← 最新论文
💻 computer science

Aegon: Auditable AI Content Access with Ledger-Bound Tokens and Hardware-Attested Mobile Receipts

本文介绍了 Aegon 协议,该协议通过扩展 JWT 令牌、构建基于证书透明性的只读交易账本以及利用硬件可信执行环境生成合规收据,为 AI 内容访问提供了一套可独立审计、防篡改且无需中间商的全流程许可与溯源基础设施。

原作者: Amrish Baskaran, Nirbhay Pherwani, Raghul Krishnan

发布于 2026-04-09
📖 1 分钟阅读☕ 轻松阅读

原作者: Amrish Baskaran, Nirbhay Pherwani, Raghul Krishnan

原始论文采用 CC BY 4.0 许可(http://creativecommons.org/licenses/by/4.0/)。 这是对下方论文的AI生成解释。它不是由作者撰写或认可的。如需技术准确性,请参阅原始论文。 阅读完整免责声明

这篇论文介绍了一个名为 Aegon 的新系统,它的核心目标是解决一个当今 AI 界的大难题:如何证明 AI 在“吃”(使用)内容时,是付了“饭钱”(获得了授权)的,并且留下了谁也改不了的“小票”(审计记录)。

想象一下,现在的互联网内容(文章、图片、代码)就像是一个巨大的自助餐厅。

  • 出版商是餐厅老板,他们想卖饭。
  • AI 公司是来吃饭的顾客,他们想免费或随意地吃,甚至把剩饭打包回去做自己的新菜(训练模型)。
  • 现状是:要么老板把门全锁了(禁止 AI 访问),要么大门敞开但没人付钱,老板只能靠打官司来追债,但这既慢又累。

Aegon 就是为了解决这个“信任危机”而设计的“智能收银 + 防伪小票”系统。

我们可以把 Aegon 的工作流程拆解为三个生动的场景:

1. 核心机制:带防伪印章的“电子饭票” (Web 层)

在 Aegon 系统里,AI 想要获取内容,不能直接伸手去拿,必须先买一张特殊的电子饭票(Token)

  • 普通的饭票 vs. Aegon 的饭票
    普通的饭票可能只写“允许进入”。但 Aegon 的饭票(基于 JWT 技术)上写得很细:“你可以看这篇文章”、“你只能看 5 分钟”、“你不能把这篇文章拿去训练你的大脑”。
  • 谁来验证?
    餐厅老板(出版商)不需要每次都打电话给收银台(Aegon 中介)问“这张票是真的吗?”。他们手里有一份公开的、不可篡改的印章清单(JWKS)。只要饭票上的印章对得上,老板就放行。这就像你进游乐园,检票员只看你票上的防伪水印,不用每次都打电话给总部。
  • 最厉害的地方:不可篡改的“记账本” (Ledger)
    这是 Aegon 的杀手锏。每当一张饭票被卖出,Aegon 就会把它记在一个像“区块链”一样的公开账本上。
    • 比喻:想象一个透明的玻璃账本,放在广场中央。任何人(审计员)都可以走过来,检查某笔交易是否真的记在上面,而且没人能偷偷把之前的记录擦掉或修改
    • 作用:如果 AI 公司后来赖账说“我没看过这篇文章”,审计员可以拿出账本上的记录说:“看,这里记着你 3 月 1 日买了这张票,而且这个记录是锁死的,改不了。”

2. 手机端的“硬核小票” (Android 层)

现在的 AI 不仅跑在服务器上,还跑在你的手机里(比如手机里的智能助手)。手机环境复杂,网络时断时续,怎么保证它没偷偷干坏事?

  • 硬件级的“防作弊芯片”
    Aegon 利用了手机里一个叫 StrongBox 的安全芯片(就像手机里的一个独立保险箱)。
    • 比喻:普通的软件签名就像是用铅笔在纸上写字,容易被擦掉重写。但 Aegon 要求手机用这个“保险箱”里的钥匙来签名。这把钥匙物理上无法被复制,也无法被黑客提取
  • 离线也能打小票
    即使手机没网,AI 助手也能在本地把“我看了这篇文章”这件事,用保险箱的钥匙签好名,存起来。等一有网,就批量把这一堆“小票”发给 Aegon 系统。
  • 作用:这就像你用手机买咖啡,即使断网,机器也能打印出一张带有“银行级防伪芯片”的小票。以后审计员一查,就知道这杯咖啡确实是这台手机买的,而不是有人伪造的。

3. 全程追踪:从“买菜”到“做菜”的监控链

Aegon 不仅管“买”,还管“用”。

  • 比喻:想象你买了一块牛肉(内容)。
    1. 切块 (Chunking):AI 把文章切成小段。
    2. 腌制 (Embedding):AI 把文字变成数学向量。
    3. 烹饪 (Retrieval/Citation):AI 在回答用户问题时引用了这段内容。
  • Aegon 会生成一条**“溯源链条”**。每一步操作,AI 都要签个名,记录在案。
  • 意义:如果 AI 公司说“我只是引用了一句话”,但审计员发现溯源链条显示它把整篇文章都拿去训练了,这就构成了违约证据。

总结:Aegon 到底解决了什么?

用一句话概括:Aegon 给 AI 吃互联网内容这件事,装上了“黑匣子”和“防伪发票”。

  • 对出版商:你不再需要担心 AI 白嫖。你可以看到谁吃了、吃了多少、有没有乱用。如果对方违约,你有铁证如山(不可篡改的账本记录)。
  • 对 AI 公司:你不再需要担心被起诉。你有了合法的“入场券”和“消费凭证”,证明你是合规使用的。
  • 对审计员/监管者:你不需要信任任何一方,只需要看那个公开的、透明的“玻璃账本”和“防伪小票”,就能知道真相。

它的局限性:
当然,Aegon 也不是魔法。它不能阻止一个坏心眼的 AI 公司偷偷把内容复制一份,然后假装没发生(就像你买了票进餐厅,却偷偷把菜打包带走)。但这就像税务稽查一样,虽然不能 100% 防止逃税,但通过“随时可能被抽查”和“一旦查出重罚”的机制,让大多数人不敢乱来。

总的来说,Aegon 试图在 AI 和人类内容创作者之间,建立一套基于“数学证明”和“硬件信任”的公平交易规则,让互联网的内容生态能健康地运转下去。

您所在领域的论文太多了?

获取与您研究关键词匹配的最新论文每日摘要——附技术摘要,使用您的语言。

试用 Digest →