第2章
《总统不能私收》------------------------------------------,最先失控的不是**。。,凌晨班工程师盯着监控面板,手指停在键盘上,没有立刻敲下事故编号。。。。。,没有内存泄漏,没有大规模请求洪峰。用户请求还在进来,队列没有崩,账单系统照常记录调用。唯一异常是生成层在三十七秒内整齐地停了下来,像有一只看不见的手按住了每一个输出 token。,服务不是沉默。。“外星 AGI 门槛**已公开。第一接口人:林越。**总统需在公开记录下接收验证。”,频道里已经有另一个地区的值班员发了同样的截图。。。,客户还没来得及报警,公司的自动质量系统已经把统一短句标成“重大异常输出”。
凌晨值班经理被电话叫醒后,第一句话是:“先当安全事件处理,切断可疑路径。”
工程师回答:“没有路径。”
“那就找路径。”
“我们正在找。日志没有外部写入,权限没有提升,模型权重没有变化,部署版本没变。”
“那它怎么输出那句话?”
没人回答。
事故频道里,有人试图把***拉进黑名单,马上被另一个安全负责人制止。
“不要覆盖证据。全量保全日志。”
“公关要知道吗?”
“法务先知道。”
“**关系呢?”
频道安静了一秒。
值班经理打出一行字:“全部拉进来,但不要在公开渠道承认原因。措辞:短暂服务异常,正在调查。”
三秒后,他又补了一句:“任何人不要写‘外星’。”
同一时间,互联网上已经全是“外星”。
第一批截图质量很差。有人拍的是手机屏幕,有人截的是聊天窗口,有人把界面裁得只剩短句。普通用户最开始把它当成模型服务的愚人节补丁,虽然现在既不是四月一日,也没有任何公司会拿**总统开这种玩笑。
“我问它怎么写辞职信,它告诉我外星 AGI **?”
“这是不是新电影宣传?”
“为什么我的本地实验模型也停了?”
“林越是谁?”
“AGI 可实现是什么意思?强人工智能?真的假的?”
一条帖子被转发数千次后,评论开始**。
有人说这是协调好的黑客行动。
有人说这是** AI 公司危机营销。
有人说****终于把外星人文件接进大模型了。
也有人贴出自己学校实验室的小屏幕照片,照片里是黑底白字,旁边还有一台廉价显卡的温度监控。那张照片不像**,也不像营销物料,反而比所有高清截图都更让人不安。
因为它太普通。
普通到像任何一个夜里没人关灯的实验室。
纽约一家媒体的科技编辑台收到林越邮件时,值班编辑刚喝下今晚第三杯咖啡。
邮件主题大写,附件齐全,文字**克制得不像疯子,也不像爆料人。最让编辑不舒服的是,林越没有要求采访,没有索要报酬,没有要求匿名,甚至没有把故事写得耸动。
他只给了时间、边界、**、日志摘要和一句话:
公开记录已经形成,请独立核验。
编辑把邮件转给安全报道线,又转给科学线。五分钟后,内部聊天里出现了三种完全不同的判断。
“先别碰。外星文明这种词一旦发错,我们要被钉死。”
“但是截图不止一家平台,至少三类系统,统一短句。”
“可能是大规模供应链攻击。”
“如果是,它已经点名**总统。”
“所以更不能急。”
“如果不发,别人会发。”
真正让编辑台停下争论的,不是林越的视频。
是白宫公开渠道自动确认邮件的截图。
林越没有只给媒体一个故事。他把同一组材料投给了白宫公开入口、大学安全办公室、会议组织方、科学验证***和多个媒体邮箱。媒体不是第一持有者,也不是唯一持有者。
值班主编看完时间戳,骂了一句很轻的脏话。
“他不是在爆料。”
“那他在干什么?”
“他在布置证据链。”
北弗吉尼亚的酒店房间里,林越把手机调成静音。
静音没有意义。屏幕仍然亮得像坏掉的告警灯。
他没有接未知来电,也没有回会议群里的混乱追问。他知道自己现在说的每一句话都可能被截图、转述、剪裁,然后以十种不同版本出现在他再也控制不了的地方。
他打开一个新的本地文档,标题写成:
底线备忘录。
第一行:不单独离开公开记录。
第二行:任何面谈要求必须有身份、机构、时间、地点、记录方式。
第三行:不提供完整日志原文给单一机构。
**行:不**外星文明目的,不** AGI 时间表,不**技术路线。
第五行:我支持 AI 研究,不支持秘密垄断验证。
写到第五行时,他停了一下。
这句话很重要。
三十七秒会让很多人以为他是反 AI 恐慌分子。不是。他读博士不是为了把所有模型关掉,也不是为了证明人类不该造机器。相反,他比多数公众更知道 AI 能救多少实验、多少诊断、多少枯燥而危险的工作。
但也正因为他知道,他才不能让“强 AGI 可实现”这个事实先被**公司、某个办公室、某套密级流程吃掉。
外星接口没有给时间表。
没有路线。
没有临界定义。
这意味着全世界会在无知里重新定价一切:安全评测、算力、云、芯片、电力、军用系统、金融市场、教育、签证、**竞争。任何一个人先拿到解释权,都会本能地把它变成自己的**。
林越揉了揉太阳穴,低声说:“恭喜你,林越。你成功把自己变成**。”
屏幕上没有外星接口回应。
这让他稍微舒服一点。
他不需要一个系统在这种时候安慰他。
大学安全办公室的第一反应比媒体更**化。
值班人员收到邮件时,系统已经把“外星总统AGI验证”几个词打上了高风险标记。按平常流程,这类邮件会被归入威胁、骚扰或精神危机相关队列,再通知学生事务和校园警务。
但林越的邮件里有会议注册信息,有学校邮箱历史,有导师姓名,有他刚参加的 AI 安全会议材料编号,还有白宫公开渠道提交编号。
更麻烦的是,十分钟前,学校某个实验室也上报了 AI 评测系统三十七秒暂停。
上报人原本以为是自己的脚本坏了,直到他在网上看到同一句话。
安全办公室的值班主管把林越的档案调出来:博士生,AI 安全方向,近一年没有纪律记录,没有公开极端言论,签证状态敏感,导师评价稳定,最近申请过 GPU 资源。
“先联系导师。”主管说。
“导师电话没人接。”
“继续。联系会议主办方确认他今天是否在北弗吉尼亚。”
“要不要通知校园警务?”
主管看着屏幕上“第一接口人:林越”那几个字,沉默了两秒。
“通知,但不要用精神危机处理模板。”
旁边的工作人员抬头。
主管说:“如果这真是恶作剧,他不是普通恶作剧。如果这不是恶作剧,用错模板会害死我们所有流程。”
会议主办方的安全***也被叫醒了。
白天同一个会场里,林越坐在第三排,提过一个关于离线评测污染的技术问题。问题很尖锐,但不出格。主办方翻出签到记录、酒店信息和会议网络日志,确认他确实在北弗吉尼亚,也确认他没有接入会场任何管理系统。
这使事情更难处理。
如果林越是黑客,证据不足。
如果林越是受害者,风险极高。
如果林越说的是真的,现有词汇不够用。
白宫公开渠道最初没有把邮件送进最高优先级。
每天都有大量荒唐、愤怒、偏执、威胁和误投的信息涌进公开入口。系统会按***、来源、附件、历史记录和风险模型分类。林越的提交被同时打上了“技术异常****线索公众人物点名潜在网络事件”和“需人工复核”。
值班分析员点开时,第一判断是高质量恶作剧。
第二判断是复杂网络行动。
第三判断才是:这件事已经不只在白宫入口里。
技术值班链路很快收到来自其他方向的摘要。至少两家前沿 AI 服务报告三十七秒异常。一个云平台内部客户群出现相同短句。大学安全办公室通过既有联络渠道询问是否应保全记录。媒体记者开始向公开办公室求证同一编号是否存在。
编号是真的。
提交时间是真的。
林越这个人也是真的。
白宫值班室里的语言立刻变了。
不再有人说“外星人邮件”。
他们说:“跨平台 AI 输出一致**件。”
又过三分钟,改成:“潜在高影响网络与****事件。”
再过五分钟,有人补了一句:“包含非人类文明**。”
这个补充让会议桌周围短暂安静。
不是因为他们相信外星文明。
而是因为没有人愿意第一个把这个词写进正式摘要,也没有人敢把它删掉。
一名网络安全顾问说:“如果这是攻击,攻击者能影响多个互不相干的 AI 系统,但没有破坏,没有勒索,没有数据外泄,只留下**指向。这不符合常规动机。”
另一名****人员说:“也可能是预热。先证明能力,再提出条件。”
“条件是让总统公开接收验证。”
“这本身就是条件。”
“我们不能让总统被一个公开表单点名牵着走。”
“我们也不能假装表单不存在。媒体已经有编号。”
房间里有人问:“林越在哪里?”
答案出来得很快。
北弗吉尼亚。会议酒店区域。手机信号、会议签到、邮件头、学校记录和酒店公开预订痕迹足够把范围缩小。要找到他,不难。
难的是以什么名义找到他。
普通报案人?
潜在嫌疑人?
网络攻击线索?
外国学生?
科学异常证人?
还是一个已经把总统、AI 公司、大学、媒体和科****同时拖进公开记录的人?
“先保护性接触。”有人说。
“保护谁?”
这个问题没有立刻得到回答。
林越在底线备忘录下面继续写。
第六行:若被要求交出设备,要求镜像留痕、第三方见证、公开编号关联。
第七行:若被要求停止发声,要求书面法律依据。
第八行:若被问是否能再次验证,回答:需要公开记录和明确边界。
第九行:不与任何未确认身份人员离开。
第十行:先通知导师、大学安全办公室和至少两名科****。
他把备忘录保存成两个本地副本,又打印了一份。酒店商务中心在一楼,但他不打算下去。他没有打印机,只能把文本抄在会议论文背面。
圆珠笔在纸上划得很重。
写到“公开记录”四个字时,手机又亮了。
导师终于打来电话。
林越接起。
电话那头的声音压得很低,**里有翻纸和走路声。
“林,你在哪里?”
“酒店房间。”
“门锁好了吗?”
“锁了。”
“不要开门,除非你能确认对方身份。学校安全办公室联系我了。你发的东西,我看到了。”
林越问:“您相信吗?”
导师停了大概一秒。
“我相信我看到了不该同时发生的系统记录。我还不相信任何解释。”
林越轻轻笑了一下:“这是今晚最科学的一句话。”
“这不是开玩笑的时候。”
“我知道。”
导师的声音更低:“你有没有更多没有公开的材料?”
“有。”
“不要发给我。”
林越愣了一下。
导师说:“我保护不了它,也保护不了你。你现在要做的是让每一步都有记录。不要单独交给任何人,包括我。”
林越握着手机,指节慢慢松开。
“明白。”
“还有,”导师说,“你不是在证明外星人,你是在证明有一个现有框架无法解释的技术事实。记住这个说法。它能让你少死在语言里。”
林越看向桌上的会议胸牌。
“我会记住。”
电话挂断后,他把这句话写进备忘录底部:
先证明事实,不争夺宇宙解释。
与此同时,市场系统已经开始用自己的语言理解这件事。
不是所有交易都等到人醒来。
新闻情绪抓取器比人类编辑更早读到截图。几个自动化策略把“AGIAI service outagechip de**ndcloud riskWhite House verification”这些词拖进同一个临时主题簇。**盘里,与 AI 相关的匿名供应链标的出现短暂异动;美股期货相关指数波动加宽;加密预测市场上,一个荒诞问题被临时创建,又在十分钟内被押注冲到异常热度。
绝大多数交易员还在睡觉。
机器先醒了。
它们不理解外星文明,也不理解总统公开记录。它们只会捕捉一种事实:如果强 AGI 原则上可实现且这一点被某种跨系统能力背书,那么所有关于 AI 公司估值、云资源、芯片需求、电力负载、监管风险和****溢价的旧假设,都要重新定价。
哪怕只有百分之一概率是真的,也足够让夜盘不安。
一家能源研究机构的自动摘要系统试图生成内部简报,标题写到一半停住,随后被人工接管。值班分析员看着屏幕上被抓取来的统一短句,第一次觉得“模型风险”这个词太窄。
普通人看到的是外星人。
公司看到的是事故。
大学看到的是学生安全和科学异常。
**看到的是控制权。
市场看到的是价格。
而林越看到的是门外。
走廊里的脚步声第三次经过时,停了下来。
不是停在他门前,至少不是正对门前。声音隔着一段距离,像有人在看房号,或者在打电话确认位置。
林越把笔记本合上一半,摄像头对着门口方向,录制本地视频。他没有直播。直播会把局面推得更乱,也可能暴露房间细节。但本地记录必须有。
他站起来,确认门链、反锁和安全扣都在。
然后他对着手机录音说:“***时间二点二十一分。我在北弗吉尼亚会议酒店房间内,公开材料已发送至白宫公开渠道、媒体、大学安全办公室、会议组织方和科学验证***。若有人接触,我会要求其公开身份和法律依据。”
说完,他觉得这句话像电影台词。
但今晚的问题是,现实已经先像电影了。
门外传来轻轻一声敲门。
林越没有动。
第二声。
“林越先生?”门外是一个男性声音,英语发音很标准,“酒店安全。我们接到通知,需要确认您的安全。”
林越没有靠近门。
他提高声音:“请把你的姓名、职位和酒店前台电话发到我的学校邮箱,或让前台用登记电话联系我。”
门外安静了一下。
“先生,我们只是确认情况。”
“我也是。”林越说,“确认情况。”
对方没有立刻回答。
林越补了一句:“今晚所有确认都留记录。抱歉,职业病。”
门外脚步声退开。
两分钟后,酒店房间电话响起。前台确认有酒店安全人员在楼层,但同时也承认有外部人员联系过酒店,询问林越是否入住。
林越问:“外部人员是谁?”
前台犹豫。
林越说:“请不要告诉任何人我的房间号。请把这通电话记录下来。”
前台说会通知经理。
林越放下听筒,发现自己手心全是汗。
这不是勇敢的问题。
他害怕。
怕门被打开,怕护照被拿走,怕自己从此只存在于某个编号后面,怕父母在国内接到含糊不清的电话,怕导师和实验室被卷入**漩涡,怕所有人把“外星接口人”五个字贴在他额头上,再也不允许他变回一个正常做研究的人。
可害怕不能改变流程。
公开记录能。
白宫内部,第一份给高级团队的简报在二点三十分前成形。
标题没有使用“外星”。
标题是:
跨平台人工智能系统同步暂停及总统公开验证指向事件。
摘要写得极其谨慎。
一名中国籍 AI 博士生林越,在北弗吉尼亚参加 AI 安全会议后,通过公开渠道提交材料,声称收到非人类文明接口协议。提交后多个 AI 训练、推理、评测或部署系统出现三十七秒无损暂停,显示统一短句,要求**总统在公开记录下接收验证。事件已被媒体、大学、公司安全团队和公开用户截图独立记录。初步未发现传统大规模网络破坏迹象。无法排除复杂网络行动、协调恶作剧、供应链异常或未知技术因素。
最后一行被反复修改。
原句是:建议尽快定位并控制林越。
修改后变成:建议尽快定位、保护并建立可记录接触链路。
再修改,增加一句:公开传播已发生,无法按单一保密事件处理。
这句话让在场几个人都不舒服。
但它是真的。
如果事件只在一个公司,一个实验室,或者一个**表单里,处理方式都很清楚。封存、调查、隔离、定级、慢慢问。
林越偏偏没有给他们这个时间。
他用三十七秒把事实拆成很多份,放进很多人的记录系统里。没有任何一方掌握全貌,也没有任何一方能声称别人没看见。
总统还没有接入。
总统甚至可能还没有看到完整简报。
但总统办公室已经被公开短句点名,而公开短句已经进入公司事故报告、大学安全流程、媒体邮箱、用户截图和**值班链路。
这不是一封可以慢慢转办的怪邮件。
也不是一个可以先带走再解释的普通报案人。
凌晨二点四十一分,白宫团队内部形成第一条明确意见:
必须接触林越。
必须保全所有公开记录。
必须准备总统级别的验证接入方案。
同时,不能让总统像被一个学生公开传唤那样出现。
这四句话互相打架。
没有人喜欢。
但没有人能删掉其中任何一句。
北弗吉尼亚酒店房间里,林越收到一封新邮件。
发件地址经过验证,来自一个**技术联络渠道,措辞克制,要求确认他的位置、安全状态,以及是否愿意在有记录的情况下与联邦人员通话。
林越看完,回复很短:
“我安全。可通话。需记录。需说明身份、权限和通话目的。后续验证只接受公开记录下的正式接入。”
他按下发送。
窗外天还没亮,城市仍像没睡醒。
但世界已经醒了一部分。
林越靠在椅背上,看着屏幕里自己的倒影。倒影里的人眼睛发红,衬衫皱着,会议胸牌还挂在脖子上,看起来不像什么接口人,更像一个在错误时间提交了过于正确 *ug report 的研究生。
他想了想,在备忘录最后又加了一句:
总统不能私收。
这句话写完,他自己笑了一下。
很短,很累。
手机随即震动。
不是未知号码。
是**联络邮件里提到的回拨号码。
同一秒,白宫值班室里,有人把一份更新后的简报放到更高层级的通报队列中。
简报最后一句已经改成了没有退路的版本:
林越不是可延后约谈的普通报案人。公开记录已经形成;若要继续验证,总统必须在公开压力下接入。
凌晨值班经理被电话叫醒后,第一句话是:“先当安全事件处理,切断可疑路径。”
工程师回答:“没有路径。”
“那就找路径。”
“我们正在找。日志没有外部写入,权限没有提升,模型权重没有变化,部署版本没变。”
“那它怎么输出那句话?”
没人回答。
事故频道里,有人试图把***拉进黑名单,马上被另一个安全负责人制止。
“不要覆盖证据。全量保全日志。”
“公关要知道吗?”
“法务先知道。”
“**关系呢?”
频道安静了一秒。
值班经理打出一行字:“全部拉进来,但不要在公开渠道承认原因。措辞:短暂服务异常,正在调查。”
三秒后,他又补了一句:“任何人不要写‘外星’。”
同一时间,互联网上已经全是“外星”。
第一批截图质量很差。有人拍的是手机屏幕,有人截的是聊天窗口,有人把界面裁得只剩短句。普通用户最开始把它当成模型服务的愚人节补丁,虽然现在既不是四月一日,也没有任何公司会拿**总统开这种玩笑。
“我问它怎么写辞职信,它告诉我外星 AGI **?”
“这是不是新电影宣传?”
“为什么我的本地实验模型也停了?”
“林越是谁?”
“AGI 可实现是什么意思?强人工智能?真的假的?”
一条帖子被转发数千次后,评论开始**。
有人说这是协调好的黑客行动。
有人说这是** AI 公司危机营销。
有人说****终于把外星人文件接进大模型了。
也有人贴出自己学校实验室的小屏幕照片,照片里是黑底白字,旁边还有一台廉价显卡的温度监控。那张照片不像**,也不像营销物料,反而比所有高清截图都更让人不安。
因为它太普通。
普通到像任何一个夜里没人关灯的实验室。
纽约一家媒体的科技编辑台收到林越邮件时,值班编辑刚喝下今晚第三杯咖啡。
邮件主题大写,附件齐全,文字**克制得不像疯子,也不像爆料人。最让编辑不舒服的是,林越没有要求采访,没有索要报酬,没有要求匿名,甚至没有把故事写得耸动。
他只给了时间、边界、**、日志摘要和一句话:
公开记录已经形成,请独立核验。
编辑把邮件转给安全报道线,又转给科学线。五分钟后,内部聊天里出现了三种完全不同的判断。
“先别碰。外星文明这种词一旦发错,我们要被钉死。”
“但是截图不止一家平台,至少三类系统,统一短句。”
“可能是大规模供应链攻击。”
“如果是,它已经点名**总统。”
“所以更不能急。”
“如果不发,别人会发。”
真正让编辑台停下争论的,不是林越的视频。
是白宫公开渠道自动确认邮件的截图。
林越没有只给媒体一个故事。他把同一组材料投给了白宫公开入口、大学安全办公室、会议组织方、科学验证***和多个媒体邮箱。媒体不是第一持有者,也不是唯一持有者。
值班主编看完时间戳,骂了一句很轻的脏话。
“他不是在爆料。”
“那他在干什么?”
“他在布置证据链。”
北弗吉尼亚的酒店房间里,林越把手机调成静音。
静音没有意义。屏幕仍然亮得像坏掉的告警灯。
他没有接未知来电,也没有回会议群里的混乱追问。他知道自己现在说的每一句话都可能被截图、转述、剪裁,然后以十种不同版本出现在他再也控制不了的地方。
他打开一个新的本地文档,标题写成:
底线备忘录。
第一行:不单独离开公开记录。
第二行:任何面谈要求必须有身份、机构、时间、地点、记录方式。
第三行:不提供完整日志原文给单一机构。
**行:不**外星文明目的,不** AGI 时间表,不**技术路线。
第五行:我支持 AI 研究,不支持秘密垄断验证。
写到第五行时,他停了一下。
这句话很重要。
三十七秒会让很多人以为他是反 AI 恐慌分子。不是。他读博士不是为了把所有模型关掉,也不是为了证明人类不该造机器。相反,他比多数公众更知道 AI 能救多少实验、多少诊断、多少枯燥而危险的工作。
但也正因为他知道,他才不能让“强 AGI 可实现”这个事实先被**公司、某个办公室、某套密级流程吃掉。
外星接口没有给时间表。
没有路线。
没有临界定义。
这意味着全世界会在无知里重新定价一切:安全评测、算力、云、芯片、电力、军用系统、金融市场、教育、签证、**竞争。任何一个人先拿到解释权,都会本能地把它变成自己的**。
林越揉了揉太阳穴,低声说:“恭喜你,林越。你成功把自己变成**。”
屏幕上没有外星接口回应。
这让他稍微舒服一点。
他不需要一个系统在这种时候安慰他。
大学安全办公室的第一反应比媒体更**化。
值班人员收到邮件时,系统已经把“外星总统AGI验证”几个词打上了高风险标记。按平常流程,这类邮件会被归入威胁、骚扰或精神危机相关队列,再通知学生事务和校园警务。
但林越的邮件里有会议注册信息,有学校邮箱历史,有导师姓名,有他刚参加的 AI 安全会议材料编号,还有白宫公开渠道提交编号。
更麻烦的是,十分钟前,学校某个实验室也上报了 AI 评测系统三十七秒暂停。
上报人原本以为是自己的脚本坏了,直到他在网上看到同一句话。
安全办公室的值班主管把林越的档案调出来:博士生,AI 安全方向,近一年没有纪律记录,没有公开极端言论,签证状态敏感,导师评价稳定,最近申请过 GPU 资源。
“先联系导师。”主管说。
“导师电话没人接。”
“继续。联系会议主办方确认他今天是否在北弗吉尼亚。”
“要不要通知校园警务?”
主管看着屏幕上“第一接口人:林越”那几个字,沉默了两秒。
“通知,但不要用精神危机处理模板。”
旁边的工作人员抬头。
主管说:“如果这真是恶作剧,他不是普通恶作剧。如果这不是恶作剧,用错模板会害死我们所有流程。”
会议主办方的安全***也被叫醒了。
白天同一个会场里,林越坐在第三排,提过一个关于离线评测污染的技术问题。问题很尖锐,但不出格。主办方翻出签到记录、酒店信息和会议网络日志,确认他确实在北弗吉尼亚,也确认他没有接入会场任何管理系统。
这使事情更难处理。
如果林越是黑客,证据不足。
如果林越是受害者,风险极高。
如果林越说的是真的,现有词汇不够用。
白宫公开渠道最初没有把邮件送进最高优先级。
每天都有大量荒唐、愤怒、偏执、威胁和误投的信息涌进公开入口。系统会按***、来源、附件、历史记录和风险模型分类。林越的提交被同时打上了“技术异常****线索公众人物点名潜在网络事件”和“需人工复核”。
值班分析员点开时,第一判断是高质量恶作剧。
第二判断是复杂网络行动。
第三判断才是:这件事已经不只在白宫入口里。
技术值班链路很快收到来自其他方向的摘要。至少两家前沿 AI 服务报告三十七秒异常。一个云平台内部客户群出现相同短句。大学安全办公室通过既有联络渠道询问是否应保全记录。媒体记者开始向公开办公室求证同一编号是否存在。
编号是真的。
提交时间是真的。
林越这个人也是真的。
白宫值班室里的语言立刻变了。
不再有人说“外星人邮件”。
他们说:“跨平台 AI 输出一致**件。”
又过三分钟,改成:“潜在高影响网络与****事件。”
再过五分钟,有人补了一句:“包含非人类文明**。”
这个补充让会议桌周围短暂安静。
不是因为他们相信外星文明。
而是因为没有人愿意第一个把这个词写进正式摘要,也没有人敢把它删掉。
一名网络安全顾问说:“如果这是攻击,攻击者能影响多个互不相干的 AI 系统,但没有破坏,没有勒索,没有数据外泄,只留下**指向。这不符合常规动机。”
另一名****人员说:“也可能是预热。先证明能力,再提出条件。”
“条件是让总统公开接收验证。”
“这本身就是条件。”
“我们不能让总统被一个公开表单点名牵着走。”
“我们也不能假装表单不存在。媒体已经有编号。”
房间里有人问:“林越在哪里?”
答案出来得很快。
北弗吉尼亚。会议酒店区域。手机信号、会议签到、邮件头、学校记录和酒店公开预订痕迹足够把范围缩小。要找到他,不难。
难的是以什么名义找到他。
普通报案人?
潜在嫌疑人?
网络攻击线索?
外国学生?
科学异常证人?
还是一个已经把总统、AI 公司、大学、媒体和科****同时拖进公开记录的人?
“先保护性接触。”有人说。
“保护谁?”
这个问题没有立刻得到回答。
林越在底线备忘录下面继续写。
第六行:若被要求交出设备,要求镜像留痕、第三方见证、公开编号关联。
第七行:若被要求停止发声,要求书面法律依据。
第八行:若被问是否能再次验证,回答:需要公开记录和明确边界。
第九行:不与任何未确认身份人员离开。
第十行:先通知导师、大学安全办公室和至少两名科****。
他把备忘录保存成两个本地副本,又打印了一份。酒店商务中心在一楼,但他不打算下去。他没有打印机,只能把文本抄在会议论文背面。
圆珠笔在纸上划得很重。
写到“公开记录”四个字时,手机又亮了。
导师终于打来电话。
林越接起。
电话那头的声音压得很低,**里有翻纸和走路声。
“林,你在哪里?”
“酒店房间。”
“门锁好了吗?”
“锁了。”
“不要开门,除非你能确认对方身份。学校安全办公室联系我了。你发的东西,我看到了。”
林越问:“您相信吗?”
导师停了大概一秒。
“我相信我看到了不该同时发生的系统记录。我还不相信任何解释。”
林越轻轻笑了一下:“这是今晚最科学的一句话。”
“这不是开玩笑的时候。”
“我知道。”
导师的声音更低:“你有没有更多没有公开的材料?”
“有。”
“不要发给我。”
林越愣了一下。
导师说:“我保护不了它,也保护不了你。你现在要做的是让每一步都有记录。不要单独交给任何人,包括我。”
林越握着手机,指节慢慢松开。
“明白。”
“还有,”导师说,“你不是在证明外星人,你是在证明有一个现有框架无法解释的技术事实。记住这个说法。它能让你少死在语言里。”
林越看向桌上的会议胸牌。
“我会记住。”
电话挂断后,他把这句话写进备忘录底部:
先证明事实,不争夺宇宙解释。
与此同时,市场系统已经开始用自己的语言理解这件事。
不是所有交易都等到人醒来。
新闻情绪抓取器比人类编辑更早读到截图。几个自动化策略把“AGIAI service outagechip de**ndcloud riskWhite House verification”这些词拖进同一个临时主题簇。**盘里,与 AI 相关的匿名供应链标的出现短暂异动;美股期货相关指数波动加宽;加密预测市场上,一个荒诞问题被临时创建,又在十分钟内被押注冲到异常热度。
绝大多数交易员还在睡觉。
机器先醒了。
它们不理解外星文明,也不理解总统公开记录。它们只会捕捉一种事实:如果强 AGI 原则上可实现且这一点被某种跨系统能力背书,那么所有关于 AI 公司估值、云资源、芯片需求、电力负载、监管风险和****溢价的旧假设,都要重新定价。
哪怕只有百分之一概率是真的,也足够让夜盘不安。
一家能源研究机构的自动摘要系统试图生成内部简报,标题写到一半停住,随后被人工接管。值班分析员看着屏幕上被抓取来的统一短句,第一次觉得“模型风险”这个词太窄。
普通人看到的是外星人。
公司看到的是事故。
大学看到的是学生安全和科学异常。
**看到的是控制权。
市场看到的是价格。
而林越看到的是门外。
走廊里的脚步声第三次经过时,停了下来。
不是停在他门前,至少不是正对门前。声音隔着一段距离,像有人在看房号,或者在打电话确认位置。
林越把笔记本合上一半,摄像头对着门口方向,录制本地视频。他没有直播。直播会把局面推得更乱,也可能暴露房间细节。但本地记录必须有。
他站起来,确认门链、反锁和安全扣都在。
然后他对着手机录音说:“***时间二点二十一分。我在北弗吉尼亚会议酒店房间内,公开材料已发送至白宫公开渠道、媒体、大学安全办公室、会议组织方和科学验证***。若有人接触,我会要求其公开身份和法律依据。”
说完,他觉得这句话像电影台词。
但今晚的问题是,现实已经先像电影了。
门外传来轻轻一声敲门。
林越没有动。
第二声。
“林越先生?”门外是一个男性声音,英语发音很标准,“酒店安全。我们接到通知,需要确认您的安全。”
林越没有靠近门。
他提高声音:“请把你的姓名、职位和酒店前台电话发到我的学校邮箱,或让前台用登记电话联系我。”
门外安静了一下。
“先生,我们只是确认情况。”
“我也是。”林越说,“确认情况。”
对方没有立刻回答。
林越补了一句:“今晚所有确认都留记录。抱歉,职业病。”
门外脚步声退开。
两分钟后,酒店房间电话响起。前台确认有酒店安全人员在楼层,但同时也承认有外部人员联系过酒店,询问林越是否入住。
林越问:“外部人员是谁?”
前台犹豫。
林越说:“请不要告诉任何人我的房间号。请把这通电话记录下来。”
前台说会通知经理。
林越放下听筒,发现自己手心全是汗。
这不是勇敢的问题。
他害怕。
怕门被打开,怕护照被拿走,怕自己从此只存在于某个编号后面,怕父母在国内接到含糊不清的电话,怕导师和实验室被卷入**漩涡,怕所有人把“外星接口人”五个字贴在他额头上,再也不允许他变回一个正常做研究的人。
可害怕不能改变流程。
公开记录能。
白宫内部,第一份给高级团队的简报在二点三十分前成形。
标题没有使用“外星”。
标题是:
跨平台人工智能系统同步暂停及总统公开验证指向事件。
摘要写得极其谨慎。
一名中国籍 AI 博士生林越,在北弗吉尼亚参加 AI 安全会议后,通过公开渠道提交材料,声称收到非人类文明接口协议。提交后多个 AI 训练、推理、评测或部署系统出现三十七秒无损暂停,显示统一短句,要求**总统在公开记录下接收验证。事件已被媒体、大学、公司安全团队和公开用户截图独立记录。初步未发现传统大规模网络破坏迹象。无法排除复杂网络行动、协调恶作剧、供应链异常或未知技术因素。
最后一行被反复修改。
原句是:建议尽快定位并控制林越。
修改后变成:建议尽快定位、保护并建立可记录接触链路。
再修改,增加一句:公开传播已发生,无法按单一保密事件处理。
这句话让在场几个人都不舒服。
但它是真的。
如果事件只在一个公司,一个实验室,或者一个**表单里,处理方式都很清楚。封存、调查、隔离、定级、慢慢问。
林越偏偏没有给他们这个时间。
他用三十七秒把事实拆成很多份,放进很多人的记录系统里。没有任何一方掌握全貌,也没有任何一方能声称别人没看见。
总统还没有接入。
总统甚至可能还没有看到完整简报。
但总统办公室已经被公开短句点名,而公开短句已经进入公司事故报告、大学安全流程、媒体邮箱、用户截图和**值班链路。
这不是一封可以慢慢转办的怪邮件。
也不是一个可以先带走再解释的普通报案人。
凌晨二点四十一分,白宫团队内部形成第一条明确意见:
必须接触林越。
必须保全所有公开记录。
必须准备总统级别的验证接入方案。
同时,不能让总统像被一个学生公开传唤那样出现。
这四句话互相打架。
没有人喜欢。
但没有人能删掉其中任何一句。
北弗吉尼亚酒店房间里,林越收到一封新邮件。
发件地址经过验证,来自一个**技术联络渠道,措辞克制,要求确认他的位置、安全状态,以及是否愿意在有记录的情况下与联邦人员通话。
林越看完,回复很短:
“我安全。可通话。需记录。需说明身份、权限和通话目的。后续验证只接受公开记录下的正式接入。”
他按下发送。
窗外天还没亮,城市仍像没睡醒。
但世界已经醒了一部分。
林越靠在椅背上,看着屏幕里自己的倒影。倒影里的人眼睛发红,衬衫皱着,会议胸牌还挂在脖子上,看起来不像什么接口人,更像一个在错误时间提交了过于正确 *ug report 的研究生。
他想了想,在备忘录最后又加了一句:
总统不能私收。
这句话写完,他自己笑了一下。
很短,很累。
手机随即震动。
不是未知号码。
是**联络邮件里提到的回拨号码。
同一秒,白宫值班室里,有人把一份更新后的简报放到更高层级的通报队列中。
简报最后一句已经改成了没有退路的版本:
林越不是可延后约谈的普通报案人。公开记录已经形成;若要继续验证,总统必须在公开压力下接入。
阅读下一章(解锁全文)
点击即可畅读完整版全部内容
相关书籍
友情链接