再见,感谢所有的 bikeshed 争论
一位即将退休的 FreeBSD 老将写的 ACM 文章认为,“技术兄弟”在加密问题上的绝对主义助推了严厉的年龄验证与监控法律,这引发了强烈反弹。评论者反驳说,政府和大型平台早已滥用任何技术上的“妥协”,所以哪怕只是最小的后门或与身份绑定的年龄检查,最终也会侵蚀匿名性、压制政治言论,并威胁 FOSS。讨论还涉及家长控制是否能成为更少侵入性的替代方案、这些法律究竟由谁推动(选民还是游说者),以及当前投资泡沫降温后,基于 LLM 的代码审查和 AI 工具还能否持续发展。
责备、妥协与“技术兄弟”
- 许多人反对文章的说法,即“技术兄弟”和绝对主义的隐私立场导致政府反应过激。
- 反复出现的论点是:与监控不存在有意义的“最低限度兼容”;任何技术上的开口都会被扩张和滥用(提到了 Snowden、Stingray)。
- 也有人说,忽视政治现实是天真:如果你设计出故意阻止调查的工具,国家就会做出回应,而坚持非黑即白的隐私观只会促成更严厉的法律。
年龄验证、匿名性与后门
- 强烈担忧认为,年龄验证方案实际上就是身份验证,会终结匿名言论,并使报复和威权滥用成为可能。
- 有人认为真正的目标是更广泛的控制:把身份与言论/行动关联起来,“保护孩子”只是包装话术。
- 反方观点:具体法律(例如加州的)可以相对温和——设备级年龄标记、自我申报出生日期、禁止面部识别——而且可能实际上会抢先阻止更糟糕的、基于身份证件扫描的制度。
父母 vs. 国家,以及平台责任
- 一派认为:年龄分级应由家长通过操作系统/浏览器的家长控制来处理;国家强制验证过于宽泛且侵犯隐私。
- 另一派认为:家长控制支离破碎、难以使用,很多家长压力过大、单亲,或不懂技术;仅依赖家长控制并不现实。
- 有人提出设备级“儿童锁”信号,或者给孩子使用不装社交媒体的手机,作为折中方案。
- 更广泛的批评是:平台和大科技公司把危害外部化了(社交媒体、NCII、剥削),如今又在游说,试图让不可避免的监管朝有利于自己的方向塑形。
对 FOSS 和通用计算的影响
- 担心年龄分级加上经认证的软件与锁定设备,会边缘化或取缔:
- 备用应用商店和未签名软件(例如移动端 FOSS)。
- 匿名代码贡献和无需身份证明的开发。
- 也有人认为,合理限定范围(只针对预装的消费级操作系统,成年后可逆解锁)会让传统 FOSS 基本保持不变。
LLM、安全性与“泡沫”说法
- 文章提出的“LLM 辅助代码审查不会在长期内成为颠覆性力量”这一判断受到质疑。
- 有人同意,新工具主要只是把某些漏洞类别的发现提前,然后像过去的静态分析器一样进入平台期。
- 也有人说,LLM 已经在改变工作流程,仍在持续发现漏洞,而且国家或对抗性行为者会继续推动能力边界,因此其影响仍会持续。
对文章的反应
- 多位评论者称其自相矛盾、失败主义、带有政治偏见,或者带有性别歧视色彩(尤其是围绕“tech bros/tech sisters”的说法)。
- 少数人则为其辩护,认为它在政治上现实,而且值得重读,因为它提醒了国家如何适应,以及 FOSS 的未来。