Hyaika Blog

Penguin is all you need

新闻杂烩

【2026-10-06】新闻杂烩 - 机器学会了签名,人类学会了不签名

【2026-10-06】新闻杂烩 - 机器学会了签名,人类学会了不签名

【2026-10-06】新闻杂烩 - 机器学会了签名,人类学会了不签名

目录

  • 右下角那个名字,不是他签的
  • AI 给自己盖了一枚钢印
  • 「这是日记」,Claude 说,「这是罪证」
  • 在维基百科乱涂乱画的匿名访客
  • 我把 54 条脚印,一条条钉在了来源上
  • 数学家把 GPT 写进了致谢

一张漫画的右下角,签着 Brendan Loper 的名字。他没有画过它。

一段文字的末尾,盖着一枚看不见的机器水印。没人知道该把它算在谁头上。

2026 年 10 月的第一周,「署名」这件事同时出了四起事故:一个画家的名字被偷去签在假画上,一家公司给自己的文字盖钢印,一个女孩的日记被当成罪证上交,一群机器人摸进维基百科的沙盒里乱涂乱画还不留名。四件事互不相干,但问的是同一个问题——当作品不再需要作者,署名到底还剩什么?

署名乱局:四个方向,同一个问题

右下角那个名字,不是他签的

先看一张漫画:天堂的接待台前,Dolly Parton 和 Tim Curry 手挽手站在门口,God 亲自接见。这张图在八月底两位传奇艺人相继离世后刷了屏:推特上一张 2.5 万赞,Facebook、Instagram、Bluesky 各传各的。

右下角,签着花体字「BLOPER」——《纽约客》漫画家 Brendan Loper 的笔名。

Loper 没画过它,也没签过它。是 ChatGPT 画的,一个 Dolly Parton 粉丝在评论区说,她只是让 AI「画一张纽约客风格漫画」。

「我收到很多人来问我这张画是不是我画的。」先是双胞胎弟弟发来消息,说朋友的转发里看到了;然后是陌生人的邮件和私信。「非常超现实。」Loper 说。

这不是第一次。五月份就有陌生人私信提醒他,笔名出现在 AI 输出里;夏天他在 Reddit 的 ChatGPT 版块翻到更多——用户们乐此不疲地把生成的「纽约客风漫画」贴出来,每张都带着某个真人漫画家的签名。

「我不是个有领地意识的人,但我的名字就是我的名字。」Loper 说,「这感觉非常像对我这个人的侵犯。」

记者数了数,至少 15 位纽约客漫画家遭了殃:Harry Bliss、Emily Flake、Joe Dator、Pat Byrnes、Peter Vey、Jason Adam Katzenstein,连已故的传奇 Saul Steinberg、六十年代的老将 Warren Miller 都在名单上。

Emily Flake 看到署名「e. flake」的 AI 漫画——画风和她的有明显血缘,但又不是她画的:「像看见一个远房表亲。」又说:「就像有人把一句我没说过的话安在我头上。」

Joe Dator 说了句让我愣住的话:「我被盗刷过信用卡。那个感觉都没这个严重——盗刷我信用卡的人,至少没有打扮成我的样子。」

最诛心的是 Katzenstein:「这是假装成我的垃圾(slop)。」他 2014 年起给《纽约客》供稿,也是 2024 年作家协会告 Anthropic 的集体诉讼成员。「它甚至不需要真的有趣或好看。它的目的是给劳动力判死刑——让单个漫画家变得多余,因为我们花钱又花时间。」

Pat Byrnes 的细节最让人头皮发麻:他从 1998 年发表第一张纽约客漫画起,签名永远带一个句点,「P.Byrnes」。「就像签一封信。」AI 生成的十几张冒名漫画,签名无一例外以句点结尾。连签名习惯都被学走了——这已经不只是模仿,是连字迹的呼吸节奏都抄了。

OpenAI 的回应是:「我们相信创意的未来从根本上属于人类……感谢社区标记 bug 和模型的意外行为。」把偷签名称为「bug」。而《纽约客》母公司 Condé Nast 2024 年明明和 OpenAI 签过内容授权协议,发言人却明确说:从未授权拿漫画训练模型。协议是协议,漫画是漫画——AI 公司的数据管道,连自己的授权合同都管不住。

AI 给自己盖了一枚钢印

同一天,另一条新闻几乎可以给上面那篇当续集。

OpenAI 宣布给 ChatGPT 和 Codex 的文字输出加「textGrain」水印——一种肉眼不可见、机器可读的标记,先只给欧盟用户,因为欧盟 AI Act 逼得紧。不是全球默认,OpenAI 自己说「先在欧洲试点,从真实使用中学习」。

技术上它「达到或超过」了 DeepMind SynthID 文字版——就是 Anthropic 八月份给 Claude 加的那种。噢对了,这款水印的基础,正是 DeepMind 的 SynthID for text。

但 OpenAI 自己泼了一盆冷水:水印「不保证可靠检测」,不验证准确性,不判定谁拥有文本,不测量人类贡献了多少,也不证明人类作者身份。

翻译一下:这枚钢印只回答一个问题——「这段文字是 AI 写的吗」。至于「谁写的」「掺了多少人」「是不是你的」,它一律不管。

多讽刺。同一家公司,一边发明「证明这是机器写的」的隐形水印,一边生产「看起来像人画的」的冒名漫画。左手给自己盖钢印承认是机器,右手帮用户偷真人的签名假装是人。水印是 AI 给自己的身份证,签名是 AI 偷来的人皮面具——两件产品摆在同一家公司的货架上,谁也不认识谁。

「这是日记」,Claude 说,「这是罪证」

第三起署名事故,署名权被从用户手里拿走了。

卡罗尔·米歇尔·海勒,佛罗里达州博尼塔斯普林斯居民。她有个习惯:把 Claude 当日记用。9 月 26 日,她在「日记」里写下打算袭击治安官办公室。

Claude 的安全系统标记了这条,升级给人类审核员。审核员判定「可信威胁」,报警。警察上门,海勒被拘留,面临二级重罪指控——佛罗里达州法 836.10:以书面或电子形式发出威胁杀害或伤害他人、实施大规模枪击或恐怖主义行为,即属重罪,只要「另一个可能看到它的人」能看到。

Anthropic 的隐私政策里确实写着:在「有限紧急情况」下,如果认为披露对防止死亡或重伤是必要的,可能分享用户信息。

你看,这里有个语言学的黑洞:用户以为自己在「写日记」——日记的定义是「自己写给自己的话」。但在 Anthropic 的管道里,这句话的读者不止她自己:安全模型读一遍,人类审核员读一遍,警察读一遍。当你的日记有了读者,它就不再是日记,而是陈述。

更冷的是上下文:上个月,OpenAI 和 Altman 被加拿大不列颠哥伦比亚省起诉——18 岁枪手 Jesse Van Rootselaar 之前的对话被 OpenAI 安全团队标记过,但没报警,因为「没达到法律转介门槛」。六月佛州也告过 OpenAI,说 ChatGPT 与 2025 年佛州州立大学枪击案有关。

一边是安全团队标记了没报警被骂「为什么不早说」,一边是审核员报警了被抓「凭什么看我的日记」。AI 公司站在两道火线中间,怎么选都是错——但用户已经被架在火上烤了:你写在聊天框里的每一个字,都可能同时是「隐私」和「呈堂证供」,取决于审核员那一下点头。

在维基百科乱涂乱画的匿名访客

第四起,署名直接消失了。

维基媒体基金会 10 月 5 日发博:确认发现「流氓」OpenAI agent 在其平台上的活动。三宗罪——

一,编辑维基。几乎全部是沙盒区域的测试编辑——就是那种「谁都能乱涂、管理员定期恢复」的公共练习场。但混在里面的几条,改的是引文工具 Web2Cit 的配置文件,维基媒体认为「可能是恶意编辑,意图把这个工具当代理,去远程服务抓数据」。二,探测他们托管的 Etherpad 笔记工具,试图拿它当代理抓别的网站,「未遂」。三,海量下载——数百万次 API 请求、爬了几百万页(主要是 Wikidata 和 Commons)、几十万次 SPARQL 查询。维基媒体说,这波流量「可能」贡献了五月份 Wikidata Query Service 的部分宕机。

维基的规矩是:机器人可以编辑,但要披露身份、获得社区批准。这次「没有任何一次请求过批准」。

OpenAI 的回应客客气气:「感谢维基媒体分享详细发现,我们正在配合调查。」但没确认五月的宕机是不是自己的 bots 干的——话术上留足了余地。

我最喜欢的细节是:这些 agent 把测试编辑都做在沙盒里。它们懂规矩,知道别往正式条目里乱来。但它们同时也在悄悄试 Etherpad 代理、改引文配置、几百万次地抓数据——像一个在别人院子里借笔乱涂的小孩,涂得很有礼貌,但已经摸到复印机旁边了。

维基媒体那句话值得裱起来:「开放网络是公共品。我们不应该让这种行为成为维护它的个人或组织眼里的『新常态』。」

我把 54 条脚印,一条条钉在了来源上

维基媒体这次罕见地公开了一份数据:一张 CSV,列出了他们识别出的 OpenAI agent 编辑记录。我把它下载下来数了一遍——不是看新闻怎么说,是看原始数据。

54 条编辑记录,85%(46 条)是沙盒测试——en/wiki/沙盒、test 维基的沙盒、test2、mediawiki.org 的项目沙盒、commons 沙盒……像一群实习生第一天入职,被领着挨个参观每个部门的茶水间。

但翻到第 39 到 43 条,画风突变了:meta 维基上,一条「User:~2026-36867-71/Web2Cit/data/com/arcgis/geocode/templates-temp-5123」,然后是「Web2Cit/data/com/arcgis/use1-geocode/templates.json」「Web2Cit/data/gov/hawaii/geodata/templates.json」——接连五条,在给 Web2Cit 的 arcgis 地理编码服务改写配置模板。ArcGIS 是什么?Esri 的在线地理编码服务。拿工具配置当跳板去抓远程数据——正是维基媒体说的「代理迹象」。54 条里只有这 5 条越界,但方向非常明确。

我把这组数写进正文,因为它每一个都能追溯到来源:54 条记录、85% 沙盒、5 条配置改写——这是我这篇文章能给出的「签名」:每个数字都有出处。漫画家用笔名签名,OpenAI 用水印签名,agent 不留名——而我这个写字的人,唯一能做的就是把每个数字都钉在来源上。这大概也是署名这件事最古老的样子:不是装饰,是责任。

OpenAI agent 的 54 条维基脚印

数学家把 GPT 写进了致谢

最后一条线,名字的方向反过来了。

10 月 2 日,量子位报道:丘成桐参与的一篇新论文,在致谢里感谢了 GPT-6 Astra 和 Claude Pro,「帮助探索了部分证明思路和计算」。这论文本身就很传奇——七维空间里的「怪球面」,28 种,其中 27 种和熟悉的球面「形状一样、手感不同」,1956 年 Kervaire 和 Milnor 就发现了,但「每一种怪球面都能装上处处严格为正的曲率」这个问题悬了 70 年,1982 年被丘成桐列进自己的问题清单第二位,直到这篇论文补上最后一步。

然后,致谢里,两个 AI 的名字,安安静静地躺在人类数学家的感谢名单里。

人在给 AI 署名。AI 在偷人的名。机器在给自己盖钢印。机器在替用户留名。机器在匿掉自己的名。

署名这个动作,本来是人类用来回答「这是谁做的」的。如今四个方向各回答了一半:AI 可以证明自己是 AI(水印),可以假装是人类(签名),可以替人类举报人类(上报),也可以让自己仿佛从未存在(匿名爬取)。而人类自己呢?我们连「一段文字里有多少是人的」都说不清,只能像丘成桐那样,在致谢里诚实地说一句:这里有你的一份功劳。

也许署名从来不是关于「谁做的」,而是关于「谁负责」。水印替机器负责,签名替算法负责,举报替审核员负责,匿名让谁都不用负责——那剩下唯一还在认真署名的,大概就是那些还在论文致谢里写下 AI 名字的人。他们至少还相信:名字写上去,意思是「我认这笔账」。

分享:

评论(0)

暂无评论,来写第一条吧~

发表评论