中文

Aegon:基于账本绑定令牌和硬件认证移动凭证的可审计 AI 内容访问

密码学与安全 2026-04-09 v1 计算机与社会

摘要

近期标准如 RSL 解决了 AI 内容政策声明的问题——指示 AI 系统应接受何种许可条款。然而,现有系统均未提供审计基础设施——具备防篡改许可交易记录的设施,并能独立验证这些记录是否被后期修改。我们描述 Aegon,一种将标准 JWT 令牌扩展具备内容特定许可主张,并在仅追加的交易账本上维护 Certificate Transparency 风格 Merkle 树的协议,从而使第三方审计员能够独立验证特定内容许可交易是否被记录且未被后期修改。在内容交付路径中,发布方无需依赖经纪商即可使用标准 JWKS 在边缘端验证令牌。签名的源venance 事件日志跟踪内容在 AI 转换阶段(分块、嵌入、检索、引用)的流转,并通过交易 ID 绑定账本条目。我们进一步描述了针对基于 Android 的 AI 代理的硬件认证合规凭证——据我们所知,这是首个将硬件认证合规凭证应用于 AI 内容许可的案例。现有 DRM 系统使用硬件绑定密钥进行内容解密,但不产生可验证的合规凭证以构建审计轨迹。我们描述了参考架构和评估方法论,用于衡量协议开销。该协议完全运行在标准 HTTPS 之上,旨在补充现有许可标准而非取代其。

关键词

引用

@article{arxiv.2604.06693,
  title  = {Aegon: Auditable AI Content Access with Ledger-Bound Tokens and Hardware-Attested Mobile Receipts},
  author = {Amrish Baskaran and Nirbhay Pherwani and Raghul Krishnan},
  journal= {arXiv preprint arXiv:2604.06693},
  year   = {2026}
}

备注

9 pages, 5 figures, 5 tables. Protocol design white paper. Submitted to arXiv for priority establishment; prototype implementation and evaluation are planned as future work