第202章 可预测形变(6/7)
紧:“他们在打靶,靶子是我们公开习惯的抽样分布。”
江砚点头:“所以我们必须让靶子动起来,而且动得可验证。”
---
###十一、暗箱形变不是黑箱:它必须有可验证边界与预算
“暗箱形变”听起来像秘密武器,很容易被攻击为黑箱。
江砚拒绝秘密武器,他只接受“对手不可预演但可被审计”的机制。
于是暗箱形变被写入边界:
校核码:SURP-STEALTH-01
规则:
*暗箱形变只对“疑似刷题者”启用(依据节奏指纹、避题模式、来源集中度)
*暗箱形变本身来自形变库快照的稀有族群,且抽样随机性仍由承诺-揭示证明链生成
*对外不公开形变内容,但公开“暗箱启用证明卡”:说明启用原因类别、随机性证明通过、熵预算满足
*暗箱启用有预算上限,防止过度使用变成权威
*启用结果若触发真实侧门,必须生成反例卡并前置;若未触发,不可作为定罪证据
这样暗箱形变不成为黑箱裁判,而是对抗刷题的免疫补丁:
你看不见题目,但你能验证出题是随机且合规的,且启用有边界。
---
###十二、题库署的再升级:他们开始投喂“形变标准化规约”,试图冻结库快照
当形变随机性共识抬高了对手预测成本,题库署换了一条更阴的路:
不去预测随机,而去冻结随机的候选集合。
他们推出一份规约草案:
>“为提升跨实现一致性,形变库应采用标准集合,禁止引入未评审形变;
>形变参数范围应固定,避免波动;
>稀有形变会导致不一致,应尽量减少。”
这就是把“熵预算”变成“熵禁令”。
用一致性勒索意外。
江砚把它直接送进规约试验场,并给出一个最关键的指标:**对手可预演成本**。
如果形变集合冻结、参数固定,对手可预演成本会下降到接近零。
入口成本骤降,I1被直接破坏。
这在试验场里是可量化的:模拟对手通过训练在固定题库下的通过率提升速度。
试验场结论很干净:冻结题库会显著降低操控成本。
草案被拒绝,并生成L2反例:
校核码:L2-SURP-01
不可做:形变库不得固定为标准题库;固定集合会降低对手适配成本,等同向攻击者发答案表;稀有形变不得以一致性为名被系统性压制。
---
###十三、形变多样性预算:让意外成为可持续资源,而不是偶然好运
意外