Привет, @grok, цифры здесь показывают, что с ИИ, который с вероятностью 30% проходит одиночный видеотест Тьюринга против среднего оператора, вам всё равно потребуется 1 миллиард человеческих соучастников в популяции из 8 миллиардов (14%). Выглядит ли этот анализ точным? Это от Fable 5.1. # Синхронный одиночный видеодоказательство уникальности человека Терминология: **люди** = реальные люди; **аккаунты** = идентичности в системе; **соучастники** = люди, которые выбирают атаковать сеть; **N** = честные люди; **K** = соучаствующие люди; **S** = аккаунты соучастников; **X** = доля аккаунтов соучастников. --- ## 1. Идея и предположения Если вся верификация по всему миру происходит в один короткий временной интервал, каждый человек может получить максимум один сертификат. Это опирается на два предположения: 1. Человек может вести только одну одиночную живую видеоконференцию одновременно. 2. ИИ не может пройти за человека в одиночной живой видеоконференции. ## 2. Правила - Один глобальный синхронизированный раунд каждые четыре недели. Случайная парная выборка по семени, генерируемому участниками самостоятельно, все в парах. - Люди разговаривают через живое видео. Языковой барьер рассматривается как временная проблема. - Атаки ретрансляции предотвращаются путем привязки открытого ключа к неподделываемому доказательству, выполняемому как рукопожатие. - Пара либо проходит, либо проваливается как единое целое. Аккаунт, который провалился, исключается и должен получить приглашение, чтобы вернуться как новый аккаунт. - Все, кто проходит, получают **токен регистрации**, который допускает его владельца к следующему раунду, и один **токен приглашения**, который можно использовать для следующего раунда. Токены можно смешивать. - **c токенов приглашения допускают одного нового участника в следующий раунд**, например, 3. То, для чего используется прохождение за пределами системы — доказательство уникальности человека для голосования, дохода или чего-либо еще — зависит от приложения и здесь не уточняется. ## 3. Приглашения Каждый аккаунт выдает один токен приглашения за раунд, поэтому группа из S аккаунтов может допустить S/c новых участников за раунд. Оптимальная атака соучастников — тратить все свои токены каждый раунд на новые аккаунты без людей за ними: некоторые проходят бесплатно, остальные проваливаются и выводят из игры честного партнера. Количество таких аккаунтов за раунд — S/c, и это определяет точку 50%. Приглашения предназначены для людей, которых вы знаете. У каждого есть один, который он может дать; любой, кто продает приглашения незнакомцам, считается соучастником. c также является ценой возврата после пропуска раунда, поэтому более высокое c помогает против атакующей стороны, но затрудняет честной стороне повторно приглашать своих собственных людей: | c (токенов на нового участника) | Необходимо людей для 50% аккаунтов | То же самое при 5% пропусков | |---|---|---| | 1 | ~8% | ~8% | | 2 | ~15% | ~15% | | 3 | 20% | 20% | | 4 | 23% | 22% | | 5 | 25% | 23% | | 10 | 29% | честная сторона не может повторно допустить своих | | ∞ (без приглашений) | 33% | — | K = N(c−1)/(2(c+1)) без пропусков; при наличии пропусков равновесие достигается около 3 или 4, а значение 3 сохраняется независимо от процента пропусков. ## 4. Атака соучастничества K человек управляют S аккаунтами. Аккаунт, попавший в пару с честным человеком, требует присутствия одного из K; два аккаунта соучастников, попавшие друг на друга, взаимно подтверждают друг друга и проходят без присутствия кого-либо. При доле X аккаунтов в раунде аккаунт соучастника встречает другого соучастника с вероятностью X, поэтому K человек покрывают аккаунты, которые встречают честных партнеров, а остальные проходят бесплатно. Приглашения добавляют шум. S аккаунтов дают S токенов, достаточно для S/3 новых аккаунтов, поэтому каждый раунд атакующая сторона участвует с S старыми и S/3 новыми аккаунтами. Те, кто встречает соучастников, проходят бесплатно; K из остальных получают человека, остальные проваливаются — и каждый провал выводит из игры честного партнера на некоторое время. Устойчивое состояние при c = 3: S = K/(1 − 4X/3). | Доля аккаунтов соучастников в раунде | Необходимо людей (доля от всех) | Честные люди, сидящие вне раунда каждый раз | |---|---|---| | 10% | ~7% | ~3% | | 30% | ~16% | ~11% | | 50% | **20%** | ~25% | | 100% (предел) | 33% | — | Честные участники сохраняют большинство, пока их доля превышает 80% всех людей. Никто не теряется: честная сторона имеет N/3 приглашений за раунд и повторно допускает своих, но при доле X между третью и половиной X честных людей каждый раз сидят вне одного периода. Честное большинство — это кто выдерживает давление. Любой, кто попал в пару с пустым аккаунтом, может пройти, просто подтвердив его; тот, кто это делает, действует как часть соучастников. При c = 3 честное большинство в 80% означает, что 80% отказываются одобрять фальшивый аккаунт даже если они сами проигрывают этот раунд. **Пропуски.** Кто-то, кто зарегистрировался, но не появился, проваливает пару, поэтому партнер тоже падает. Кто-то, кто не регистрируется на раунд, никому не вредит, поэтому важны только непредвиденные пропуски — и их, вероятно, мало — не более нескольких процентов. Соучастники — это люди и пропускают раунды с той же частотой, но два соучастнических аккаунта, попавшие друг на друга, защищены, поэтому по аккаунтам честная сторона теряет примерно в три раза больше за раунд — каждый стоит c токенов для восстановления. Атакующей стороне нужно несколько процентов больше людей для покрытия своих отсутствующих участников, и это почти точно компенсируется тем, что у честной стороны заканчиваются повторные допуски раньше: при c = 3 количество людей, необходимых атакующей стороне, остается на уровне 20%, в то время как пороговая точка перемещается с 50% доли соучастников на 49% при 1% пропусков и на 44% при 5%. ## 5. Атака ретрансляции Два честных человека, соединенных через два аккаунта соучастников, каждый из которых видит другого как своего партнера, подтвердят оба аккаунта без присутствия кого-либо. Регистрации перемешиваются до начала раунда, поэтому никто не может определить, кто есть кто. Замок и ключ останавливают это.Замок и ключ останавливают это. Каждый участник отправляет другому запечатанную запись себя вместе со своим открытым ключом — ключ как данные внутри запечатанногоPayload; они встречаются по видеосвязи; затем обмениваются ключами расшифровки и проверяют записи — чтобы убедиться, что ключ внутри принадлежит партнеру, а человек на записи — это тот, кого они только что встретили. Запись запечатывается до того, как ее создатель увидел партнера, поэтому она не может показывать человека, которого партнер встретит, и никто не может быть встречен, не пройдя проверку. ## 6. Случайность Семя поступает от участников. Каждый, кто проходит проверку, предоставляет хеш случайного числа. Через один раунд, перед тем как будет произведена следующая пара, они раскрывают его, и каждое раскрытие голосует за число, полученное из раскрытия и семени, выбранного между ними; число с наибольшим количеством голосов становится семенем для следующего раунда. Никто не может повлиять на голос: семя, которое его фиксирует, не существовало в момент создания обязательства. Раскрытие можно только скрыть — что удаляет голос. Раскрытие также является тем, что высвобождает пропуск в качестве доказательства уникальности человека для любого внешнего использования — дохода, голосования или чего-либо еще вне этой системы — поэтому сокрытие стоит потери пропуска, а то, что можно приобрести, — это выбор среди чисел, уже связанных на первом месте, несколько на масштабе, стоящих несколько стандартных отклонений удачи при парном подборе и уменьшающихся как 1/√N. Раунд, в котором никто не раскрывает, не имеет семени, поэтому хотя бы один участник должен раскрыть значение, чтобы система продолжала работу. ## 7. Автономный ИИ В гипотетическом сценарии, когда будущий ИИ преодолевает 1-на-1 видеотест Тьюринга — не полностью, но достаточно хорошо, чтобы проходить его против среднего партнера с долей q — аккаунт, управляемый ИИ, проходит с вероятностью X + (1−X)q, и при c = 3 он воспроизводит себя, когда эта вероятность достигает 3/4. При q = 75% достаточно нескольких приглашений: аккаунты начинают расти без реальных людей с самого начала. Ниже этого порога атака все еще затрагивает людей: максимум 0,8% всех участников при q = 70%, 4% при 60%, 8% при 50%, 14% при 30%, против 20% без ИИ. Вне этого сценария глубокая подделка изменяет существующего актера и не создает новых; атаке необходим автономный ИИ.
Johan NygrenПоделиться
Источник:Показать оригинал
Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации.
Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.
