第185章 复现裂纹

---

### 三、复现裂纹的第二种可能:随机性与时间抖动被“放大”

机要监把复现环境的“随机种子、时钟偏移、调度顺序”对照。

存在性编号:ANL-REPRO-02

ANL-REPRO-02A:随机种子一致,但结果不一致

ANL-REPRO-02B:容器镜像哈希一致,但结果仍不一致

ANL-REPRO-02C:唯一显著差异:运行调度时序存在微抖动(毫刻级)

沈绫皱眉:“毫刻级抖动能影响结论?”

机要监答:“正常情况下不会。但如果某些判定阈值靠近边界,毫刻级抖动会决定事件被归类为‘低成本’还是‘中等成本’。”

江砚听到这里,几乎可以确定一种可怕的攻击路径:

敌人不需要改你数据,也不需要改你算法。

他们只需要把你逼到边界,然后轻轻推一下。

这就是“临界劫持”。

当你要求可复现证明时,你往往会把判定阈值设在某个边界附近(例如操控成本 “不变量复现是偷懒,会降低科学性。”

> “区间判定会掩盖真实差异。”

> “锁相调度会降低系统利用率。”

> “调查链太慢,需要标定来提高效率。”

这是一套标准的“以科学反科学”话术:

把守望纪元的抗操控设计说成不严谨。

江砚没有争辩“谁更科学”。

他做了一件更狠的事:让他们把方案进试验场。

存在性编号:REPRO-LAB-01

REPRO-LAB-01A:定标会方案进入复现试验场(隔离环境)

REPRO-LAB-01B:对照组为“不变量+复现锚+调查链”方案

REPRO-LAB-01C:压力条件引入“抖动攻击模拟”“临界带诱导”“资源抢占注入”

REPRO-LAB-01D:评估指标

* 决策正确性(是否识别可夺路径)

* 操控成本(敌人需要多大成本制造分歧)

* 恢复速度(调查链时间)

* 权威依赖度(是否需要终审拍板)

试验场是守望纪元的真理仪式:

不靠口号,靠自证。

---

### 十二、试验场结论:定标会的“官方标定”会把权威依赖变成永久入口

试验跑完后,结果非常刺眼。

定标会方案的特点:

* 在没有攻击时,标定值让决策很快;

* 一旦引入抖动攻击与临界带诱导,标定委员会必须频繁介入解释;

* 解释一多,委员会就成为常驻权威;

* 更糟糕的是,敌人只要影响委员会少数席位,就能把标定值偏移,形成“合法的开关”。

不变量+复现锚+调查链方案的特点:

* 决策速度略慢于标定,但不需要权威拍板;

* 抖动攻击会被标记为污染,不进入结论;

* 临界带诱导不会引发争吵,直接按区间保守动作处理;

* 敌人制造分歧的成本显著上升,因为必须突破复现锚与不变量区间。

存在性编号:REPRO-FIND-01

结论:定标会方案在攻击条件下显著提高权威依赖度,形成可夺入口;不变量方案提高操控成本并保持可回滚行动。

定标会代表沉默。

他们无法反驳数据。

他们的标定值在稳态里像捷径,在攻击里像入口。

而守望纪元的第一原则是:

捷径如果能被夺,就是开关。

---

### 十三、现实中的复现裂纹事件:组合事件生成器出现“种子污染”

就在试验场结论还热着的时候,现实系统发生一次真正的复现裂纹——

组合事件生成器的某一类用例在两次独立复现中出现概率分布差异。

机要监迅速对照复现锚哈希,发现容器一致、依赖一致。

唯一差异是:随机源的“外部熵池”被注入了一段噪声,导致种子虽记录一致,但实际生成序列出现微差。

这不是普通随机误差。

这是“种子污染”。