COGNITION / J-SYSTEM15 SEP 2026
认知⑬|可攻击性也是能伪造的
关于前面那六条判据,一个诚实的声明:它们检验形式,不检验内容。一份下注书完全可以通过全部六条,并且从头到尾都是错的——失败条件写得具体,但写错了地方;数字的来源标注清楚,但对来源的评估是错的;最弱环节点了名,但真正最弱的是另一条你完全没意识到的。任何形式化的东西都挡不住这些。
攻击面的数量,和攻击面落不落在承重点上,是两件事。全在不要紧的地方,可攻击性本身就是装饰。
WHERE 01 攻击面在哪 |
WHO 02 谁去攻 |
TIME 03 检验作者 |
那它们干什么用?它们让内容的错误变得可以被攻击。一个具体的失败条件,可以被人指出「你这个观测点定晚了」;一个标了来源的数字,可以被人指出「这个来源不可靠」。而「风险包括临床风险、监管风险」这句话没有任何攻击面——不是因为它无懈可击,是因为它没有承诺任何东西。
这个声明我认为完全成立,所以这一篇不是来补它的,是来说它下游还有一步。
COGNITION / 01
连「可被攻击」这件事也能伪造
前面六篇各自撞到过同一个东西:满足一条要求最省力的方式不是造假,是找一个技术上合格、实际上无效的填充物。风险目录填住失败条件那一格,不致命的弱点填住最弱环节那一格,永不触发的条件填住否决项那一格。
现在把这个逻辑推到六条判据的上一层,也就是「可攻击性」这个元要求上——它照样会被同样的方式满足。
做法是:主动提供一大堆精确、可查、可被攻击的细节,而真正承重的那条判断不写。
「二期入组速度是同类试验的一点八倍(来源:某注册库,某年某月核过)。」精确,标了性质,标了日期,完全可以被攻击。审的人会去查那个注册库,会讨论口径,会发现零点二倍的偏差,讨论得很充分。
而这笔投资真正依赖的那句话——支付方愿不愿意在这个适应症上付这个价——从头到尾没出现过。它不是被藏起来的,它是被那些可攻击的细节挤没了位置。
这里没有恶意。人会本能地把攻击面提供在自己准备得最足的地方,因为那里他答得上来。你在哪儿准备得足,就在哪儿说得细;而你没想过的地方,不会自己冒出来求你攻它。
COGNITION / 02
所以判据要多问一句
不是「有没有攻击面」,是「攻击面在不在承重点上」。
做法接第十篇那个动作:先把下注书删到只剩几条互相独立的真理由,把那几条单独抄出来。然后只看那几条——它们身上有没有具体的失败条件、观测点、来源标注。
如果全套精确都长在别的条上,那这份文件的可攻击性是装饰性的,而且它比完全没有攻击面更难识破,因为它让审的人产生了一种「我已经认真审过了」的感觉。
COGNITION / 03
攻击面造出来了,攻击者从哪儿来
这是第二步,也是更常缺的一步。
一份有攻击面的文件和一份没有攻击面的文件,如果都没人去攻,结果完全一样。六条判据造出来的是可攻击性,那是一个必要条件,不是一个机制。
《科学方法》里有一句话说到了一半:人不缺支持自己的聪明,缺的是攻击自己判断的诚实。自攻这一侧,缺的确实是诚实。可当攻击者是别人的时候,缺的不是诚实,是激励——攻出一个漏洞,好处归这笔钱,代价归那个开口的人。所以团队里可能所有人都读了,一条都没攻。
所以这套判据真正的配件不是第七条判据,是一个指定的攻击人,以及攻成功之后他得到什么。 谁攻、什么时候攻、攻出漏洞算他的功劳还是算他不合作——这几件事定不下来,六条判据产出的就只是一份更漂亮的文件。
COGNITION / 04
最后一层:形式确实检验不了内容,但它能检验作者
你那句「任何形式化的东西都挡不住内容的错」我完全同意。不过还有一个位置值得指出来。
六条判据都是横截面的:它们看这一份文件此刻长什么样。而内容对不对,只有时间能判。
于是形式化加上一样东西就变了性质——重复,加结算。你没法从一份文件判断它内容对不对,但你能从同一个作者的二十份文件判断这个人的内容通常对不对:他的失败条件触发过几次,触发的时候他认了没有,他标注的来源后来站住了多少。第十一篇那条在这里是同一件事:文字可以现编,历史不能现编。
所以完整的说法是这样:形式化检验不了内容,但形式化加上时间,可以检验作者。 而对一个长期要靠别人判断的人来说,检验作者比检验单份文件既省力,也更可靠。
COGNITION / 05
收口
这六条判据的用处,是把一份文件从「不可反驳」变成「可以被反驳」。这一步是必需的,因为没有这一步,后面所有的检验都无处下手。
但它只是第一步,而且它造出来的那个属性还能再被伪造一次。所以整条链要长一点:先让它可被攻击,再确认攻击面落在承重的那几条上,再指定一个人真的去攻,最后把每一次结算记下来,让作者本人的历史变成下一份文件的攻击面。
前面那六条是这条链的第一节。它很重要,也仅仅是第一节。