← 返回Web3
Web3 探索

AI现在可以在十分钟内生成一千个看起来完全真实的社交账号。它们会发帖、会评论、会假装吵起来。而你不知道你正在和谁说话。这个问题有一个冷门但致命的名字——Sybil攻击。

老师有没有告诉你,当AI可以冒充一万个「你」的时候,最值钱的不是更聪明的AI——是证明你「只有一个人」的方法

2026-07-24 · 🕐 约 12 分钟

丢笔哥 发布

🖊️ 老师有没有告诉你…

老师有没有告诉你,当AI可以冒充一万个「你」的时候,最值钱的不是更聪明的AI——是证明你「只有一个人」的方法

AI时代最稀缺的不是算力——是「证明你是一个独立人类」的方法。区块链设计了这道题,答案还没写完。

你有没有想过一个问题:如果明天起,你在网上遇到的每一个「人」都可能是AI伪装的——你还能相信谁?而更关键的是,当AI能百分百模仿你妈的声音、你老板的脸、你同学的说话方式,「你是谁」这件事,谁说了算?

:::story title="一个真实实验:2023年,研究人员用AI在Reddit上制造了一场假讨论"
2023年,一群安全研究人员做了一个实验。他们用GPT-4生成了100个Reddit「用户」,每个用户有独立的发帖历史、语言风格、兴趣偏好。然后他们让这100个「用户」在同一个帖子下面展开讨论——互相回复、互相争论、互相赞同。

结果呢?没有任何一个真实用户发现这是一场完全由AI驱动的假讨论。帖子获得了上千个点赞,甚至被推荐到了首页。

实验结束后,研究团队想关掉这些账号——但他们发现了一个更可怕的事实:Reddit没有任何机制能阻止这种行为。验证码防不住GPT-4,邮箱验证形同虚设(AI可以自动注册邮箱),手机号验证也可以绕过。

研究人员在论文最后写了一句话:「在线身份系统的基础假设——一个账号对应一个人——已经被AI彻底打破了。而我们的防御体系,还停留在'请输入图片中的验证码'这个1997年的水平。」

这就是Sybil问题。它不是科幻——它在2023年就已经是一个活生生的现实。而且自那以后,AI又聪明了三代。
:::

一条微博下面有一万个「人」在骂你——其中9999个根本不存在

2026年,你用AI可以在十分钟内生成一千个「真实用户」。每个人有不同的头像、不同的说话风格、不同的注册时间、不同的发帖历史。他们会点赞、会评论、会转发——比真人还真。

这个技术已经不是什么科幻了。社交平台上越来越多的「用户」根本不是人,是AI代理。它们有些在带节奏,有些在水军刷评,有些在装成你的「老同学」骗你转账。

这个问题有一个专业名字:Sybil攻击。Sybil是一个患有解离性身份障碍的小说人物,她有16个人格。在计算机世界里,Sybil攻击就是一个人冒充成千上万个「人」,来操纵某个系统的投票、声誉或决策。

传统互联网对这个问题的解法是什么?验证码。「请点击所有包含红绿灯的图片」——用它来区分你是人还是机器。但AI现在已经能通过99%的验证码了。AI识别红绿灯比人类还快。

那你怎么办?你怎么知道跟你聊天的那一万个「网友」,背后是十万个活人,还是一个坐在电脑前的人加他的一万个AI分身?

这是一个互联网诞生以来就一直存在、但从未被真正解决的问题。而在区块链的世界里,有一群人正在用一套完全不同的思路解决它——不靠「证明你是人」,而靠「证明你是一个人」。注意,这两句话差了一个字,差了一个世界。

不是「你是人」——是「你是一个人」

「证明你是人」和「证明你是一个人」,这两件事的区别,是理解整个问题的钥匙。

「证明你是人」是传统验证码的思路:让你做一件只有人能做、机器做不了的事。但随着AI越来越强,这个思路正在失效——AI几乎能做人能做的所有事了。

「证明你是一个人」是区块链的思路:不关心你是什么物种,只关心你在这个系统里只有「一个身份」。你不是两个账号、不是一万个账号——就是一个。

你可以理解为:去酒吧,保安不看你是不是成年人(虽然也应该看),而是确保你只有一张身份证。你不能用五张不同的身份证反复进门,每次都假装自己是新来的客人。

这就叫「一人一票」原则——一个人类个体,在系统里只拥有一个身份。听起来简单到荒谬,对吧?但你仔细想想:你现在的互联网世界里,有哪个平台保证了你看到的每一条评论都来自「一个不同的人」?没有。微博没有,抖音没有,知乎也没有。有人在用一百个小号给同一个答案点赞,而平台根本不知道。

区块链解决这个问题的方法,叫「抗Sybil机制」。

用钱来证明你只有一个人——听起来很粗暴,但有效

最朴素的抗Sybil方案是:每一票都要花钱。

比如你要在一个区块链上的投票中发表意见,你的投票权重不是「一人一票」,而是「你存了多少钱在这条链上」。这就是Proof of Stake的思路。

这个方案确实防住了批量造假——因为造假一万个账号需要一万份钱,成本极高。但它也带来了显而易见的问题:投票变成了「谁钱多谁说了算」。这不是民主,是财阀制。

于是有人想出了升级版:不去验证「你有多少钱」,去验证「你有没有一个真实的人类身体」。

这就是Worldcoin做的事情——用一个球形的虹膜扫描仪(Orb),扫描你的眼球,生成一个独一无二的「虹膜哈希」,证明全球70亿人里,你这个虹膜只出现过一次。你不需要告诉系统你叫什么、住哪里、有多少钱——你只需要证明你的虹膜没有在这个系统里被登记过。

这个方案的优势很明显:生物的独特性天然抗造假。缺点也很明显:你要把自己的虹膜数据交给一个你不知道能不能信任的组织。

这就是区块链世界里最经典的trade-off:安全 vs 隐私。你不可能同时拥有「完全不可伪造的身份」和「完全不需要信任任何人」。你得选一个方向牺牲一点。

Web of Trust:让信任像病毒一样传播

还有一种更优雅的方案,不需要扫描眼球,不需要质押代币——靠的是「朋友的朋友」。

思路是这样的:你注册一个账号,你的三个真实世界里的朋友来给你「担保」。担保意味着他们说:「我见过这个人,他确实是一个真人,而且他只有这一个账号。」

然后系统检查你的担保人:他们自己有没有被足够多的人担保?担保他们的那批人,有没有被担保?一层一层往上看,就形成了一张「信任网络」(Web of Trust)。

如果你的担保链路最终连上了一个公认可信的「信任锚点」(比如一个知名机构、一个社会公认的真人),系统就认为你的账号是真实的。反过来,如果你的一万个AI账号都来注册,它们彼此之间互相担保——但没有一个真实的人类愿意给它们做担保。于是整个网络自动把这一万个账号孤立成一座「假人岛」。

你可以理解为:这就像你搬到一个新城市,想办一张图书馆卡。管理员不认识你,但你邻居认识你,邻居给管理员打了个电话说「这人是真的」——卡就办了。你不需要给管理员看身份证、虹膜、DNA。你只需要一张由真实关系构成的社交担保网络。

这是人类几千年来一直在用的方法——熟人社会。区块链只是把它数字化了、可验证了、可规模化了。

当AI可以伪装成任何人——这个世界最缺的不是更强的AI,是「你是你」的证明

读到这里,你可能会觉得这些方案都很好——但跟我的生活有什么关系?

有关系。而且关系越来越近。

2026年,深度伪造技术已经到了「视频通话里的人可能是假的」的程度。AI生成的语音可以完美模仿你妈的声音。AI生成的「身份证照片」可以通过大部分在线KYC审核。

这意味着什么?意味着在线世界里,「我是我」这个命题,正在从「理所当然」变成「需要证明」。你以前从来不需要证明你是你——别人看到你的脸、听到你的声音,就信了。但AI打破了这个默认假设。

区块链的抗Sybil机制,恰好是对这个问题的提前回答。它不是在造什么「币」让你买——它在设计一种人类数字社会的基础协议:当AI可以伪造一切外在特征的时候,你还能通过什么来证明你是一个独立的、独特的、不可复制的人类个体?

虹膜?声纹?社交关系?行为模式?这些都是候选方案,每种方案都有缺陷,但没有一种方案可以单独完美运行。最终的可能形态,不是某一种方案「赢了」——而是多种方案叠加,形成一道多层防线。

如果这道防线建不起来,那么十年后,你在网上遇到的每一个人——可能都不是人。而你甚至不会知道。


小测验

1. Sybil攻击指的是什么?

查看答案 正确答案:B

2. Worldcoin用什么生物特征做身份验证?

查看答案 正确答案:C

3. Web of Trust的担保机制依赖什么?

查看答案 正确答案:B
🖊️

关于丢笔哥

丢笔哥不是一个具体的人——它是一种态度。在信息爆炸的时代,用最直白的语言,把硬核知识讲透。覆盖金融证券、AI 前沿、Web3、东方智慧。

一支笔丢在桌上,一堂课就此开始。

📬 订阅丢笔哥 →

📖 继续阅读

🤖 AI 前沿
老师有没有告诉你,AI的终极秘密不是它多聪明——是它只做了一件事:压缩
你有没有想过,为什么AI能写文章、画图、写代码、翻译——这些看起来完全不同的事,它用「同一个大脑」就干了?答案比你想象的简单一万倍:它不是学会了这些技能,它只是把全世界的信息压缩成了一个文件。
🌌 东方智慧
老师有没有告诉你,宇宙里最稳定的系统,其实一直站在悬崖边上
1987年,三个物理学家在实验室里玩沙子,发现了一个让所有「稳定」这个词的定义都失效的现象。而你身体里、股市里、甚至你的婚姻里——同一件事正在发生。
📈 金融证券
老师有没有告诉你,「房价还能重新上涨吗」这个问题本身就是你亏钱的原因
你问「房价还能涨吗」的时候,其实不是在问市场——你是在问一个已经被你的大脑偷偷改过答案的问题。而这个问题本身,比房价涨跌更值钱。

📬 不想错过下一堂丢笔课?

每周一篇硬核科普,用最好玩的方式讲最硬核的知识。
不卖课、不荐股、不画饼。

💬 讨论区