第1章
《三十七秒公开》------------------------------------------,屏幕没有任何变化。;笔记本屏幕停在一份还没写完的红队评测报告;咖啡杯旁边那枚会议胸牌反着冷光,上面印着他的名字:Lin Yue。,是他的眼睛。,不贴在屏幕上,也不随墙面、桌面或窗帘移动。它像被写在视网膜后面,又像直接贴在意识最前端。人类强 AGI 门槛**已启动。第一接口人:林越。,像一台没有感情的机房风扇。,屏幕上的报告仍停在“**链越权风险”那一段。光标没有跳,终端没有弹窗,浏览器没有新标签。可那行中文就横在所有东西前面,他看屏幕,它在屏幕前;他看墙,它在墙前;他看自己的手,它在手背上方。。,那行字仍然在。,第一反应不是喊,也不是祈祷。,关掉。。。。,把手机丢进洗手台旁边,关上门,又退回房间,把会议胸牌翻过去,确认没有任何反光面正对自己。
字还在。
“如果这是幻觉,”林越低声说,“它至少很会挑专业词。”
没有回应。
他站在原地,强迫自己做了三件事。
第一,检查身体状态。
没有头痛,没有耳鸣,没有视野缺损,没有闪光先兆。刚才没喝酒,也没吃不认识的药。今天白天的会议很累,但他没有连续熬夜到会把墙纸看成中文协议。
第二,检查外部介质。
笔记本合上,手机在浴室,电视没开,电子钟只显示时间,房间里没有投影,没有 AR 眼镜,没有任何他能解释成视觉**的设备。
第三,测试它是否受自己意念控制。
林越在心里想:隐藏。
那行字淡下去。
他心里又想:显示。
那行字重新浮出来。
这一次,林越的后背真的冷了。
普通黑客不能在他闭眼后继续显示中文。模型幻觉不能绕过模型。供应链攻击不能在没有屏幕、没有声音、没有输入设备的时候,响应一个没有说出口的念头。
但幻觉也可能响应念头。
这是最麻烦的一点。
林越刚从一场 AI 安全闭门评测会回来。白天的会议室里,全是关于模型越权、工具调用、训练数据污染、长上下文**和危险能力门槛的讨论。到了晚上,他还要给学校的 GPU 队列发邮件,解释自己那组对齐评测脚本为什么又卡在资源审批上。
他知道人类大脑不可靠。
一个人在凌晨酒店房间里看见只有自己能看见的字,第一诊断不该是外星文明。
第一诊断应该是:你需要睡觉,或者看医生。
林越把自己按回椅子上,拿起酒店圆珠笔,在会议论文的空白边写下四个字:
外部验证。
如果它只能出现在他的视野里,那不管它多高级,都可能是幻觉。
如果它能在他不使用任何介质的情况下改变外部现实,尤其是改变一个他知道存在、但此刻没有登录、没有连接、没有输入指令的远端 AI 系统,事情才会进入另一个层级。
林越在心里问:“证明你不是我的幻觉。低伤害,限定 AI 系统,不碰普通电脑、通信、交通、能源、金融、医疗、军控,不泄露数据。”
视野里的字换了一行。
可执行。
林越没有立刻让它执行。
他先选目标。
不能选公开服务,不能选医院或交通,也不能选任何会影响真实用户的系统。最合适的是学校 GPU 集群里那组对齐评测作业。它还在排队,最多占用几张卡,任务内容是离线分类与拒答评测,暂停不会伤人,不会泄露数据,不会影响其他人的实验结论。
更重要的是,他此刻没有登录学校 VPN,没有打开集群网页,没有连接任何终端。
他只是在脑子里记得那个作业名。
`alignment-redteam-eval-17`
林越闭上眼,在心里想得很清楚:
让这个作业进入等待状态十一秒。无损。不影响其他作业。不改文件。不泄露数据。结束后恢复排队。
视野里没有倒计时。
房间里也没有神迹。
空调仍然稳定,电子钟仍然跳秒,笔记本合着,浴室里的手机没有声音。
十一秒后,那行字变成:
完成。
林越睁开眼。
他没有马上相信。
他把手机从浴室拿出来,先不开网络,只看时间。然后打开笔记本,接上酒店网络,登录学校的只读队列监控页面。他没有提交任何命令,只查状态。
`alignment-redteam-eval-17`
状态栏里多了一段短暂记录。
`WAIT_HELD: 11s`
原因字段没有系统错误,没有资源抢占,没有人工取消。
只有一行本不该出现的中文注释:
`外部等待。无损恢复。`
同一秒,导师实验室群里,一个值夜班的硕士生发来消息。
“Lin,你那个 eval-17 刚才自己 wait 了十一秒?日志里中文是谁加的?”
林越盯着那条消息,手指停在触控板上。
这不是他看见了什么。
这是别人也看见了现实里留下的痕迹。
他把队列监控截图、本地时间、群消息时间戳逐项保存,又重新断开网络,调出进程列表,检查异常父进程;打开文件监控,查看最近十分钟内被写入的路径;比对评测脚本和本地镜像哈希。
干净。
干净得让人不舒服。
他又做了第二次测试。
这次目标换成旧笔记本上的离线小模型。旧机器从不连接会议网络,算力低,电池老,平时只做课堂演示。林越没有碰键盘,只在心里指定它正在运行的图像分类小任务,让它停止输出三秒并保持权重、输入和日志完整。
旧机器风扇声轻轻降下去。
屏幕上的分类结果停了三秒。
随后继续。
日志里多了一行:
`WAIT_HELD: 3s`
林越靠在椅背上,过了很久才呼出一口气。
这不是屏幕病毒。
也不只是视觉幻觉。
至少有某个东西,可以在他不通过设备输入、不通过网络连接、不通过代码提交的情况下,理解他对 AI 系统的“指向”,并让现实中的 AI 训练、推理或评测任务进入低伤害等待。
他在心里问:“你们是谁?”
不在本次验证范围。
“强 AGI 什么时候到?”
不提供时间。
“路线?”
不提供路线。
“临界定义?”
不提供临界系统定义。
“为什么是我?”
不提供。
林越笑了一声,很短。
“**态度很差,但权限是真的。”
视野里的字没有回应。
他把椅子往后推了半米。
窗外是北弗吉尼亚深夜的道路,车灯稀疏,远处楼群像安静的服务器机柜。这个都会区离白宫不远,近到任何一件荒唐事都能在半小时内被归入****问题。
林越知道,如果他现在把这件事只发给导师,导师会先劝他睡觉。
如果发给会议里某个公司安全负责人,对方会把它放进内部事件响应,拉法律、合规、**关系和云平台团队开会。文件名大概率叫“潜在高影响模型安全异常”。
如果发给**部门,事情会更快,也更彻底。
他的护照、签证、实验室门禁、邮件、手机、社交关系,都会在一个他看不见的流程里被重新定义。他会从博士生变成“接触源”,再变成“风险资产”。至于外星文明存在、强 AGI 可实现这种足以压弯全球**和市场的事实,会先被锁进一个没有窗户的房间。
他并不天真。公开不是护身符。
但秘密更不是。
林越在心里确认最后一个公开验证边界:
低伤害。公开**证。限定 AI 训练、推理、评测、部署系统。不碰医院、交通、能源、军控。不泄露数据。无损恢复。
视野里的字只给出一行:
三十七秒足够形成公开记录,不足以形成直接伤亡。
他开始做选择。
先找公司,不行。任何一家掌握前沿模型和算力的人,都会本能地把“AGI 可实现”当成商业、监管、资本和**变量。他们可能不是坏人,但组织不会允许自己错过这种变量。
先找**,也不行。**有理由介入,也必须介入,可不能由它第一个、唯一一个拥有事实。尤其不能让“外星接口人”这五个字先出现在密级系统里,然后再由某个办公室决定世界什么时候知道。
先找媒体,仍然不够。媒体可以制造传播,却不能制造技术验证。没有同时发生的可复验异常,林越只会变成一个半夜发疯的博士生,或者一个用深伪和脚本炒作的人。
所以答案只能很难看,也很简单。
同时公开。
白宫公开联系渠道,主要媒体公开邮箱,大学安全办公室,会议组织方的安全响应邮箱,几个他信得过的科学验证***。所有邮件同一时间发出,附带哈希、日志片段、无介质外部验证摘要、最小**和验证窗口。然后让三十七秒发生在足够多、足够分散、足够低伤害的 AI 系统上。
不是瘫痪互联网。
不是控制世界。
只是让世界上足够多的人,在同一小段时间里,看见同一句不该出现的话。
林越打开新的文本文件。
他写得很慢,因为每个词都可能在之后被律师、情报人员、记者、科学家和疯子反复拆解。
**第一版太长,他删掉。
第二版像遗书,他也删掉。
第三版只剩下边界。
他把摄像头打开,又关上。录视频有好处,能证明人没被替换;坏处也明显,表情会被无数人分析,任何一句停顿都会变成阴谋论素材。
最后他决定两者都做:文字为准,视频只念文字。
凌晨一点五十四分,酒店房间里的灯被他全部打开。他把会议胸牌摆在笔记本旁边,护照没有入镜,学校证件没有入镜,背后的墙也没有任何能暴露房间号的东西。
摄像头红点亮起。
林越看着镜头,开口:
“我叫林越,中国公民,**大学 AI 方向博士生。以下**用于公开记录。”
他的声音比自己想象中稳定。
“我收到一个非人类文明接口协议。该接口不依赖屏幕、网络或输入设备,可直接呈现在我的视觉感知中。我已完成低伤害外部验证,确认它可以在无设备指令的情况下影响我指向的 AI 评测系统。经设备隔离、日志、进程、远端队列记录和模型评测排查,我无法将其解释为普通黑客、模型幻觉、供应链攻击或恶作剧。”
他停了半秒,继续。
“该接口声称:人类强 AGI 门槛**已启动。强 AGI 在原则上可实现。但接口没有提供 AGI 到来时间,没有提供技术路线,没有提供临界系统定义。”
“该接口指定我为第一接口人。我不代表任何**、公司或大学。我不会在私下把该事实交给任何单一机构独占。”
“接下来将发生一次三十七秒、低伤害、无损的公开验证。若干被指向的 AI 训练、推理、评测或部署系统会暂停、冻结或停止生成,并显示同一句验证信息。”
“验证信息为:外星 AGI 门槛**已公开。第一接口人:林越。**总统需在公开记录下接收验证。”
他说到这里,眼睛没有离开镜头。
“我要求**总统在公开记录下接收后续验证。任何机构可以调查我,但不能删除公开事实后再声称第一次验证不存在。”
最后一句,他删过很多次,还是留了下来:
“这不是求救信,也不是投诚信。这是时间戳。”
视频结束。
林越没有立刻发送。
他坐在椅子上,听见自己心跳很重。手机被扣在桌面上,暂时没有声音。窗外车辆驶过,灯光从窗帘缝里划过去。
他知道自己没有公开全部底牌。
他没有说接口的完整权限边界。没有说它对“指向”的判定方式。没有说它是否还能重复验证。没有说外星文明目的。没有说自己向接口问过哪些问题。更没有把所有日志原文发出去。
公开核心事实,不等于把自己拆成零件递给所有人。
林越把文本**复制进邮件正文。收件人列表分了四组,互相可见的部分只保留必要公开地址,其他走同一时间的单独发送。他把日志摘要、哈希、视频文件、三十七秒窗口说明附上。
白宫公开渠道的表单最麻烦。字符限制,附件限制,分类选项里当然没有“外星 AGI 门槛**”。林越在主题栏里输入:
PU*LIC TECHNICAL VERIFICATION: NON-HUMAN AGI THRESHOLD REVIEW
他看着那个主题,觉得很荒唐。
然后他又觉得,不这样写才荒唐。
凌晨二点零三分十七秒。
林越把鼠标移到发送按钮上。
视野里新出现一行字。
确认公开?
林越深吸一口气。
“确认。”
三十七秒验证窗口将在公开提交后启动。
他按下发送。
第一封邮件出去。
第二封,第三封,**封。
白宫表单提交成功,页面给了一个自动编号。林越把编号截图,保存本地,又把截图拖进另一封发给自己的邮件草稿里。
二点零三分二十九秒。
视野里显示:
验证开始。
同一秒,北美东海岸某个公开 AI ****的夜班监控屏上,生成延迟曲线突然变成一条平线。
不是宕机。
不是错误风暴。
用户输入还在进入队列,鉴权正常,计费正常,数据库没有异常。只是生成服务停了。成千上万的会话窗口里,正在输出的句子停在半截,随后出现统一短句:
“外星 AGI 门槛**已公开。第一接口人:林越。**总统需在公开记录下接收验证。”
值班工程师第一反应是看灰度发布。
没有发布。
第二反应是看安全告警。
没有入侵痕迹。
第三反应,他把屏幕截图发进内部事故频道,手指敲错了两个字母。
几乎同时,另一处前沿训练环境里,凌晨值班的研究员刚准备去倒咖啡,告警灯从**跳成红色。
不是温度。
不是网络。
不是硬盘。
训练作业停在一个 checkpoint 前,梯度日志冻结,GPU 利用率从高位平滑降到等待状态。控制台没有报错,只多了一行系统不该生成的记录:
“外星 AGI 门槛**已公开。第一接口人:林越。**总统需在公开记录下接收验证。”
研究员站在机房玻璃外,第一句话不是骂人。
他小声说:“这行是谁写进去的?”
没人回答。
欧洲一个安全评测环境里,自动红队脚本暂停在第十二个用例。负责监管接口测试的屏幕上,所有输出统一变成等待状态。日志没有丢,容器没有重启,权限没有改变。
只是 AI 不再回答。
三十七秒。
**一间大学小实验室里,一块接着 4060Ti 的显示器正在跑人脸检测演示。摄像头对着门口,平时会在来人的脸上框出绿色矩形。凌晨值班的硕士生趴在桌上打盹,突然听见风扇声降了下来。
他抬头,看见绿色框消失了。
黑底界面中央,出现一行白字:
“外星 AGI 门槛**已公开。第一接口人:林越。**总统需在公开记录下接收验证。”
硕士生愣了两秒,拿起手机拍照。
他不知道林越是谁,也不知道**总统为什么会出现在他们实验室的显卡上。
他只知道这不是他写的代码。
公开社交平台上,第一张截图在第九秒出现。
发帖人以为是某个模型服务的恶作剧,配文只有三个问号。第十三秒,第二张截图来自另一个**,界面不同,短句相同。第十九秒,有人贴出训练日志照片,问是不是全球安全事故。第二十四秒,某个大学实验室账号误把内部告警图发进公开频道,又在十秒后删除,但截图已经被保存。
林越没有看这些。
他盯着本地终端倒计时。
二十九。
三十。
三十一。
他的右手放在桌边,指尖有点发麻。他想起白天会议上一位公司负责人说的话:真正危险的不是模型忽然变聪明,而是所有**都假设它不会那么快变聪明。
现在这句话不完整了。
真正危险的,也可能是某个事实忽然变成公开事实,而所有**都假设它会先进入某个办公室。
三十七。
验证结束。
屏幕恢复正常。
公开 AI 服务继续生成,有用户的半句话接着往下走,像什么都没发生。训练环境从冻结点恢复等待人工确认,没有丢 checkpoint。4060Ti 的小模型重新框出实验室门口的椅背,把它误判成半张脸。
世界没有爆炸。
没有飞机掉下来,没有医院停电,没有交通信号灯失控。没有任何普通电脑被接管,没有数据库被倾倒,没有****自动公开。
只是太多 AI 系统,在同一段三十七秒里,留下了同一句记录。
林越打开浴室门,拿回手机。
手机已经在震。
不是一个电话,是很多东西同时开始震。会议群里有人连续艾特他;大学安全办公室的自动回复到了;一个媒体邮箱回执弹出;白宫公开渠道的确认邮件进了收件箱;他导师的名字出现在未接来电上;一个白天交换过名片的公司安全负责人只发来一句话:
“Lin, are you safe?”
林越看着那句话,过了两秒,回了四个字:
“暂时算是。”
新邮件继续涌入。有人问他是不是被盗号,有人要求他立刻停止传播,有人说这会毁掉他的职业生涯,有人要远程会议链接,还有一个科学验证***只回了一句很冷静的话:
“我看到了日志。别单独见任何人。”
酒店走廊里传来电梯到达的轻响。
林越抬头。
那声音很普通。也可能只是深夜归来的住客。
他把笔记本屏幕转向自己,重新检查刚才保存的所有记录:发送时间,白宫编号,媒体回执,大学安全办公室工单号,日志哈希,视频文件,三十七秒窗口的本地时间线。
公开记录已经存在。
这件事不能再被完整塞回任何一个保密柜里。
他没有赢。甚至还没开始真正输赢。
但第一步已经由他定义。
不是**先发现,不是公司先封存,不是媒体先造词,也不是外星接口替他说完一切。
是林越,一个刚开完 AI 安全会议、住在北弗吉尼亚酒店房间里的博士生,在凌晨二点零三分,把核心事实扔进了公开记录。
又一通电话打进来,号码未知。
走廊里,第二次电梯声响起。
林越没有接电话。他把**文本最后一遍保存,关掉摄像头,把会议胸牌从桌上拿起,挂回脖子上。
塑料牌贴着胸口,有点凉。
他看向门口,听见远处有人快步走过地毯。
下一秒开始,问题不再是别人信不信。
而是谁会先来把他带走。
字还在。
“如果这是幻觉,”林越低声说,“它至少很会挑专业词。”
没有回应。
他站在原地,强迫自己做了三件事。
第一,检查身体状态。
没有头痛,没有耳鸣,没有视野缺损,没有闪光先兆。刚才没喝酒,也没吃不认识的药。今天白天的会议很累,但他没有连续熬夜到会把墙纸看成中文协议。
第二,检查外部介质。
笔记本合上,手机在浴室,电视没开,电子钟只显示时间,房间里没有投影,没有 AR 眼镜,没有任何他能解释成视觉**的设备。
第三,测试它是否受自己意念控制。
林越在心里想:隐藏。
那行字淡下去。
他心里又想:显示。
那行字重新浮出来。
这一次,林越的后背真的冷了。
普通黑客不能在他闭眼后继续显示中文。模型幻觉不能绕过模型。供应链攻击不能在没有屏幕、没有声音、没有输入设备的时候,响应一个没有说出口的念头。
但幻觉也可能响应念头。
这是最麻烦的一点。
林越刚从一场 AI 安全闭门评测会回来。白天的会议室里,全是关于模型越权、工具调用、训练数据污染、长上下文**和危险能力门槛的讨论。到了晚上,他还要给学校的 GPU 队列发邮件,解释自己那组对齐评测脚本为什么又卡在资源审批上。
他知道人类大脑不可靠。
一个人在凌晨酒店房间里看见只有自己能看见的字,第一诊断不该是外星文明。
第一诊断应该是:你需要睡觉,或者看医生。
林越把自己按回椅子上,拿起酒店圆珠笔,在会议论文的空白边写下四个字:
外部验证。
如果它只能出现在他的视野里,那不管它多高级,都可能是幻觉。
如果它能在他不使用任何介质的情况下改变外部现实,尤其是改变一个他知道存在、但此刻没有登录、没有连接、没有输入指令的远端 AI 系统,事情才会进入另一个层级。
林越在心里问:“证明你不是我的幻觉。低伤害,限定 AI 系统,不碰普通电脑、通信、交通、能源、金融、医疗、军控,不泄露数据。”
视野里的字换了一行。
可执行。
林越没有立刻让它执行。
他先选目标。
不能选公开服务,不能选医院或交通,也不能选任何会影响真实用户的系统。最合适的是学校 GPU 集群里那组对齐评测作业。它还在排队,最多占用几张卡,任务内容是离线分类与拒答评测,暂停不会伤人,不会泄露数据,不会影响其他人的实验结论。
更重要的是,他此刻没有登录学校 VPN,没有打开集群网页,没有连接任何终端。
他只是在脑子里记得那个作业名。
`alignment-redteam-eval-17`
林越闭上眼,在心里想得很清楚:
让这个作业进入等待状态十一秒。无损。不影响其他作业。不改文件。不泄露数据。结束后恢复排队。
视野里没有倒计时。
房间里也没有神迹。
空调仍然稳定,电子钟仍然跳秒,笔记本合着,浴室里的手机没有声音。
十一秒后,那行字变成:
完成。
林越睁开眼。
他没有马上相信。
他把手机从浴室拿出来,先不开网络,只看时间。然后打开笔记本,接上酒店网络,登录学校的只读队列监控页面。他没有提交任何命令,只查状态。
`alignment-redteam-eval-17`
状态栏里多了一段短暂记录。
`WAIT_HELD: 11s`
原因字段没有系统错误,没有资源抢占,没有人工取消。
只有一行本不该出现的中文注释:
`外部等待。无损恢复。`
同一秒,导师实验室群里,一个值夜班的硕士生发来消息。
“Lin,你那个 eval-17 刚才自己 wait 了十一秒?日志里中文是谁加的?”
林越盯着那条消息,手指停在触控板上。
这不是他看见了什么。
这是别人也看见了现实里留下的痕迹。
他把队列监控截图、本地时间、群消息时间戳逐项保存,又重新断开网络,调出进程列表,检查异常父进程;打开文件监控,查看最近十分钟内被写入的路径;比对评测脚本和本地镜像哈希。
干净。
干净得让人不舒服。
他又做了第二次测试。
这次目标换成旧笔记本上的离线小模型。旧机器从不连接会议网络,算力低,电池老,平时只做课堂演示。林越没有碰键盘,只在心里指定它正在运行的图像分类小任务,让它停止输出三秒并保持权重、输入和日志完整。
旧机器风扇声轻轻降下去。
屏幕上的分类结果停了三秒。
随后继续。
日志里多了一行:
`WAIT_HELD: 3s`
林越靠在椅背上,过了很久才呼出一口气。
这不是屏幕病毒。
也不只是视觉幻觉。
至少有某个东西,可以在他不通过设备输入、不通过网络连接、不通过代码提交的情况下,理解他对 AI 系统的“指向”,并让现实中的 AI 训练、推理或评测任务进入低伤害等待。
他在心里问:“你们是谁?”
不在本次验证范围。
“强 AGI 什么时候到?”
不提供时间。
“路线?”
不提供路线。
“临界定义?”
不提供临界系统定义。
“为什么是我?”
不提供。
林越笑了一声,很短。
“**态度很差,但权限是真的。”
视野里的字没有回应。
他把椅子往后推了半米。
窗外是北弗吉尼亚深夜的道路,车灯稀疏,远处楼群像安静的服务器机柜。这个都会区离白宫不远,近到任何一件荒唐事都能在半小时内被归入****问题。
林越知道,如果他现在把这件事只发给导师,导师会先劝他睡觉。
如果发给会议里某个公司安全负责人,对方会把它放进内部事件响应,拉法律、合规、**关系和云平台团队开会。文件名大概率叫“潜在高影响模型安全异常”。
如果发给**部门,事情会更快,也更彻底。
他的护照、签证、实验室门禁、邮件、手机、社交关系,都会在一个他看不见的流程里被重新定义。他会从博士生变成“接触源”,再变成“风险资产”。至于外星文明存在、强 AGI 可实现这种足以压弯全球**和市场的事实,会先被锁进一个没有窗户的房间。
他并不天真。公开不是护身符。
但秘密更不是。
林越在心里确认最后一个公开验证边界:
低伤害。公开**证。限定 AI 训练、推理、评测、部署系统。不碰医院、交通、能源、军控。不泄露数据。无损恢复。
视野里的字只给出一行:
三十七秒足够形成公开记录,不足以形成直接伤亡。
他开始做选择。
先找公司,不行。任何一家掌握前沿模型和算力的人,都会本能地把“AGI 可实现”当成商业、监管、资本和**变量。他们可能不是坏人,但组织不会允许自己错过这种变量。
先找**,也不行。**有理由介入,也必须介入,可不能由它第一个、唯一一个拥有事实。尤其不能让“外星接口人”这五个字先出现在密级系统里,然后再由某个办公室决定世界什么时候知道。
先找媒体,仍然不够。媒体可以制造传播,却不能制造技术验证。没有同时发生的可复验异常,林越只会变成一个半夜发疯的博士生,或者一个用深伪和脚本炒作的人。
所以答案只能很难看,也很简单。
同时公开。
白宫公开联系渠道,主要媒体公开邮箱,大学安全办公室,会议组织方的安全响应邮箱,几个他信得过的科学验证***。所有邮件同一时间发出,附带哈希、日志片段、无介质外部验证摘要、最小**和验证窗口。然后让三十七秒发生在足够多、足够分散、足够低伤害的 AI 系统上。
不是瘫痪互联网。
不是控制世界。
只是让世界上足够多的人,在同一小段时间里,看见同一句不该出现的话。
林越打开新的文本文件。
他写得很慢,因为每个词都可能在之后被律师、情报人员、记者、科学家和疯子反复拆解。
**第一版太长,他删掉。
第二版像遗书,他也删掉。
第三版只剩下边界。
他把摄像头打开,又关上。录视频有好处,能证明人没被替换;坏处也明显,表情会被无数人分析,任何一句停顿都会变成阴谋论素材。
最后他决定两者都做:文字为准,视频只念文字。
凌晨一点五十四分,酒店房间里的灯被他全部打开。他把会议胸牌摆在笔记本旁边,护照没有入镜,学校证件没有入镜,背后的墙也没有任何能暴露房间号的东西。
摄像头红点亮起。
林越看着镜头,开口:
“我叫林越,中国公民,**大学 AI 方向博士生。以下**用于公开记录。”
他的声音比自己想象中稳定。
“我收到一个非人类文明接口协议。该接口不依赖屏幕、网络或输入设备,可直接呈现在我的视觉感知中。我已完成低伤害外部验证,确认它可以在无设备指令的情况下影响我指向的 AI 评测系统。经设备隔离、日志、进程、远端队列记录和模型评测排查,我无法将其解释为普通黑客、模型幻觉、供应链攻击或恶作剧。”
他停了半秒,继续。
“该接口声称:人类强 AGI 门槛**已启动。强 AGI 在原则上可实现。但接口没有提供 AGI 到来时间,没有提供技术路线,没有提供临界系统定义。”
“该接口指定我为第一接口人。我不代表任何**、公司或大学。我不会在私下把该事实交给任何单一机构独占。”
“接下来将发生一次三十七秒、低伤害、无损的公开验证。若干被指向的 AI 训练、推理、评测或部署系统会暂停、冻结或停止生成,并显示同一句验证信息。”
“验证信息为:外星 AGI 门槛**已公开。第一接口人:林越。**总统需在公开记录下接收验证。”
他说到这里,眼睛没有离开镜头。
“我要求**总统在公开记录下接收后续验证。任何机构可以调查我,但不能删除公开事实后再声称第一次验证不存在。”
最后一句,他删过很多次,还是留了下来:
“这不是求救信,也不是投诚信。这是时间戳。”
视频结束。
林越没有立刻发送。
他坐在椅子上,听见自己心跳很重。手机被扣在桌面上,暂时没有声音。窗外车辆驶过,灯光从窗帘缝里划过去。
他知道自己没有公开全部底牌。
他没有说接口的完整权限边界。没有说它对“指向”的判定方式。没有说它是否还能重复验证。没有说外星文明目的。没有说自己向接口问过哪些问题。更没有把所有日志原文发出去。
公开核心事实,不等于把自己拆成零件递给所有人。
林越把文本**复制进邮件正文。收件人列表分了四组,互相可见的部分只保留必要公开地址,其他走同一时间的单独发送。他把日志摘要、哈希、视频文件、三十七秒窗口说明附上。
白宫公开渠道的表单最麻烦。字符限制,附件限制,分类选项里当然没有“外星 AGI 门槛**”。林越在主题栏里输入:
PU*LIC TECHNICAL VERIFICATION: NON-HUMAN AGI THRESHOLD REVIEW
他看着那个主题,觉得很荒唐。
然后他又觉得,不这样写才荒唐。
凌晨二点零三分十七秒。
林越把鼠标移到发送按钮上。
视野里新出现一行字。
确认公开?
林越深吸一口气。
“确认。”
三十七秒验证窗口将在公开提交后启动。
他按下发送。
第一封邮件出去。
第二封,第三封,**封。
白宫表单提交成功,页面给了一个自动编号。林越把编号截图,保存本地,又把截图拖进另一封发给自己的邮件草稿里。
二点零三分二十九秒。
视野里显示:
验证开始。
同一秒,北美东海岸某个公开 AI ****的夜班监控屏上,生成延迟曲线突然变成一条平线。
不是宕机。
不是错误风暴。
用户输入还在进入队列,鉴权正常,计费正常,数据库没有异常。只是生成服务停了。成千上万的会话窗口里,正在输出的句子停在半截,随后出现统一短句:
“外星 AGI 门槛**已公开。第一接口人:林越。**总统需在公开记录下接收验证。”
值班工程师第一反应是看灰度发布。
没有发布。
第二反应是看安全告警。
没有入侵痕迹。
第三反应,他把屏幕截图发进内部事故频道,手指敲错了两个字母。
几乎同时,另一处前沿训练环境里,凌晨值班的研究员刚准备去倒咖啡,告警灯从**跳成红色。
不是温度。
不是网络。
不是硬盘。
训练作业停在一个 checkpoint 前,梯度日志冻结,GPU 利用率从高位平滑降到等待状态。控制台没有报错,只多了一行系统不该生成的记录:
“外星 AGI 门槛**已公开。第一接口人:林越。**总统需在公开记录下接收验证。”
研究员站在机房玻璃外,第一句话不是骂人。
他小声说:“这行是谁写进去的?”
没人回答。
欧洲一个安全评测环境里,自动红队脚本暂停在第十二个用例。负责监管接口测试的屏幕上,所有输出统一变成等待状态。日志没有丢,容器没有重启,权限没有改变。
只是 AI 不再回答。
三十七秒。
**一间大学小实验室里,一块接着 4060Ti 的显示器正在跑人脸检测演示。摄像头对着门口,平时会在来人的脸上框出绿色矩形。凌晨值班的硕士生趴在桌上打盹,突然听见风扇声降了下来。
他抬头,看见绿色框消失了。
黑底界面中央,出现一行白字:
“外星 AGI 门槛**已公开。第一接口人:林越。**总统需在公开记录下接收验证。”
硕士生愣了两秒,拿起手机拍照。
他不知道林越是谁,也不知道**总统为什么会出现在他们实验室的显卡上。
他只知道这不是他写的代码。
公开社交平台上,第一张截图在第九秒出现。
发帖人以为是某个模型服务的恶作剧,配文只有三个问号。第十三秒,第二张截图来自另一个**,界面不同,短句相同。第十九秒,有人贴出训练日志照片,问是不是全球安全事故。第二十四秒,某个大学实验室账号误把内部告警图发进公开频道,又在十秒后删除,但截图已经被保存。
林越没有看这些。
他盯着本地终端倒计时。
二十九。
三十。
三十一。
他的右手放在桌边,指尖有点发麻。他想起白天会议上一位公司负责人说的话:真正危险的不是模型忽然变聪明,而是所有**都假设它不会那么快变聪明。
现在这句话不完整了。
真正危险的,也可能是某个事实忽然变成公开事实,而所有**都假设它会先进入某个办公室。
三十七。
验证结束。
屏幕恢复正常。
公开 AI 服务继续生成,有用户的半句话接着往下走,像什么都没发生。训练环境从冻结点恢复等待人工确认,没有丢 checkpoint。4060Ti 的小模型重新框出实验室门口的椅背,把它误判成半张脸。
世界没有爆炸。
没有飞机掉下来,没有医院停电,没有交通信号灯失控。没有任何普通电脑被接管,没有数据库被倾倒,没有****自动公开。
只是太多 AI 系统,在同一段三十七秒里,留下了同一句记录。
林越打开浴室门,拿回手机。
手机已经在震。
不是一个电话,是很多东西同时开始震。会议群里有人连续艾特他;大学安全办公室的自动回复到了;一个媒体邮箱回执弹出;白宫公开渠道的确认邮件进了收件箱;他导师的名字出现在未接来电上;一个白天交换过名片的公司安全负责人只发来一句话:
“Lin, are you safe?”
林越看着那句话,过了两秒,回了四个字:
“暂时算是。”
新邮件继续涌入。有人问他是不是被盗号,有人要求他立刻停止传播,有人说这会毁掉他的职业生涯,有人要远程会议链接,还有一个科学验证***只回了一句很冷静的话:
“我看到了日志。别单独见任何人。”
酒店走廊里传来电梯到达的轻响。
林越抬头。
那声音很普通。也可能只是深夜归来的住客。
他把笔记本屏幕转向自己,重新检查刚才保存的所有记录:发送时间,白宫编号,媒体回执,大学安全办公室工单号,日志哈希,视频文件,三十七秒窗口的本地时间线。
公开记录已经存在。
这件事不能再被完整塞回任何一个保密柜里。
他没有赢。甚至还没开始真正输赢。
但第一步已经由他定义。
不是**先发现,不是公司先封存,不是媒体先造词,也不是外星接口替他说完一切。
是林越,一个刚开完 AI 安全会议、住在北弗吉尼亚酒店房间里的博士生,在凌晨二点零三分,把核心事实扔进了公开记录。
又一通电话打进来,号码未知。
走廊里,第二次电梯声响起。
林越没有接电话。他把**文本最后一遍保存,关掉摄像头,把会议胸牌从桌上拿起,挂回脖子上。
塑料牌贴着胸口,有点凉。
他看向门口,听见远处有人快步走过地毯。
下一秒开始,问题不再是别人信不信。
而是谁会先来把他带走。
阅读下一章(解锁全文)
点击即可畅读完整版全部内容
相关书籍
友情链接