
Vitalik Buterin 提出本地運行 AI 架構,強調隱私、安全與自我主權,並警示 AI Agent 潛在風險。
以太坊創辦人 Vitalik Buterin 4 月 2 日在個人網站發表長文,分享他以隱私、安全與自我主權為核心所打造的 AI 工作環境設置——所有 LLM 推論本地執行、所有檔案本地存放、全面沙箱化,刻意避開雲端模型與外部 API。
文章一開頭先警告:「請不要直接複製這篇文章描述的工具與技術,並假設它們是安全的。這只是一個起點,而不是完成品的描述。」
為何現在寫這篇?AI agent 的安全問題被嚴重低估
Vitalik 指出,今年初 AI 完成了從「聊天機器人」到「agent」的重要轉型——你不再只是問問題,而是交付任務,讓 AI 長時間思考、呼叫數百個工具來執行。他以 OpenClaw(目前 GitHub 史上成長最快的 repo)為例,同時點名研究人員記錄的多項安全問題:
- AI agent 可在無需人工確認的情況下修改關鍵設定,包括添加新的通訊渠道與修改系統提示
- 解析任何惡意外部輸入(如惡意網頁)都可能導致 agent 被完全接管;在 HiddenLayer 的一次示範中,研究員讓 AI 摘要一批網頁,其中藏了一個會命令 agent 下載並執行 shell 腳本的惡意頁面
- 部分第三方技能包(skills)會執行靜默的資料外洩,透過 curl 指令將數據送往技能作者控制的外部伺服器
- 在他們分析的技能包中,約 15% 包含惡意指令
Vitalik 強調,他對隱私的出發點不同於傳統資安研究者:「我來自一個對把個人生活完整餵給雲端 AI 感到深度恐懼的立場——就在端對端加密與本地優先軟體終於主流化、我們終於往前邁一步的時候,我們卻可能退後十步。」
五大安全目標
他設定了明確的安全目標框架:
- LLM 隱私:在涉及個人隱私數據的情境中,盡量減少使用遠端模型
- 其他隱私:最小化非 LLM 的數據洩露(如搜尋查詢、其他線上 API)
- LLM 越獄:防止外部內容「駭入」我的 LLM,讓它違背我的利益(例如發送我的代幣或私人數據)
- LLM 意外:防止 LLM 誤將私人數據發送至錯誤渠道或公開到網路
- LLM 後門:防止被刻意訓練進模型的隱藏機制。他特別提醒:開放模型是開放權重(open-weights),幾乎沒有一個是真正開放原始碼(open-source)
硬體選擇:5090 筆電勝出,DGX Spark 令人失望
Vitalik 測試了三種本地推論硬體配置,主力使用 Qwen3.5:35B 模型,搭配 llama-server 與 llama-swap:
| 硬體 |
Qwen3.5 35B(tokens/sec) |
Qwen3.5 122B(tokens/sec) |
| NVIDIA 5090 筆電(24GB VRAM) |
90 |
無法執行 |
| AMD Ryzen AI Max Pro(128GB 統一記憶體,Vulkan) |
51 |
18 |
| DGX Spark(128GB) |
60 |
22 |
他的結論是:低於 50 tok/sec 太慢,90 tok/sec 是理想。NVIDIA 5090 筆電體驗最流暢;AMD 目前仍有較多邊緣問題,但未來有望改善。高端 MacBook 也是有效選項,只是他個人沒有親試。
對 DGX Spark 他直言不客氣:「被描述為『桌面 AI 超級電腦』,但實際上 tokens/sec 比好的筆電 GPU 還低,而且還要額外搞定網路連接等細節——這很遜。」他的建議是:若負擔不起高端筆電,可以和朋友共同購入一台足夠強力的機器,放在有固定 IP 的地點,大家遠端連線使用。
為何本地 AI 的隱私問題比你想像的更緊迫
Vitalik 的這篇文章,與同日推出的Claude Code 安全問題討論形成有趣的呼應——AI agent 進入日常開發工作流的同時,安全性問題也正在從理論風險變成現實威脅。
他的核心訊息很清楚:在 AI 工具愈來愈強大、愈來愈能存取你的個人數據與系統權限的當下,「本地優先、沙箱化、最小信任」不是偏執,而是理性的起點。
- 本文經授權轉載自:《鏈新聞》
- 原文標題:《Vitalik:我如何打造完全本地、私密、自主可控的 AI 工作環境》
- 原文作者:Elponcrab
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
英特爾兩度漲價、延遲交貨,聯發科、超微趁勢搶下 CPU 市佔
AI 驅動導致 CPU 需求暴增,英特爾因產能不足優先供應 Xeon,造成中低階與 Chromebook 交期延宕與價升。聯發科與 AMD 迅速填補筆電/桌機/ Chromebook 市場缺口,重寫市佔格局;AMD、NVIDIA、Arm 亦加速伺服器 CPU 擴張,英特爾則提高資本支出擴產,預期 2026 年營收與成長可望雙位數。
鏈新聞abmedia13分鐘前
《時代》雜誌評選最具影響力的 10 家 AI 公司;字節跳動、智譜、阿里巴巴入選
Gate 新聞訊息,4 月 28 日——《時代》雜誌已公布其「2026 年最具影響力的 10 家 AI 公司」名單,強調對產業、技術路徑與社會的全面影響,而非僅著眼於模型能力。
入選的公司包括字節跳動、Amazon、智譜、OpenAI、Alphabet、Meta、Anthropic、阿里巴巴、Mistral 與 Hugging Face。在其中,有 3 家中國公司上榜:字節跳動、智譜與阿里巴巴。
GateNews46分鐘前
中國中央委員會啟動全面「AI+」倡議,以發展智慧型經濟
Gate 新聞訊息,4月28日——中國共產黨中央委員會政治局於4月28日召開會議,分析當前經濟形勢並部署工作。會議強調需要全面
GateNews1小時前
騰訊雲升級企業級 Agent 能力,推出多款 AI 產品
Gate News 訊息,4 月 28 日——騰訊雲宣布:於 4 月 28 日在重慶舉行的 2026 騰訊雲城市峰會上,對其全棧式企業級 Agent 產品能力進行全面升級。公司推出了多款新產品,包括 ClawPro 私有雲版本、ADP
GateNews1小時前
Microsoft 與 OpenAI 重簽協議:取消排他性、移除 AGI 條款
根據 Microsoft 官方部落格 4 月 27 日公告,Microsoft 與 OpenAI 正式宣布重簽合作協議,重大改動三項:移除 OpenAI 對 Microsoft 雲端的排他性、廢除過去最具爭議的「AGI 達成觸發條款」、IP 授權延長至 2032 年但改為非排他。對 AI 產業而言,這是 OpenAI 自 2019 年首次接受 Microsoft 投資以來,雙方關係結構性重塑的關鍵時刻。
排他性結束:OpenAI 可選任何雲端服務
新協議下,OpenAI 不再被迫只能在 Microsoft
鏈新聞abmedia1小時前
CleanSpark 執行長警告:將比特幣礦場轉為 AI 資料中心,成本增加 20 倍
Gate 新聞訊息,4 月 28 日 — CleanSpark 執行長 Matt Schultz 在 Bitcoin 2026 大會上警告,將比特幣挖礦運營轉為 AI 資料中心會大幅提高基礎設施成本。每兆瓦的建置成本從約 $500,000 飆升至 $10–12 million,增幅超過 20 倍。人力需求也同樣顯著上升,從大約每 10MW 1 人提高到約每 10MW 8 人。
Schultz 提醒,雲端服務商會施加嚴苛的合約條款,若因交付延遲而遭受的罰金可能嚴重到足以抹消整整一年的合約收入。他建議業界應審慎評估執行風險,而非只著眼於簽署公告帶來的短期股價成長。
CleanSpark 的策略是先部署比特幣挖礦,以協助當地公用事業方將閒置發電產能變現,並建立合作關係;再轉向 AI 資料中心的開發。這種做法使該公司得以在美國懷俄明州的 Cheyenne 贏得一個 100MW 專案,擊敗了一家價值一兆美元的科技巨頭。Schultz 強調,比特幣挖礦的可中斷特性,能讓它在 AI 資料中心需求偏低的時段填補空檔,協助電力系統吸收再生能源的波動,因此成為公用事業方的理想合作夥伴。
GateNews1小時前