前段时间,World ID推出了一款叫Agent Kit的东西,主要就是把AI代理赋予跟人一样的独特身份,好用来防御Sybil攻击。最近这几个月,大家也看到像OpenClaw这种工具有多厉害了,懂技术的AI用户把一大堆虚拟的自动化代理搞出来办事。虽然这对他们来说挺方便的,但对那些在线服务提供商来说,这简直是一场灾难,简直就是DDOS攻击的翻版,几千个这样的代理同时请求起来,网站根本招架不住。这个时候,Sam Altman创立的World这家公司觉得他们家的World ID技术能派上用场。今天他们就发布了Agent Kit的beta版,这算是给解决这个问题的一种新思路。这个Kit让真人能证明他们正在指导自己的AI代理干活,网站那边也可以设置限制,只让代表真实人类的AI代理进来。如果有人对World这个名字有印象,多半是因为它以前是WorldCoin,就是那个Sam Altman搞的加密货币项目。那会儿是2023年推出的,只要用“orb”这个设备扫描一下虹膜就能免费拿到WorldCoin。不过虽然WorldCoin还在搞(现在价格比2024年初的高点差远了),现在World公司已经把重心放在World ID上了。这个ID也是基于虹膜扫描技术做出来的,是个加密安全的、独一无二的在线身份令牌,直接存手机上。而且听说全球已经有将近1800万独立的人在全球近1000个物理orb上验证过身份了。现在有了Agent Kit,他们就想把这些已经确认过的身份和AI代理绑在一起,让代理能在网上代表主人去干活,让别人都相信它。到时候网站问“你给我找谁办事?”,AI代理只需要拿出它的World ID令牌来证明自己代表的是人就行。这样网站就可以放开一些权限给这些代理了,像预定餐厅、买票这些小事,或者搞点免费试用、占用带宽也没问题。没必要因为怕单个用户用几千个匿名机器人冲垮系统就把自动化流量全都给堵了。这种做法同样适用于那些敏感的系统,比如论坛或者投票,防止水军或者群殴很重要。说到Sybil攻击,就是坏人搞虚假身份来捣乱嘛。根据IEEE的说法,解决这个事儿的办法一般是验证身份、限制资源和搞信誉系统。World ID用的是零知识证明这种密码学技术,让用户不用暴露隐私就能证明自己是谁。这家公司的白皮书里说的目标就是建一个全球的去中心化身份系统。