技术

互联网从未拥有的身份层,正在合成压力下被建构

当下选择的验证架构,将决定数字身份究竟是权利、商品还是数学证明
Susan Hill

互联网诞生时没有人类层。每一个基于TCP/IP构建的应用程序、平台和网络协议,都继承了这一根本性的缺失——无法验证连接另一端的实体是否为人。数十年来,这种架构上的遗漏尚可接受。身份冒充的社会摩擦成本、大规模自动化行为的部署代价以及早期机器人相对笨拙的特性,共同将合成存在控制在边界之内。这一平衡已经崩塌。

生成式人工智能将令人信服地模拟人类数字行为的成本压缩至接近于零。集成于自主智能体框架中的大型语言模型,现已能够复制平台人类参与者的完整行为特征签名:似真的文本、语境连贯的回应、以自然节奏演进的账号历史、多样化的发帖频次,以及能够突破启发式检测的自适应互动模式。曾作为整个匿名互联网默认人类性证明的行为信号层,已遭到永久性破坏。这不是一个可以用更好分类器解决的检测问题——而是一场随着人工智能能力提升,检测方将在结构性必然中持续失败的军备竞赛。

构建何种验证层——生物学的、密码学的还是政府主导的——是互联网生态系统本十年所面临的最具战略意义的基础设施决策。对中国而言,这一问题折射出更为复杂的技术主权叙事:在国家战略雄心与私营部门活力的交汇处,在人工智能、半导体、量子计算领域的全球竞逐中,数字身份基础设施的控制权,正成为技术文明主导权竞争的新焦点。谁掌握了人类性证明层,谁就在人机边界的定义权上占据了先机。

Reddit宣布对表现出自动化行为的账号实施强制性人类验证,是这一结构性转变最为显著的信号,但它不过是更宏观的架构性运动中的一个数据点。该平台的困境代表了整个生态系统的共同挑战:一种建立在假名性和”用户名——而非身份——才是参与通行证”原则之上的社区文化,被迫将验证机制嫁接到从未为此设计的基础设施之上。该平台所强调的区分——在不确认其为何人的前提下,确认账号背后存在一个人——精准捕捉了整个人类性证明研究领域所试图化解的核心张力。

技术路径分化为三种具有不同隐私架构的根本性范式。生物特征验证将身份锚定于生理唯一性——虹膜图样、面部几何形态、掌静脉结构。隐私影响完全取决于验证事件后生物特征数据的处置方式。关键的架构性创新是零知识证明密码学:它允许验证系统在不存储、传输或将原始生物特征数据关联至任何身份记录的前提下,确认一次生物扫描是唯一的且属于一个活体人类。

行为生物特征验证依赖持续推断而非单次生物测量。键击动态、鼠标熵值、滚动行为、响应延迟分布以及交互序列的语境连贯性,被统计分析以估算人类参与的概率。这一路径的根本脆弱性恰在于其间接特性:给定足够的训练数据与对抗性优化,自主系统可以在检测阈值内模拟人类行为分布。推理证明——确认交互底层是活体认知而非预生成响应的能力——代表着行为验证的下一个争议前沿。

生态系统并未收敛于单一技术解决方案,而是沿地缘政治断层线分裂为相互竞争的主权架构,各方对于身份究竟是公共权利、商业服务还是个人数学属性,持有根本性差异的预设。欧盟监管模式以罕见的力度主张公共基础设施立场——eIDAS 2.0框架强制要求为每位欧盟公民提供具备隐私保护能力的国家签发数字身份钱包,大型在线平台须在法律约束下接受其作为认证手段。钱包架构从设计之初即内嵌选择性披露原则。

以区块链为锚点的去中心化模式,代表着对企业平台身份系统和国家签发凭证系统的双重结构性替代。自我主权身份协议使个人能够在自己掌控的可携带钱包中持有可密码学验证的凭证,呈现特定属性而无需披露凭证全部内容,也无需允许验证方跨时间关联不同的呈现记录。挑战依然在于采纳:去中心化身份系统需要依赖方的协调接受,而在不引入集中化的前提下实现这种协调,是尚未解决的治理难题。

各大社交网络正在部署的平台级验证系统并不等待密码学基础设施成熟。它们正在委托第三方验证服务商——一个快速扩张的专业身份基础设施企业群体——以外包服务方式提供人类确认层。这制造了独特的权力动态:验证基础设施企业成为认证互联网参与权的结构性中介,持有数十亿用户认证事件的行为模型、验证记录与汇总数据。

压缩平台决策窗口的监管压力,在多个同步推进的时间线上运作。要求用户与人工智能系统交互时进行披露,并对人工智能生成内容实施强制标注的欧盟人工智能法透明度规则,将于2026年全面生效。这些披露义务的前提,正是当前正在构建的验证基础设施的存在。该法律禁止执法机构的远程生物特征识别与公共服务的社会评分,由此确立了欧盟框架内可接受验证架构的负向边界。

地缘政治维度延伸至民主参与的结构层面,远超出监管管辖范畴。数字身份验证系统在架构意义上是潜在的监控基础设施。任何能够确认参与者是人类的系统,都在结构上蕴含着识别其为何人的能力。两项功能之间的间隙,正是异见人士安全、记者信源保护、家庭暴力幸存者安全以及威权政府下政治反对力量的生存空间。验证阈值的校准是政治决定,而非中立的技术参数。

“死亡互联网理论”——机器人活动已将人类参与作为在线互动中的多数地位取而代之的推测——之所以从边缘性猜想迁移为主流技术关切,恰因其投影正变得可供观测性验证。结构性后果在于:所有基于互联网规模人类行为数据所作的断言,均已被比例未知且持续增长的合成行为所污染。

Reddit于2026年3月启动了行为验证系统。eIDAS 2.0要求的欧洲数字身份钱包,定于2026年底前在所有成员国部署。Worldcoin的World ID项目于2025年4月举行公开发布活动,将虹膜扫描零知识验证定位为人工智能时代数字互动的人类性证明基础层。W3C于2025年完成Verifiable Credentials 2.0标准的最终确定。

在这扇被压缩的窗口中所作的决定,并不仅仅关乎平台如何区分人类与机器人,而是关乎数字存在——在认证互联网中以被承认的人类身份参与的能力——究竟是国家分配的权利、企业出售的服务,还是个人无需中介便可主张的数学属性。答案将塑造每一个在数字基础设施上运作的机构的权力结构。匿名互联网并非一个待纠正的疏漏——它是一种特定的政治条件,使特定形式的人类自由成为可能。取而代之的将承载其自身的政治结构,而这一结构正在密码协议与平台政策中被编码固化——在很大程度上缺失了这一规模的决定所需要的公共审议。

讨论

有 0 条评论。

```
?>