技術

互聯網從未擁有的身份層,正在合成壓力下被建構

當下選擇的驗證架構,將決定數位身份究竟是權利、商品還是數學證明
Susan Hill

互聯網誕生時沒有人類層。每一個基於TCP/IP構建的應用程式、平台和網路協定,都繼承了這一根本性的缺失——無法驗證連接另一端的實體是否為人。數十年來,這種架構上的遺漏尚可接受。身份冒充的社會摩擦成本、大規模自動化行為的部署代價以及早期機器人相對笨拙的特性,共同將合成存在控制在邊界之內。這一平衡已經崩塌。

生成式人工智慧將令人信服地模擬人類數位行為的成本壓縮至接近於零。整合於自主智能體框架中的大型語言模型,現已能夠複製平台人類參與者的完整行為特徵簽名:似真的文字、語境連貫的回應、以自然節奏演進的帳號歷史、多樣化的發文頻次,以及能夠突破啟發式偵測的自適應互動模式。曾作為整個匿名互聯網預設人類性證明的行為信號層,已遭到永久性破壞。這不是一個可以用更好分類器解決的偵測問題——而是一場隨著人工智慧能力提升,偵測方將在結構性必然中持續失敗的軍備競賽。

構建何種驗證層——生物學的、密碼學的還是政府主導的——是互聯網生態系統本十年所面臨的最具戰略意義的基礎設施決策。對台灣而言,這一問題帶有極為具體的地緣政治重量。台積電與全球半導體供應鏈的關係,使台灣成為全球技術基礎設施最關鍵的節點之一;類似的結構性問題現在正在數位身份領域浮現——誰控制人類性證明的基礎設施,誰就在下一代數位互動的信任架構中佔據核心位置。這不是抽象的哲學爭論,而是具有高度現實意涵的主權問題。

Reddit宣布對表現出自動化行為的帳號實施強制性人類驗證,是這一結構性轉變最為顯著的信號,但它不過是更宏觀的架構性運動中的一個數據點。該平台的困境代表了整個生態系統的共同挑戰:一種建立在假名性和「用戶名——而非身份——才是參與通行證」原則之上的社群文化,被迫將驗證機制嫁接到從未為此設計的基礎設施之上。該平台所強調的區分——在不確認其為何人的前提下,確認帳號背後存在一個人——精準捕捉了整個人類性證明研究領域所試圖化解的核心張力。

技術路徑分化為三種具有不同隱私架構的根本性典範。生物特徵驗證將身份錨定於生理唯一性——虹膜圖樣、面部幾何形態、掌靜脈結構。隱私影響完全取決於驗證事件後生物特徵資料的處置方式。關鍵的架構性創新是零知識證明密碼學:它允許驗證系統在不儲存、傳輸或將原始生物特徵資料關聯至任何身份記錄的前提下,確認一次生物掃描是唯一的且屬於一個活體人類。

行為生物特徵驗證依賴持續推斷而非單次生物測量。鍵擊動態、滑鼠熵值、滾動行為、回應延遲分佈以及互動序列的語境連貫性,被統計分析以估算人類參與的概率。這一路徑的根本脆弱性恰在於其間接特性:給定足夠的訓練資料與對抗性優化,自主系統可以在偵測閾值內模擬人類行為分佈。推理證明——確認互動底層是活體認知而非預生成回應的能力——代表著行為驗證的下一個爭議前沿。

生態系統並未收斂於單一技術解決方案,而是沿地緣政治斷層線分裂為相互競爭的主權架構。歐盟監管模式以罕見的力度主張公共基礎設施立場——eIDAS 2.0框架強制要求為每位歐盟公民提供具備隱私保護能力的國家簽發數位身份錢包,大型線上平台須在法律約束下接受其作為認證手段。以區塊鏈為錨點的去中心化模式,代表著對企業平台身份系統和國家簽發憑證系統的雙重結構性替代。

自我主權身份協定使個人能夠在自己掌控的可攜帶錢包中持有可密碼學驗證的憑證,呈現特定屬性而無需披露憑證全部內容,也無需允許驗證方跨時間關聯不同的呈現記錄。挑戰依然在於採用:去中心化身份系統需要依賴方的協調接受,而在不引入集中化的前提下實現這種協調,是尚未解決的治理難題。

各大社交網路正在部署的平台級驗證系統並不等待密碼學基礎設施成熟。它們正在委托第三方驗證服務商以外包服務方式提供人類確認層。這製造了獨特的權力動態:驗證基礎設施企業成為認證互聯網參與權的結構性中介,持有數十億用戶認證事件的行為模型、驗證記錄與彙總資料。

壓縮平台決策窗口的監管壓力,在多個同步推進的時間線上運作。要求用戶與人工智慧系統互動時進行披露,並對人工智慧生成內容實施強制標注的歐盟人工智慧法透明度規則,將於2026年全面生效。這些披露義務的前提,正是當前正在構建的驗證基礎設施的存在。該法律禁止執法機構的遠端生物特徵識別與公共服務的社會評分,由此確立了歐盟框架內可接受驗證架構的負向邊界。

地緣政治維度延伸至民主參與的結構層面。數位身份驗證系統在架構意義上是潛在的監控基礎設施。任何能夠確認參與者是人類的系統,都在結構上蘊含著識別其為何人的能力。兩項功能之間的間隙,正是異見人士安全、記者信源保護、家庭暴力倖存者安全以及威權政府下政治反對力量的生存空間。

「死亡互聯網理論」之所以從邊緣性猜測遷移為主流技術關切,恰因其投影正變得可供觀測性驗證。結構性後果在於:所有基於互聯網規模人類行為資料所作的斷言,均已被比例未知且持續增長的合成行為所污染。

Reddit於2026年3月啟動了行為驗證系統。eIDAS 2.0要求的歐洲數位身份錢包,定於2026年底前在所有成員國部署。Worldcoin的World ID項目於2025年4月舉行公開發布活動。W3C於2025年完成Verifiable Credentials 2.0標準的最終確定。

在這扇被壓縮的窗口中所作的決定,並不僅僅關乎平台如何區分人類與機器人,而是關乎數位存在——在認證互聯網中以被承認的人類身份參與的能力——究竟是國家分配的權利、企業出售的服務,還是個人無需中介便可主張的數學屬性。答案將塑造每一個在數位基礎設施上運作的機構的權力結構。匿名互聯網並非一個待糾正的疏漏——它是一種特定的政治條件,使特定形式的人類自由成為可能。取而代之的將承載其自身的政治結構,而這一結構正在密碼協定與平台政策中被編碼固化——在很大程度上缺失了這一規模的決定所需要的公共審議。


討論

共有 0 則留言。

```
?>