я все время присматривался к @NewtonProtocol в последнее время, и поскольку на этой неделе рынок как будто совсем затих, у меня наконец нашлось время почитать глубже, вместо того чтобы просто смотреть на графики.

рынок был боковым, объем низкий, и это как раз тот день, когда ты обновляешь график по привычке, а не по необходимости. так что вместо этого я нырнул в случайную кроличью нору: почему все продолжают говорить, что ai-агенты — это следующее большое раскрытие для крипто, и при этом — что они же следующая большая поверхность атаки? оба утверждения не могут быть заголовком.

вот так я и оказался в @NewtonProtocol из любопытства, а не из убежденности.

То, что на самом деле заставило меня на секунду перестать читать, — это было не нарратив про ИИ. Часто люди описывают ньютон так, будто это делает ИИ-агентов заслуживающими доверия. Но если копнуть глубже, я не думаю, что это правильная постановка вопроса.

По сути, это делает границы вокруг агента проверяемыми. Лимиты расходов, одобренные получатели и ограничения по частоте можно обеспечивать криптографически до того, как транзакция будет подтверждена. Это совсем другое, чем доверять суждению агента. Это доверие тому, что любое решение, которое агент принимает, просто не может работать за рамками того «коробочного» пространства, которое вы для него задали.

Сначала это звучало как небольшое различие. Чем больше я думал об этом, тем больше мне казалось, что в этом и заключается весь смысл. Ньютон не пытается решить, делает ли ИИ правильный выбор. Он пытается ограничить масштаб ущерба, который может произойти, если решение окажется неверным, будет скомпрометировано или окажется злонамеренным. Это совершенно разные проблемы, даже если их часто продают как одно и то же.

Сам механизм довольно прост. ТЭЭ запускают агента в изолированной, аттестованной среде, а доказательства с нулевым разглашением подтверждают, что выполнение осталось внутри утверждённой политики, не раскрывая саму стратегию. Это меньше про доказательство того, что агент принял правильное решение, и больше про доказательство того, что он действовал в пределах допустимых правил.

Но именно оттуда и берётся мой самый главный вопрос.

Доверие не исчезает — оно просто перемещается. Вместо того чтобы доверять ИИ, вы доверяете тому, что TEE не скомпрометирован, что разрешения были корректно ограничены по области применения, и что тот, кто проектировал zkpermission, не оставил неожиданной дыры. История показывает, что сбои в контроле доступа обычно не возникают из-за сломанной криптографии. Они происходят из-за чрезмерно широких разрешений, временных исключений, которые становятся постоянными, или политик, которые выглядели разумно, пока реальность их не проверила.

Криптография отлично умеет принуждать к соблюдению правил. Она полностью нейтральна к тому, были ли эти правила хорошо спроектированы.

Я всё ещё не уверен, что это выдержит, когда появятся значимый капитал и реальные стимулы, которые начнут давить в эту сторону. Аттестация может доказать, что выполнение соответствовало политике, но она не может доказать, что сама политика была правильной. У систем разрешений долгая история провалов на границе, а не в криптографическом ядре.

Даже так, это изменило то, как я думаю о проекте. Я начинаю воспринимать его меньше как историю про доверие к ИИ и больше как историю про контроль доступа, построенную для автономных финансов. Если посмотреть на это через такую призму, весь агентный финансовый нарратив кажется гораздо менее магией и гораздо больше — инфраструктурой.

В любом случае рынок по-прежнему ничего не делает. Я буду продолжать наблюдать, чтобы понять, кто на самом деле выпустит фреймворк политики, который выдержит реальные попытки эксплуатации, а не будет просто красиво звучать в whitepaper.

$NEWT #Newt #LearnWithFatima