數位資產如何自保? OpenAI聯創的15步驟清單

  • AI技術的進步,如Anthropic的Claude Mythos工具,能發現頂級漏洞,使網絡攻擊更自動化和高效,個人安全需從被動轉向主動。
  • OpenAI聯創Andrej Karpathy提出數字衛生清單,包含15個可操作步驟以增強安全。
  • 關鍵措施:使用密碼管理器、硬件安全密鑰、生物識別、磁盤加密、減少智能設備、使用Signal加密通信、隱私瀏覽器、Brave搜索引擎、虛擬信用卡、虛擬郵寄地址、避免點擊郵件鏈接、選擇性使用VPN、DNS廣告攔截、網絡監控工具。
  • 緊迫性:類似AI工具可能很快被惡意行為者利用,建議立即實施這些措施以防範風險。
總結

作者:Ole Lehmann

編譯:Peggy,BlockBeats

編按:當AI 能力開始逼近「通用工具」的邊界,網路安全的意義也在改變。它不再只是針對駭客、病毒或資料外洩的防禦問題,而正在演變為一場「能力不對稱」的博弈。

隨著Anthropic 推出的Claude Mythos 展現出接近頂尖專家的漏洞發現能力,網路攻擊正進入更隱密且自動化的新階段,個人安全也從「可選項」變為「必需品」。一方面,攻擊門檻正在被壓低;另一方面,攻擊效率卻在指數級提升。這意味著「被動安全」將越來越難以為繼。

在這樣的背景下,OpenAI 聯創Andrej Karpathy 提出的「數位健康」清單,提供了一個可操作的因應路徑。在AI 時代,安全不再是「出事之後的補救」,而是「日常行為的一部分」。身份驗證、權限隔離、資訊最小化與行為習慣的重構。看似瑣碎的15 個步驟,本質上是在重建一個一般使用者可以掌控的安全邊界。

真正的風險不在於你是否成為攻擊目標,而是當攻擊發生時,你是否毫無防備。

以下為原文:

可以確定的是:在網路安全這件事上,你已經沒有再偷懶的空間了。

Anthropic 昨天發布的具有里程碑意義的Mythos,標誌著一個無法回頭的轉折點。

這項技術目前還沒有公開,但一旦落入惡意行為者之手(而這幾乎是不可避免的)……你將面對的是一種極其先進的網路攻擊,大多數人甚至在意識到自己已經被入侵之前,就已經為時已晚。

這就像是軟體世界裡的「新冠病毒」。

也因為如此,從現在開始,你的網路安全必須做到滴水不漏。

Karpathy 的數位衛生指南

去年,Andrej Karpathy(@karpathy,OpenAI 聯合創始人)整理了一份「數位衛生指南」,系統梳理了在AI 時代保護自身安全的基礎方法。

這是我見過最值得作為入門的指南之一。

以下是在這個充滿不確定性的時代,你應該採取的全部安全措施:

1.使用密碼管理器(例如:1Password)

為你擁有的每一個帳戶產生獨一無二的隨機密碼。一旦某個服務被攻破,攻擊者往往會拿這些帳號密碼去「撞庫」。密碼管理器可以徹底杜絕這個風險,而且還能自動填充,實際用起來甚至比重複使用密碼更快。

2、設定硬體安全金鑰(例如:YubiKey)

這是一種實體設備,作為登入的第二重驗證。攻擊者必須「拿到實體物品」才能登入你的帳號。相較之下,手機驗證碼很容易被SIM 換卡攻擊竊取(別人冒充你聯絡電信商,把你的號碼轉到他們手機上)。

建議購買2–3 個YubiKey,分開放置,避免遺失後被鎖在帳戶外。

3.全面開啟生物識別

例如Face ID、指紋辨識等,在密碼管理器、銀行App、重要應用程式中全部啟用。這是第三層驗證:你「本身」。沒有人可以從資料庫偷走你的臉。

4.把安全問題當作密碼對待

像是「你母親的姓氏是什麼?」這種問題,10 秒就能在網路上查到。應該產生隨機答案,並存入密碼管理器。絕對不要填寫真實資料。

5.開啟磁碟加密

在Mac 上叫FileVault,在Windows 上叫BitLocker。如果電腦被偷,加密能讓對方拿到的只是「磚頭」,而不是你所有資料。開啟只需2 分鐘,後台自動運行。

6.減少智慧家庭設備

每一個「智慧型裝置」本質上都是連網電腦,還附麥克風。它們持續收集資料、頻繁聯網,而且經常被攻破。你家裡那個連網空氣偵測器,並不需要知道你的精確定位。設備越少,攻擊入口越少。

7.使用Signal 進行通信

Signal 提供端對端加密,任何人(包括平臺本身、電信業者、監聽器)都無法讀取內容。一般簡訊甚至iMessage 都會保留元資料(誰、何時、聯絡頻率)。開啟「自動銷毀訊息」(例如90 天),避免歷史記錄成為風險。

8.使用注重隱私的瀏覽器(例如​​:Brave)

基於Chromium,相容於Chrome 插件,使用體驗幾乎一致。

9.將預設搜尋引擎切換為Brave Search

它擁有獨立索引(不同於依賴Bing 的DuckDuckGo)。如果某次搜尋結果不好,可以加「!g」跳到Google。付費版約每月3 美元,值得—你成為客戶,而不是「被賣的產品」。

10.使用虛擬信用卡(例如:Privacy.com)

為每個商家產生獨立卡號,並設定消費限額。甚至可以填寫隨機的姓名和地址。一旦商家被攻破,洩漏的只是一次性卡號,而不是你的真實金融身分。

11. 使用虛擬郵寄地址

像Virtual Post Mail 這樣的服務,會代收你的實體郵件、掃描內容,並讓你在線上查看。

你可以自行決定哪些需要銷毀,哪些需要轉寄。這樣一來,就不必在每一次網購結帳時,把真實家庭地址交給各種陌生商家。

12. 不要點擊郵件中的鏈接

郵箱地址極為容易偽造。在AI 的加持下,如今的釣魚郵件幾乎與真實郵件難以區分。與其點擊鏈接,不如手動輸入網址,自行登入對應網站。

同時,關閉信箱中的自動圖片載入功能,因為嵌入圖片常被用來追蹤你是否開啟郵件。

13. 選擇性地使用VPN(例如:Mullvad)

VPN(虛擬私人網路)可以隱藏你的IP 位址(即標識你裝置和位置的唯一編號)。不需要全天開啟,但在使用公共Wi-Fi 或存取不太信任的服務時,請務必開啟。

14. 設定DNS 層級的廣告攔截(例如:NextDNS)

DNS 可以理解為裝置用來「尋找網站」的電話簿。在這一層進行攔截,意味著廣告和追蹤器在加載之前就被阻斷。

而且對設備上的所有應用和瀏覽器都有效。

15. 安裝網路監控工具(例如:Little Snitch)

它可以顯示你的電腦上有哪些應用程式正在連網、發送了多少資料、以及資料流向哪裡。任何「回傳資料頻率異常高」的應用都值得警惕,很可能應該直接卸載。

目前,Mythos 仍只掌握在Project Glasswing 的防禦方手中(如Anthropic、Apple、Google 等)。但類似能力的模式很快就會落入惡意行為者手中(可能不到6 個月,甚至更快)。

這也是為什麼,現在就必須盡快補強你的安全防線。現在花15 分鐘完成這些設置,可以幫你避免未來一連串的嚴重問題。

注意安全,祝你一切順利。

分享至:

作者:区块律动BlockBeats

本文為PANews入駐專欄作者的觀點,不代表PANews立場,不承擔法律責任。

文章及觀點也不構成投資意見

圖片來源:区块律动BlockBeats如有侵權,請聯絡作者刪除。

關注PANews官方賬號,一起穿越牛熊
PANews APP
韓國遊戲巨頭Nexon母公司NXC減持比特幣、以太坊,並賣出加密交易所股份
PANews 快訊