欢迎阅读《东亚数字威胁简报》。这份每季度发布的信息安全威胁简报,希望能够用清晰、简洁的方式整理最新的信息安全风险,以华语向读者提供可实践的安全建议,推动日常资安习惯改变。我们也希望这份简报能成为公民社会行动者之间互相提醒、互相支持的信息。
今期简报我们会探讨 AI 私隐、VPN 安全、手机监控,以及实时通讯工具的私隐风险:
- 对你 AI 不完|注意 AI 工具私隐风险
- 自保变送头|慎选 VPN 以免数据直接送中
- Forensic Express|手机监控背后的佣兵间谍软件
- 爱我请留 Username|WhatsApp 新增用户名称功能
📲我们今年 9 月推出了数字安全支持热线。如遇到数字安全问题、怀疑装置被入侵或监控,或需要数字鉴识支持,欢迎联络Signal (@CSOhelp.21),我们会先了解你的情况,并提供初步评估和合适的协助。
最后,祝大家中秋快乐,平安顺遂。
对你 AI 不完 | 注意AI 工具私隐风险

随着 AI 聊天机械人日渐融入日常生活,不少人会用 ChatGPT、Claude 等工具处理工作和私人问题,甚至像向朋友倾诉一样分享敏感信息。然而,AI 真的能像朋友一样替你保守秘密吗?OpenAI 官方网站列明,公司会使用自动系统扫描对话,识别潜在危险行为并交由人工审查。在部分情况下,相关信息亦可能被通报执法机关。
《华盛顿邮报》翻查美国的公开记录及地方新闻报道后发现,在过去两年间,AI 聊天机械人的对话记录至少在 12 宗法庭案件中被引用,而这数字还未包括警方调查阶段所取用的资料。问题是,甚么内容会被平台视为「有风险」,何时会交给真人查看,甚至通知执法部门,其实很多时都是由科技公司自己订下规则。当愈来愈多人把 AI 当成倾诉或求助的工具,这些规则便会直接影响我们输入的私人和敏感资料会被怎样处理。
另外值得留意的是,部分 AI 模型会对政治或敏感议题作出限制。RIL 和SCPG的研究发现,中国正把符合官方叙事的内容控制直接嵌入生成式 AI 模型。随着这些模型在海外普及,相关审查亦可能延伸至中国以外市场。
💡应对方法|减少 AI 私隐风险
使用 AI 时,要留意输入的内容通常会传送到服务供货商的服务器处理,并可能被储存、审查或用于改善模型。因此:
1. 不要输入敏感数据
把 AI 当成「公共工作桌」,而不是私人日记。姓名、地址、身份证号码、公司机密及他人的个人资料,应先删除或匿名化后再输入。
2. 关掉模型训练选项
如平台提供相关设定,可关掉「使用对话改善模型」的选项,减少对话被用作未来训练数据的机会。
3. 使用较重视私隐的服务
Duck.ai 是由以私隐为重点的搜索引擎公司 DuckDuckGo 推出的一款免费 AI 聊天平台。 它会移除 IP 地址等部分元数据后,再把内容传送给模型供货商。不过,「匿名」不代表内容消失,因此仍不应输入可识别身份的敏感数据。
4. 高风险数据可考虑本机模型
如需处理高度敏感内容,可考虑在自己的装置上脱机运行模型,避免数据传送到第三方服务器,但技术门坎和硬件要求较高。
AI 101 |LLM 是如何运作的?
How Do LLMs Work?我们平常说的 ChatGPT、Claude,其实不是 AI 本身,而是让你使用 AI 模型的聊天工具。背后真正负责理解你的问题和生成答案的,是「大型语言模型」(Large Language Model/ LLM),例如 OpenAI 的 GPT、Anthropic 的 Claude,以及 DeepSeek 的模型。LLM 的运作可以拆成「训练」和「使用」两个阶段。
第一阶段:训练
开发商会让模型阅读大量书籍、网站、文章及程序代码,从中学习语言规律,例如哪些字词常一起出现、某类问题通常如何回答。训练完成后,就形成一个可以生成文字的 AI 模型。
第二阶段:使用
当你向 ChatGPT 等工具输入提示(prompt)时,模型会根据学到的规律,逐步预测最可能出现的下一个字词,组成回复。因此,AI 有时会产生看似合理但错误的信息,这就是所谓的「幻觉」(hallucination)。
自保变送头 | 慎选VPN 以免数据直接送中
总部设于瑞士,主打保护用家私隐的 Proton VPN 最近对全球超过 7,000 款 VPN App 进行了为期数月的调查,发现在美国下载的 VPN 之中,有 85% 含有追踪器(tracker),用于收集用家的装置型号、网络服务提供商等个人资料;其中约四分之一更会用 GPS 追踪用家的实体位置。调查亦发现其中 64 款 VPN 由中国公司拥有,亦即它们在法律上有义务在中国政府要求时交出用户数据。单是 2026 年 6 月,这些可疑 VPN 在 App Store 和 Google Play 的下载量已超一千万次。
💡应对方法|如何选择VPN
VPN 并非万能,因为你的网络流量会经过 VPN 供货商的服务器,供货商因此可能掌握大量使用信息。若选用了不可靠的 VPN,那只是等同把监控对象从网络供货商换成了 VPN 公司而已。因此,一个值得信赖的 VPN 应该具备:
1. 公司背景透明
了解 VPN 由谁拥有、过往有没有私隐争议,以及公司受哪个司法管辖区规管,因为不同地区的法律可能要求 VPN 供货商向政府提供用户数据。
2. 无记录政策及第三方稽核
优先选择承诺不记录用户活动(no-logs)、并接受独立安全稽核及公布透明度报告的服务。
3. 服务器数量与位置
服务器越多、覆盖地区越广,通常越有利于联机稳定,也方便连接不同国家或地区的服务。
4. VPN 推荐
以下是数款较重视私隐的 VPN:
VPN 101|VPN 如何运作
VPN 的全名是「虚拟专用网」(Virtual Private Network)。简单来说,它是一种在你的装置与网络之间建立一条「加密通道」的工具。
以用手机开启 google.com 为例。当你在浏览器输入「google.com」时,你的手机会把这个「请求」经由你的网络供货商(例如是中国移动等的电讯公司)再送到 Google 的服务器。这个请求里包含了你想造访的网址、你手机的 IP 地址、以及一些关于你装置的基本信息。在这个过程中,即使浏览内容加密了,你的网络供货商仍然可以看到你造访了哪些网站,你造访的时间与流量大小等元数据(metadata)。而这也代表着,执法部门有权向网络供货商索取相关资料。此外,你造访的网站也能透过你的 IP 地址,得知你大概的地理位置与身份线索。
有了 VPN,这些请求会通过一条加密通道先传送到 VPN 服务器,再传送网络供货商。从而防止网络供货商看到你实际网络行为。而你要造访的网站,也只会看到 VPN 服务器的 IP 地址,而不是你真实的 IP 地址。无法直接得知你是谁及身处何方。这也是为甚么 VPN 能让你在 Netflix 等串流平台观看其他国家才有的内容。
Forensic Express|手机监控背后的佣兵间谍软件

Apple 在 8 月向110个国家的用家发出新一波威胁通知(threat notifications),警告他们可能已被锁定为佣兵间谍软件(mercenary spyware)的攻击目标。自 2021 年以来,Apple 一直会在侦测到这类攻击时向相关用家发出警告,至今涉及150 多个国家的用家。佣兵间谍软件与一般的恶意软件不同:这类软件是由 NSO Group、Paragon 或 Cytrox 等私人企业开发,通常只专门销售给政府客户,用以针对记者、社运人士、政治家等人士。正因如此,这类攻击远比一般网络犯罪精密,成本高达数百万美元,且活动期短、难以侦测。最常见的间谍软件攻击手法有好几种,包括:
1. 零点击攻击(Zero-click)
攻击者会利用手机系统或某个 App(例如 iMessage、WhatsApp)本身的漏洞,向目标发送一则特制的讯息、图片或来电。即使你根本没有打开、没有点击,恶意代码也会在背景自动执行并植入间谍软件。
2. 钓鱼攻击(Phishing)
攻击者会向你发送一条看似正常,实际上则是假冒新闻网站、包裹通知、银行短讯等的连结,引诱点击或下载文件。只要你点下去或执行档案,就会触发漏洞。
3. 实体接触(Physical access)
实体接触则是攻击者拿到你的手机,亲自安装间谍软件。
💡应对方法|降低手机监控风险
- 及时更新你的 App 和操作系统
- IPhone 用家可启用「锁定模式」(Lockdown Mode)高安全性设定
- Android 用家,可启用 Google 的「进阶保护」(Advanced Protection)
- 不要开启来历不明发件人发来的链接或附件
- 不要下载盗版软件
- 为手机设定安全的密码锁屏。如果被扣留,确保没有镜头、也没有人在旁看着你解锁手机。如果你的手机曾长时间离开你的视线,应立即联络专家作出一次检查
如果已收到 Apple 威胁通知,应尽快开启飞行模式、关掉 Wi-Fi 并停止使用涉事手机,同时寻求可信任的数字安全专家协助。若怀疑装置曾被入侵或监控,下一步通常不是单靠防毒软件自行检查,而是透过数字鉴识来进一步判断手机是否留下可疑活动或攻击痕迹。
如有需要,可联络本机构设置的数字安全支持热线,寻求进一步支持及鉴识协助。 Signal (@CSOhelp.21)
Spyware 101 | 鉴识调查如何进行?
一般防毒软件对木马、勒索软件和钓鱼网站等常见威胁仍然有用,但面对佣兵间谍软件的效果十分有限。这类攻击可能利用尚未公开的零日漏洞,亦会刻意隐藏或清除痕迹,因此往往需要靠专业数字鉴识才能发现。
鉴识人员通常会检查手机的系统档案、日志、网络联机及安装纪录,寻找异常活动,例如手机何时开机、曾连接哪些服务器、是否曾突然下载文件,或在不寻常的时间传送大量数据。这些纪录就像手机留下的「数码足迹」,可以帮助调查人员判断装置是否曾被入侵。找到可疑痕迹后,调查人员亦会把手机活动与现实事件作比对。例如手机曾被扣留一段时间,但期间却出现异常开机、下载或联机纪录,便可能成为进一步调查的线索。不过没有发现明显痕迹并不代表手机没有被入侵,因为佣兵间谍软件会不断更新,并刻意减少或清除可被识别的数码痕迹。
爱我请留 Username | WhatsApp 新增用户名称功能
WhatsApp 在六月宣布推出「用户名称」(username)功能,用户可先预留名称,待功能正式推出后使用。届时,用户可用 username 代替电话号码与陌生人联络,并可加设 4 位数字的「用户名称密钥」(Username Key),让对方必须同时知道名称和密钥才能传送讯息。这有助减少公开电话号码所带来的起底风险,尤其是在实行电话实名登记的地区。
WhatsApp VS Signal
两者都有端对端加密(E2EE),即讯息内容只有对话双方可以读到,但最大的分别在于元数据和营运模式。元数据可以理解为关于你通讯行为的数据,例如你何时、与谁联络,以及联络有多频密;Signal 会尽量减少收集这些资料,并以 Sealed Sender 等技术进一步隐藏寄件人信息;隶属 Meta的WhatsApp 则会收集较多帐户及使用相关数据。
即使讯息内容本身有加密,元数据仍可能透露很多信息。例如,如果系统知道某人经常与某个医生、记者或特定组织联络,即使看不到对话内容,也可能从联络模式作出推测。以色列媒体 +972 Magazine 亦曾报道,以色列军方利用 WhatsApp 相关元数据作分析,协助判断潜在攻击目标。此外,Signal 由非牟利机构营运,而且软件开源,亦即任何人都可以检查它有没有加入损害私隐或隐藏后门的程序代码,也相对没有商业诱因去收集个人资料。WhatsApp 则隶属 Meta,商业模式本身建立在数据之上,也并非开源。
归根究柢,WhatsApp 和 Signal 都有端对端加密,世上并没有一个放之四海而皆准、「最好」的工具,只有「最适合」你的威胁模型(threat model)和需要的方案;若工作上无法避免使用Whatsapp,也可以善用其加强资安功能。
💡应对方法|善用WhatsApp 加强资安功能
1. 聊天锁定
如果某些 WhatsApp 对话比较敏感,可以把它们移到「锁定聊天(Locked Chats)」文件夹,并以手机密码、指纹或 Face ID 解锁,避免其他人直接在主聊天列表看到。教学
2. 进阶对话私隐
假如你不信任聊天另一方的安全程度,可以启用「进阶对话私隐」。开启后,对话中的媒体不能自动储存至相簿、不能导出聊天纪录,也不能使用部分 Meta AI 功能处理该对话内容。教学
结语
我们深信,信息安全风险不只是机构 IT 部门的责任。实际上,公民社会许多组织都必须依赖团队成员自身对资安的熟悉度来保障组织的安全。通讯纪录、手机取证、旅行上网、数据外泄、监控技术和新法规等,都可能直接影响你的工作、私隐和安全。
《东亚数字威胁简报》每期用简洁、易读的方式,为你整理值得留意的信息安全威胁简报。我们也欢迎读者回馈。如果你有希望我们日后探讨的议题,或对个人数码安全有任何疑问,欢迎电邮至:info.ril@proton.me
