RIL 東亞數位威脅簡報 #2

歡迎閱讀《東亞數位威脅簡報》。這份每季度發布的資訊安全威脅簡報,希望能夠用清晰、簡潔的方式整理最新的資訊安全風險,以華語向讀者提供可實踐的安全建議,推動日常資安習慣改變。我們也希望這份簡報能成為公民社會行動者之間互相提醒、互相支援的資訊。
今期簡報我們會探討 AI 私隱、VPN 安全、手機監控,以及即時通訊工具的私隱風險:對你 AI 不完|注意 AI 工具私隱風險自保變送頭|慎選 VPN 以免資料直接送中Forensic Express|手機監控背後的傭兵間諜軟體愛我請留 Username|WhatsApp 新增用戶名稱功能

📲我們今年 9 月推出了數位安全支援熱線。如遇到數位安全問題、懷疑裝置被入侵或監控,或需要數位鑑識支援,歡迎聯絡Signal (@CSOhelp.21),我們會先了解你的情況,並提供初步評估和合適的協助。

最後,祝大家中秋快樂,平安順遂。


對你 AI 不完 | 注意AI 工具私隱風險AI & Privacy | What Happens to the Information You Share with AI?



AI chatbots are increasingly used for both work and personal conversations, but the information shared with them may not remain entirely private. This section looks at how AI providers may store, review or disclose user data, and offers practical steps to reduce privacy risks when using AI tools.
隨著 AI 聊天機械人日漸融入日常生活,不少人會用 ChatGPT、Claude 等工具處理工作和私人問題,甚至像向朋友傾訴一樣分享敏感資訊。然而,AI 真的能像朋友一樣替你保守秘密嗎?OpenAI 官方網站列明,公司會使用自動系統掃描對話,識別潛在危險行為並交由人工審查。在部分情況下,相關資訊亦可能被通報執法機關。
《華盛頓郵報》翻查美國的公開記錄及地方新聞報道後發現,在過去兩年間,AI 聊天機械人的對話記錄至少在 12 宗法庭案件中被引用,而這數字還未包括警方調查階段所取用的資料。問題是,甚麼內容會被平台視為「有風險」,何時會交給真人查看,甚至通知執法部門,其實很多時都是由科技公司自己訂下規則。當愈來愈多人把 AI 當成傾訴或求助的工具,這些規則便會直接影響我們輸入的私人和敏感資料會被怎樣處理。
另外值得留意的是,部分 AI 模型會對政治或敏感議題作出限制。RIL 和SCPG的研究發現,中國正把符合官方敘事的內容控制直接嵌入生成式 AI 模型。隨着這些模型在海外普及,相關審查亦可能延伸至中國以外市場。

💡應對方法|減少 AI 私隱風險使用 AI 時,要留意輸入的內容通常會傳送到服務供應商的伺服器處理,並可能被儲存、審查或用於改善模型。因此:1. 不要輸入敏感資料
把 AI 當成「公共工作桌」,而不是私人日記。姓名、地址、身份證號碼、公司機密及他人的個人資料,應先刪除或匿名化後再輸入。2. 關掉模型訓練選項
如平台提供相關設定,可關掉「使用對話改善模型」的選項,減少對話被用作未來訓練資料的機會。3. 使用較重視私隱的服務
Duck.ai 是由以私隱為重點的搜尋引擎公司 DuckDuckGo 推出的一款免費 AI 聊天平台。 它會移除 IP 位址等部分元資料後,再把內容傳送給模型供應商。不過,「匿名」不代表內容消失,因此仍不應輸入可識別身份的敏感資料。4. 高風險資料可考慮本機模型
如需處理高度敏感內容,可考慮在自己的裝置上離線運行模型,避免資料傳送到第三方伺服器,但技術門檻和硬件要求較高。
AI 101 |LLM 是如何運作的?
How Do LLMs Work?我們平常說的 ChatGPT、Claude,其實不是 AI 本身,而是讓你使用 AI 模型的聊天工具。背後真正負責理解你的問題和生成答案的,是「大型語言模型」(Large Language Model/ LLM),例如 OpenAI 的 GPT、Anthropic 的 Claude,以及 DeepSeek 的模型。LLM 的運作可以拆成「訓練」和「使用」兩個階段。第一階段:訓練
開發商會讓模型閱讀大量書籍、網站、文章及程式碼,從中學習語言規律,例如哪些字詞常一起出現、某類問題通常如何回答。訓練完成後,就形成一個可以生成文字的 AI 模型。
第二階段:使用
當你向 ChatGPT 等工具輸入提示(prompt)時,模型會根據學到的規律,逐步預測最可能出現的下一個字詞,組成回覆。因此,AI 有時會產生看似合理但錯誤的資訊,這就是所謂的「幻覺」(hallucination)。
自保變送頭 | 慎選VPN 以免資料直接送中VPN Privacy | Not Every VPN Protects Your Data



VPNs are often promoted as privacy tools, but using an unreliable provider can simply shift who has access to your internet activity. This section looks at recent findings on data collection by VPN apps, what to consider when choosing a provider, and several privacy-focused options.
總部設於瑞士,主打保護用家私隱的 Proton VPN 最近對全球超過 7,000 款 VPN App 進行了為期數月的調查,發現在美國下載的 VPN 之中,有 85% 含有追蹤器(tracker),用於收集用家的裝置型號、網路服務提供商等個人資料;其中約四分之一更會用 GPS 追蹤用家的實體位置。調查亦發現其中 64 款 VPN 由中國公司擁有,亦即它們在法律上有義務在中國政府要求時交出用戶資料。單是 2026 年 6 月,這些可疑 VPN 在 App Store 和 Google Play 的下載量已超一千萬次。
💡應對方法|如何選擇VPN VPN 並非萬能,因為你的網絡流量會經過 VPN 供應商的伺服器,供應商因此可能掌握大量使用資訊。若選用了不可靠的 VPN,那只是等同把監控對象從網絡供應商換成了 VPN 公司而已。因此,一個值得信賴的 VPN 應該具備:公司背景透明
了解 VPN 由誰擁有、過往有沒有私隱爭議,以及公司受哪個司法管轄區規管,因為不同地區的法律可能要求 VPN 供應商向政府提供用戶資料。無記錄政策及第三方稽核
優先選擇承諾不記錄用戶活動(no-logs)、並接受獨立安全稽核及公布透明度報告的服務。伺服器數量與位置
伺服器越多、覆蓋地區越廣,通常越有利於連線穩定,也方便連接不同國家或地區的服務。VPN 推薦以下是數款較重視私隱的 VPN:
VPN 101|VPN 如何運作
How Does a VPN Work?VPN 的全名是「虛擬私人網路」(Virtual Private Network)。簡單來說,它是一種在你的裝置與網絡之間建立一條「加密通道」的工具。以用手機開啟 google.com 為例。當你在瀏覽器輸入「google.com」時,你的手機會把這個「請求」經由你的網絡供應商(例如是中國移動等的電訊公司)再送到 Google 的伺服器。這個請求裡包含了你想造訪的網址、你手機的 IP 位址、以及一些關於你裝置的基本資訊。在這個過程中,即使瀏覽內容加密了,你的網絡供應商仍然可以看到你造訪了哪些網站,你造訪的時間與流量大小等元資料(metadata)。而這也代表着,執法部門有權向網絡供應商索取相關資料。此外,你造訪的網站也能透過你的 IP 位址,得知你大概的地理位置與身份線索。有了 VPN,這些請求會通過一條加密通道先傳送到 VPN 伺服器,再傳送網路供應商。從而防止網路供應商看到你實際網絡行為。而你要造訪的網站,也只會看到 VPN 伺服器的 IP 位址,而不是你真實的 IP 位址。無法直接得知你是誰及身處何方。這也是為甚麼 VPN 能讓你在 Netflix 等串流平台觀看其他國家才有的內容。
Forensic Express|手機監控背後的傭兵間諜軟體
How Mercenary Spyware Targets Your Phone



Apple has issued another round of threat notifications warning users around the world that they may have been targeted by mercenary spyware. This section explains how these highly sophisticated attacks work, who is commonly targeted, and what steps users can take if they suspect their phone has been compromised.
Apple 在 8 月向110個國家的用家發出新一波威脅通知(threat notifications),警告他們可能已被鎖定為傭兵間諜軟體(mercenary spyware)的攻擊目標。自 2021 年以來,Apple 一直會在偵測到這類攻擊時向相關用家發出警告,至今涉及150 多個國家的用家。傭兵間諜軟體與一般的惡意軟體不同:這類軟體是由 NSO Group、Paragon 或 Cytrox 等私人企業開發,通常只專門銷售給政府客戶,用以針對記者、社運人士、政治家等人士。正因如此,這類攻擊遠比一般網絡犯罪精密,成本高達數百萬美元,且活動期短、難以偵測。最常見的間諜軟體攻擊手法有好幾種,包括:
1. 零點擊攻擊(Zero-click):攻擊者會利用手機系統或某個 App(例如 iMessage、WhatsApp)本身的漏洞,向目標發送一則特製的訊息、圖片或來電。即使你根本沒有打開、沒有點擊,惡意程式碼也會在背景自動執行並植入間諜軟體。2. 釣魚攻擊(Phishing):攻擊者會向你發送一條看似正常,實際上則是假冒新聞網站、包裹通知、銀行短訊等的連結,引誘點擊或下載檔案。只要你點下去或執行檔案,就會觸發漏洞。3. 實體接觸(Physical access):實體接觸則是攻擊者拿到你的手機,親自安裝間諜軟體。

💡應對方法|降低手機監控風險及時更新你的 App 和作業系統iphone 用家可啟用「鎖定模式」(Lockdown Mode)高安全性設定Android 用家,可啟用 Google 的「進階保護」(Advanced Protection)不要開啟來歷不明寄件者發來的連結或附件不要下載盜版軟件為手機設定安全的密碼鎖屏。如果被扣留,確保沒有鏡頭、也沒有人在旁看著你解鎖手機。如果你的手機曾長時間離開你的視線,應立即聯絡專家作出一次檢查

如果已收到 Apple 威脅通知,應儘快開啟飛行模式、關掉 Wi-Fi 並停止使用涉事手機,同時尋求可信任的數位安全專家協助。若懷疑裝置曾被入侵或監控,下一步通常不是單靠防毒軟件自行檢查,而是透過數位鑑識來進一步判斷手機是否留下可疑活動或攻擊痕跡。
如有需要,可聯絡本機構設置的數位安全支援熱線,尋求進一步支援及鑑識協助。 Signal (@CSOhelp.21)
Spyware 101 | 鑑識調查如何進行?
How Does Digital Forensics Work?一般防毒軟件對木馬、勒索軟體和釣魚網站等常見威脅仍然有用,但面對傭兵間諜軟體的效果十分有限。這類攻擊可能利用尚未公開的零日漏洞,亦會刻意隱藏或清除痕跡,因此往往需要靠專業數位鑑識才能發現。
鑑識人員通常會檢查手機的系統檔案、日誌、網絡連線及安裝紀錄,尋找異常活動,例如手機何時開機、曾連接哪些伺服器、是否曾突然下載檔案,或在不尋常的時間傳送大量資料。這些紀錄就像手機留下的「數碼足跡」,可以幫助調查人員判斷裝置是否曾被入侵。找到可疑痕跡後,調查人員亦會把手機活動與現實事件作比對。例如手機曾被扣留一段時間,但期間卻出現異常開機、下載或連線紀錄,便可能成為進一步調查的線索。不過沒有發現明顯痕跡並不代表手機沒有被入侵,因為傭兵間諜軟體會不斷更新,並刻意減少或清除可被識別的數碼痕跡。愛我請留 Username | WhatsApp 新增用戶名稱功能WhatsApp Usernames | What the New Feature Means for Your Privacy

WhatsApp is introducing usernames, allowing users to communicate without immediately sharing their phone number. This section looks at what the feature could mean for privacy, how WhatsApp compares with Signal in its handling of metadata, and which security settings can help reduce exposure.
WhatsApp 在六月宣布推出「用戶名稱」(username)功能,用戶可先預留名稱,待功能正式推出後使用。屆時,用戶可用 username 代替電話號碼與陌生人聯絡,並可加設 4 位數字的「用戶名稱密鑰」(Username Key),讓對方必須同時知道名稱和密鑰才能傳送訊息。這有助減少公開電話號碼所帶來的起底風險,尤其是在實行電話實名登記的地區。
WhatsApp VS Signal兩者都有端對端加密(E2EE),即訊息內容只有對話雙方可以讀到,但最大的分別在於元資料和營運模式。元資料可以理解為關於你通訊行為的資料,例如你何時、與誰聯絡,以及聯絡有多頻密;Signal 會盡量減少收集這些資料,並以 Sealed Sender 等技術進一步隱藏寄件人資訊;隸屬 Meta的WhatsApp 則會收集較多帳戶及使用相關資料。
即使訊息內容本身有加密,元資料仍可能透露很多資訊。例如,如果系統知道某人經常與某個醫生、記者或特定組織聯絡,即使看不到對話內容,也可能從聯絡模式作出推測。以色列媒體 +972 Magazine 亦曾報道,以色列軍方利用 WhatsApp 相關元資料作分析,協助判斷潛在攻擊目標。此外,Signal 由非牟利機構營運,而且軟件開源,亦即任何人都可以檢查它有沒有加入損害私隱或隱藏後門的程式碼,也相對沒有商業誘因去收集個人資料。WhatsApp 則隸屬 Meta,商業模式本身建立在數據之上,也並非開源。
歸根究柢,WhatsApp 和 Signal 都有端對端加密,世上並沒有一個放之四海而皆準、「最好」的工具,只有「最適合」你的威脅模型(threat model)和需要的方案;若工作上無法避免使用Whatsapp,也可以善用其加強資安功能。

💡應對方法|善用WhatsApp 加強資安功能聊天鎖定如果某些 WhatsApp 對話比較敏感,可以把它們移到「鎖定聊天(Locked Chats)」資料夾,並以手機密碼、指紋或 Face ID 解鎖,避免其他人直接在主聊天列表看到。教學進階對話私隱假如你不信任聊天另一方的安全程度,可以啟用「進階對話私隱」。開啟後,對話中的媒體不能自動儲存至相簿、不能匯出聊天紀錄,也不能使用部分 Meta AI 功能處理該對話內容。教學
結語
我們深信,資訊安全風險不只是機構 IT 部門的責任。實際上,公民社會許多組織都必須依賴團隊成員自身對資安的熟悉度來保障組織的安全。通訊紀錄、手機取證、旅行上網、資料外洩、監控技術和新法規等,都可能直接影響你的工作、私隱和安全。
《東亞數位威脅簡報》每期用簡潔、易讀的方式,為你整理值得留意的資訊安全威脅簡報。我們也歡迎讀者回饋。如果你有希望我們日後探討的議題,或對個人數碼安全有任何疑問,歡迎電郵至:info.ril@proton.me

本期插圖由 AI 生成。
訂閱 《東亞數位威脅簡報》,用幾分鐘掌握公民社會需要知道的風險。訂閱資源共享
《處變不驚:公民社會資訊安全韌性指南》是為公民社會行動者、組織成員、記者,以及關注私隱與安全的人士而設的資訊安全手冊。指南以清晰易明的方式,整理常見數碼威脅、裝置與通訊安全、出入境風險、網絡攻擊及應急處理方法,協助讀者在較高風險或不明朗的環境下,更有準備地保護自己、身邊人與所屬組織。
《Authoritarian Innovation: How China Is Building Control into Generative AI Systems》是由 RIL與 Strategic China Policy Group 共同發布的研究報告,探討中國如何將內容審查逐步嵌入生成式 AI 的技術標準及模型運作之中。報告分析訓練數據、模型評估、內容安全標準,以及政府與科技企業之間的合作,並進一步討論中國 AI 模型在海外普及後,相關內容控制可能對全球資訊環境帶來的影響。