基于虹膜扫描的萨姆·奥特曼“世界币”身份验证项目,在人工智能日益发展的时代,引发了关于个人隐私、权力下放以及数字权利等核心议题的激烈讨论。
World声称其通过身份验证技术实现金融普惠,但批评者警告,这可能会牺牲去中心化、隐私与个体自主权。
加密领域从不缺乏争议,但鲜有项目如Sam Altman的World(原名Worldcoin)一般,引发如此广泛的关注与质疑。
该项目宣称通过虹膜扫描验证个体独特性,并将WLD代币全球分发,旨在推动金融普惠。然而,批评声音指出,其使用的生物识别方式过于侵入、依赖中心化结构,违背了去中心化与数字隐私的根本理念。
问题关键在于:当一个身份系统依赖专有硬件、封闭算法及集中数据处理方式,它是否还能称得上“去中心化”?
“去中心化不仅是一种技术结构,”Holonym基金会联合创始人Shady El Damaty在接受Cointelegraph采访时表示,“更是一种将控制权、隐私和自主权交还给用户的价值体系。而World的生物识别模式与这一理念背道而驰。”
尽管World采用了多方计算(MPC)与零知识证明(ZKPs)等隐私技术,El Damaty指出,其对专用硬件Orb的依赖,以及代码部署的集中化,严重削弱了项目所谓的“去中心化承诺”。
“这种系统从设计上就聚焦于唯一性识别,必然带来权力集中,从而产生单点故障和系统性控制风险,违背了加密世界去中心化的初衷,”他补充道。
对此,World方面回应称:“我们并未构建中心化的生物识别基础设施。”一位发言人强调,World App采用非托管机制,用户始终拥有对其数字资产和World ID的完全控制权。
据项目方介绍,当用户通过Orb完成虹膜扫描后,相关图像将立即被删除,仅保留一串加密代码,并通过端到端加密方式传输至用户设备。虹膜数据则由匿名多方计算进行处理,项目方声称“不会存储任何个人数据”。
World关于个人托管的说明。来源:World
Privado ID与Billions.Network联合创始人Evin McMullen认为,World的模型与“去中心化”并非根本冲突,但在数据控制、信任基础与治理方面仍存在实施层面的重大挑战。
El Damaty将World的数据采集模式与OpenAI过去广泛抓取互联网数据的行为进行了比较。
他指出,二者本质上都体现出一种以“创新”为幌子的激进数据获取逻辑,而这种趋势或将导致隐私权持续遭到侵蚀,并使监控机制在“进步”名义下合法化。
“这种讽刺令人难以忽视,”El Damaty表示。“OpenAI在未获用户授权的情况下抓取大量互联网内容训练模型,而World现在将这一逻辑延伸至最敏感的生物识别层面。”
2023年,美国加州曾发起针对OpenAI和微软的集体诉讼,指控其在未经同意的前提下抓取了3000亿字的内容,其中包含了大量儿童在内的用户信息。
2024年,加拿大媒体联盟(包括加拿大通讯社和CBC)也起诉OpenAI,称其训练ChatGPT时侵犯了版权,未获内容使用授权。
ChatGPT被指保存个人信息。来源:Sandi Fatic
World则坚决否认与OpenAI存在相似性,并强调其为独立实体。公司表示,未曾出售或储存任何个人数据,并援引其使用的隐私保护技术,如MPC和ZKPs。
此外,World在用户注册与引导流程上也进行了多语种支持,包括翻译指南、应用内教程、纸质手册与线上帮助中心,以确保用户的“知情同意”。
尽管如此,质疑声依然存在。El Damaty表示:“World主要在发展中国家推广,这些地区的民众更易被利益驱动,往往并不真正理解个人数据交易背后的风险。”
自2023年7月项目上线以来,已有多个国家监管机构对World提出疑虑,包括德国、肯尼亚和巴西等国政府,均对其生物识别数据安全表达担忧。
2025年5月5日,World在印尼的注册资格被当地监管机构暂时吊销,项目合规性再遭挑战。
随着包括World在内的生物识别身份系统的推广,其潜在的社会排斥效应引发了广泛讨论。
批评者指出,当服务获取建立在虹膜扫描等生物识别验证之上,就可能形成“数据顺从者”与“隐私坚持者”的二元社会结构。
“愿意或被迫交出敏感信息的人可以进入系统;而拒绝这样做的人,则可能被排除在外。”El Damaty警告称。
World回应称,用户无需进行生物识别验证即可使用部分基本功能。即使未通过Orb验证,用户仍可使用未验证的World ID,并强调系统采用ZKPs以避免行为数据与个人身份的绑定。
此外还有担忧称,World有被政府滥用于监控的风险,尤其是在极权体制下。集中式的数据结构或使政权得以追踪并控制个人活动。
对此,World坚称其协议为“开源、无需许可”,系统设计上阻断了用户活动与生物识别信息之间的关联通道。
治理结构亦为关注焦点。虽然World宣称正推进治理去中心化,并通过开源机制及白皮书内容引导社区参与,但外界质疑,真正意义上的用户主权尚未实现。
El Damaty呼吁:“我们应设计能在不集中存储敏感数据的前提下验证个体人类身份的系统。这需要结合ZKPs、去中心化治理机制,以及真正赋权用户的开放标准。”
推动安全数字身份系统并非杞人忧天。随着AI技术快速演进,人与AI代理之间的界限日渐模糊,带来前所未有的系统性风险。
Privado ID的McMullen指出:“身份与AI的交汇点可能成为全球性威胁的温床,从虚假信息泛滥、欺诈蔓延,到国家安全漏洞爆发。”
她补充道:“若无法可靠验证数字世界中的人类身份,我们将面临无监管、难辨真伪的非人类行为者广泛渗透于核心系统的危机。而当下的系统架构,尚未为此做好准备。”
相关推荐:尽管面临外界调查压力,美国政界高层仍回避回应特朗普涉加密货币晚宴争议