AI现在可以在十分钟内生成一千个看起来完全真实的社交账号。它们会发帖、会评论、会假装吵起来。而你不知道你正在和谁说话。这个问题有一个冷门但致命的名字——Sybil攻击。
老师有没有告诉你,当AI可以冒充一万个「你」的时候,最值钱的不是更聪明的AI——是证明你「只有一个人」的方法
2026-07-24 · 🕐 约 12 分钟
由 丢笔哥 发布
AI时代最稀缺的不是算力——是「证明你是一个独立人类」的方法。区块链设计了这道题,答案还没写完。
你有没有想过一个问题:如果明天起,你在网上遇到的每一个「人」都可能是AI伪装的——你还能相信谁?而更关键的是,当AI能百分百模仿你妈的声音、你老板的脸、你同学的说话方式,「你是谁」这件事,谁说了算?
:::story title="一个真实实验:2023年,研究人员用AI在Reddit上制造了一场假讨论"
2023年,一群安全研究人员做了一个实验。他们用GPT-4生成了100个Reddit「用户」,每个用户有独立的发帖历史、语言风格、兴趣偏好。然后他们让这100个「用户」在同一个帖子下面展开讨论——互相回复、互相争论、互相赞同。
结果呢?没有任何一个真实用户发现这是一场完全由AI驱动的假讨论。帖子获得了上千个点赞,甚至被推荐到了首页。
实验结束后,研究团队想关掉这些账号——但他们发现了一个更可怕的事实:Reddit没有任何机制能阻止这种行为。验证码防不住GPT-4,邮箱验证形同虚设(AI可以自动注册邮箱),手机号验证也可以绕过。
研究人员在论文最后写了一句话:「在线身份系统的基础假设——一个账号对应一个人——已经被AI彻底打破了。而我们的防御体系,还停留在'请输入图片中的验证码'这个1997年的水平。」
这就是Sybil问题。它不是科幻——它在2023年就已经是一个活生生的现实。而且自那以后,AI又聪明了三代。
:::
一条微博下面有一万个「人」在骂你——其中9999个根本不存在
2026年,你用AI可以在十分钟内生成一千个「真实用户」。每个人有不同的头像、不同的说话风格、不同的注册时间、不同的发帖历史。他们会点赞、会评论、会转发——比真人还真。
这个技术已经不是什么科幻了。社交平台上越来越多的「用户」根本不是人,是AI代理。它们有些在带节奏,有些在水军刷评,有些在装成你的「老同学」骗你转账。
这个问题有一个专业名字:Sybil攻击。Sybil是一个患有解离性身份障碍的小说人物,她有16个人格。在计算机世界里,Sybil攻击就是一个人冒充成千上万个「人」,来操纵某个系统的投票、声誉或决策。
传统互联网对这个问题的解法是什么?验证码。「请点击所有包含红绿灯的图片」——用它来区分你是人还是机器。但AI现在已经能通过99%的验证码了。AI识别红绿灯比人类还快。
那你怎么办?你怎么知道跟你聊天的那一万个「网友」,背后是十万个活人,还是一个坐在电脑前的人加他的一万个AI分身?
这是一个互联网诞生以来就一直存在、但从未被真正解决的问题。而在区块链的世界里,有一群人正在用一套完全不同的思路解决它——不靠「证明你是人」,而靠「证明你是一个人」。注意,这两句话差了一个字,差了一个世界。
不是「你是人」——是「你是一个人」
「证明你是人」和「证明你是一个人」,这两件事的区别,是理解整个问题的钥匙。
「证明你是人」是传统验证码的思路:让你做一件只有人能做、机器做不了的事。但随着AI越来越强,这个思路正在失效——AI几乎能做人能做的所有事了。
「证明你是一个人」是区块链的思路:不关心你是什么物种,只关心你在这个系统里只有「一个身份」。你不是两个账号、不是一万个账号——就是一个。
你可以理解为:去酒吧,保安不看你是不是成年人(虽然也应该看),而是确保你只有一张身份证。你不能用五张不同的身份证反复进门,每次都假装自己是新来的客人。
这就叫「一人一票」原则——一个人类个体,在系统里只拥有一个身份。听起来简单到荒谬,对吧?但你仔细想想:你现在的互联网世界里,有哪个平台保证了你看到的每一条评论都来自「一个不同的人」?没有。微博没有,抖音没有,知乎也没有。有人在用一百个小号给同一个答案点赞,而平台根本不知道。
区块链解决这个问题的方法,叫「抗Sybil机制」。
用钱来证明你只有一个人——听起来很粗暴,但有效
最朴素的抗Sybil方案是:每一票都要花钱。
比如你要在一个区块链上的投票中发表意见,你的投票权重不是「一人一票」,而是「你存了多少钱在这条链上」。这就是Proof of Stake的思路。
这个方案确实防住了批量造假——因为造假一万个账号需要一万份钱,成本极高。但它也带来了显而易见的问题:投票变成了「谁钱多谁说了算」。这不是民主,是财阀制。
于是有人想出了升级版:不去验证「你有多少钱」,去验证「你有没有一个真实的人类身体」。
这就是Worldcoin做的事情——用一个球形的虹膜扫描仪(Orb),扫描你的眼球,生成一个独一无二的「虹膜哈希」,证明全球70亿人里,你这个虹膜只出现过一次。你不需要告诉系统你叫什么、住哪里、有多少钱——你只需要证明你的虹膜没有在这个系统里被登记过。
这个方案的优势很明显:生物的独特性天然抗造假。缺点也很明显:你要把自己的虹膜数据交给一个你不知道能不能信任的组织。
这就是区块链世界里最经典的trade-off:安全 vs 隐私。你不可能同时拥有「完全不可伪造的身份」和「完全不需要信任任何人」。你得选一个方向牺牲一点。
Web of Trust:让信任像病毒一样传播
还有一种更优雅的方案,不需要扫描眼球,不需要质押代币——靠的是「朋友的朋友」。
思路是这样的:你注册一个账号,你的三个真实世界里的朋友来给你「担保」。担保意味着他们说:「我见过这个人,他确实是一个真人,而且他只有这一个账号。」
然后系统检查你的担保人:他们自己有没有被足够多的人担保?担保他们的那批人,有没有被担保?一层一层往上看,就形成了一张「信任网络」(Web of Trust)。
如果你的担保链路最终连上了一个公认可信的「信任锚点」(比如一个知名机构、一个社会公认的真人),系统就认为你的账号是真实的。反过来,如果你的一万个AI账号都来注册,它们彼此之间互相担保——但没有一个真实的人类愿意给它们做担保。于是整个网络自动把这一万个账号孤立成一座「假人岛」。
你可以理解为:这就像你搬到一个新城市,想办一张图书馆卡。管理员不认识你,但你邻居认识你,邻居给管理员打了个电话说「这人是真的」——卡就办了。你不需要给管理员看身份证、虹膜、DNA。你只需要一张由真实关系构成的社交担保网络。
这是人类几千年来一直在用的方法——熟人社会。区块链只是把它数字化了、可验证了、可规模化了。
当AI可以伪装成任何人——这个世界最缺的不是更强的AI,是「你是你」的证明
读到这里,你可能会觉得这些方案都很好——但跟我的生活有什么关系?
有关系。而且关系越来越近。
2026年,深度伪造技术已经到了「视频通话里的人可能是假的」的程度。AI生成的语音可以完美模仿你妈的声音。AI生成的「身份证照片」可以通过大部分在线KYC审核。
这意味着什么?意味着在线世界里,「我是我」这个命题,正在从「理所当然」变成「需要证明」。你以前从来不需要证明你是你——别人看到你的脸、听到你的声音,就信了。但AI打破了这个默认假设。
区块链的抗Sybil机制,恰好是对这个问题的提前回答。它不是在造什么「币」让你买——它在设计一种人类数字社会的基础协议:当AI可以伪造一切外在特征的时候,你还能通过什么来证明你是一个独立的、独特的、不可复制的人类个体?
虹膜?声纹?社交关系?行为模式?这些都是候选方案,每种方案都有缺陷,但没有一种方案可以单独完美运行。最终的可能形态,不是某一种方案「赢了」——而是多种方案叠加,形成一道多层防线。
如果这道防线建不起来,那么十年后,你在网上遇到的每一个人——可能都不是人。而你甚至不会知道。
小测验
1. Sybil攻击指的是什么?
- A. 黑客攻击银行系统
- B. 一个人冒充多个身份操纵系统
- C. AI生成假新闻
- D. 网络流量攻击
查看答案
正确答案:B2. Worldcoin用什么生物特征做身份验证?
- A. 指纹
- B. 人脸
- C. 虹膜
- D. 声纹
查看答案
正确答案:C3. Web of Trust的担保机制依赖什么?
- A. 政府颁发的身份证
- B. 社交关系网络
- C. 银行账户余额
- D. 手机号码
查看答案
正确答案:B关于丢笔哥
丢笔哥不是一个具体的人——它是一种态度。在信息爆炸的时代,用最直白的语言,把硬核知识讲透。覆盖金融证券、AI 前沿、Web3、东方智慧。
一支笔丢在桌上,一堂课就此开始。
📬 订阅丢笔哥 →📖 继续阅读
🤖 AI 前沿📬 不想错过下一堂丢笔课?
每周一篇硬核科普,用最好玩的方式讲最硬核的知识。
不卖课、不荐股、不画饼。
💬 讨论区