就爱来小说网

第202章 可预测形变(5/6)

端连续多次选择相似的显示编码组合,且每次都恰好避开形变库里最稀有的两类扰动。

    这像是在避题。

    避题不是罪,避题是信号:对手知道题目是什么。

    机要监立刻把这类提交端标记为“疑似刷题者”,并把其后续提交导入“暗箱形变”队列——系统对其额外施加一组未公开的稀有形变(仍不暴露内容,对内可审计,对外只见证明卡)。

    结果很快出现:

    在暗箱形变下,其中一条证明卡触发了揭示校验路径的短路边界——与L2-INK-01同源的侧门气味。

    虽然不至于造成事故,但足以证明:对手正在利用可预测形变绕开被测点,在未测点上反复试探。

    沈绫声音发紧:“他们在打靶,靶子是我们公开习惯的抽样分布。”

    江砚点头:“所以我们必须让靶子动起来,而且动得可验证。”

    ---

    ### 十一、暗箱形变不是黑箱:它必须有可验证边界与预算

    “暗箱形变”听起来像秘密武器,很容易被攻击为黑箱。

    江砚拒绝秘密武器,他只接受“对手不可预演但可被审计”的机制。

    于是暗箱形变被写入边界:

    校核码:SURP-STEALTH-01

    规则:

    * 暗箱形变只对“疑似刷题者”启用(依据节奏指纹、避题模式、来源集中度)

    * 暗箱形变本身来自形变库快照的稀有族群,且抽样随机性仍由承诺-揭示证明链生成

    * 对外不公开形变内容,但公开“暗箱启用证明卡”:说明启用原因类别、随机性证明通过、熵预算满足

    * 暗箱启用有预算上限,防止过度使用变成权威

    * 启用结果若触发真实侧门,必须生成反例卡并前置;若未触发,不可作为定罪证据

    这样暗箱形变不成为黑箱裁判,而是对抗刷题的免疫补丁:

    你看不见题目,但你能验证出题是随机且合规的,且启用有边界。

    ---

    ### 十二、题库署的再升级:他们开始投喂“形变标准化规约”,试图冻结库快照

    当形变随机性共识抬高了对手预测成本,题库署换了一条更阴的路:

    不去预测随机,而去冻结随机的候选集合。

    他们推出一份规约草案:

    > “为提升跨实现一致性,形变库应采用标准集合,禁止引入未评审形变;

    > 形变参数范围应固定,避免波动;

    > 稀有形变会导致不一致,应尽量减少。”

    这就是把“熵预算”变成“熵禁令”。

    用一致性勒索意外。

    江砚把它直接送进规约试验场,并给出一个最关键的指标:**对手可预演成本**。

    如果形变集合冻结、参数固定,对手可预演成本会下降到接近零。

    入口成本骤降,I1被直接破坏。

    这在试验场里是可量化的:模拟对手通过训练在固定题库下的通过率提升速度。

    试验场结论很干净:冻结题库会显著降低操控成本。

    草案被拒绝,并生成L2反例:

    校核码:L2-SURP-01

    不可做:形变库不得固定为标准题库;固定集合会降低对手适配成本,等同向攻击者发答案表;稀有形变不得以一致性为名被系统性压制。

    ---

    ### -->>

本章未完,点击下一页继续阅读