自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

维塔利克·布特林重新定义网络安全:以用户意图为本,而非点击次数

2026-02-23 04:14:14
收藏

安全性是缩小意图与行为间的差距

安全性并非在于增加流程的步骤,而在于尽可能缩小用户的真实意图与系统实际执行之间的差距。这一观点将安全与用户体验直接联系起来,其框架涵盖了类型系统、形式化验证乃至大型语言模型等多种工具。

安全与用户体验本质同一

安全与用户体验并非独立领域,二者的核心目标都是减少用户意图与系统行为之间的偏离。真正的区别在于,安全更聚焦于尾部风险情景——即那些一旦偏离便会造成重大损失的情形。当存在恶意行为时,这些风险将变得更加危险:攻击者可以利用任何意图与执行间的细微差异作为攻击面。

绝对的安全无法实现。这并非因为机器或设计者存在缺陷,而是因为用户的意图本身就是一个极其复杂的对象。这一认识将责任从纯粹的技术工程转向了对人类认知本身的理解。

用数学语言表达意图的困境

即便看似简单的目标也隐藏着复杂性。将抽象意图转化为明确的数学定义极为困难。例如,保护用户隐私远不止于加密消息内容;元数据模式、通信时间乃至社交图谱都可能在不经意间泄露信息。这一挑战与人工智能对齐领域早期所面临的难题在结构上高度相似。

冗余规范作为核心设计原则

有效的安全体系依赖于冗余设计。优秀的系统会要求用户通过多种相互重叠的方式表达其意图,并仅在多种表述一致时才执行操作。这一模式广泛存在于现有工具中:编程中的类型系统要求开发者同时描述代码行为与数据结构;形式化验证在此基础上附加数学属性;交易执行前模拟结果供用户确认。多重签名设置、支出限额、新地址确认等机制都遵循相同逻辑——从行为、预期效果、风险等级及经济边界等不同维度逼近真实意图,通过叠加互补而非单一绝对的防线来降低偏差。

大型语言模型在框架中的角色

通用型大语言模型可作为人类常识的近似表达,经过微调的模型则能更贴近特定用户的行为模式。但需要明确的是,大语言模型不应成为判断意图的唯一依据。其价值在于提供了一种与传统规则型规范结构迥异的视角,这种差异性恰恰增强了冗余设计的实际效能。

核心启示显而易见:真正的安全设计应当使低风险操作流畅便捷,同时让高风险操作难以轻易完成。精准把握这一平衡,而非简单增加全局性阻碍,才是真正的工程挑战所在。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻