當AI開始「留痕」:一場駭客新聞上的開源專案,正摸著AI可信度的死結
一個名為SDI Protocol的開源專案在Hacker News上發布,主打用雜湊鏈(hash chain)記錄AI推理過程、讓任何人可自行驗證。這不是區塊鏈炒作,而是AI信任基礎設施的早期實驗——對以硬體代工立身的台灣,軟體信任層的競爭才剛開打。
凌晨的矽谷工程師社群Hacker News上,一則貼文靜靜爬上討論區:一個名為SDI Protocol的專案,宣稱能把AI的推理過程寫進雜湊鏈(hash-chained ledger),而且——這是關鍵——「你可以自己驗證」(verify yourself)。專案網址是 https://www.sdi-protocol.org。
沒有創投背書,沒有巨頭站台。但這個小小的開源發布,碰到的卻是AI產業當前最硬的一塊石頭:當模型輸出越来越像人寫的,誰來證明它「怎麼想的」?
核心問題:AI的「履歷」目前是不存在的
這幾週的晶片新聞熱鬧得很。英特爾在Hot Chips 2026發表了Crescent Island,一款搭載160GB到480GB LPDDR5X記憶體的AI GPU(詳見 https://www.servethehome.com/intel-crescent-island-160gb-to-480gb-lpddr5x-ai-gpu-at-hot-chips-2026/);IBM也展示了Z與LinuxONE的雙ISA處理器與AI加速方案(https://www.servethehome.com/ibm-z-and-linuxone-dual-isa-processor-and-ai-acceleration-at-hot-chips-2026/);Google更傳出與Marvell簽下120億美元的AI晶片合作,共同開發TPU(據FT報導,https://www.ft.com/content/0fdb094c-fc03-4d3c-8da6-bd11af88ff63)。
硬體軍備競賽的本質,是「算力焦慮」。但產業裡另一條焦慮正在發酵:驗證焦慮。企業把AI引進核保、法遵、醫療流程後,監管機關問的第一句話往往是「你怎麼證明這個決策過程沒有被竄改」。
SDI Protocol切入的就是這個縫隙。它的賣點不是效能,是「可稽核性」。
機制拆解:不是區塊鏈,是「防竄改的收據本」
雜湊鏈的原理不神祕。每一段AI推理紀錄,先算出一個指紋(雜湊值),下一段紀錄的指紋會包含前一段的指紋。這像什麼?像一本流水帳,每一頁都蓋了前一頁的印章——你撕掉或改寫其中任何一頁,後面所有印章全部對不上。
差別在於比特幣那類系統需要全球分散式帳本與挖礦共識,而這類「自行驗證」的設計走輕量路線:不需要礦工,只需要雜湊函數的數學保證。任何人拿到紀錄,就能重算一遍,確認這串推理「從頭到尾沒被動過手腳」。
要小心的是它能證明什麼、不能證明什麼。它能證明「紀錄未被竄改」,不能證明「AI講的是事實」。防偽不等於求真。這是所有推理稽核方案的共同天花板,SDI Protocol也不例外。
為什麼台灣該看這則「小」新聞
台灣的AI故事至今幾乎是硬體故事。輝達撐起的供應鏈、台積電的先進製程,吃的是算力紅利。但看看Google砸120億美元給Marvell自研TPU就知道:雲端巨頭正在繞開單一供應商,垂直整合往下吃。硬體利潤被壓縮的壓力,遲早會傳導到台灣。
軟體信任層——誰定義「AI輸出可被驗證」的標準——是目前沒人獨占的地盤。一個2026年8月才上Hacker News的專案,影響力當然接近零。但網路史的規律是:TLS加密、OAuth登入,當年也都是社群裡不起眼的協定實驗。台灣的工程人才密度足以參與這一層的競爭,問題只在於產業心態還停在「幫別人做硬體」。
三種劇本
樂觀情境:監管落地(尤其歐盟AI法案的稽核要求),企業被迫導入推理留痕,這類開源協定成為預設選項。觸發條件是出現一樁大型AI決策爭訟,法院要求調閱完整推理紀錄。
基準情境:方案被吸收成大廠功能。模型供應商自己推出簽章與審計API,獨立協定淪為利基工具。
悲觀情境:留痕拖慢推理速度、增加成本,企業口頭支持、實際不導入,專案成為學術展示。AI速度競賽的現實裡,可驗證性輸給延遲。
這套分析哪裡可能錯
最明顯的盲點:Hacker News上的Show HN專案,超過九成不會成為標準。把一個討論區發布讀成趨勢訊號,本身就是冒險。也可能被「顯著性偏差」牽著走——市場更可能的結局是管制壓力遲遲不來,信任層永遠停留在「nice to have」。
但方向感是對的:算力競賽解決「AI多快」,信任層解決「AI能不能被託付」。前者已經擠滿玩家,後者還在等它的協定戰爭。
下一次,當你看到Google、英特爾、IBM丟出新的晶片數字,不妨反問一句:這些算力跑出來的答案,將來拿什麼對帳?