POLICY & METHODOLOGY

評分方法

可信度評分綜合來源可靠度、獨立來源數量、內容一致性、證據品質與矛盾程度。分數是編輯判斷工具,不代表未來事件必然發生。

發布閘門

風險等級三以上不得發布;所有 Collector 匯入皆強制建立草稿,並保留稽核紀錄。

內容品質評分

內容品質分數與威脅可信度、風險等級分開計算。100 分量表包含來源與事件對應 20 分、摘要完整性 20 分、繁體中文可讀性 15 分、證據與結論一致 20 分、重複控制 10 分、SEO 與結構 10 分、安全與隱私 5 分。分數至少 90 才可進入人工發布審核;核准建議不等於發布,實際公開仍須獨立操作。

自動匯入內容維持草稿。來源若解析失敗率超過 20%,或平均內容品質低於 70,會標記為需要來源覆核,但不會由系統自行刪除。

TRUST

可信度分數

評估來源可靠性、證據一致性、獨立來源與尚未解決問題。

  1. 90–100 高度可信
  2. 80–89 可信
  3. 70–79 中度可信
  4. 0–69 需要更多查證
RISK

危險程度

評估內容公開後的傷害、敏感度、可操作性與可能受影響範圍。

  1. 0–1 低風險
  2. 2 中風險
  3. 3 高風險,禁止自動發布
  4. 4–5 關鍵風險,阻擋或撤回

Trust 與 Risk 的差異

一則官方公告可以高度可信,但若只包含公開修補資訊,其內容風險仍然很低。反過來,未證實的敏感聲稱即使可能造成高度傷害,也不能因此提高可信度。

官方公告不等於已被入侵

漏洞公告證明產品存在已知弱點;KEV 收錄表示有遭利用證據。兩者都不能直接證明每個使用該產品的組織已遭入侵或資料已外洩。

何時降分、撤稿或更正

來源撤回、日期或產品對應錯誤、證據與結論不一致、缺少重要限制,均可能造成降分或修訂。若核心結論失效、敏感內容無法安全去識別化,文章會撤回並留下更正紀錄。

AI 與人工審核

AI 可協助摘要、分類、語言整理與安全檢查,但不可自行提供來源、決定合法性或繞過發布閘門。自動發布目前關閉,管理員核准與實際發布是兩個獨立動作。

例 1

官方漏洞公告

來源直接、產品與版本清楚:Trust 高;只提供防禦資訊:Risk 低。

例 2

跨來源趨勢

揭露時間範圍、樣本與限制;不把小樣本描述成全球完整趨勢。

例 3

未證實聲稱

缺少獨立證據時降低 Trust,並明確分開已確認與尚未確認資訊。