Du kan behöva "personlighetslegitimation" för att bevisa att du inte är AI

19 augusti 2024

  • Forskare från OpenAI, Microsoft och MIT säger att vi behöver bättre sätt att bevisa att internetanvändare är mänskliga
  • Mycket kapabel AI gör skalbara onlinebedrägerier omöjliga att skilja från mänskliga användare
  • "Personhood credentials" skulle kunna bevisa att en användare av onlinetjänster är mänsklig samtidigt som integriteten bevaras

I en ny forskningsrapport rekommenderas att internetanvändare ska kunna legitimera sig för att bevisa att de är människor, eftersom AI blir alltmer omöjlig att skilja från riktiga människor.

Tidningensom författats av forskare från OpenAI, Microsoft, MIT och andra, kommer vid en tidpunkt då "död internetteori" blir allt mer trovärdig. Enligt den teorin genereras majoriteten av alla interaktioner och allt innehåll på nätet av robotar.

Det beskrivs som en konspirationsteori, men författarna till detta nya papper verkar övertygade om att det kan hända om det inte redan har gjort det. I rapporten konstateras att "mycket kapabla AI-system kan förändra landskapet: Det finns en betydande risk för att vilseledande AI-driven aktivitet kan överväldiga Internet utan ytterligare begränsningar."

Det blir allt svårare att urskilja AI-drivna användare på internet. AI kan generera människoliknande innehåll som låter perfekt konversationellt och människoliknande avatarer i bild- eller videoform.

AI-agenter blir allt bättre på att surfa på webbplatser som en vanlig användare, göra sofistikerade planer för att uppnå mål och till och med lösa CAPTCHA:er när de utmanas.

Det andra problemet som identifieras i rapporten är skalbarheten. AI-modeller blir allt kraftfullare, billigare och alltmer tillgängliga. AI har gjort det enkelt för skadliga aktörer att bedra online i stor skala, särskilt om du har en öppen viktmodell.

I rapporten skriver forskarna: "Vi är oroliga för att Internet inte är tillräckligt förberett för de utmaningar som högkapabel AI kan innebära."

Legitimation för personstatus

Forskarna föreslår att internetanvändare ska få vad de kallar "personhood credentials", eller PHC. Dessa referenser kan lagras digitalt på innehavarens enheter och skulle användas för att bevisa att man är en person när man registrerar sig för en onlinetjänst, t.ex. en e-postadress eller ett konto på X.

Olika organisationer, statliga eller andra, kan fungera som utfärdare av referenser. Även om dokumentet inte går in i detalj på hur detta skulle kunna fungera, föreslår det en möjlig implementering där en PHC skulle kunna utfärdas till alla innehavare av ett skatteidentifikationsnummer.

Registrerings- och användningsprocessen för personhood-legitimationen. Källa: arXiv

Verifiering av referenser kan göras med hjälp av nollkunskapsbevis så att inga aspekter av personens identitet är knutna till PHC. Tanken är att du ska kunna bevisa för en leverantör av onlinetjänster att du är mänsklig men ändå behålla din anonymitet.

Om PHC:er infördes skulle man få se ett slut på "sockpuppeting", som de tusentals botar som utger sig för att vara människor på X och andra plattformar. Den föreslagna lösningen skulle också förhindra att en enskild användare skapar flera konton på en plattform som sedan kan användas i storskaliga botattacker.

Risker och utmaningar

Om vi har kommit till en punkt där vi behöver en organisation för att utfärda oss med referenser som bevisar att vi är mänskliga, då är vi långt in i Blade Runner-territoriet. PHC-idén skulle kunna minska AI-botproblemet men kommer med andra utmaningar.

Hur skulle rättvis tillgång säkerställas? Om du inte kan besöka en PHC-utgivare fysiskt kan du kanske inte använda internet eller åtminstone registrera dig för onlinekonton.

Även om PHC inte skulle avslöja din identitet online, skulle din utfärdare ha den informationen. Hur bekväm skulle du känna dig med att säga vad du tycker online om du inte var säker på att din anonymitet kunde bevaras?

Anta att en utfärdare av PHC inte är en demokratiskt vald regering med kontroller av dess befogenheter och ansvarsskyldighet. Kan den besluta att hålla inne en PHC från någon som var kritisk mot den?

Forskarna erkänner att ett "PHC-system, liksom alla digitala system, är sårbart för attacker och utnyttjanden av flera aktörer - framför allt subversion av utfärdaren själv, av tjänsteleverantörer och av användare med skadligt uppsåt".

För inte så länge sedan trodde vi att CAPTCHA, selfies eller ett videosamtal var tillräckligt för att bevisa att en riktig människa befann sig i andra änden av en onlineinteraktion. AI har satt stopp för det.

Vi behöver en bättre lösning, men att ansöka till en organisation om "bevis på personlighet" verkar väldigt Orwellian.

Bli en del av framtiden


PRENUMERERA IDAG

Tydlig, kortfattad och heltäckande. Få grepp om AI-utvecklingen med DagligaAI

Eugene van der Watt

Eugene kommer från en bakgrund som elektronikingenjör och älskar allt som har med teknik att göra. När han tar en paus från att konsumera AI-nyheter hittar du honom vid snookerbordet.

×

GRATIS PDF EXKLUSIV
Ligg steget före med DailyAI

Registrera dig för vårt veckovisa nyhetsbrev och få exklusiv tillgång till DailyAI:s senaste e-bok: "Mastering AI Tools: Din 2024-guide till förbättrad produktivitet".

*Genom att prenumerera på vårt nyhetsbrev accepterar du vår Integritetspolicy och våra Villkor och anvisningar