
一 | 该图片使用了AI生成技术 本文来自微信公众号: HavenlonLabs ,作者:Havenlon Labs 在日常生活中,我们经常会遇到这样一类人。 他们锁车以后,会再回头拉一下车门;发出重要邮件之前,会重新检查收件人和附件;完成转账之前,会再次核对姓名、账号和金额;签署合同之前,即使文件已经经过多人审核,也会重新翻到最后一页确认版本。

二 | 但真正经历过事故的人,往往不会这样看。 他们知道,现实世界里的很多问题,并不是因为人们什么都没有做,而是因为人们做完某个动作以后,太早相信事情已经按照预期发生。

三 | 真正成熟的安全意识,不是反复怀疑自己,而是拒绝过早相信现实。值得关注的是,这也是百度收购YY直播后,YY直播首次展现出百度加持后的技术实力,将直播玩法与元宇宙场景进行深度绑定,为竞争激烈的直播行业打开了新的赛道。

四 | 这正是理解“对抗性完整”的一个生活化入口。 一、很多事故,都发生在“已经确认过”之后 人们通常认为,安全问题来自明显的故障、违规或者破坏。 门没有锁,是因为有人忘了锁;转账出错,是因为有人填错账号;系统执行危险操作,是因为权限管理失效;数据被删除,是因为攻击者绕过了防线。 但现实中的大量事故,并没有这么明显。 人确实按下了锁车键,车辆却因为信号干扰没有真正完成锁定;审批人确实点击了同意,但审批页面展示的摘要与最终执行内容并不完全一致;合同确实通过了审核,但正式发出的附件已经不是此前确认的版本。而从数字产业的角度来看,《超能音乐汇》的上线也为直播行业提供了探索数字世界的新方式。竞演歌会落地 探路元宇宙 YY直播布局元宇宙早有端倪。 从流程上看,每一步似乎都发生了。2020年,YY直播便开始布局元宇宙相关专利,根据公开资料显示,截至目前累计申请元宇宙发明专利近百件,在虚拟主播、三维直播/全景直播、3D礼物、绿幕连麦等方面均布局有高价值专利组合。

五 | 有人提交,有人审批,有系统记录,有操作日志,权限也完全合法。

六 | 经过2年的沉淀,在2022年1月的生态大会上,YY终于对外公布了其在元宇宙领域的首个愿景:携手百度希壤进军元宇宙赛道,打造一个场景多元、形象多变、沉浸式互动体验的YY直播元宇宙,这也使得YY直播成为首个宣布进军元宇宙的直播平台。此次YY直播在9月9日晚间上线的元宇宙综艺竞演歌会《超能音乐汇》全程在荷塘月色、失落沙洲、粉色浪漫、朋克城市四个不同主题的元宇宙场景转换。此外,在提供视觉和听觉的音乐盛宴之外,《超能音乐汇》还设置了音乐游戏和抽奖环节,邀请观众参与互动。与传统线上歌会不同的是,YY将直播间的所有功能搬入元宇宙之余,节目结合元宇宙特性专门设置的偶像定制虚拟配饰和3D限时礼物也是直播行业的首创模式,增强了网友在线上歌会中的参与感和互动感。事实上,传统直播歌会提供基础的观看功能,通过点赞、评论等实现用户与主播的实时互动,但在具体的参与感、现实互动感上,仍然有所欠缺。而YY直播在此次歌会中探索了新技术、新玩法的融合新方式,该活动打破了以往的单一互动模式,整合Web3.0、AR\VR、人工智能、云计算等前沿数字技术,提出多元化3D虚拟场景、3D限定礼物/配饰等概念,用户获得了高度沉浸的观看体验,塑造了完全不同于传统直播的沉浸式元宇宙综艺竞演歌会。问题不在于流程不存在,而在于流程中的某个对象、内容、条件或者结果已经发生变化,后面的环节却仍然沿用了前面的信任。据了解,《超能音乐汇》的底层元宇宙技术支持者来自百度希壤,除歌会外,YY直播也已经将一座直播体验馆设置在希壤元宇宙中。 也就是说,人们检查过一件事,却没有继续检查这件事后来是否还是原来的样子。用户步入体验馆,可以感受到一站式精品直播内容完整体验服务。

七 | 很多严重错误,不是没有经过确认,而是确认过一次以后,所有人便默认它不会再变化。这里不仅有音乐、舞蹈、脱口秀等金牌品类内容展示、精品PGC节目、YY旗下艺人及头部主播才艺表演等内容,还能对YY直播平台及其所提供的泛娱乐内容有更为全面直观的了解。 锁车以后再拉一下车门,看起来是在重复确认,实际上检查的并不是同一个问题。 第一次确认的是:“我有没有按下锁车键?” 第二次确认的是:“车门现在到底有没有锁上?” 一个检查动作,一个检查结果。希壤用户可以在元宇宙世界体验YY直播的各种功能和优质内容。

八 | 据YY直播相关负责人透露,YY会持续加深、加强与包括希壤在内的百度系各产品的合作探索。整合技术内容优势 打造元宇宙生态 YY直播布局元宇宙并非偶然。 一个确认系统接收了命令,一个确认现实已经发生了变化。以互动见长的直播形式在行业竞争加剧的态势下,各家直播平台都在探寻新的内容模式和互动形式,以期望能够给用户带来更好的直播体验。

九 | 而元宇宙的火爆给直播行业带来了新的发展思路。 这两个问题看起来接近,实际上并不相同。

十 | 据普华永道预计,元宇宙相关经济未来将大幅增长,市场规模有望在2030年达到15000亿美元。 二、别人眼里的“多余”,往往只是换了一个角度 在低风险环境中,重复检查确实可能显得效率不高。

十一 | 一条普通消息发错了,可以撤回;一个普通文件选错了,可以重新发送;一个普通设置改错了,可以恢复。同时,元宇宙所呈现的虚实结合场景、沉浸式互动体验,打破时间、空间物理限制的数字世界,都受到愿意尝试新事务、热衷创新探索的年轻一代消费群体的欢迎。在这些场景里,快速行动通常比反复核对更重要。 但当事情涉及资金、医疗、生产系统、重要数据或者不可逆操作时,判断标准会完全改变。 医院在手术开始前,要重新确认患者身份、手术部位和具体项目。飞机起飞前,机组人员会按照清单进行交叉检查。在YY直播相关负责人看来,在直播行业进入到下半场阶段。工业设备启动前,需要确认人员位置、环境状态和关键阀门。无论是内容创新还是用户体验都成为了企业的关注焦点。

十二 | 银行转账执行前,会再次展示收款人和金额。 外行第一次看到这些流程,可能会问:这些信息不是早就确认过了吗? 答案是,前面确实确认过。对于直播行业的发展,还需要不断提高新技术、新玩法以及新鲜血液的注入。市场看到了元宇宙的机遇,但如何发力、何时入局成为各家平台的“纠结点”。

十三 | 但前面确认的是前面的状态,最后需要确认的是此刻即将发生的现实。对于YY直播来说,加入百度生态后,其在技术、流量、内容三个方面形成了完整的生态闭环,在元宇宙打造方面拥有了天然的优势。 这些检查也并非简单重复。从元宇宙底层技术构架来看,百度在元宇宙技术上的积累已有较长历史,其早在2017年就成立了AR实验室,而希壤正是由百度VR打造的虚拟互动空间,其核心能力如智能互动、声临其境均高度依赖视觉与语音等AI技术,这实现了与YY直播技术能力的互补。它们通常来自不同角色、不同系统、不同信息来源和不同观察角度。 一个人确认业务意图,另一个人确认实际对象;一个系统检查权限,另一个系统检查执行参数;前面的流程回答“是否允许”,最后的边界回答“当前条件下是否仍然应该发生”。 重复同一种检查,可能只是形式主义;从不同角度重新审视,才是真正的安全设计。此次《超能音乐汇》在希壤加持下的元宇宙舞台、礼物、互动等,就展现了双方强劲的技术实力。

十四 | 同时,YY直播在音视频方面的直播技术积累,与希壤的元宇宙世界相融合,实现高频的3D实时元宇宙互动。

十五 | 如果所有确认都依赖同一个界面、同一份数据和同一个系统,那么检查次数再多,也可能只是重复接受同一个错误。需要了解的是,YY直播在直播互动技术、音视频编解码与传输技术等方面拥有数百件高价值专利,其中YY首创的连麦技术曾获得广东专利银奖、一键开播技术获得中国专利奖优秀奖等荣誉。这些都成为了YY直播打造全新元宇宙直播平台的技术底气。对于元宇宙生态最为困扰的优质内容问题,YY直播凭借其在主播、直播内容、组织构架方面的积累,可以实现内容方面的“硬”支撑。

十六 | 例如,一个错误的收款地址被写进申请单,审批页面、财务系统和执行程序都从同一条记录中读取它。作为泛娱乐直播平台,YY直播平台聚集了大量的主播网红,更有“专业级”的内容运营能力。

十七 | 整个流程可能经过三个人确认,但三个人看到的都是同一个错误来源。 表面上,这是多重审核。 实际上,只是不同的人重复相信了同一个事实。 真正有效的确认,需要有不同的观察角度:申请内容与实际执行内容是否一致,审批对象与最终操作对象是否一致,系统记录与现实状态是否一致,权限合法与结果安全是否是同一件事。 对抗性完整关注的,正是这种“换一个角度再看一次”的能力。YY直播平台发展至今已聚集了超16000家行业主流公会、179万星级主播,主播及合作伙伴分成超350亿元,直播总场次超4亿,累计直播时长达到3.5亿小时。 三、为什么叫Adversarial Completeness “对抗性完整”的正式英文是: Adversarial Completeness 这里的两个词都很重要。这些都为元宇宙世界的稳定内容输出提供了有力支撑。YY直播相关负责人认为,希壤作为元宇宙的基础设施,也将成为YY元宇宙的“基地”。 首先是Adversarial。在未来,会承接更多的直播项目、主播活动、平台综艺节目等方面的探索。政策引导落地 元宇宙有望成企业发展拐点 事实上,元宇宙也可以看做是近十年来前沿技术成熟落地的集中体现,包括3D渲染、VR、AR、感知交互、人工智能、5G等技术在元宇宙的整合下都为技术的落地提供了应用路径。今年以来,北京、上海、广州、武汉、杭州等地政府均发布了关于元宇宙的相关政策文件,以引导相关产业的健康发展。

十八 | 其中,上海发布《上海市培育 " 元宇宙 " 新赛道行动方案》,将加强元宇宙技术从底层到应用全链条布局。相关文件指出“元宇宙”作为沉浸式体验、跨空间融合的数字世界新入口,是实现全数字沙盘、高纬度仿真、解决现实社会超复杂问题的全新方法论,也是实现数字化转型的新一代发现工具、效率工具和创新工具,对实体经济的牵引赋能效应巨大。 它不是单纯指系统可能自然出错,而是强调系统面对的是一种带有主动性的环境。有人可能故意制造误导,隐藏关键信息,替换执行对象,污染上下文,利用界面差异,或者诱导审批人做出错误判断。 普通错误是偶然发生。 对抗性环境中的错误,可能是有人故意让它发生,并且故意让它看起来没有发生。而从产业来看,攻克关键技术、发展基础设施、培育交互终端等都成为元宇宙应用落地的前提条件。由此反观YY直播在技术基础、内容生态、交互等方面,都具有天然的基因优势。尤其是在元宇宙世界中独有的交互体验上,YY直播通过增强交互体验,为元宇宙全场景落地提供了前沿的技术支撑。 因此,对抗性完整并不是在理想环境中检查流程是否合理,而是在假设某些参与者、信息来源或者中间环节可能不可信的情况下,重新审视系统是否仍然可靠。在元宇宙时代,独特的内容体验、逼真的交互体验都能成为企业弯道超车的关键因素,也将推动虚拟演艺赛事实现质的飞跃。 其次是Completeness。

十九 | YY直播相关负责人认为,借助元宇宙等先进技术,YY直播不断求新、求精、求强。 这里没有使用常见的Integrity,是因为两者关注的重点并不相同。 Integrity通常更容易让人联想到数据是否被修改、文件是否损坏、信息在传输中是否保持一致。它强调的是某个对象本身有没有被篡改。 Completeness强调的则是:我们对风险的考虑是否足够完整。深耕行业,助力行业不断进步、管理规范化,彻底将直播行业从“草莽时代”带进一个与新时代、与用户更合拍的新局面。 审批通过了,不代表执行对象没有变化;身份合法,不代表操作结果安全;签名正确,不代表签署内容符合原始意图;日志完整,也不代表这项操作本来就应该发生。 每一项单独看都可能正确,但如果系统只检查其中一项,就仍然可能留下能够被利用的缺口。他表示:“我们也希望在元宇宙等诸多先进技术的不断应用和融合下,YY直播能快速迈向一个更加充满想象、更加贴近未来的全新阶段。

| ”

| 它强调的不是“这个东西有没有被改”,而是“我们是不是少看了某个决定性的问题”。 四、对抗性完整到底在检查什么 用大白话解释,对抗性完整就是: 一件重要的事情,不能因为某一道检查通过,就默认整体安全,而要从不同角度确认,还有没有能够被利用的缺口。

| 这意味着,系统不能只问一个问题。 不能只问:“是谁发起的?” 还要问:“发起人真正想做的是什么?” 不能只问:“他有没有权限?” 还要问:“这次操作是否超出了具体授权范围?” 不能只问:“审批有没有通过?” 还要问:“审批人看到的内容,是否与最终执行内容一致?” 不能只问:“签名是否有效?” 还要问:“签名所对应的对象、金额、目标和条件是否仍然没有变化?” 不能只问:“日志是否存在?” 还要问:“日志能否证明当时看到的、批准的和最终执行的是同一件事?” 这些问题单独看都不复杂。 真正困难的是,很多系统只检查其中一个问题,然后把一个局部成立的结论,扩大成整体安全的证明。

| 身份正确,于是默认意图正确。 权限合法,于是默认结果安全。

| 审批通过,于是默认执行内容没有变化。 签名有效,于是默认签署对象值得信任。 这正是大量执行风险产生的原因。 局部正确不等于整体安全,流程完整也不等于风险覆盖完整。 对抗性完整要求系统继续追问:有没有另一个角度,可以推翻当前的安全结论? 如果攻击者不能伪造身份,他是否可以诱导合法身份做错事? 如果无法绕过审批,他是否可以操纵审批人看到的内容? 如果无法修改签名,他是否可以在签名前替换签署对象? 如果无法删除日志,他是否可以让日志完整记录一次错误执行? 这种思考方式看起来有些多疑,但它不是无边界的怀疑,而是面向真实攻击路径的系统性检查。 五、为什么这种做法经常被认为“神经质” 对抗性完整在组织内部并不总是受欢迎。 因为它会制造摩擦。

| 当所有人都急着推进项目时,有人要求重新核对执行对象;当审批已经完成时,有人仍然要求比较最终参数;当系统所有状态都显示正常时,有人还想确认底层实际状态。 这类人容易被评价为保守、拖慢效率、不够信任团队,甚至总是假设事情会出问题。 但安全工作的矛盾就在这里。 当风险尚未发生时,所有保护动作看起来都像额外成本;只有事故真正发生以后,人们才会意识到,之前被省掉的那一步并不是多余。 火灾发生之前,消防通道占用了经营面积;数据丢失之前,备份系统消耗了存储空间;生产事故发生之前,停机检查影响了效率;错误转账发生之前,二次确认增加了操作时间。 这些措施的价值,很难通过“今天创造了多少收入”来直接证明,因为它们成功的表现,恰恰是某件坏事没有发生。 边界在灾难发生之前叫成本,灾难发生之后才会被重新命名为必要。 所以,对抗性完整并不是一种性格上的过度谨慎。 它是一种把经验中的“不放心”转化为工程机制的能力。 它不要求每个人始终保持高度警觉,也不要求某位经验丰富的员工发现所有异常。

| 它要求系统提前明确:哪些操作不可逆,哪些对象必须在最终执行前重新确认,哪些信息不能只来自一个来源,哪些变化必须重新审批,哪些条件不满足就必须停止。 换句话说,它把个人习惯中的谨慎,转化为组织能够稳定执行的制度。 六、AI时代,执行链条正在迅速变长 在传统软件时代,人通常还是最终操作的主体。 系统提供信息,人完成判断,然后点击按钮。即使软件出现错误,许多关键动作仍然需要人主动发起。 AI Agent的出现正在改变这一点。 AI不再只是回答问题、生成文字或者提供建议。它开始读取邮件、调用工具、编写代码、修改云资源、管理账户、生成交易,甚至根据环境变化连续完成一系列任务。 这意味着,从人的最初意图到现实结果之间,出现了一条更长、更复杂的执行链条。 一个人只说一句自然语言,模型需要先理解任务,再拆解计划,选择工具,读取外部信息,组合参数,申请权限,获得审批,最终执行。 每增加一个环节,就多了一次理解偏差、对象替换、上下文污染或者信息遗漏的可能。 更重要的是,AI并不会天然知道自己正在受到诱导。 一份文档中的恶意内容,可能被模型当成任务要求;一个网页中的隐藏指令,可能影响后续工具调用;一个错误的接口返回,可能被当成真实环境状态;一个经过包装的审批摘要,可能掩盖真正危险的执行参数。

| 在这种环境里,仅仅提高模型准确率是不够的。 因为企业最终承担后果的,不是模型曾经说过什么,而是系统最后做了什么。 AI时代最大的安全变化,不是机器开始思考,而是机器开始把判断直接兑现成现实。 过去,一次错误回答可能只需要重新生成。 未来,一次错误判断可能意味着资金转出、权限改变、数据删除、服务中断或者设备动作。 当错误从信息层进入执行层,对抗性完整就不再只是高级安全设计,而会逐渐成为AI系统的基础能力。 七、AI越智能,越容易让人过早放心 AI有一个特殊风险:它非常擅长制造“事情已经被理解”的感觉。 它能够生成完整的解释、清晰的计划、专业的摘要和看起来合理的理由。正因为表达过于完整,人们很容易把“解释得通”误认为“事情已经被完整验证”。 但语言上的完整,并不等于执行上的完整。 AI可以正确总结一项操作,却遗漏一个危险参数;可以生成合理计划,却在调用工具时选择错误对象;可以获得合法审批,却在审批后因为环境变化执行到另一项资源;可以完整保存日志,却把一次错误行动记录得非常清楚。 传统系统中的很多信任机制,在AI面前可能变得更加脆弱。

| 因为人容易被摘要说服,被自然语言解释安抚,被自动化流程降低警惕。 当系统告诉人们“风险已检查”“操作已批准”“目标已确认”时,人们很少继续追问:这些结论是否来自独立信息?检查者是否和执行者共享了同一个错误上下文?审批人看到的是否真的是即将执行的内容? AI最危险的能力之一,不是制造错误,而是把错误解释得像一个合理决定。 因此,AI时代的对抗性完整必须特别强调独立验证。 不能让AI生成计划,再让同一个AI根据自己的计划判断计划是否安全;不能让系统生成摘要,再让审批人只依据摘要批准;不能只验证Agent的身份和权限,而忽略它实际准备执行的对象、参数和后果。

| 越是高风险的操作,越需要从AI之外获得新的判断角度。 八、对抗性完整不是不断增加审批 谈到多角度检查,很多人会立刻想到增加更多审批人、更多弹窗和更多确认按钮。 但这并不等于对抗性完整。 十个人在同一个界面上点击同意,不一定比一个人更安全。如果十个人看到的都是同一个被操纵的摘要,他们只是共同接受了同一个错误。 系统连续弹出五次“是否确认”,也不一定有意义。如果五次确认都没有增加新的信息,用户最终只会形成机械点击。 真正的对抗性完整,不是增加检查数量,而是增加判断维度。 审批人看到的是业务意图,执行层还要验证实际对象;模型提供操作建议,独立规则还要检查金额和边界;SaaS负责协调流程,最终执行层还要确认关键条件;日志记录过程,证据系统还要证明意图、审批与结果之间存在可靠关联。 检查次数不是安全,独立角度才是安全。

| 这也意味着,对抗性完整不能只存在于流程图里。 它必须落实为具体能力:对象绑定、参数绑定、上下文绑定、执行前复核、状态交叉验证、独立证据以及最终拒绝。 只要某个关键事实发生变化,系统就不能继续沿用旧的授权。 九、真正重要的是,最后一层能不能说“不” 对抗性完整最终不是为了让系统看到更多问题,而是为了让系统在发现问题时真正停下来。 如果最终检查发现执行对象已经变化,但系统仍然必须继续;如果参数已经超出审批范围,但执行层没有拒绝能力;如果关键证据无法验证,却只能记录日志而不能阻断,那么所谓检查仍然只是形式。 真正的安全边界必须拥有否决权。 它不一定负责理解全部业务,也不需要比AI更聪明。它只需要在少数明确的高风险条件下,能够拒绝执行。 例如,金额超过授权上限时拒绝,执行对象与审批对象不一致时拒绝,关键参数发生变化时拒绝,环境状态无法确认时拒绝,证据链不完整时拒绝。 这样的系统看起来可能不够聪明。 它不会生成漂亮的解释,也不会理解所有上下文,但它能够守住那些已经明确不能越过的边界。 最后一道边界不需要无所不知,但必须有能力拒绝无法证明安全的事情。 AI系统越能自主完成复杂任务,这种最终拒绝能力就越重要。 因为“擅长完成任务”与“适合承担最终风险”并不是同一件事。 一个系统越擅长推动事情向前,就越需要另一个独立机制,在必要时让它停下来。 十、对抗性完整不是让所有事情都变慢 有人可能会认为,如果每个关键节点都从不同角度检查,AI系统就会失去效率。 但这是一种误解。 对抗性完整并不要求所有操作都经过同样复杂的审查。

| 低风险、可撤销、影响有限的动作,可以快速自动完成。真正需要更强验证的,是那些影响重大、难以恢复或者可能被攻击者利用的执行。 整理文档与删除生产数据库,不应采用同样的控制强度;生成转账建议与正式发出资金,不应共享同样的执行边界;创建测试资源与修改核心权限,也不应依赖相同的确认机制。 成熟的系统,不是在所有地方增加阻力,而是把阻力放在后果最严重的位置。 安全设计的目标不是让每一步都变慢,而是让错误无法轻易跨过最后一步。 从长期看,这种设计反而能够提高组织效率。

| 因为它减少了事故后的回滚、调查、赔偿和信任损失,也降低了企业对少数经验人员的依赖。 系统不再要求每个人始终保持警觉,而是在关键节点自动提供新的判断角度。 十一、把“神经质”变成制度 生活中那些被认为过度谨慎的人,往往是在用个人习惯弥补系统缺失。 他们反复核对,是因为流程不会替他们核对;他们回头拉门,是因为按键动作不能直接证明现实结果;他们保存截图和记录,是因为事后很难证明当时到底发生了什么。 真正成熟的组织,不应把安全寄托在个人是否足够谨慎。 它应当把这种谨慎转化为设计。 哪些关键步骤必须从不同角度验证,哪些信息需要独立来源,哪些变化必须重新审批,哪些操作应该留下可验证证据,哪些条件不满足时必须停止执行,都应在系统运行之前确定。 这样一来,所谓“神经质”就不再是个人性格,而成为组织稳定运行的一部分。

| 对抗性完整,不是把每个人都变得多疑,而是把关键时刻的多疑变成制度。 它不是假设所有人都会作恶,也不是要求系统永远不犯错。

| 它只是承认,信息会变化,人会误判,系统会失效,AI会受到诱导,攻击者也会利用信任和惯性。 因此,在那些不可逆的地方,我们不能只问“前面有没有检查过”,还必须继续问: 现在执行的,还是最初被同意的那件事吗? 审批人看到的,与系统真正准备执行的内容一致吗? 当前身份、权限、对象、参数、环境和结果,是否同时成立? 我们是不是遗漏了某个能够被利用的角度? 结语 很多人理解安全,习惯寻找更聪明的模型、更复杂的规则和更准确的识别技术。 但在现实世界中,真正挡住事故的,往往不是一个无所不知的系统,而是一个看起来有些多余的动作。 再核对一次收款人,再拉一下车门,再比较一次最终参数,再从另一个系统确认一次现实状态。 这些动作不会创造直接收入,也不会让报表更加漂亮。 它们唯一的作用,是防止一个已经偏离原意的事情,被整个系统顺利、准确而高效地执行到底。 这就是Adversarial Completeness|对抗性完整所关心的问题。 它不是证明某个单独环节没有被破坏,而是确认系统没有遗漏那些能够被错误、欺骗和攻击利用的关键角度。 在AI只负责回答问题时,这可能只是一种高级安全理念。

| 当AI开始管理资金、代码、生产系统、数字资产和现实设备以后,它将成为所有执行系统必须面对的基础问题。 因为AI时代真正危险的,并不是机器偶尔说错一句话。 而是身份合法、权限有效、审批通过、签名正确、日志完整,所有流程看起来都没有问题,最后却把一件早已偏离原意的事情,不可逆地执行到了现实里。 对抗性完整的价值,不是让系统永远正确,而是确保那些决定性的问题,没有因为所有人都觉得“已经检查过”而被遗漏。 本内容由作者授权发布,观点仅代表作者本人,不代表虎嗅立场。如对本稿件有异议或投诉,请联系 [email protected]。
Current article:http://wxaau.ruwentaqintiaozhupapaigai.shop/list_dbb/3qhop2.html
Published on:02:36:41

