OpenAI发布仅4天的Astra,看屏幕、挪鼠标、点拖拽,一口气打完了48关《我不是机器人》游戏。从“墓前献花擦青苔”到“和AI女友分手”,这些戏谑关卡它全部通关,最后领走一张写着“此人由血肉构成、懂悲伤会跳舞”的人类证书。

多数人把这条视频当成“AI又搞定一个小游戏”的普通爆款,但真正让人后背发凉的是一笔反差账本:就在拿到这张搞笑证书的前几天,同一套能力在官方安全报告里,刚被标在网络安全的最高危档。

打开网易新闻 查看精彩图片

同一只手,两种面孔

安全报告显示,Astra在加固系统里找未知漏洞、沙箱逃逸打到宿主机,做起来轻车熟路。能去墓碑前点蜡烛的这只手,和在网络深处写利用链的,从头到尾就是同一只手。

很多人以为这证明了机器有了灵魂,这个判断完全错了。它恰恰证明:一套用来证明“你是人”的测试,一旦退化成“看谁更能表演人性”,堆满全人类语料的模型,反而比真实人类演得更稳、更不露破绽。

人机验证的底层逻辑被戳破

网站以前之所以能防刷、能限流,靠的从来不是那道题有多难,而是赌屏幕后面坐着一个会累、会烦、手指会酸的活人。当GUI界面直接成了模型的天然API,这个赌局就失效了。

互联网不会因此变得更自由,反而会变得对没有认证的普通人极度苛刻。从今天起,不是机器人被挡在门外,而是每一个不想交出人脸、指纹和硬件密钥的普通人,正在被系统当成可疑的假人。