事件概述

2011 年 12 月 26 日,作家、数字权利活动家 Cory Doctorow 在柏林 Chaos Communication Congress(28C3)发表了一场题为 The Coming War on General Computation(《即将到来的通用计算之战》)的演讲,由 Joshua Wise 转录并发布在 Wikisource。这篇 2011 年的旧演讲于 2026-09-13 被重新提交到 Hacker News 首页,获得了 20 点热度、2 条评论。

值得一提的是,Doctorow 在开场就明确划清界限:这不是一场版权演讲。他自陈做过的版权演讲已经多到令自己厌倦,因此这次要谈的是”更重要的事情”——通用计算机(general purpose computers)。他认为通用计算机的力量之强大,使整个社会至今仍在努力理解它、弄清它的用途、以及如何与之共存。(演讲中他开玩笑说,如果自己语速太快,听众可以做 SOS 手势,他会放慢——因为他素有”同声传译界祸害”之名。)

需要注意的是,本次抓取到的正文在讲述 1996 年 WIPO 版权条约时被截断(原文以 “it created laws that made it illegal to t” 结束),因此演讲后半段关于”通用计算之战”本体的完整论证,原文未提供。

关键技术点

演讲用版权执法技术的历史,为后续论证铺路,可梳理出三个阶段:

1. 软盘时代的”DRM 0.96”

早期 packaged software 通过 sneakernet 分发——装在塑料袋或纸盒里的软盘,像糖果和杂志一样挂在商店货架上售卖。软盘极易复制,于是厂商开始引入物理防护手段:在软盘上制造物理缺陷、要求软件检查其他物理标识、加密狗(dongles)、隐藏扇区,以及需要实体持有厚重手册才能完成的挑战/响应协议。

Doctorow 指出这套方案在两个层面同时失败:

  • 商业上不受欢迎:它削弱了正版购买者的使用体验(备份无法运行、稀缺接口被加密狗占用、运行软件还得搬着大手册),却完全没影响到不付费的用户。
  • 技术上无法阻止破解:具备同等技术水平的人可以逆向工程并发布破解版。他特别强调,这类技能并不”高精尖”——弄清不听话的程序在做什么、绕过劣质软盘的缺陷,本来就是程序员的核心技能。随着 BBS、在线服务、USENET 新闻组和邮件列表普及,破解知识被打包成 crack 文件,网络带宽提升后,破解后的磁盘镜像和可执行文件本身也能直接传播。

2. “DRM 1.0” 与 1996 年的信息经济幻想

到 1996 年,权力机构确信”信息经济”即将到来。Doctorow 用略带讽刺的口吻描述当时的想象:按天买书、花一欧元买看电影的权利、再以每秒一便士的价格出租暂停键;同一部电影在不同国家卖不同价格……他把这些幻想比作《旧约·民数记》那种冗长乏味的清单式枚举。

而这一切的前提,是能够控制人们如何使用自己的计算机以及传给他们的文件。技术上的具体做法是:加密文件,要求用户运行一个只在特定条件下才解锁文件的程序。

3. “现在你有五个问题了”

Doctorow 用递进式的玩笑拆解这套逻辑:

  • 加密文件、只在特定条件下解锁——但”现在你有两个问题了”:还得阻止用户在明文状态下保存文件,以及阻止用户找到解锁程序的密钥存放位置。
  • 三个问题:还得阻止那些能让文件明文渲染的用户把它分享给别人。
  • 四个问题:还得阻止那些能从未解锁程序中提取密钥的用户把方法告诉别人。
  • 五个问题:还得阻止他们把密钥本身告诉别人。

他随即指出,1996 年 WIPO 版权条约(联合国世界知识产权组织通过)给出的”解决方案”是立法:将从未解锁程序中提取密钥定为非法,将程序运行期间从其中提取媒体明文定为非法,以及——正文在此处被截断,第三类禁令原文未说明。

对数据科学或 AI Agent 落地的意义

从可见文本出发,这场演讲对当下讨论的价值不在于版权本身,而在于它提出的一个问题:当计算平台是通用的时候,任何”只在特定条件下允许某种行为”的管控,都必须以削弱通用性为代价。

这个逻辑链条对今天的 AI Agent 生态有直接映射(以下为基于原文逻辑的延伸分析,非原文观点):

  • 模型权重与推理过程同样面临”明文泄漏”问题。原文所述的”加密文件 + 解锁程序 + 密钥提取”三段式,与今天围绕模型权重保护、推理侧内容策略、prompt/输出审计的技术争论在结构上高度相似。
  • Agent 需要调用任意工具、执行任意代码,本质上就是通用计算。如果为了提高可控性而限制 Agent 只能运行白名单动作、只能访问白名单资源,那么它距离”通用”就越远——这正是 Doctorow 描述的”降低对合法用户的价值,却挡不住真正的绕过者”的翻版。
  • 合规与审计成本的不对称性。原文强调早期 DRM 的失败原因是:合规成本落在正版用户头上,绕过成本落在攻击者手上。当前企业级 AI 治理如果只做静态的策略拦截,很可能重演同样的成本结构。

我的技术点评

这场演讲被反复推上首页,说明它的问题意识没有过期,反而在 AI 时代变得更尖锐。

第一,Doctorow 的论证方法值得学习。他没有从抽象的权利原则出发,而是从一项具体技术的失败史出发:DRM 的每一次升级都不是因为上一代技术上失败了,而是因为它制造了更多必须被堵住的漏洞——“你有两个问题了”这个笑话,本质上是复杂度递增的形式化描述。任何做过安全策略或内容管控的人都会认同这一点:每一次补丁都在扩大必须管控的边界,而不是收缩它。

第二,本次抓取到的文本是不完整的。正文在 WIPO 条约三类禁令中的第三类处中断,演讲后半段如何从版权执法推演到”对通用计算开战”,原文未提供。从已可见内容看,1996 年的立法方案是这个推演的起点:当技术手段无法阻止某种使用方式时,立法成为后者。至于 Doctorow 具体如何论证这最终会演变成针对通用计算机本身的政治斗争,缺失的部分不宜代他补完。

第三,一个需要被反复提醒的现实。2011 年的听众是 Chaos Communication Congress 上的黑客群体;2026 年的读者变成了 Hacker News 上的工程师和创业者。十五年间,演讲中”通用计算机”的语境已经部分转移到了”通用模型”和”通用 Agent”上,但那个核心张力没有变:凡是既能做被允许的事、也能做不被允许的事的系统,都天然与集中式管控冲突。 选择继续提升通用性,就得接受这个冲突长期存在;选择消除冲突,就得放弃通用性本身。

原文链接