虎嗅

在开放环境里,你删不掉已经看过的东西!

核心总结:为什么“删除”是个谎言?

这篇文章的核心观点非常犀利,甚至有点反直觉:在开放的网络和数字环境中,信息一旦发出,就是“永久”的,所谓的“删除”、“撤回”或“遗忘”,在物理层面几乎是不可能的。

作者通过军事保密、脑机接口、AI大模型三个看似不相关的领域,揭示了一个共同的底层逻辑:信息具有“不可逆性”。

  • 军事上:保密制度不讨论“删掉已泄露的文件”,因为一旦泄露,对手已经看过了,你只能抓人,没法让对手“忘记”。
  • 脑科学上:你的脑电波数据一旦上传,即使公司删了数据库,你的“认知指纹”已经被记录和处理,无法真正抹去。
  • AI领域:大模型所谓的“机器遗忘”,其实只是“表演”忘记,稍微微调一下,数据又回来了。

一句话总结: 别指望“撤回”或“删除”能保护你。真正的安全,在于“发送前”的克制,而不是“发送后”的补救。

---

深度拆解:五个维度看懂“信息不可撤回”

为了让你更轻松地理解这个硬核概念,我们将文章拆解为五个具体的场景和逻辑层面。

1. 军事保密的真相:不是防“偷”,是防“看”

很多人以为军事保密是为了防止文件被偷走。但作者指出,军事保密的第一课其实是承认“删不掉”。

  • 逻辑拆解:
  • 接触控制:为什么绝密文件精确到具体某个人?因为人一旦看了,脑子里就留下了记忆。记忆是删不掉的。
  • 物理隔离:为什么涉密电脑不联网?因为一旦联网,信息就进入了互联网这个“黑箱”。你无法知道有多少份拷贝,也无法定位它们在哪里。
  • 核心结论:军事保密的所有制度(如脱密期、审批出境),本质上都是在信息释放之前把它拦住。因为一旦释放,就是物理意义上的、绝对的不可撤回。
  • 大白话解读:

这就好比你把一张照片发到了朋友圈。你可以删掉朋友圈里的照片,但如果有朋友截图了、转发了、甚至存到了云端,你根本不知道。军事保密的逻辑是:既然我知道你发了就收不回来,那我最好的办法就是让你别发。 它不讨论“怎么把发出去的东西收回来”,因为它知道那做不到。

2. “面子”引发的灾难:你无法控制“二次传播”

文章提到了一个真实的泄密案:某军工单位临时工张某,为了在亲戚面前“有面子”,用手机偷拍新型装备照片发到家庭群。结果判了5年。

  • 逻辑拆解:
  • 误区:很多人觉得“家庭群”很安全,亲戚不会乱传。
  • 现实:军事保密的计算单位不是“群”,而是“不可枚举的副本”。
  • 连锁反应:张某发完后,亲戚转发了,亲戚的朋友又转发了……从那一刻起,信息就在互联网上扩散了。
  • 核心结论:你无法控制群成员的转发、截图和二次传播。你无法定位所有存储位置。
  • 大白话解读:

你以为你只是发给爸妈看,结果妈发给了阿姨,阿姨发给了广场舞群,广场舞群有人发给了抖音……“撤回”按钮是假的。在开放环境里,只要有一个节点失控,信息就彻底失控了。军事保密防的是“有预谋的间谍”,但防不住“随手一拍的普通人”。因为人的炫耀欲,比间谍更难以预测和防范。

3. 法律的“清白” vs 物理的“泄露”:赫格塞思案的裂缝

美国防长赫格塞思在民用聊天软件Signal里泄露美军打击计划。调查报告说他没有“泄密”(法律定义),但承认构成了“实际风险”。

  • 逻辑拆解:
  • 法律视角:法律上可能判定“未泄密”或“不担责”,因为没有造成直接的、可量化的损失,或者符合某些免责条款。
  • 物理视角:信息已经通过Signal发送出去了。Signal是端到端加密,但服务器端、接收者端、甚至黑客的截获,都可能存在副本。
  • 核心结论:法律上的“未泄密”,不等于信息没有释放。 法律可以宣布你无罪,但物理世界不会因为你无罪,就让那些已经飞出去的消息“飞回来”。
  • 大白话解读:

这就好比你在网上骂了人,然后删了帖子。警察可能说:“你没造成严重后果,不抓你。”(法律清白)。但那些骂人的话,已经被截图、被传播、被记录在案了(物理泄露)。风险已经产生了,伤害已经造成了,只是法律没追究而已。 赫格塞思没被追责,但那几条消息已经翻过了“安全墙”,对手可能已经看到了。

4. 坠毁的飞机为什么还要捞?因为“不知道”才有价值

2022年,美军F-35C在南海坠毁。飞机都碎了,为什么还要花大价钱从3780米深海捞残骸?

  • 逻辑拆解:
  • 常规思维:飞机坠毁了,没用了,扔海里吧。
  • 军事思维:残骸里有材料、结构、涂层、电子元件。对手拿到一块碎片,就能逆向工程,读出大量技术秘密。
  • 核心结论:军事技术的价值,不来自它的功能,来自它的“不被知道”。 一旦被知道,价值归零。
  • 大白话解读:

这就好比你的公司研发了一款新配方,虽然工厂烧毁了,但配方纸还在灰烬里。如果竞争对手捡走灰烬,就能复原配方。所以,“不知道”本身就是最大的资产。美国海军急捞,不是为了修飞机,是为了“不让对手看一眼”。这再次证明:一旦信息(技术细节)暴露,你就必须付出巨大代价去“掩盖”或“回收”,而不是简单的“删除”。

5. AI和脑数据的“假删除”:你在表演遗忘,模型也在表演遗忘

最后,文章将视角拉回到我们每个人的生活:脑机接口和AI大模型。

  • 脑数据(认知指纹):
  • 案例:智利参议员起诉脑电头环公司,要求删除数据。法院判了,数据删了。
  • 真相:神经数据不是普通的文件。它包含你的注意力、情绪、压力反应,甚至是你意识不到的意图。这些数据一旦采集和处理,就形成了你的“认知指纹”。
  • 核心结论:你删得掉数据库里的记录,但你无法“忘记”那些已经被处理过的信号。脱敏后,数据仍可能被重新识别。
  • AI大模型(机器遗忘):
  • 现象:企业宣称支持“数据删除权”,让模型“忘记”某些训练数据。
  • 真相:2026年ICML论文指出,模型只是“表演遗忘”。准确率下降,看起来忘了,但通过少量微调,原始信息可以轻易恢复。
  • 核心结论:不可逆的、非灾难性的遗忘,在AI中极其困难。 信息藏在模型的权重里,就像藏在肌肉记忆里,很难真正抹除。
  • 大白话解读:
  • 关于脑数据:你的大脑就像一台录音机,录下的东西(情绪、意图)比文字更私密。公司说“我删了”,但你的“数字灵魂”已经被扫描并存档了。
  • 关于AI:你让AI“忘掉”你的聊天记录,它嘴上说“好的,忘了”,但其实它只是把那段记忆“压”到了潜意识里。只要稍微提醒一下(微调),它又能想起来了。商业世界里的“删除按钮”,和军事领域的“撤回”,一样是个美丽的谎言。

---

给普通人的启示:在按下“发送”前,多想一秒

这篇文章虽然讲的是军事、AI和脑科学,但它对我们普通人有极强的警示意义:

1. 放弃“撤回”幻想:在微信、微博、邮件、任何开放平台上,一旦信息发出,就要默认它永久存在。不要指望“撤回”或“删除”能保护你的隐私或安全。

2. 警惕“面子”和“随手”:很多泄密或隐私泄露,不是因为黑客,而是因为“随手一拍”、“随手一发”。在家庭群、朋友圈、社交媒体上,克制你的分享欲,尤其是涉及工作、隐私、敏感信息时。

3. 理解“价值在于未知”:无论是商业机密、个人隐私还是技术秘密,“不被知道”本身就是价值。一旦暴露,你就失去了主动权,只能被动善后。

4. 重新审视“数据权利”:当企业告诉你“我们可以删除你的数据”时,你要明白,在开放环境和复杂算法面前,这可能只是法律层面的承诺,而非物理层面的事实。

最后,作者的一句话值得刻在脑子里:

> 在你按下发送键、开放API、上传训练集之前,你有没有想过:在开放环境里,你即将释放的信息,永远回不来了。

这不是危言耸听,这是数字时代的物理定律。