我是被台灯的光晃醒的。
昨晚忘关了,亮了一整夜。
我趴在桌上,脸压着键盘,脸上印了一排键帽的印子,脖子僵得转不动。
朱雀不在了。
椅子上有一件他的外套搭着,我不记得昨晚他什么时候脱的,也不记得我什么时候趴在桌上睡着的。
桌上多了一个东西。
一个黑色的U盘,搁在我的鼠标旁边,底下压着一张纸条:
“看完再找我。”
我把U盘插进电脑。
里面只有一个文件夹,文件夹里是一批系统底层日志,时间跨度三年。
我不是技术出身,但我看得懂中文,那些日志的格式虽然是代码夹着文字,但关键的操作记录都有中文标注——谁在什么时间往训练数据库里提交了什么样本,提交的样本被标注为什么类型,审核状态是什么。
我花了一整个上午看那些日志。
看到第一百页的时候我停下来了,去厨房倒了杯水,手有一点抖,是气的。
那些日志记录了一件事:过去三年里,有人在用被污染的数据样本持续投喂检测系统的训练库。那些样本的标注是【真人文本】,但其实是高度模仿真人写作风格的魇人文本,被人工标注成了真人样本,然后喂进去了,一批一批地喂了很久。
这意味着什么呢。
意味着系统学的东西有一部分是假的,它以为自己在学【真人是怎么写字的】,但它学到的有一部分是【魇人模仿真人是怎么写字的】。这两个东西混在一起之后,系统对真人的定义就被悄悄改了——真人的标准里混进了魇人的特征,魇人的标准里混进了真人的特征。
结果就是:越来越多的真人被判成魇人,越来越多的魇人通过了检测。
那些六十一分、六十二分、六十三分的人,那些被纸鸢签了字、被迟衡走了程序、被朱雀一枪打死的人——他们中间有多少是被这套被污染的系统错杀的?
我不知道,日志里没有写,日志只记录了数据的流向,不记录数据杀了谁。
我把那杯水喝完了,回到桌前继续往下看。
后面的日志越来越触目惊心,投喂不是随机的,每个月固定批次,每批的样本量稳定在一个范围里,不多不少刚好不触发系统的异常检测阈值。
做这件事的人非常懂系统的内部逻辑,知道每一条检测红线在哪里,每次都精准地从红线底下钻过去。
能做
本章未完,请点击下一页继续阅读!