如何进行数字资产的自主托管?OpenAI 联合创始人的 15 步检查清单

By: blockbeats|2026/04/12 18:01:25
0
分享
copy
原标题:在“克劳德·迈索斯时代”如何保障数字安全(使用卡帕西的15步检查清单)
原文作者:奥莱·莱曼
翻译:佩吉,BlockBeats

编者按:随着人工智能能力逐渐接近“通用工具”的界限,网络安全的内涵也在发生变化。这已不再仅仅是针对黑客、病毒或数据泄露的防御问题,而是正在演变为一场“不对称能力”的较量。

随着Anthropic推出具备顶级专家级漏洞发现能力的Claude Mythos,网络攻击正进入一个更加隐蔽且自动化的新阶段,而个人安全也正从一种“期权”转变为一种“必需”。一方面,攻击门槛正在降低;另一方面,攻击效率正在呈指数级增长。这意味着“被动安全”将越来越难以维系。

在此背景下,OpenAI联合创始人安德烈·卡帕西(Andrej Karpathy)提出的“数字卫生”检查清单提供了一条可行的应对路径。在人工智能时代,安全不再仅仅是“事后的补救措施”,而是“日常行为”的一部分。身份验证、权限隔离、信息最小化以及行为矫正。这看似微不足道的15个步骤,实际上重建了一道普通用户可以掌控的安全边界。

真正的风险不在于你是否会成为攻击的目标,而在于当攻击发生时,你是否毫无防备。

以下是原文:

可以肯定的是,在网络安全方面,你再也不能掉以轻心了。

Anthropic 昨日发布的里程碑式版本 Mythos 标志着一个无法回头的转折点。

如何进行数字资产的自主托管?OpenAI 联合创始人的 15 步检查清单

这项技术目前尚未公开,但一旦落入恶意攻击者之手(这几乎是不可避免的)……你将面临一场极其高明的网络攻击,大多数人甚至在意识到自己已遭入侵之前,就已为时已晚。

这就像是“软件界的 COVID-19”。

正因如此,从现在起,您的网络安全必须万无一失。

卡帕西的数字卫生指南

去年,安德烈·卡帕西(@karpathy,OpenAI联合创始人)编写了一份《数字卫生指南》,系统地概述了在人工智能时代保护自身的安全基础方法。

这是我读过的最有价值的入门指南之一。

在这个充满不确定性的时代,您应采取以下所有安全措施:

1.使用密码管理器(例如 1Password)

为您的每个账户生成一个唯一的随机密码。一旦某项服务遭到入侵,攻击者通常会利用这些账户密码进行凭证填充攻击。密码管理器可以彻底消除这一风险,甚至还能自动填写,因此实际上比重复使用密码更快捷。

2.设置硬件安全密钥(例如 YubiKey)

这是一款作为登录第二重验证的物理设备。攻击者必须“持有实体密钥”才能访问您的账户。相比之下,短信验证码很容易通过SIM卡兑换攻击被盗(即有人冒充您向运营商申请将您的号码转账到他们的手机上)。

建议购买 2–3 个 YubiKey,并将它们分别存放在不同的地方,以免其中一个丢失时导致无法登录账户。

3.实现无处不在的生物识别技术

例如,在密码管理器、银行应用和关键应用中,应启用 Face ID、指纹识别等功能。这是第三层身份验证:“你”本人。没有人能从数据库里盗取你的脸。

4.将安全问题视为密码

像“你母亲的娘家姓是什么?”这样的问题,在网上10秒就能查到。你应该生成一个随机答案,并将其保存在密码管理器中。切勿提供真实信息。

5.开启磁盘加密

在 Mac 上,它被称为 FileVault;在 Windows 上,它被称为 BitLocker。如果您的电脑被盗,加密功能能确保窃贼得到的只是一台“砖头”,而不是您的所有数据。启用此功能只需2分钟,之后它就会在后台自动运行。

6.减少智能家居设备

每台“智能设备”本质上都是一台配备麦克风的联网计算机。它们持续收集数据,频繁连接互联网,且经常遭到入侵。您的智能家居空气质量监测仪无需知道您的确切位置。设备越少,攻击面就越小。

7.使用 Signal 进行沟通

Signal 提供端到端加密,可防止任何人(包括平台本身、您的运营商以及窃听者)阅读内容。普通短信甚至iMessage都会保留元数据(联系人、时间、联系频率)。启用“消息自动消失”功能(例如 90 天),以避免因保留聊天记录而带来的风险。

8.使用注重隐私的浏览器(例如 Brave)

基于Chromium内核,兼容Chrome扩展程序,提供几乎完全相同的使用体验。

9.将默认搜索引擎切换为 Brave 搜索

它拥有自己的索引(与依赖必应的DuckDuckGo不同)。如果搜索结果不理想,您可以添加“!g”来切换到谷歌。付费版每月约3美元,物有所值——你将成为一名客户,而非“被卖出的产品”。

10.使用虚拟信用卡(例如 Privacy.com)

为每家商家生成一个唯一的卡号,并设定消费限额。你甚至可以提供随机的姓名和地址。如果商家信息遭到泄露,暴露的仅是一次性卡号,而非您的真实财务信息。

11.使用虚拟邮寄地址

像“虚拟邮政”这样的服务会代收您的实体邮件,扫描内容,并让您在线查看。

您可以决定哪些项目要删除,哪些要转发。这样一来,您就不必在每次网购结账时,都向各种陌生的商家提供您的真实家庭地址。

12.请勿点击邮件中的链接

邮箱地址极易被幌骗交易。借助人工智能,如今的钓鱼邮件几乎与真实邮件毫无二致。请不要点击链接,而是手动输入网站地址并登录。

同时,请关闭邮箱/邮件中的自动加载图片功能,因为嵌入的图片通常会被用来追踪您是否打开了邮件。

13.有选择地使用VPN(例如Mullvad)

VPN(虚拟专用网络)可以隐藏您的 IP 地址(即您设备和位置的唯一标识符),使其不被您访问的服务所识别。它不需要一直开启,但在使用公共Wi-Fi或访问可信度较低的服务时,请务必开启它。

14.设置 DNS 级别的广告拦截(例如 NextDNS)

可以将DNS视为设备用于查询网站的“电话簿”。在此级别进行拦截,意味着广告和追踪器在加载之前就被阻止了。

而且它适用于您设备上的所有应用和浏览器。

15.安装网络监控工具(例如 Little Snitch)

它会显示您电脑上哪些应用程序正在连接互联网、它们发送了多少数据,以及这些数据流向何处。任何“向服务器发送数据”频率异常高的应用程序都应引起警惕,并最好予以卸载。

目前,Mythos 仍完全掌握在“玻璃翼计划”(Project Glasswing)的防守方手中(例如 Anthropic、苹果、谷歌等)。然而,具备类似功能的模型很快就会落入恶意行为者的手中(可能在6个月内,甚至更早)。

正因如此,现在加强安全防护至关重要。花15分钟完成这些设置,有助于您避免日后出现一系列严重问题。

请注意安全,祝您一切顺利。

[原文链接]

-- 价格

--

猜你喜欢

泰达币1 Billion USDT铸币:链上交易回暖

泰达币刚刚在以太坊上铸造了10亿美元的USDT,促进链上交易热潮。 Glassnode数据显示,USDT持有者积累率为57.63%,市场迎来更活跃的链上活动。 泰达币供应量现达1930亿美元,占3200亿稳定币总量的58%。 Maxi Doge凭借其社区活跃性,吸引新稳定币流动性进入。 Tron网络低费环境支持USDT高效部署。 WEEX Crypto News, 泰达币1 Billion USDT铸币:是否为链上交易可靠的流动性信号? 泰达币最近在以太坊平台铸造了1亿美元,这是一个引起市场注意的重大事件。根据Glassnode的数据,USDT持有者积累率达到57.63%,这表明持有者在净积累。这个铸币事件可能是链上活动即将增加的前兆,代币预计会迅速流入交易所和DeFi平台。 USDT交易量达到4841.7亿美元,超越USDC的3192亿美元,显示出其在加密支付基础设施中的强大影响力。Tron网络因费用低廉,推动了USDT在网络上的主导地位,超过了50%,一旦团队激活库存,这种部署就会迅速进行。 Maxi Doge在USDT流动性支持下的潜在涨幅 随着新铸造的10亿美元稳定币流动性进入市场,它不会闲置。历史表明,它往往流入高贝塔系数的项目,而那些拥有活跃社区的Memetoken在流动性扩张期往往吸引到不成比例的资金流入。Maxi Doge…

Ripple转移1亿美元XRP引市场关注:多空之战或将打响?

Ripple在链上转移了1亿美元的XRP,引发市场热议。 数据显示,XRP的交易所储备增加至27.6亿个,这是一种典型的看跌信号。 同时,XRP的ETF基金流入达332万美元,机构积累超过2亿美元。 交易量24小时内激增20%,达到29亿美元,市场动向充满悬念。 地缘政治紧张局势及油价上涨为市场增添新的不确定因素。 WEEX Crypto News, Ripple 1亿美元XRP转移暗藏玄机 Ripple近期在链上静悄悄地转移了价值1亿美元的XRP,这种大额转移总是能在市场上掀起波澜。特别是当XRP的交易所储备攀升至27.6亿,某种程度上意味着潜在的卖压正在订单簿中累积。 与之相反的是,美国上市的XRP ETF基金在同一时期流入资金332万美元,而机构投资者的积累额已超2亿美元。这种情况显示,XRP正从交易所被大量抽走,供应紧缩。 交易量在24小时内飙升了20%,达到29亿美元。在如此活跃的背景下,任何市场风向都不会静悄悄地呈现出来。 XRP能否维持2.15美元关键支撑位? XRP正处于紧要关头,价格在1.55美元附近徘徊,轻微的价格变动可能迅速改变市场情绪。尽管最近从1.40美元开始的下跌显示出市场动能的降温,但活跃的交易量表明市场尚未进入衰退期。 若1.45美元位置能守住且买家重新入场,价格或将向1.50至1.55美元区域发起攻击。然而,一旦1.35美元位的支撑崩溃,短期上涨趋势可能迅速瓦解,价格或将快速跌至1.20至1.10美元之间。 Bitcoin…

比特币价格预测:BlackRock的大规模投资

BlackRock在上周对比特币进行了最大规模的投资预测,ETF吸收了8.71亿美元的净流入。 美国现货比特币ETF在同一时间段内录得19亿美元净流入,是自2026年2月以来最强劲的一周表现。 比特币的技术结构显示出积极的信号,价格持稳于74,000美元之上,有望突破80,000美元。 BlackRock CEO Larry Fink对比特币的长期目标价格设定在50万美元至70万美元。 Bitcoin Hyper ($HYPER) 作为比特币首个层2解决方案,具有Solana虚拟机集成,吸引了投资者的关注。 WEEX Crypto News, BlackRock对比特币的影响 BlackRock最近对比特币进行了大规模的投资,其现货比特币ETF吸收了8.71亿美元的净流入,成为所有加密货币ETF中领先者。美国现货比特币ETF在同样的一周内共计录得19亿美元净流入,这是自2026年2月以来最强劲的一周表现。此过程中,单日的高峰发生在4月17日,当时总ETF流入达到了6.63亿美元,BlackRock的IBIT独占了2.83亿美元,而Fidelity的FBTC又增加了1.63亿美元。虽然伊朗紧张局势曾导致比特币短暂跌至63,000美元,但机构投资者将每次回调视为买入机会。[Place Image: Screenshot…

Solana 上的代币化黄金:比特币 Layer 2 是否能迎来 RWA 的增长?

新加坡银行巨头 OCBC 在 Solana 上推出名为 GOLDX 的代币化黄金。 目前,Solana 的代币化黄金交易量已激增 290%。 比特币本身缺乏 RWA 基础设施,Bitcoin Hyper 填补了这一空白。 Bitcoin Hyper 通过…

卡尔达诺加密货币守住$0.24:从交易量激增48%看恢复前景

卡尔达诺(ADA)当前价格为$0.24,在过去24小时内上涨1.17%。 ADA的交易量在一天内飙升了48%,达到6亿美元。 币安上买入量达到1.337亿,比卖出量高出1210万。 20日净流出达6030万美元,但这反而显示出市场累积迹象。 修改后的DMI指标为5.1,表明牛市势头仍在。 WEEX Crypto News, 卡尔达诺价格本周能否重返$0.26? ADA价格要重返$0.26,需依赖宏观条件的变化。在短期内,其技术指标仍有积极信号。尽管ADA面临着三天的交易所净流出,其$0.24的支撑水平仍被保持,显示出市场对交易的热情。在现在的宏观环境下,$0.25到$0.26这一区间是需要关注的关键区域,只有在强劲的交易量支持下才能被重夺,进而推动价格上涨。若低于$0.24,投资者需要警惕潜在的价格回落至$0.21-$0.22的支持位。 LiquidChain 在卡尔达诺关键水平上寻求早期搬动优势 在卡尔达诺的复苏过程中,即使在牛市情况下,也难以在多元化的市场中获得显著涨幅。这种局限性促使交易者寻找尚未完全价格发现的早期项目,例如Layer 3架构的LiquidChain。LiquidChain作为跨链流动性层,结合了比特币、以太坊和Solana的流动性。该协议的架构包括统一的流动性层、单步骤执行、可验证结算和一体化部署。尽管其预售已经筹集了690,005.61美元,仍需注意早期项目的执行风险。 如何解读卡尔达诺当前的市场表现? 卡尔达诺作为市值较大的加密货币,其市场变化往往受宏观经济因素影响。在横盘波动时,交易员应该密切关注$0.24这个支撑位,因为一旦失守,市场可能会面临更大风险。而L3架构的项目则为寻找更多潜在机会的交易员提供了另一种思考方向。 常见问题 卡尔达诺的未来价格走势如何?…

迈克尔·塞勒暗示可能进行更大的比特币收购

迈克尔·塞勒近期在社交媒体上暗示Strategy将要进行另一笔大型比特币购买,并展示了公司完整的BTC购买历史图表。 目前Strategy已经执行了创纪录的单日购买超过10亿美元的比特币,并且仍有22.5亿美元可动用现金。 公司计划将其STRC优先股的股息支付从每月改为半月一次,可能大幅扩大机构对该产品的需求。 这项提案若获得批准,STRC将成为全球唯一每月支付两次股息的优先证券或股票,提升了作为借款抵押品的效用。 WEEX Crypto News, 塞勒双重信号对Strategy比特币资本结构的实际意义 作为一种独特的资本市场工具,STRC优先股于2024年中旬推出,年收益率达11.5%。最近几个月,由于机构需求激增,其整体名义价值飙升至64亿美元,此前的波动率从最初八个月的13%锐减到最近两个月的2.1%。 STRC半月支付提案保持年化收益率不变,但将支付频率分为每月15日和月底,等待纳斯达克合规审查和STRC持有人及MSTR普通股东的双重批准。塞勒的官方解释是,所提出的更改旨在“稳定价格,减弱周期性,驱动流动性并增加需求。” 塞勒还补充道,团队认为半月支付“比每月好两倍”。 [Place Image: Screenshot of STRC dividend payment…

热门币种

最新加密货币要闻

阅读更多