為什麼大型語言模型本質上就像貓一樣

為什麼大型語言模型本質上就像貓

如果您自 2014 年起曾參加過我的任何線上研討會,您很可能見過我資歷最深的同事:一隻名為 Pancake 的家養短毛救援貓。雖然他對實際的工作量沒有什麼貢獻,但他接受非常低的薪水,並在 Microsoft Teams 會議期間提供了極佳的娛樂效果。 這些年來,Pancake 獲得了各種頭銜。他的獸醫稱他為「莊嚴的」。我的女兒們叫他「美麗的」。我的兒子們認為他「傲慢」,而我通常只稱他為「有特權的」。 在最近的一次客戶晚宴上,我正在討論人工智慧的固有關險,並概述了為什麼 Keepit 正在積極投資我們的 AI Truth Cloud 解決方案。我強調了現代生成式 AI 的一個根本缺陷:您可以發出指令,但永遠無法保證它會遵守。行為護欄 (Behavioral guardrails) 的運作根本不夠可靠。防止大型語言模型 (LLM) 執行不良操作的唯一萬無一失的方法,就是實體上撤銷其執行該特定操作的能力。
當我手握麥克風站在那裡時,我突然有了一個完美的頓悟:LLM 的運作方式完全就像貓一樣。

控制的錯覺

您可以訓練貓咪。您可以實施獎勵系統來鼓勵良好的行為。然而,儘管您盡了最大的努力,這隻貓仍然有持續存在、非零的機率會完全無視您的命令,並完全按照自己的意願行事。 Pancake 在被收養幾年後證明了這一點。出於只有他自己知道的原因,他決定我浴室的浴缸是他貓砂盆的絕佳替代品。再多的正向強化或威懾,都無法說服他停止使用浴缸(幸好,我是個習慣淋浴的人)。唯一有效的解決方案是結構性的:保持浴室門緊閉,讓他無法從實體上進入該空間。

為什麼存取控制勝過護欄

這與 AI 管理的關聯是直接的。科技業在模型對齊 (model alignment) 上投入了大量資金,試圖教導 AI 安全地行事。然而,防止未經授權的資料修改或刪除,唯一真正可靠的防禦措施,就是完全移除模型對該資料的存取權。 雖然「關上門」可能無法解決每個行為輸出問題——例如防止 LLM 產生非法的指令——但這是保證產生幻覺的模型或惡意提示不會導致災難性資料遺失的唯一方法。 AI 工具中這種如同貓咪般不可預測的特性,正是 AI Truth Cloud 背後的主要推動力。將 AI 整合到業務工作流程中能提供速度、品質與效率上的巨大優勢——前提是 AI 必須表現良好。當它不可避免地出現問題時,AI Truth Cloud 能確保您可以迅速將生產環境恢復到原始、正確的狀態,以保持營運順利進行。

展望未來

隨著 AI Truth Cloud 持續開發與完善,我們將分享更多相關資訊。同時,歡迎瀏覽我們的線上研討會檔案庫。如果是由我演講,您有極高的機率可以看到 Pancake 以莊嚴的姿態登場。

關於 Keepit

Keepit 立足於為雲端時代提供新世代的 SaaS 資料保護。其核心理念是透過獨立於應用程式供應商的雲端儲存,為企業關鍵應用加上一道安全鎖,不僅強化網路韌性,更實現前瞻性的資料保護策略。其獨特、分隔且不可變的資料儲存設計,不涉及任何次級處理器,確保符合各地法規,有效抵禦勒索軟體等威脅,並保證關鍵資料隨時可存取、業務不中斷,以及快速高效的災難復原能力。總部位於丹麥哥本哈根的 Keepit,其辦公室與資料中心遍及全球,已贏得超過 15,000 家企業的深度信賴,客戶普遍讚譽其平台的直覺易用性,以及輕鬆、可靠的雲端資料備份與復原體驗。

關於Version 2

Version 2 Digital 是立足亞洲的增值代理商及IT開發者。公司在網絡安全、雲端、數據保護、終端設備、基礎設施、系統監控、存儲、網絡管理、商業生產力和通信產品等各個領域代理發展各種 IT 產品。透過公司龐大的網絡、通路、銷售點、分銷商及合作夥伴,Version 2 提供廣被市場讚賞的產品及服務。Version 2 的銷售網絡包括台灣、香港、澳門、中國大陸、新加坡、馬來西亞等各亞太地區,客戶來自各行各業,包括全球 1000 大跨國企業、上市公司、公用事業、醫療、金融、教育機構、政府部門、無數成功的中小企及來自亞洲各城市的消費市場客戶。

Keepit 突破 1 億美元年度經常性收入里程碑

Keepit 突破 1 億美元 ARR 里程碑,推出保護企業資料完整性的 AI 真相雲 (AI Truth Cloud)

Keepit 已正式跨越 1 億美元年度經常性收入 (ARR) 的門檻。此九位數的里程碑與其 AI 真相雲 (AI Truth Cloud) 在市場上的快速普及息息相關——這是一項戰略性演進,將 SaaS 資料保護從被動的保險策略,轉變為企業 AI 營運所需的經過驗證、不可竄改的基礎。

超過 1 億美元
年度經常性收入
13 倍
自 2020 年 9 月以來的成長
>55%
複合年均成長率

從被動備份到 AI 的基石

隨著企業 AI 系統深深嵌入日常工作流程中,底層企業資料的完整性已從技術附註升級為關鍵的業務風險。由於 AI 模型具備機率特性,AI 代理程式對企業資料所做的任何修改,都會被後續流程繼承。如果基礎存在缺陷,整個自動化生態系統就會遭到破壞。

Keepit 的 AI 真相雲正面解決了此一漏洞。透過將資料維持在不可竄改、高度可驗證的狀態,並與主要 SaaS 供應商嚴格分離,組織可獲得絕對的單一真實來源。無論是從勒索軟體攻擊中復原,或是回滾由 AI 引起的資料損壞,企業都能將單一項目或整個環境立即還原至有保障的已知良好狀態。

「過去,備份只是為了解答您是否能復原遺失的檔案。如今,AI 迫使我們面對一個更深刻的問題:我們是否從根本上信任驅動我們業務的資料?資料保護已經從基本的營運成本,演變為企業信任的基石。」

— Frederik Schouboe,共同創辦人兼首席願景官

真正的獨立性驅動主權信任

Keepit 的加速成長在很大程度上歸功於其拒絕建構在 AWS、Google Cloud 或 Microsoft Azure 等超大規模雲端服務供應商 (Hyperscalers) 之上。Keepit 完全在橫跨全球七個資料中心區域的自有、供應商中立雲端基礎架構上運作,確保了結構上的獨立性。即使客戶的主要 SaaS 供應商發生災難性斷線,他們依然能不受限制地存取其備份。

對於正在應對複雜資料主權法律、相互衝突的司法管轄區落地要求,以及嚴格監管框架的組織而言,這種架構上的分離已變得越來越不可或缺。

「突破 1 億美元的 ARR,證明了市場需要獨立於代管其主要環境的超大規模雲端供應商之外的資料保護。我們透過優先考量資料主權、不可竄改的儲存與絕對的獨立性來擴展這家公司。隨著我們的 AI 倡議加速發展,此一成長軌跡將更加鞏固。」

— Morten Felsvang,共同創辦人兼執行長

全球規模與企業採用

在遍布美洲與歐洲的 700 名員工支援下,Keepit 負責協調龐大 SaaS 應用程式組合(包括 Microsoft 365、Google Workspace 與 Salesforce)的資料保護。透過由託管服務供應商 (MSP)、聚合商與經銷商組成的廣泛網路進行交付,該平台可輕鬆從單一使用者設定擴展至跨國企業集團。

Keepit 目前作為全球業界領導者信賴的資料基石,包括:

  • Porsche Holding Salzburg (保時捷控股薩爾斯堡)
  • Carlsberg (嘉士伯)
  • Saxo Bank (盛寶銀行)
  • Oxford University Innovation (牛津大學創新中心)
  • KU Leuven (魯汶大學)
  • Luminus, HDI, freenet 與 Emmi

關於 Keepit

Keepit 立足於為雲端時代提供新世代的 SaaS 資料保護。其核心理念是透過獨立於應用程式供應商的雲端儲存,為企業關鍵應用加上一道安全鎖,不僅強化網路韌性,更實現前瞻性的資料保護策略。其獨特、分隔且不可變的資料儲存設計,不涉及任何次級處理器,確保符合各地法規,有效抵禦勒索軟體等威脅,並保證關鍵資料隨時可存取、業務不中斷,以及快速高效的災難復原能力。總部位於丹麥哥本哈根的 Keepit,其辦公室與資料中心遍及全球,已贏得超過 15,000 家企業的深度信賴,客戶普遍讚譽其平台的直覺易用性,以及輕鬆、可靠的雲端資料備份與復原體驗。

關於Version 2

Version 2 Digital 是立足亞洲的增值代理商及IT開發者。公司在網絡安全、雲端、數據保護、終端設備、基礎設施、系統監控、存儲、網絡管理、商業生產力和通信產品等各個領域代理發展各種 IT 產品。透過公司龐大的網絡、通路、銷售點、分銷商及合作夥伴,Version 2 提供廣被市場讚賞的產品及服務。Version 2 的銷售網絡包括台灣、香港、澳門、中國大陸、新加坡、馬來西亞等各亞太地區,客戶來自各行各業,包括全球 1000 大跨國企業、上市公司、公用事業、醫療、金融、教育機構、政府部門、無數成功的中小企及來自亞洲各城市的消費市場客戶。

您的資料是否是競爭優勢的原料?

Data Provenance and AI

隱藏在合規備份中的 AI 引擎

最近與客戶的一段富有洞察力的對話,揭示了企業技術的一項重大轉變。幾年前,這家公司採用了不可變 (immutable) 且隔離的備份,純粹是為了安撫稽核員並滿足嚴格的合規要求。這完全被視為一種防禦性、例行公事的「勾選項目」演練。然而,當他們最近開始策劃一項雄心勃勃的 AI 策略時,一個熟悉的障礙出現了:我們如何才能絕對確定輸入這些模型的資料是值得信賴的?

答案早已存在於他們的架構中。

這個故事突顯了產業的一個深刻轉折。當初不情願地投資於嚴格合規協議的組織,現在正發現這些防禦措施,正是企業級 AI 完美、原始的素材。

意外建構的 AI 基礎

嚴格的監管框架——如 GDPR、NIS2、DORA 以及在地化的指令——已強烈迫使企業認真對待 SaaS 資料保護。新實施的《歐盟 AI 法案》(EU AI Act) 更進一步提高了標準,要求對高風險 AI 部署進行嚴格的資料品質、日誌記錄和全面的可稽核性。

為了避免巨額罰款,企業投入大量資金在與主要雲端供應商完全獨立的氣隙 (air-gapped)、不可變儲存上。當時,這被視為為了監管上的安心而不可避免的經常性支出。但實際上,他們正在建構一個絕對可靠的「營運記憶 (operational memory)」。一個最初嚴格為災難復原而設計的儲存庫,出乎意料地成為了安全 AI 基礎架構的基石。

為何資料出處 (Data Provenance) 不容忽視

在藝術界,一件傑作的價值完全取決於它的出處——即其來源和所有權的可驗證歷史。沒有它,一幅所謂的畢卡索畫作幾乎一文不值。同樣地,製造商要求對原物料提供嚴格的分析證明,以防止下游發生災難性的污染。

企業 AI 也需要這種毫不妥協的嚴格審查。資料出處追溯了資料集的來源,追蹤其元資料以確認誰建立了它、進行了哪些具體更改,以及誰授權了這些修改。

您獨立儲存、不可變的備份就充當了這個終極的出處分類帳。它們提供了不受威脅行為者、惡意升級或意外刪除影響的、具體化且防篡改的歷史資料快照。這條不可竄改的稽核軌跡,正是未來創新所需的乾淨、經過驗證的燃料。

避開 AI 治理陷阱

許多企業在毫無準備的情況下蹣跚地進入了 AI 時代。IBM 的《2026 年資料外洩成本報告》突顯了這個關鍵弱點:

  • 68% 受到資料外洩影響的組織缺乏全面的 AI 治理政策。
  • 在經歷 AI 相關安全事件的組織中,有 92% 未能實施足夠的 AI 存取控制。

當市場上的大多數人還在手忙腳亂地從頭開始建立基本的資料血緣 (data lineage) 和治理時,擁有不可變備份的組織早已遙遙領先。標準的資料血緣僅僅描繪了資料移動的路徑;而出處則保證了資料在抵達時的真實性。

當 AI 模型建立在具有無懈可擊出處的資料上時,其輸出結果本質上會更加可靠。如果演算法的決策受到監管機構、稽核員或客戶的質疑,您可以將其直接追溯到原始的來源紀錄,證明底層資料從未被竄改。

 

將成本中心轉變為戰略武器

資料管理的標準正在快速演進。Gartner 預測,到 2028 年,75% 的企業將把 SaaS 應用程式備份視為一項基本需求,這與 2024 年約 15% 的比例相比呈現飆升。但僅僅擁有備份並不足以確保市場領導地位——真正的優勢在於策略性地部署這些資料。

那些最初為合規而進行的採購是出於實用性,而非遠見。然而,它們現在已經成熟為強大的競爭優勢。釋放這種潛力的關鍵在於 Keepit 的 AI Truth Cloud,該解決方案旨在在資料與 AI 訓練模型互動之前,嚴格驗證其真實性、完整性和出處。

歸根究柢,您的資料只有在其來源不容否認且完整性完美無缺的情況下,才能推動競爭優勢。如果您最初只是為了滿足監管稽核員而確保了獨立、不可變的備份,那麼您無意中已經建立了主導 AI 時代所需的地基。

關於 Keepit

Keepit 立足於為雲端時代提供新世代的 SaaS 資料保護。其核心理念是透過獨立於應用程式供應商的雲端儲存,為企業關鍵應用加上一道安全鎖,不僅強化網路韌性,更實現前瞻性的資料保護策略。其獨特、分隔且不可變的資料儲存設計,不涉及任何次級處理器,確保符合各地法規,有效抵禦勒索軟體等威脅,並保證關鍵資料隨時可存取、業務不中斷,以及快速高效的災難復原能力。總部位於丹麥哥本哈根的 Keepit,其辦公室與資料中心遍及全球,已贏得超過 15,000 家企業的深度信賴,客戶普遍讚譽其平台的直覺易用性,以及輕鬆、可靠的雲端資料備份與復原體驗。

關於Version 2

Version 2 Digital 是立足亞洲的增值代理商及IT開發者。公司在網絡安全、雲端、數據保護、終端設備、基礎設施、系統監控、存儲、網絡管理、商業生產力和通信產品等各個領域代理發展各種 IT 產品。透過公司龐大的網絡、通路、銷售點、分銷商及合作夥伴,Version 2 提供廣被市場讚賞的產品及服務。Version 2 的銷售網絡包括台灣、香港、澳門、中國大陸、新加坡、馬來西亞等各亞太地區,客戶來自各行各業,包括全球 1000 大跨國企業、上市公司、公用事業、醫療、金融、教育機構、政府部門、無數成功的中小企及來自亞洲各城市的消費市場客戶。

評估 Microsoft Entra 的原生備份

評估 Microsoft Entra 的原生備份:對您的企業來說足夠嗎?

Microsoft 終於推出了備受期待的功能:Microsoft Entra 備份與還原 (Backup and Recovery) 的全面正式開放 (General Availability)。這項新公用程式自動包含在配備 Entra ID P1 或 P2 授權的租戶中,承認了由客戶主導的強大身分資料保護的關鍵需求。但這個免費、內建的工具足以保護您整個身分資產嗎?


原生 Entra 解決方案的優勢

對於解決立即、意外的錯誤——例如管理員在本週稍早錯誤地更改了條件式存取 (Conditional Access) 政策——原生工具提供了堅實的防護基準。其核心優勢包括:

  • 自動每日快照:擷取重要的目錄物件,包含使用者、群組和條件式存取政策。
  • 不可變的儲存:防止惡意管理員或威脅行為者關閉或刪除備份點。
  • 差異報告:允許管理員在提交還原之前,先檢閱備份和即時租戶之間的確切變更。
  • 具成本效益:目前包含在進階授權擁有者的方案中,無需額外付費。

原生 vs. 第三方:四個關鍵限制

雖然原生公用程式是短期復原的絕佳起點,但在將其作為唯一的安全網之前,組織必須問自己四個至關重要的問題。與專用第三方平台(如 Keepit)的比較,突顯了重大的營運缺口:

風險因素 (Risk Factor)Microsoft Entra 原生備份專用平台(例如 Keepit)
偵測時間窗 (Detection Window)受限於 7 天的保留期,無法涵蓋長期或隱蔽的入侵漏洞。提供長達 99 年的可自訂資料保留期。
基礎架構獨立性 (Infrastructure Independence)託管在 Microsoft 自家的雲端,違反了將生產資料與備份資料分離的原則。儲存在獨立、廠商中立的雲端基礎架構上。
還原靈活性 (Restore Flexibility)僅支援就地還原 (in-place restoration),限制了災難復原測試。允許跨租戶還原,用於 DR 沙盒測試與安全驗證。
涵蓋範圍 (Coverage Scope)僅限於核心 Entra 物件與政策。在單一控制台中涵蓋 Intune 設定檔、BitLocker 金鑰、M365 以及其他 SaaS 應用程式。

建立具韌性的復原策略

Microsoft 正確地將其原生工具定位為更廣泛的租戶可復原性策略的其中一個組成部分。然而,真正的災難復原需要職責分離、延長的保留功能以及跨平台管理。僅依賴原生工具會讓您的組織暴露在系統性廠商服務中斷和長期入侵的風險中。

如果您已經在使用獨立的備份解決方案,那麼您目前的策略依然穩健。如果您完全依賴 Entra 的原生功能,那麼是時候重新評估您的營運整備度了。

關於 Keepit

Keepit 立足於為雲端時代提供新世代的 SaaS 資料保護。其核心理念是透過獨立於應用程式供應商的雲端儲存,為企業關鍵應用加上一道安全鎖,不僅強化網路韌性,更實現前瞻性的資料保護策略。其獨特、分隔且不可變的資料儲存設計,不涉及任何次級處理器,確保符合各地法規,有效抵禦勒索軟體等威脅,並保證關鍵資料隨時可存取、業務不中斷,以及快速高效的災難復原能力。總部位於丹麥哥本哈根的 Keepit,其辦公室與資料中心遍及全球,已贏得超過 15,000 家企業的深度信賴,客戶普遍讚譽其平台的直覺易用性,以及輕鬆、可靠的雲端資料備份與復原體驗。

關於Version 2

Version 2 Digital 是立足亞洲的增值代理商及IT開發者。公司在網絡安全、雲端、數據保護、終端設備、基礎設施、系統監控、存儲、網絡管理、商業生產力和通信產品等各個領域代理發展各種 IT 產品。透過公司龐大的網絡、通路、銷售點、分銷商及合作夥伴,Version 2 提供廣被市場讚賞的產品及服務。Version 2 的銷售網絡包括台灣、香港、澳門、中國大陸、新加坡、馬來西亞等各亞太地區,客戶來自各行各業,包括全球 1000 大跨國企業、上市公司、公用事業、醫療、金融、教育機構、政府部門、無數成功的中小企及來自亞洲各城市的消費市場客戶。

WhatsApp 安全性指南

安全瀏覽 Reddit:6 個帳號安全核心實用技巧

被譽為「網際網路的第一頁」,Reddit 在社群媒體領域扮演著巨人的角色。擁有超過 1 億的每日活躍使用者,它是獲取即時新聞、建立分眾社群,以及尋找從程式碼錯誤到狗狗訓練等各種問題解答的終極樞紐。然而,讓 Reddit 如此吸引人的最大特色——使用者匿名性——同時也讓它成為網路犯罪分子執行釣魚計劃與詐騙的溫床。讓我們深入探討 Reddit 的合法真實性、潛在風險,以及如何在探索其無盡的討論串時強化您的帳號安全。

Reddit 的合法真實性

不可否認,Reddit 是一個合法的平台。自 2005 年推出以來,它已成長為全球存取量最高的網站之一。該網站圍繞稱為「子版塊 (subreddits)」的各個獨立社群建立,使用者在其中發起討論串來分享新聞、尋求建議或因共同嗜好而凝聚在一起。

Reddit 建立在網路中立性的理念之上,提倡匿名性。(注意:英國使用者需遵守特定的年齡驗證法規)。為了打擊濫用行為,該平台使用了垃圾訊息過濾器、特定子版塊的版主管理團隊以及多因素驗證選項。志願版主是該網站的骨幹,負責監控討論以確保符合 Reddit 的服務條款,並通常借助自動機器人來標記垃圾訊息和惡意行為。

該平台的公信力透過其著名的「Ask Me Anything」(AMA) 活動得到進一步鞏固,這些活動定期邀請名人、科學家和政治家參與。此外,作為一家上市公司,Reddit 必須遵守嚴格的財務與法律合規標準。

儘管有這些安全保障,龐大的使用者基數不可避免地包含不良行為者。在歷史上,有問題或違法的行為曾導致整個子版塊被關閉以及大規模的帳號封禁。為了打擊這些行為,像 r/Phishing 和 r/Scams 這樣的社群應運而生,專門幫助使用者識別並檢舉詐騙活動。

Reddit 上的主要隱私與安全威脅

與要求真實身分的 Facebook 或 LinkedIn 不同,Reddit 靠著假名/暱稱蓬勃發展。您甚至不需要帳號就能瀏覽公開且非成人的內容。然而,這種匿名的保護傘並不能讓您免受安全威脅。

  • 私訊 (DM) 網路釣魚:詐騙者經常發送帶有惡意連結的私訊請求。經典的手法是發送訊息聲稱您的帳號被誤報,並建議您前往特定的假支援網站進行申訴,從而竊取您的登入憑證。
  • 加密貨幣詐騙:在加密貨幣社群中,詐騙者發布承諾提供獨家代幣空投的連結。這些連結實際上會引導至清空受害者加密貨幣錢包的網站。
  • 透過資料彙整進行人肉搜尋 (Doxing):如果您的發文與留言紀錄是公開的,惡意行為者可以對其進行分析以收集您的個人資訊。透過拼湊隨著時間留下的蛛絲馬跡,他們可能會將您的 Reddit 角色連結到您的真實身分或其他社群帳號。
  • 憑證填充攻擊 (Credential Stuffing):如果您在 Reddit 上重複使用其他已被入侵網站的密碼,駭客會使用自動化工具在網路上測試這些遭竊的憑證,最終侵入您的 Reddit 帳號。
  • 惡意山寨應用程式:駭客會開發模仿 Reddit 官方應用程式的假 App,用來竊取憑證或在您的裝置上安裝惡意軟體。
專家貼心提醒:務必從官方來源下載應用程式。若要確保下載到正版的 Reddit App,請在行動瀏覽器上開啟 Reddit.com,然後點擊「Open App」提示,這會將您安全地重新定向至您裝置的官方應用程式商店。

 

您可以信任 Reddit 上的資訊嗎?

在 Google 搜尋關鍵字後面加上「Reddit」近年來已成為一種網路文化,因為真實的人類經驗通常比針對 SEO 優化的文章更能提供好答案。無論您是需要修復漏水管道還是偵錯 Python 腳本,某個子版塊通常都能找到解答。

然而,資訊的可靠性參差不齊。使用者很少引用經驗證的來源,這讓人難以分辨真偽。更糟糕的是,網路酸民或惡意使用者可能會故意提供有害的建議。此外,由於管理是去中心化的,各個子版塊可以制定嚴格的規則——例如禁止連結特定外部網站。雖然這通常是為了防止垃圾訊息,但卻可能無意中創造出同溫層(取暖房),使資訊無法獲得充分的質疑或驗證。

即使是獲得高讚數、看似準確的資訊也有保質期。由於軟體更新或工具停用,三年前的高品質指南在今天可能已經完全過時。因此,雖然 Reddit 是一個極佳的起點,但請務必在其他網站上交叉比對資訊的有效性,尤其是涉及法律或醫療建議時。

Reddit vs. WhatsApp:安全性比較

雖然 Reddit 主要是公共討論區,但它確實具備透過 Reddit Chat 進行私訊的功能。這與 WhatsApp 等專用通訊軟體相比如何?

這兩者的比較歸結為兩個因素:匿名性 vs. 加密技術。

所有的 Reddit 聊天都是在使用者名稱下進行的,而 WhatsApp 使用者則需要分享手機號碼。對於將嚴格匿名性以及將身分與對話完全分離視為優先考量的使用者來說,Reddit 是明確的贏家。

然而,從資料安全的角度來看,WhatsApp 佔據領先地位。雖然 Reddit 平台本身受到 SSL 加密保護,但其私訊並未採用端到端加密 (E2EE)。如果您的 Reddit 帳號遭到入侵,入侵者可以讀取您的所有聊天內容。相反地,WhatsApp 對傳輸中的所有訊息都進行了端到端加密保護。

此外,Reddit 傳統的使用者名稱/密碼登入方式更容易遭受社交工程和憑證填充攻擊。WhatsApp 基於手機號碼的登入意味著,駭客通常需要取得您裝置的實體存取權,或者執行複雜的 SIM 卡替換詐騙才能侵入帳號。

6 個步驟讓您的 Reddit 帳號滴水不漏

擁有數百萬活躍使用者,遇到詐騙者的統計機率並不低。請透過實施以下關鍵安全設定來保護您的帳號。

1. 啟用雙因素驗證 (2FA)

雙因素驗證是防範憑證遭竊的最強防線,登入過程中需要輸入額外的時效性驗證碼。

  1. 在桌上型電腦瀏覽器上登入 Reddit。
  2. 點擊右上角的個人資料圖示,然後選擇「Settings」(設定)。
  3. 在「Account authorization」(帳號授權) 下,開啟「Two-factor authentication」(雙因素驗證)。
  4. 首先輸入您的 Reddit 密碼進行驗證。
  5. 掃描提供的 QR Code,或將金鑰輸入至您的驗證器應用程式(例如 NordPass Authenticator)。
  6. 將驗證器應用程式中顯示的 6 位數驗證碼輸入至 Reddit 頁面上的欄位。
  7. 點擊「Complete setup」(完成設定)。

注意:設定必須透過網頁瀏覽器進行,但設定完成後,它將適用於後續的行動 App 登入。

2. 升級至通行密碼 (Passkey)

通行密碼完全摒棄了傳統密碼,利用公鑰/私鑰密碼學以及您裝置的生物辨識技術,實現無縫且高度安全的登入。

  1. 在 Reddit 網站上,導覽至「Settings」(設定)。
  2. 在一般設定下,點擊「Create a passkey」(建立通行密碼)。
  3. 首先輸入您目前的密碼,然後點擊繼續。
  4. 您的通行密碼管理器(例如 NordPass 擴充功能)將提示您建立並儲存新的通行密碼。

3. 在搜尋引擎結果中隱藏

防止您的 Reddit 個人檔案出現在 Google 搜尋結果中。

  1. 開啟 Reddit App,點擊底部導覽列的「You」(個人)。
  2. 點擊右上角的選單圖示,然後選擇「Settings」(設定)。
  3. 在「General」(一般) 下,選擇「Account settings」(帳號設定)。
  4. 在「Privacy」(隱私) 區段下,關閉「Show up in search results」(出現在搜尋結果中)。

4. 關閉資料追蹤與個人化廣告

限制 Reddit 與第三方廣告商分享的資料量。

  1. 在 App 中導覽至「Account settings」(帳號設定)。
  2. 關閉「Personalize ads on Reddit based on your activity on Reddit」(根據您在 Reddit 上的活動進行個人化廣告)。
  3. 關閉「Personalize ads on Reddit based on information and activity from our partners」(根據合作夥伴的資訊與活動進行個人化廣告)。
  4. 關閉「Allow Reddit to use optional cookies」(允許 Reddit 使用非必要 Cookie)。

5. 過濾不適合上班時間觀看 (NSFW) 的內容

不適合上班時間觀看 (NSFW) 的子版塊經常是惡意連結與詐騙的傳播管道。隱藏這些內容可降低您的風險輪廓。

  1. 在 App 中導覽至「Account settings」(帳號設定)。
  2. 向下滾動並在「Privacy」(隱私) 下選擇「Curate your profile」(策展您的個人檔案)。
  3. 關閉「NSFW」。

6. 限制帳號互動與可視性權限

鎖定誰可以與您聯繫以及檢視您的活動,以防止騷擾和個人檔案分析。

  1. 在「Account settings」(帳號設定) 中,關閉「Allow people to follow you」(允許他人追蹤您)。
  2. 前往「Chat permissions」(聊天權限) 區段,點擊「Allow chat requests from」(允許聊天請求來自),並選擇「Nobody」(所有人都不行)。
  3. 返回帳號設定並前往「Curate your profile」(策展您的個人檔案) 區段,點擊「Content and activity」(內容與活動) 並選擇「Hide all」(隱藏全部)。
  4. 關閉「Followers」(追蹤者)。

 

使用 NordPass 提升 Reddit 安全性

Reddit 是一個寶貴的資源,失去一個擁有多年儲存貼文和社群地位的老帳號簡直是一場噩夢。像 NordPass 這樣的密碼管理器可以簡化並強化您的數位安全。

NordPass 允許您產生並安全地儲存複雜且獨一無二的密碼,從而瓦解憑證填充攻擊的威脅。其自動填入功能可簡化登入流程,自動插入您的 2FA 驗證碼或提示您已儲存的通行密碼。此外,整合的「資料外洩掃描程式 (Data Breach Scanner)」能主動監控暗網,一旦發現您的 Reddit 憑證在資料外洩中曝光,會立即向您發出警報,讓您能在駭客行動前做出回應。

關於 Keepit

Keepit 立足於為雲端時代提供新世代的 SaaS 資料保護。其核心理念是透過獨立於應用程式供應商的雲端儲存,為企業關鍵應用加上一道安全鎖,不僅強化網路韌性,更實現前瞻性的資料保護策略。其獨特、分隔且不可變的資料儲存設計,不涉及任何次級處理器,確保符合各地法規,有效抵禦勒索軟體等威脅,並保證關鍵資料隨時可存取、業務不中斷,以及快速高效的災難復原能力。總部位於丹麥哥本哈根的 Keepit,其辦公室與資料中心遍及全球,已贏得超過 15,000 家企業的深度信賴,客戶普遍讚譽其平台的直覺易用性,以及輕鬆、可靠的雲端資料備份與復原體驗。

關於Version 2

Version 2 Digital 是立足亞洲的增值代理商及IT開發者。公司在網絡安全、雲端、數據保護、終端設備、基礎設施、系統監控、存儲、網絡管理、商業生產力和通信產品等各個領域代理發展各種 IT 產品。透過公司龐大的網絡、通路、銷售點、分銷商及合作夥伴,Version 2 提供廣被市場讚賞的產品及服務。Version 2 的銷售網絡包括台灣、香港、澳門、中國大陸、新加坡、馬來西亞等各亞太地區,客戶來自各行各業,包括全球 1000 大跨國企業、上市公司、公用事業、醫療、金融、教育機構、政府部門、無數成功的中小企及來自亞洲各城市的消費市場客戶。