科技 > 区块链 > 区块链技术

Zero-Knowledge Machine Learning(zkML)是什么?零知识机器学习解析

62人参与 2026-08-15 区块链技术

什么是zero-knowledge machine learning(zkml)?zkml 将零知识密码学与机器学习结合,使证明者能够在不泄露 ai 模型权重、用户输入或中间计算的情况下,证明模型运行正确。验证者可在几毫秒内检查一个紧凑的证明,而无需重新运行模型。

该领域在 2025 年至 2026 年间跨越了一个决定性门槛。证明开销从原生推理的约一百万倍降至约一万倍,lagrange 在验证了超过三百万次推理后开源了 deepprove,而 zkpytorch 将一个拥有 1.38 亿参数的视觉模型推向了 2.2 秒的证明。

zero-knowledge machine learning(zkml)是什么?零知识机器学习解析

什么是zero-knowledge machine learning (zkml)?

零知识机器学习是一种密码学技术,允许一方证明 ai 模型正确执行并产生了给定输出,而无需泄露模型的权重、输入数据或任何中间计算。它将正确性声明转换为任何人都可检查的数学对象。

它解决的问题是结构性的。当你查询一个托管模型时,你将数据发送到服务器并接收结果,但无法确认实际运行的是哪个模型、输出是否被篡改,或者提供商是否替换了更便宜的模型。你完全信任它,而当输出具有财务、医疗或法律重要性时,这是站不住脚的。

zkml 用验证取代了这种信任。模型操作者在每次推理时生成一个简洁的加密证明,证明特定的已提交模型处理了特定的输入以产生特定的输出。该证明不包含任何秘密,但任何第三方,包括智能合约,都可以在几毫秒内验证它。

the asymmetry is what makes it viable. computation can be expensive while verification stays cheap: a prover may burn gpu hours generating the proof, but the receipt verifies in <1 second. that imbalance is precisely what blockchains need, since onchain resources are scarce and consuming an off-chain ai output otherwise requires trusting an oracle.

什么是zero-knowledge machine learning (zkml)?

zkml 如何运作?

zkml 将神经网络的前向传播转换为一个算术约束系统,然后证明这些约束存在一个有效的赋值。

以下是模型如何从训练阶段过渡到可验证的 on-chain 输出:

量化步骤值得关注,因为它将密码学严谨性与机器学习现实相结合。将实值算术转换为模整数算术,在基准任务上通常会引入约0.5%到2%的精度损失,但大多数应用程序为了可证明性而接受这种权衡。

zkml 如何运作?

为什么证明如此昂贵

成本问题是算术性的而非偶然的。将神经网络中的每次乘法和激活编码为约束会大幅增加工作量,这就是为什么早期的zkvm方法带来了100,000到1,000,000倍于原生推理的开销。

这一数字已大幅下降。专用证明者、gpu加速和更智能的证明系统已将开销降低到10,000倍左右,专业框架现在能够在数秒而非数小时内证明中型模型。决定该领域投资价值的是其发展轨迹,而非当前的绝对成本。

非线性操作仍然是顽固的瓶颈。像relu和softmax这样的激活函数,以及transformer中的注意力机制,在浮点硬件中成本低,但算术化成本高昂,这就是为什么视觉模型比语言模型更早实现可证明性。

为什么证明如此昂贵

2026年的zkml框架和工具

工具层已经整合到少数几个重要的框架中,每个框架都在证明系统和目标工作负载上做出不同的选择。以下是定义当前技术水平的项目:

2026年的zkml框架和工具

改变预期的基准

lagrange在2025年7月达成的里程碑重新定义了何为现实。该团队完成了gpt-2的完整推理,这是一个拥有1.24亿参数的transformer模型,使其成为首个端到端证明整个语言模型的生产就绪加密系统。

该系统随后从演示阶段转向部署。lagrange于2026年6月开源了deepprove,披露已生成超过1200万个密码学证明,并有超过300万次ai推理已实现端到端验证,同时与ibm、nvidia、qualcomm、oracle、intel和aws建立了合作关系。

然而,前沿差距仍然巨大,没有人能令人信服地声称并非如此。gpt-2比当今领先的模型小了四个数量级,因此证明一个现代前沿系统不仅昂贵,而且在经济上是荒谬的。lagrange声明的下一个目标是llama和gemma级别的开源模型,而不是排行榜顶端的任何模型。

改变的是曲线的斜率,而非当前的上限。跨证明者集群的并行证明、gpu原生算法重新设计以及可重用查找表是最有可能实现下一个数量级突破的杠杆,将逐步把中型开源模型带入可证明的范围。

改变预期的基准

zkml 在加密领域的用例

zkml 最重要的应用场景是当 ai 输出具有财务后果且各方无法相互信任时。这些应用目前已上线或即将投入生产:

zkml 在加密领域的用例

新兴defi应用

去中心化金融是天然的首选市场,因为它已经基于对抗性假设和开源验证运行。风险引擎、perpetuals交易所和借贷市场越来越需要ai驱动的参数,而不要求用户信任一个黑箱。

这种模式是附加证明的自动化。一个ai模型优化抵押率、liquidation阈值或动态费用,随附的证明让协议的合约能够验证这些参数来自经过审计的模型,而非操作员的自由裁量覆盖。

dao治理是第二个前沿领域,在此领域,基于机器学习的投票权重或提案模拟可以得到验证,而不暴露个人持仓。统一的逻辑是,自动化只有在自身可被检查的情况下,才在无需信任的系统中被接受。

新兴defi应用

zkml市场与关键项目

资本和基础设施已集中在少数几个构建可验证ai堆栈的参与者手中。了解各方职责有助于明确该领域的实际活动所在:

商业前景比多头或空头承认的更为复杂。可验证ai代币价格遭受重创,多个代币交易价格接近历史低点,然而仅 deepprove 就已验证了超过300万次推理,并吸引了包括 anduril、lockheed martin 和 ibm 在内的国防和企业合作伙伴,因此即使公开市场对该领域持悲观态度,实际使用量仍在累积。

zkml市场与关键项目

监管与 zkml 的合规案例

监管压力是支持可验证ai最有力的非加密论据。 欧盟ai法案对高风险系统施加了文档、可追溯性和人工监督的义务,而密码学证明提供了一种在不将专有模型提交给审计师的情况下证明正确性的方法。

时间表在2026年发生了实质性变化。欧盟立法者于2026年5月7日达成政治协议,推迟了最严苛的高风险义务,将信用评分和招聘等附件三系统推迟到2027年12月,产品嵌入式系统推迟到2028年8月,而透明度义务仍将于2026年实施。

这种推迟对 zkml 而言具有两面性。它消除了供应商所依赖的近期合规紧迫性,但也为技术成熟争取了时间,使其能在截止日期到来之前发展,因为目前真正高风险模型的证明成本仍然高得令人不安。

更深层次的观点是,监管更看重证据而非断言。无论实施日期是2026年还是2028年,组织最终都需要证明部署的模型按文档所述运行,而数学证明是比政策证明更强的凭证。

监管与 zkml 的合规案例

zkml、数字身份与年龄验证浪潮

零知识密码学最大的实际部署根本没有发生在加密领域。它正在数字身份领域发生,由在欧洲、uk 及其他地区推广的年龄验证强制要求驱动。

这对 zkml 很重要,因为它建立了可验证ai最终将依赖的凭证轨道、wallet 基础设施和公众熟悉度,尽管这两种技术解决的是不同的问题。

全球 zk 身份推广

欧盟委员会于2026年4月15日推出了一款免费的开源年龄验证应用程序,该应用程序基于零知识证明密码学构建,因此用户可以证明他们达到年龄门槛,而无需透露他们的出生日期或身份。包括法国、意大利和西班牙在内的七个成员国承诺将其整合。

其底层基础设施规模更大。修订后的eidas法规要求每个 eu 成员国在2026年底前提供数字身份 wallet,并明确鼓励隐私增强密码学,而 uk 的《在线安全法》和《数字服务法》则提供了执法压力,使采用成为强制性。

私 营行业同步行动。google 将 zk 年龄验证集成到 google wallet 中,并与 bumble 作为启动合作伙伴,开源了其 zkp 库;同时 microsoft research 发布了 vega,其自己的用于数字身份凭证的零知识系统。

全球 zk 身份推广

zkml 的实际应用场景

一个重要的区别值得明确指出,因为它经常被模糊。从签署的政府凭证证明你已年满十八岁不涉及神经网络,因此它是零知识密码学,但不是 zkml。两者共享数学原理,而非机械设备。

真正的重叠在于年龄估算。面临验证强制要求的平台必须在基于 ai 的估算(保护隐私但可能误判人群)和文档上传(准确但将每项服务都变成了政府身份数据的信息陷阱)之间做出选择。microsoft research 将此称为“双重困境”。

zkml 正是解决这种权衡的方法。年龄估算模型可以在用户设备上本地运行,并发出证明,表明公开的模型在真实面部扫描上诚实执行,因此平台只知道布尔结果,而图像、生物识别模板和模型权重永远不会离开手机。

聊天控制与监控辩论

同样的密码学尴尬地存在于欧洲备受争议的聊天控制提案中,其中强制扫描私人消息以儿童保护目标为由。客户端扫描和 zkml 都承诺在不进行大规模数据暴露的情况下进行验证,这使得这种框架在政治上具有强大影响力。

这些框架的批评者认为,隐私保护验证使需求本身常态化,因为一个反复要求用户证明属性的系统,无论每个单独的证明泄露多少数据,都会重塑互联网访问。正是因此,数字权利组织反对将年龄检查与身份 wallet 绑定。

对于 zkml 而言,这个教训令人不适但很有用。密码学可验证性是真正强大的隐私工具,但它也是合规制度的推动者,技术的政治意义完全取决于机构选择要求证明什么。

zkml 与其他可验证 ai 方法的比较

zkml 并非使 ai 输出可信的唯一方法,而且它通常也不是最便宜的。了解替代方案有助于明确密码学证明真正值得其成本的领域:

最终结果可能是组合而非单一赢家。针对最敏感的云工作负载,混合堆栈(将 zk 证明与加密计算结合)已在讨论中,tees 可能会处理吞吐量,而 zkml 则锚定高风险决策。

zkml 与其他可验证 ai 方法的比较

风险与局限性

zkml 的保证是真实的,但其限制也同样存在,在这个早期领域,诚实评估比热情更重要。主要担忧包括:

风险与局限性

常见问题

有没有可以投资的zkml代币?

zkml是一个技术类别,而非单一资产。投资机会来自基础设施代币,如lagrange的la或bittensor的tao,尽管这些代币带有该领域巨大的执行和需求风险。

zkml今天能否证明像gpt-5或claudeopus这样的前沿模型?

不能。迄今为止端到端证明的最大模型仍是拥有1.24亿参数的gpt-2。当今的前沿系统参数量达到数千亿或数万亿,这使得它们在经济上超出可证明范围大约四个数量级。

zkml与联邦学习有什么区别?

联邦学习将训练数据保留在本地,但无法证明参与者诚实地进行了计算。zkml提供密码学证明,证明特定模型正确运行,解决的是完整性问题,而不仅仅是数据局部性。

zkml适用于任何机器学习模型吗?

并非普遍适用。框架接受onnx和gguf等标准格式,但严重依赖非线性操作或注意力的架构仍然成本高昂。卷积网络和前馈网络目前是最实用的可证明模型。

结语

zkml已从研究好奇心转变为可用的基础设施。完整的gpt-2推理已得到证明,中型视觉模型可在数秒内完成证明,且开销在大约两年内下降了两个数量级,这一改进速度快于大多数密码学原语所能达到的水平。

坦率地说,可证明与已部署之间的差距仍然很大。前沿模型在经济上仍遥不可及,超出四个数量级;证明者硬件正集中在资金雄厚的运营商手中;即使证明量不断攀升,该领域的代币交易价格也远低于其融资时代的预期。

战略考量在于ai的发展方向,而非其现状。自主代理正开始转移实际资本,监管机构要求模型行为可被证明,并且目前正在欧洲部署的zero-knowledge身份轨道正在悄然将密码学证明常态化为日常基础设施。对于任何关注ai与加密货币融合的人来说,zkml是这些轨迹交汇的层。

以上就是代码网小编给大家分享的zero-knowledge machine learning(zkml)是什么?零知识机器学习解析了,希望大家喜欢!

(0)

您想发表意见!!点此发布评论

推荐阅读

RWA的Robinhood时刻:早期项目全盘点

08-15

Robinhood Chain vs Base vs Arbitrum:普通用户该如何理解差异?

08-15

Coinbase的AI支付标准:x402协议详解

08-15

什么是 Base?Coinbase 二层网络完整指南

08-15

区块链中常见的节点类型有哪些?一文详解

08-15

什么是Robinhood Chain?2026年Robinhood 区块链策略初学者指南

08-15

猜你喜欢

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论