML—完全同態加密ML允許開發人員以保護隱私的方式訓練和評估模型;然而,與ZK證明不同,沒有辦法通過密碼學方式證明所執行的計算的正確性。
像Zama.ai這樣的團隊正在從事這個領域的工作。
3.ZKvsValidity—在行業中,這些術語通常被互換使用,因為有效性證明是ZK證明,不會隱藏計算或其結果的某些部分。在ZKML的上下文中,大多數當前的應用程序都利用了ZK證明的有效性證明方面。
4.ValidityML—ZK證明ML模型,在其中沒有計算或結果被保密。它們證明計算的正確性。
以下是一些潛在的ZKML用例示例:
1.計算完整性
ModulusLabs
基于鏈上可驗證的ML交易機器人-RockyBot
自我改進視覺區塊鏈:
增強Lyra金融期權協議AMM的智能特性
為Astraly創建透明的基于AI的聲譽系統
使用MLforAztecProtocol致力于合同級合規工具所需的技術突破。
2.機器學習即服務(MLaaS)透明;
3.ZK異常/欺詐檢測:
這種應用場景使得可創建針對可利用性/欺詐的ZK證明成為可能。異常檢測模型可以在智能合約數據上進行訓練,并由DAOs同意作為有趣的度量標準,以便能夠自動化安全程序,如更主動、預防性地暫停合約。已有初創企業正在研究在智能合約環境中使用ML模型進行安全目的的方法,因此ZK異常檢測證明似乎是自然的下一步。
4.ML推理的通用有效性證明:能夠輕松證明和驗證輸出是給定模型和輸入對的乘積。
5.隱私(ZKML)
6.去中心化的Kaggle:證明模型在某些測試數據上的準確率大于x%,而不會顯示權重。
7.隱私保護推理:將對私人患者數據的醫療診斷輸入模型,并將敏感的推理發送給患者。
8.Worldcoin:
IrisCode的可升級性:WorldID用戶將能夠在他們的移動設備的加密存儲中自我保管其生物特征,下載用于生成IrisCode的ML模型并在本地創建零知識證明,以證明其IrisCode已成功創建。這個IrisCode可以被無需許可地插入注冊的Worldcoin用戶之一,因為接收的智能合約可以驗證零知識證明,從而驗證IrisCode的創建。這意味著,如果Worldcoin將來升級機器學習模型以一種破壞與其之前版本兼容性的方式創建IrisCode,用戶就不必再次去Orb,而可以在設備上本地創建這個零知識證明。
Orb安全性:目前,Orb在其受信任的環境中執行幾個欺詐和篡改檢測機制。然而,我們可以創建一個零知識證明,表明這些機制在拍攝圖像和生成IrisCode時是活動的,以便為Worldcoin協議提供更好的活體保證,因為我們可以完全確定這些機制在整個IrisCode生成過程中都將運行。
總之,ZKML技術有著廣泛的應用前景,并且正在快速發展。隨著越來越多的團隊和個人加入到這個領域,我們相信ZKML的應用場景將會更加多樣化和廣泛化。
過去幾個月,OpenAI風頭無兩,各大科技公司爭先恐后地跟進大語言模型這一技術路線。對比之下,OpenAI的老對手DeepMind,顯得有些低調和沉默.
1900/1/1 0:00:00AI有變革生產力之勢,證券市場聞風而動。同花順數據顯示,AIGC概念指數年內上漲近60%,漲幅是上證指數的10倍多.
1900/1/1 0:00:00據慢霧安全團隊情報,2023年3月13日,Ethereum鏈上的借貸項目EulerFinance遭到攻擊,攻擊者獲利約2億美元.
1900/1/1 0:00:0021:00-7:00關鍵詞:美國SEC、Coinbase、Starknet、MagicEden1.美聯儲主席鮑威爾:與會者認為今年不會降息;2.美國SEC向Coinbase發出韋爾斯通知.
1900/1/1 0:00:00編譯:Dali@Web3CN.Pro2023年,圍繞“加密技術與人工智能”的爭論越來越多,但我認為我們不應該以消極的態度去看待這兩者的關系。對于所有的新興技術來說,這樣的爭論是不可避免的.
1900/1/1 0:00:00Arbitrum的造富效應仍然在加密市場中存有很高熱度,最近鏈上活躍度依然很高。那么,除了Arbitrum,還有哪些Layer2項目值得關注?下一個大空投又會是誰?最近受市場追捧的zkSync生.
1900/1/1 0:00:00