編按:本文綜合整理自 Google 官方部落格、Google Longfellow ZK GitHub 專案、GIGAZINE 英文版、EFF 歐盟年齡驗證評論、Dyne.org 技術評析,並加入 Siami 編輯部觀點與分析。
Google 為什麼突然開源 ZKP 函式庫
Google Wallet 團隊的產品經理 Alan Stapelberg 在官方公告中宣布,旗下名為 Longfellow 的零知識證明(Zero-Knowledge Proof,ZKP)函式庫已正式以 Apache 2.0 授權開源,並在 GitHub 公開 google/longfellow-zk 專案。這是 Google 履行先前對歐盟年齡驗證合作的承諾,也是首次把這套用於身分協議的密碼學工具完整交給社群。
白話地說,零知識證明讓一個人可以「證明某件事是真的」,卻不必透露任何其他資訊。典型例子是:使用者登入網站時,可以單純證明「我已滿 18 歲」,不必把生日、身分證字號、甚至姓名一起交給網站。對網站來說,只收到「是 / 否」的答案,無法反推其他個資。
這套技術並非 Google 從零發明,而是結合 2022 年發表的 Ligero 輕量子線性引理論文 與 1992 年提出的 Sum-Check 通訊協定,後者正是 zk-SNARK 這類熱門零知識架構的數學基礎。Longfellow 之所以特別,是它把整套密碼學包成可直接嵌入歐盟即將推行的「EUDI 數位身分錢包」的函式庫。
為什麼這件事重要
從技術面看,這是密碼學社群等了多年的禮物。過去想做 ZKP 應用,必須自己從零拼湊 Ligero、Sum-Check、雜湊演算法、簽章驗證,整個流程動輒數月。Google 直接把最佳化版本開源,開發者拿來就能用,還附帶兩組獨立學術與業界專家的安全審查。
從政策面看,這是 Google 押寶歐盟法規的關鍵一步。歐盟 eIDAS 法規預計 2026 年生效,明確鼓勵成員國把 ZKP 等隱私強化技術整合進 EUDI 數位錢包。Sparkasse(德國儲蓄銀行)已率先採用,後續法國、義大利等國也在排程。Google 此時開源,等於提前卡位歐洲數位身分基礎設施的標準制定權。
對開發者最直接的意義:未來想驗證「用戶年滿 18」、「用戶有駕照」、「用戶住某城市」,不再需要碰個資,只要呼叫 Longfellow 函式庫就能跑出 ZKP 證明,網站端驗證後即取得答案。
對一般民眾來說,這是隱私的實質進步。今日的網站動輒要求上傳身分證、自拍,甚至信用卡驗證,背後衍生大量資料外洩風險。ZKP 讓「證明屬性」與「揭露個資」徹底脫鉤,是過去十年最被低估的隱私工程進展之一。
數據解讀與質疑
從技術規格來看,Longfellow 並非單一 ZKP 演算法,而是把 Ligero + Sum-Check 結合成完整的 mdoc(行動文件)ZKP 系統:
- 支援的身分標準:ISO mdoc、JWT、W3C 可驗證憑證(Verifiable Credentials)
- 內建密碼學原語:P-256 簽章驗證、SHA-256 雜湊、MDOC 解析器
- 授權方式:Apache 2.0(寬鬆商用授權)
- 正在進行的審查:兩組獨立學術與業界專家安全審查(未公布具體時程)
然而 Hacker News 社群對這件事並非一面倒叫好,主要質疑集中在三個層面:
第一,「零知識」其實是有限度的零知識。批評者指出,實際運作時 ZKP 只是把資料拆分給不同角色,而 Google 身為促成者(facilitator)反而掌握最多中繼資訊,並非完全去中心化。
第二,政府背書等於動態存取控制。一旦需要政府機關簽發年齡證明,政府就有能力在任何時間點撤銷或拒絕單一使用者的存取權,未來可能擴及銀行、商業服務等高敏感場域。
第三,AI 代理人時代的時機巧合。有使用者觀察到,「年齡驗證」突然走紅的時間點,正好與 AI 代理開始能像白領一樣獨立操作電腦同步,懷疑其真正目的並非保護兒童,而是為 AI 活動的歸屬與責任劃分預作準備。
與歐盟 EUDI 政策的連動
Google 此次開源並非孤立事件,而是歐盟 EUDI(European Digital Identity)數位錢包政策的最後一塊拼圖。歐盟執委會 4 月 15 日宣布年齡驗證 App「技術上已就緒」,但隨即被媒體質疑遭駭客在兩分鐘內破解。執委會發言人 Thomas Regnier 回應,最終版本尚未對公民開放、程式碼會持續更新,DG CONNECT 與承包商在指控後已立即採取行動。
從時間軸看,2025 年 4 月歐盟發布年齡驗證草案、7 月 Google 開源 Longfellow、2026 年 4 月 EU 宣布 App 「ready」、2026 年 6 月相關漏洞質疑浮上檯面——這條線索指向歐盟 2026 年底前將正式要求成員國導入隱私強化身分驗證工具,而 ZKP 是其中最關鍵的技術選項。
EFF 對此表達審慎態度,認為年齡驗證 App 雖立意良善,但若未搭配 GDPR 與基本權利保護設計,反而可能成為新的監控基礎設施。Dyne.org 技術社群則建議歐洲政策制定者直接採用 Longfellow,「至少解決 EUDI 七大問題中的隱私那一個」。
Siami 編輯部觀點
這則新聞表面上是 Google 釋出技術,但實質意義有三層:
第一層是技術禮物。零知識證明從密碼學象牙塔走進主流開發者工具包,Longfellow 是目前門檻最低、授權最友善的 mdoc 等級 ZKP 實作,沒有之一。
第二層是地緣政治訊號。Google 用開源手段切入歐洲數位身分基礎設施,比直接遊說各國政府有效率得多。一旦 EUDI 錢包成為歐盟 4.5 億人口的標準身分工具,背後的密碼學函式庫供應商就握有實質影響力。
第三層是隱私工程的轉捩點。過去十年,業界對「證明屬性而不揭露個資」的研究多停留在論文階段。Longfellow 開源代表這套技術已準備好進入大規模商用部署,未來三年會看到越來越多網站把「請上傳身分證」改為「請產生 ZKP 證明」。
唯一的警訊是:當政府介入驗證流程,「零知識」就只剩技術上的零知識,制度上的零知識仍待社會共識。
開發者與使用者該關注什麼
- 對開發者:google/longfellow-zk GitHub 已可直接 clone,文件附帶 devcontainer 環境設定,幾分鐘內能在本機跑出第一個 ZKP 證明。
- 對政策關注者:歐盟 EUDI 錢包 2026 年底前將在多個成員國試點,台灣數位身分證政策若要借鏡,這是最佳參考案例。
- 對一般使用者:未來一年內會看到越來越多網站與 App 從「上傳證件」改為「一鍵驗證屬性」,這是隱私的實質改善。
- 對隱私倡議者:ZKP 並非萬靈丹,政府背書環節仍是最大風險點,EFF 的批判值得延伸閱讀。
參考資料
網友熱門留言 (5)