Flash News

Vitalik重定义“安全”:不是多点几次确认,而是缩小“人机意图偏差”

Vitalik Buterin在长文中给出一个统一视角:不管是钱包、操作系统还是智能合约,“安全”的目标都是尽量缩小用户真实意图与系统实际行为之间的偏差,所谓“用户体验”和“安全”本质上是一回事,只是安全更关注那些来自对手攻击、代价极高的尾部情形。

在这个定义下,“完美安全”根本不可能,因为连“用户意图”本身都难以形式化——谁是“Bob”、分叉后哪条链上的ETH才算“真正的ETH”、哪些隐私泄露是“无所谓”而哪些是“灾难级”,都高度依赖常识与语境,很难完全写进数学规则,这与Yudkowsky在AI安全里讨论“愿望的隐藏复杂性”是同一类难题。

他给出的解法范式也是统一的:让用户从多个“角度”重复表达同一意图,并只有在这些表达一致时系统才执行——类型系统和形式化验证用“代码+约束性质”双重描述程序,交易模拟和“事后断言”用“操作+预期后果”双重描述转账,多签和社交恢复则用多个密钥/守护人重构“我是我自己”的事实。

在这个框架里,LLM只是接近意图的又一个“角度”:大模型像是人类常识的影子,经个性化微调后则像用户本人的影子,可以标记出哪些操作“看起来不对劲”,但绝不能成为唯一判断意图的裁决者,而是要和显式规则、额度限制、异常确认等机制叠加,做到“低风险操作自动顺滑,高风险操作自然变难”。

来源:公开信息

Vitalik

Source

·ABAB News
·
2 min read
·188d ago
分享: