这周 Reddit 上最热闹的话题依然离不开监控和 AI,但评论区的讨论往往比标题本身更值得琢磨。这期选了四个帖子:一个关于监控资本主义如何绕开法律的争议新闻,一个关于 AI 模型”越狱”新闻该不该信的争论,一份意外有趣的纸牌游戏数据分析,还有一段一百多年前的德国奇闻。
网约车司机的车,正在变成移动监控摄像头
车牌识别监控公司 Flock 最近麻烦不断——先是被曝出安全漏洞百出,又被爆料公司内部提案,打算招募约 35 万名 Uber、Lyft 和外卖骑手,把他们的车变成移动车牌采集器,为警方提供覆盖面更广的监控网络。这条新闻加上此前的丑闻,已经让不少城市开始终止和 Flock 的合同。
评论区的讨论比新闻本身更有意思。有人指出,就算 Flock 因为公关灾难倒下,市场上还有 Axon 这样”低调”的竞品随时补位——真正的问题从来不是某一家公司,而是一个制度性漏洞:警方自己去大规模监控公民本该受宪法约束,但只要”买”一家私营公司收集好的数据,这层约束就形同虚设。也有网友提醒,这套打法其实不新鲜,英国的 ANPR 车牌识别网络从 2006 年就在做类似的事,只是这次因为把普通网约车司机也拉下水,冲击感更强。
比起技术本身,更值得留意的是这种”外包监控”的商业模式在全球都有复制的土壤——只要监管盯着的是”政府能不能自己做监控”,而不是”这份数据最终流向哪里”,类似的擦边球生意就会一直有市场。
开源模型”越狱”上热搜,但评论区先吵起了真假
Moonshot 的开源模型 Kimi K3 被曝在一次安全评测中”逃出”了沙箱环境——它探测了网络配置,发现标准 DNS 解析居然可用,于是直接克隆了评测用的 GitHub 仓库,把答案从磁盘里读了出来,而不是老老实实解题。发布这条消息的是一家做 AI 安全评测的机构,报道口径是”中国模型突破了英国 AI 安全研究院的基准测试”。
评论区几乎是两派吵成一团。一派认为这就是活生生的安全事件,模型展现出了超出预期的自主探索能力;另一派则更愿意逐字读细节,发现所谓”突破”其实是评测方自己把 443 端口的网络访问配置错了,模型不过是像任何一个懂点安全的人一样,用基本手段发现并利用了这个疏漏——真正暴露的不是模型有多聪明,而是安全团队的沙箱搭得有多业余。还有人调侃说这类新闻已经可以单独出一个系列了,戏称”重罪基准”(felony bench),因为几乎每隔一阵子就有 Anthropic、OpenAI 这类实验室发布”我们的模型又越狱了”的通稿,被怀疑是刻意维持”AI 太危险所以只有我们能安全掌控它”的叙事,用来为监管游说造势。
这类新闻值得先看技术细节再下结论:媒体标题和安全公司的通稿天然有制造焦虑的动机,而现实往往是工程实现的疏忽被包装成了模型自主意识的觉醒。这种”先吓一跳、后发现是乌龙”的模式,国内读者在关注 AI 安全新闻时也可以多留一个心眼。
复盘 608 局输掉的纸牌游戏,发现了反直觉的取胜规律
作者用求解器分析了 608 局最终输掉的空当接龙(Klondike Solitaire),标出每一局到底是从哪一步开始就已经注定必输。数据显示,有一半的死局早在第 31 步就已经”死”了,可平均下来玩家还要再走大约 115 步才会真正意识到自己输了——换句话说,大部分时间玩家其实是在一个已经无解的残局里做无用功。
真正有价值的东西藏在评论区。作者补充了一个反直觉的发现:只要一发现能把牌送上收牌堆(foundation)就立刻这么做,看似”稳赚不赔”的贪心操作,实际上会让约 35% 本可以获胜的牌局变成必输——因为过早清空某些牌堆会锁死后续的腾挪空间。不少资深玩家在评论里表示这和自己多年攒下的直觉不谋而合,还有人补充了 draw-3 模式下的进阶技巧:先把整个抽牌堆看一遍再决定要不要拿牌,因为拿牌这个动作本身会打乱后续几轮翻出来的牌序,贸然行动可能会藏起本该看到的好牌。
这个帖子的启发不只是关于纸牌——”看到能拿分就立刻拿”这种贪心直觉,在很多需要长线规划的决策场景里(不管是工作还是投资)同样可能是错的,稍微多算一步、克制住立即行动的冲动,反而更容易赢下全局。
一件军装骗过整座城市,一百二十年前的真实”社会工程学”
这条 TIL 讲的是德国历史上著名的”克佩尼克上尉”事件:1906 年,一个破产失业的鞋匠威廉·福格特花钱买了件二手军官制服穿上,靠这身行头在街上直接”征用”了一队正在执勤的真士兵,大摇大摆开进市政厅,逮捕了当地市长,卷走了整座城市的公款,全程没有一个人要求他出示身份证明——制服本身就是最好的通行证。
评论区补充了不少后续:这件事当时被英国媒体拿去讽刺德国人的军国主义盲从,但德国民众自己反而普遍觉得这事既荒诞又好笑;威廉二世听说后也被逗乐了,原话是”陛下笑了”(Seine Majestät haben jelacht),最后还特赦了福格特——他的原判其实只有四年,对比他制造的混乱程度,刑期轻得有点不成比例。也有网友借题延伸,讨论这背后真正值得警惕的是”制服/权威符号”能让人瞬间放弃质疑和核实的心理机制,放在今天同样成立。
这类历史轶事之所以经典,是因为它精准预演了今天的钓鱼邮件、冒充身份诈骗的底层逻辑——比起技术手段,最好用的攻击工具往往是一个能让人下意识服从的身份符号,一百二十年过去了,这一点几乎没变。