
本文来自微信公众号: 宁明亮Seerning ,作者:宁明亮Seerning,原文标题:《在开放环境里,你删不掉已经看过的东西!》
2025年,国家安全部披露了一个案子。
一个军工研究院的网络管理员,偷配钥匙,周末潜入领导办公室,用移动硬盘拷走1000余份文件。机密级6份,秘密级536份。无期。
这个案子本身不新鲜。间谍案年年有。
但我在读判决书的时候,注意到一个细节。判决书可以写满三页纸,却有一件事它永远写不了,也永远做不到。
那些文件,境外情报机关已经看过了。
这个细节,是我这几年反复看到同一件事的地方。我开始追问:为什么军事保密从一开始就不讨论"删除"?
军事保密的第一课:承认"删不掉"
顺着这个问题,我去看了军事保密制度是怎么运作的。
接触控制,就是谁能看什么,谁不能看什么。因为看了就永远忘不掉,所以不让看。
知悉范围,绝密级文件精确到人。多一个人知道,就等于多一分风险。
脱密期,涉密人员离职后,若干年内出境要审批。不管人会会不会主动说,但人的记忆不会因为离职而清空。
物理隔离,涉密电脑不连网。一旦连上,信息就进入了一个你无法数清有多少份拷贝、也不知道它们都在哪的环境。
所有这些制度,都在做同一件事:在信息释放之前,把它拦住。
这个发现让我意识到一件事。军事保密制度的所有设计,都建立在一个前提上:信息一旦释放,不可撤回。
不是"尽量避免"和"原则上不可撤回"。而是在开放环境中,物理意义上的、不可逆的、绝对的不可撤回。
更危险的,是没有"泄密者"的泄密
但军事保密制度这么严密,为什么还是有那么多泄密案?
我继续往下看,看到了第二个案子。
某国防军工单位临时聘用人员张某,为了在亲友面前"有面子",用手机偷拍了几张正在研发的新型军事装备照片,发到了家庭群。
然后,因故意泄露国家秘密罪,有期徒刑5年。
很多人第一次听到这个判决,会觉得重。家庭群而已。亲戚而已。
但军事保密的计算单位,从来不是"群"。是你无法数清有多少份拷贝、也不知道它们都在哪的环境。
你觉得家庭群安全,是因为你默认群成员不会转发。但军事保密的逻辑是:你无法控制群成员的转发、截图、二次传播。你无法枚举所有副本。你无法定位所有存储。
事实上,张某发出照片后,群内亲属又将照片转发至其他线上聊天群,导致涉军涉密信息在互联网迅速扩散。
从那一刻起,"撤回"就是假的。
张某发的是家庭群。军事保密看到的是互联网。
军事保密制度是针对"有意图的泄密者"设计的。它防间谍,防叛徒,防利益交换。但它防不了一个人为了"有面子"随手一拍。
你没法判一块手表的刑。你也很难防住一个人想炫耀的心。
法律上的"未泄密",不等于信息没有释放
我继续往下看,看到了第三个案子。这个案子让我困惑了很久。
2025年3月,美国防长赫格塞思,在一个叫Signal的民用聊天软件里,与其他政府高官讨论美国对也门胡塞武装发动打击的计划,在群聊里提前泄露了美军打击计划。
随后,美国国防部监察长办公室介入调查。调查报告承认,赫格塞思在群聊中发送的部分内容来自一封标注"SECRET//NOFORN"的机密邮件。"SECRET"意味着这些信息属于机密,泄露可能对国家安全造成严重损害。
但调查的结论不是"泄密",也不是"未泄密"。
报告说,赫格塞思的行为"对作战安全构成实际风险",可能导致"任务失败、飞行员受伤甚至阵亡"。国防部发言人的说法是"完全证明了清白"。但报告里的措辞,是"实际风险"。
这个措辞的裂缝,是这件事最锋利的注脚。在法律上,信息可以"没有泄密"。但在物理上,信息已经释放。
法律上的"未泄密",不等于信息没有释放。法律上的"不担责",不等于风险没有产生。
赫格塞思没有被追责。但那几条消息,已经翻过了那堵墙。
有些东西,价值就在"不被知道"
真正让我重新理解这件事的,是第四个案子。
2022年,南海。一架美国海军舰载机坠毁。
按理说,一架坠毁的飞机,已经不是飞机了。它不再执行任务,不再具有作战能力。从物理上说,它已经"不存在"了。
但美国海军做了一件看起来反常的事:急捞。
专家说得很直白:"如果这些残骸落入敌方手中,可能会泄露有用的情报。"
一架坠毁的飞机,残骸落在海里。它比任何时候都危险。因为残骸里有材料、有结构、有涂层、有电子元件。对手拿到一块碎片,就能读出很多东西。
军事技术的价值,不来自它的功能,来自它的"不被知道"。
一旦被知道,价值归零。
这就是为什么美国海军要急捞。不是因为它还想修那架飞机。是因为它不想让对手看一眼。
在脑机接口里,你的"认知指纹"删不掉
你可能会说:这是军事领域特殊。商业数据、脑科学数据,总有办法删吧?
我一开始也这么想。但后来我看到一个案子,改变了我对这个问题的理解。
智利。一个参议员,买了一顶消费级脑电头环。他翻开服务条款,条款写着:接受这些条款,就等于授予这家公司一项不可撤销的、永久性的脑部数据使用许可。
而且,除非他付费订阅高级会员,否则他连访问、导出或删除自己脑数据的权利都没有。
他起诉了。智利最高法院在2023年8月作出判决,命令那家公司立即删除他的数据,并禁止在智利销售那款头环,直到隐私政策完成审查。这是全球第一个关于商业神经数据的司法裁决。
判决下了。数据删了。但问题没有结束。
因为神经数据一旦被采集,它不是"可以被删除的文件"。它是你的认知指纹。你删得掉数据库里的记录,但你已经无法"忘记"那些已经被处理过的信号。
脑信号可以揭示用户自身意识不到的注意力模式、压力反应和情绪反应。它含身份、情绪、意图,脱敏之后仍然可以被重新识别。
更麻烦的是,这款头环在世界其他地方仍在销售,而且几乎无人提出异议。智利的判决,只是在一个国家的边界内有效。
在开放环境中,一道法律命令无法让信息"撤回"。
在AI里,模型在表演遗忘
AI领域也一样。
大语言模型会"记住"训练数据里的敏感信息。于是有了"机器遗忘"技术,让模型忘掉特定数据。删掉训练数据,让模型忘掉,问题解决。
听起来很合理。但2026年ICML上的一篇论文,标题就说清了问题:"遗忘不是删除"。
论文发现,模型可以表现出"已经忘记"的状态。准确率下降,困惑度上升,看起来确实不记得了。
但原始行为可以通过少量微调轻松恢复,即使微调用的数据与遗忘数据完全无关。信息只是被抑制了,没有被真正抹除。
论文的结论是:不可逆的、非灾难性的遗忘,"异常困难"。
模型在表演遗忘。
这有一个很直接的商业含义。企业在合规报告里写"我们支持数据删除权",在BP里写"我们有机器遗忘能力",本质上和军事领域法律上的"未泄密"是同一件事。
法律上可以声明"已删除",但物理上,信息还在模型的权重里。少量微调就能让它重新浮现。
删除按钮,在商业世界也一样假
军事情报、神经数据、AI模型,看起来是三个完全不同的领域。但它们运行在同一条约束之下。
在封闭、可枚举、所有副本可定位的环境中,撤回是可行的。企业内网删除文件、数据库回滚、销毁加密密钥、MDM远程擦除已分发设备数据。在这些场景中,撤回不仅可行,而且可验证。
但在开放环境中,副本不可枚举,衍生不可追踪,人类记忆不可删除。
军事保密之所以从不讨论"删除",是因为它默认在开放环境中运作。它从一开始就知道:那些讨论的前提,就不成立。
商业领域在讨论"数据删除权"。AI领域在研究"机器遗忘"。法律领域在争论"被遗忘权"的边界。但它们的默认假设是:信息可以被收回。这个假设,在开放环境中不成立。
你可以删除存储。删不掉记忆。
你可以定位副本。定位不了衍生。
你可以关掉一扇门。但信息已经翻过了那堵墙。
我重新理解了这个问题
卫某判了无期。张某判了5年。赫格塞思没有被追责。
但那些信息,卫某拷走的文件、张某发出去的照片、赫格塞思在Signal里打的字都在。
它们在境外情报机关的档案里,对手的服务器里,不知名服务器的某个角落。
我一开始以为,这说明"删除"是绝对不可能的。但后来我意识到,这个判断需要加一个限定:在开放环境中,信息释放不可撤回。
在开放环境中,信息释放不可撤回。
在封闭可枚举的环境里,删除是可行的。但在开放环境里,它从来就不是一个选项。
军事保密的核心,是"泄露之前,你能不能忍住不发送"。
因为一旦按下发送键,后面所有的事,追缴、判刑、急捞、检讨,都只是善后。善后改变不了已经发生的事,善后只是让你感觉好一点。
在你按下发送键、开放API、上传训练集之前,你有没有想过:在开放环境里,你即将释放的信息,永远回不来了。
这不是军事领域独有的问题。
但军事领域是唯一一个,从一开始就不假装"删除"存在的领域。
关于作者
做过投行和顾问,没干成过惊天大事。现在用一套基于硬约束和逻辑推导的方法,在不同领域探索并构建认知操作系统。
这里记录判断、验证和代价。
如果你也在想类似的问题,欢迎交流。
封面图
推荐语:一条消息发出之后,它就再也不属于你了。
卫某案:2025年4月12日国家安全部披露,原某军工集团下属研究院网络管理员卫某向境外间谍情报机关出卖文件资料1000余份(机密级6份、秘密级536份),因间谍罪被判处无期徒刑。来源:央视网、中国新闻网、光明网。
张某案:2025年10月国家安全部披露,某国防军工单位临时聘用人员张某偷拍新型军事装备照片发至家庭群、经亲属转发扩散,因故意泄露国家秘密罪被判处有期徒刑五年。来源:央视网、光明网、澎湃新闻。
赫格塞思Signal案:美国国防部监察长报告(2025年12月发布)确认,赫格塞思在Signal群聊中发送的部分内容与美国中央司令部标注"SECRET/NOFORN"的机密邮件内容相符,其行为"对作战安全构成实际风险",可能导致任务失败、飞行员伤亡;报告同时指出他拒绝接受当面问询、仅提交书面声明。来源:CBS News、Defense News、FactCheck.org。
F-35C南海坠机:2022年1月24日美军F-35C在"卡尔·文森"号航母着舰时坠入南海,美军此后从约3780米深海打捞回收残骸。来源:新华网、澎湃新闻。
智利脑数据案:2023年8月智利最高法院裁决参议员吉拉迪诉Emotiv公司案,命令立即删除其脑数据,禁止在智利销售Insight设备直至隐私政策修订;Emotiv服务条款授予不可撤销永久许可,非高级账户无法访问/导出神经记录。来源:The Independent、环球网转载等。
神经数据特性:脑信号可揭示注意力、压力、情绪等模式,含身份/情绪/意图信息,脱敏后仍可能被重新识别——此为神经数据领域一般性研究结论,非该案判决原文。
配图说明:文中3张图片均为AI生成的概念示意图,非真实新闻图片。
如对本稿件有异议或投诉,请联系 tougao@huxiu.com。