Karpathy公开15步数字资产自保清单,AI时代安全门槛骤变

Karpathy公开15步数字资产自保清单,AI时代安全门槛骤变

N
News Editor 01
2026-07-24 03:35:15
OpenAI联合创始人 Andrej Karpathy 去年整理的 15 步数字卫生指南再受关注。文章称,随着高阶漏洞发现能力逼近专家水平,开发者、投资者和加密货币持有者都应尽快补上账号、设备、通信与网络连接层面的安全措施。

OpenAI 联合创始人 Andrej Karpathy 去年整理的一份15 步“数字卫生指南”,正被重新讨论。原文提到,Anthropic 新近发布的 Claude Mythos 展现出接近顶尖��家的漏洞发现能力,个人网络安全已经从可选项变成必修课;对开发者、投资者和加密货币持有者来说,拖延补漏洞的空间越来越小。

这份清单核心很直接:先把最基础、最容易执行的安全设置补齐。文章把风险描述得很明确——攻击门槛下降,攻击效率却在上升,被动防守会越来越吃力。对持有数字资产的用户来说,账号被盗、设备失窃、通信泄露,任何一个环节出问题,都可能演变成提币被盗或身份被冒用。

账号层先补:密码、硬件密钥和生物识别

Karpathy 把身份安全放在最前面。第一步是使用密码管理器,为每个账户生成独立随机密码,避免服务泄露后被“撞库”。第二步是启用硬件安全密钥,例如 YubiKey,并建议准备 2 至 3 个 分开放置,防止遗失后无法登录。相比之下,短信验证码更容易遭遇 SIM 换卡攻击。

第三步是全面开启 Face ID、指纹等生物识别,把其作为额外验证层。第四步则是把安全问题也当成密码处理,使用随机答案并存入密码管理器,避免用真实信息作答。

设备与通信不���口子:磁盘加密、Signal 与隐私浏览器

在设备端,清单建议打开磁盘加密。Mac 对应 FileVault,Windows 对应 BitLocker。文章认为,电脑一旦丢失,磁盘加密能把损失压缩到最低。另一项建议是减少智能家居设备数量,因为每一个联网设备都可能成为新的攻击入口。

通信方面,文中推荐使用 Signal 进行端到端加密通信,并开启90 天自动销毁消息,缩短敏感记录暴露时间。浏览器部分则建议改用强调隐私保护的 Brave,以减少日常追踪。

搜索、支付与邮寄信息分离,降低身份暴露

针对日常搜索和支付,Karpathy 提出几项更细的做法:把默认搜索引擎切换为 Brave Search;在搜索结果不理想时,可通过“!g”跳转 Google。文中提到其付费版价格约为每月 3 美元

支付层面,建议使用虚拟信用卡服务,为不同商家生成独立卡号并设置消费上限。邮寄地址也可通过虚拟邮寄地址服务与真实住址隔离,减少在网购或注册流程中暴露家庭信息的次数。

邮件链接别乱点,公共��络尽量加上 VPN

在网络连接和监控部分,这份清单给出的提醒很实用。第一条就是不要点击邮件中的链接。文章指出,邮箱地址容易伪造,在 AI 帮助下,钓鱼邮件与真实邮件会越来越像;更稳妥的方式是手动输入网址登录,并关闭邮箱中的自动图片加载功能。

同时,Karpathy 建议按场景使用 VPN,例如在公共 Wi‑Fi 或访问不太信任的服务时开启。DNS 层级广告拦截工具 NextDNS 也被列入推荐名单,因为它能在加载前拦截广告与追踪器。最后,像 Little Snitch 这样的网络监控工具可以帮助用户查看应用在与哪些地址通信、上传了多少数据,从而发现异常联网行为。

文章最后提到,类似 Mythos 的能力目前仍主要掌握在防御方手中,但这种能力落入恶意行为者手中的时间可能不到 6 个月,甚至更快。按其说法,现在花15 分钟完成这份清单里的基础设置,成本不高,能挡掉的风险却很现实。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。