TWNIC 網路社群計畫成果發表會 / 2026.08.28

敝帚自珍的
平台清道夫

從 Matters 誤封事件,談平台、基礎設施與公共治理

治理 × 平台安全 × 開放資料 mashbean.net/decks/twnic-2026-platform-cleaner
02事情發生在自己身上

輪到 Matters 被封鎖,
我們才知道一封通知
會不會真的抵達

平台清道夫 DNS-RPZ 插畫
01

一篇詐騙文,
為何讓整個 Matters 消失?

2025 年春節,台灣使用者連續三天無法連線

042025 春節事件

三天找不到承辦,解封最後靠私人聯繫

DAY 0 台灣使用者零星回報 Matters 無法連線
DAY 1 回報擴大;部分人看到「偽冒網址」警示
DAY 1–3 警示頁留有申訴管道,但春節期間找不到承辦
DAY 3 透過私人關係聯繫 TWNIC 高層
RESTORED 數小時後恢復解析;後續救濟沒有下文

來源:本次任務提供的 Matters 內部事件紀錄

052025 年事件的完整通路

一則文章檢舉,走到 DNS 封鎖前經過哪些單位?

01發現與分案
民眾/情資來源貼上 Matters 站內文章網址
網路詐騙通報查詢網數位產業署收件、去重、分案
02審查與處分
相關部會目的事業主管機關查證詐騙
通報標的文章 URL → matters.town
主管機關作成停止解析處分
03技術執行
TWNIC形式審查、更新 RPZ 區域
IASP/遞迴 DNS14 家直連,61 家沿用上游
台灣使用者警示頁或整站無法連線
2026 即時警示支線 數產署確認名單中華電信/台灣大哥大/遠傳趨勢科技/走著瞧指定方案與 App 使用者先看到警示
斷點Matters 不在公開受文鏈上;標的擴大到整個網域,也沒有可查核的公開紀錄。

來源:數產署詐騙網站即時警示說明;DNS-RPZ 治理研究;Matters 事件紀錄

06通報規則與實際處置

打詐通報收的是網址,DNS-RPZ 擋的是網域

公開規則

一筆可疑訊息網址

  • 貼上網址,查詢是否已通報或確認
  • 尚無紀錄時,可以送出通報
  • LINE ID 也要先轉成可識別網址
  • 案件分送相關部會審查後確認
Matters 個案

一篇二次詐騙文章

  • 以「協助追回詐款」吸引受害者
  • 數產署週報也把這類手法列為詐騙
  • 文章內容具通報與處理的正當理由
流程落差

處置擴大到 matters.town

  • 文章網址如何轉成整個網域,未公開
  • 站方沒有收到文章下架通知
  • 首頁、登入與申訴入口一併受影響
治理問題集中在通報後:處置範圍如何擴大、是否先通知站方、頁面層級手段是否已經嘗試。

來源:我的 E 政府服務說明;數產署 LINE 通報規則與 2025/08/24–30 週報;Matters 事件紀錄

07覆蓋到每一家營運中的接取業者

75 家營運中的 IASP,全都會執行 RPZ

38,417 2026 上半年停止解析請求
99.95% 來自主管機關命令;法院裁判僅 0.05%
75 / 75 實際營運登記 IASP,效果上全數執行 RPZ
14 直接加入
61 指向具 RPZ 的 IASP
8 尚未營運
14 家直接加入自行接收 TWNIC RPZ 清單,並在自家 DNS 解析器執行。
61 家沿用具 RPZ 的上游自己的 DNS 指向已加入機制的 IASP;客戶仍會受到相同封鎖。
8 家尚未提供服務已有 IASP 登記,但統計時沒有實際對外營運,因此不列入 75 家有效母數。

來源:TWNIC 2026H1 透明度報告與 NCC IASP 統計,整理見 pro.mashbean.net DNS-RPZ 研究

08現行參考程序

五步程序走完,Matters 仍沒收到通知

1
先走平台申訴管道主管機關 → 平台/內容服務商
2
通知限制瀏覽或移除法規主管機關 → 網路業者
3
請註冊服務鏈協助主管機關 → Registrar/Registry
4
重大國際犯罪走司法互助檢警/司法機關 → 境外機關
5
停止 DNS 解析主管機關 → TWNIC → IASP
每一步都該留紀錄
01送達時間、案件編號、回覆與結果
02法源、特定 URL、改善期限、履行結果
03請求內容、送達與回覆
04受理編號、範圍與進度
05網域、理由、期限、處分書、救濟資訊
處分書必填對象、依據、標的、效果、受文者
本案缺口前四步沒有可查核的執行紀錄;受文者名單也沒有 Matters。

來源:《運用 DNS RPZ 自律機制停止解析違法網站處理參考程序》與研究整理

09申訴管道的假日測試

春節期間,正式管道沒有發揮作用

0 Matters 收到的事前通知

站方平常會處理詐騙檢舉;這次沒有收到可追蹤、可驗證的移除通知。

3 天 春節期間的整站不可達

正式申訴管道找不到承辦,最後靠私人關係解除;事後詢問損失救濟也沒有結果。

有效程序至少要能回答:誰收到、何時收到、是否讀取、多久回應、假日誰值班。

來源:本次任務提供的 Matters 內部事件紀錄

10同一份程序保障

我們向外部要求的程序,使用者也有權向平台要求

PLATFORM → USER
Matters 要求使用者守規則,也必須提供理由、通知、申訴與恢復。
INFRASTRUCTURE → PLATFORM
國家與基礎設施限制平台,也應提供同樣的程序保障。

通知、理由、申訴與回復,應該出現在每一層治理。

平台清道夫原始插畫
02

平台清道夫
來敝帚自珍

文章、留言、帳號與集團的治理現場

12平台治理的困境

大公司不願意開放,小公司沒有能力開放

大平台

演算法、閾值與營運流程被視為商業機密;公開也擔心被攻擊者繞過。

小平台

缺資料、缺法遵、缺審查人力;連日常清運都吃緊,更難寫透明度報告。

但只有開放,治理規則才可能被公共討論、交叉檢驗與共同改進

13平台清道夫的起點

公開規則、工具、資料,也公開做錯的地方

01 / RULES

規則

什麼算垃圾?何時只是降權,何時需要凍結?

02 / TOOLS

工具

模型、集團偵測、里長室、守望相助與稽核。

03 / DATA

資料

去識別後釋出 42.6 萬筆真實平台 spam 語料。

04 / FAILURES

失敗

誤判、申訴、歷史資料缺口與還沒補完的程序。

來源:governance.matters.town;spam-detection-scaffold;Matters Spam Dataset

14把治理拉開來看

一個「下架」,可能動到文章、帳號、平台或整個網域

L1內容標記、降權、摺疊、限制瀏覽
L2帳號信任評分、小黑屋、凍結、恢復
L3社群守望相助、權限委派、公開稽核
L4平台規則、排序、申訴、透明度報告
L5基礎設施DNS、註冊商、雲端、接取服務
L6公共治理法律、行政處分、指引與多方協作
處置跨層後,語境、比例與救濟最容易失落。
15平台治理實務大揭露

里長室每天處理一條混著人與機器判斷的工作流

案件從哪裡來?

  • 使用者檢舉
  • 文章/留言模型分數
  • 新帳號與重複模板
  • 守望相助處置紀錄
  • 站外通知與法律請求
平台清道夫掃帚插畫
候選分數高,但單一訊號不足人工覆核
已知集團相似模板達門檻,批次隔離自動+稽核
爭議內容保留內容,限制公共入口可見度站務
社群移除保留處理者、理由與時間紀錄守望相助
申訴維持、恢復、改理由或停權審查者管理員

來源:governance.matters.town;spam-detection-scaffold 進度與模型報告

16四種垃圾樣態

垃圾內容長得不一樣,證據和處置也得分開

A

單篇文章

賭博、色情、藥品、SEO、市場報告與投資導流。

C

留言污染

在正常文章下貼聯絡方式、連結與複製文案。

R

集團洗版

多帳號、近似模板、繁簡變體與小幅改寫繞過逐篇模型。

二次詐騙

偽裝成正常教學或救濟資訊,利用受害者想追回損失的急迫感。

來源:平台清道夫公開案例;spam-detection-scaffold PROGRESS_REPORT

17處置光譜

處置先從標記、降權開始,再視證據逐步加重

平台清道夫處置光譜插畫
風險訊號逐步累積,處置強度也逐步提高。
可回復處置
01標記留下風險訊號,不影響內容
02降權不進推薦與搜尋
03摺疊仍可展開閱讀
04小黑屋離開公共入口
限制與移除
05凍結限制帳號行動
06移除最高強度,需要更強理由
處置原則先用可回復的手段,讓處置強度跟證據強度一起上升。
18從偵測走到處置

模型提出疑點,人與程序決定後果

語義文字像不像已知垃圾?
行為帳號、頻率、模板是否成群?
信任帳號歷史與社群關係如何?
人工灰區與高風險案件覆核
申訴誤判回流,修正規則與門檻
偽陽性傷害正常使用者;偽陰性污染公共空間。這個權衡不能只留給工程師。

來源:spam-detection-scaffold MODEL_UPDATE_REPORT 與 PROGRESS_REPORT

19權力先有護欄

先備好稽核、透明與申訴,再把處置權交出去

1

稽核

每次處置寫入事件、理由、時間與證據。

2

透明

公開可理解的處置紀錄與彙整數據。

3

申訴

可還原、可推翻,並把覆核事件分離保存。

4

授權

最後才把有限處置權交給社群成員。

稽核、透明與申訴先上線,社群授權才進場。

來源:spam-detection-scaffold Community Watch 建置紀錄

20台灣正體中文,有沒有現成訓練資料?

繁中語料很多,台灣長文平台的 spam 語料仍然稀少

公開資料內容與標註規模台灣繁中長文平台
Matters Spam去識別平台文章;spam/ham 與部分子類425,689
Chinese conversation + spam中文 Telegram 對話與反垃圾機器人紀錄;0/1 二元分類約 1 萬對話
Chinese spam 10ktrain/dev/test 三個 CSV;資料卡未交代來源與標註方法約 1 萬未說明未說明
Cofacts 台灣查核訊息群眾協作查核訊息;任務是查核與回應1,790 萬訊息
Matters 補上公開資料中少見的組合:台灣繁中、平台長文、真實營運 spam 標記。

來源:Hugging Face 公開資料檢索(2026-08-25);此表為代表性比較,不宣稱涵蓋私有資料

2142 萬筆初步分析

42.6 萬筆資料,先看到失衡與標註缺口

425,689 去識別文章,跨 train/validation/test 三個 split
spam
406,850
ham
18,839
95.57%標記為 spam;資料未刻意平衡
2,630 字平均長度;各 split 中位數 1,543–1,564
0.545%具有 spam 子類;仍需補強細分類標註
可用來研究真實分布與長文樣態;模型訓練仍需處理類別失衡、歷史選樣與子類標註不足

來源:Hugging Face dataset-server 全部三個 split 統計,擷取 2026-08-25

03

四種下架機制,
各自處理不同的對象

DNS、iWIN、電商與 Matters 的四種處置模式

23四條處置流水線

同樣一個通報,四套機制怎麼接手?

DNS-RPZ整域停止解析 · 站方未必先獲知
1發現民眾、情資或機關提出網域/網址 2確認數產署分案,法規主管機關查證 3決定主管機關作成停止解析處分 4轉送TWNIC 形式審查並更新 RPZ 5執行IASP 遞迴 DNS 停止整域解析 6救濟警示頁找主管機關,站方可能事後才知道
iWIN依內容分流 · 業者回覆可留存
1收件民眾提供 URL、畫面與內容說明 2分類依兒少權益與內容類型建案 3判斷判讀法規與自律規範適用範圍 4分流通知業者改善、轉權責機關或黑名單 5回覆業者處理並回報結果 6結案案件狀態與季報統計留存
電商防詐雷達商品/賣場層級 · 由平台複核處置
1掃描數產署巡查電商平台商品 2辨識關鍵字與風險樣態挑出候選 3查核彙整高風險商品與賣場訊號 4通知清單送交合作電商平台 5處置平台複核、預防性下架或限制 6追蹤週報公布掃描與處理量
Matters內容與帳號層級 · 申訴結果回寫規則
1偵測模型、使用者檢舉與站務巡查 2聚合文字、行為、帳號與集團訊號 3覆核規則門檻加人工判斷灰區 4處置標記、降權、摺疊、小黑屋或凍結 5留痕處理者、理由、時間與證據進稽核 6申訴維持、改判、恢復並回寫規則

來源:DNS-RPZ 研究;iWIN 2025 Q2 統計;數產署電商防詐雷達;平台清道夫

24同一張桌上的六個問題

同樣是下架,差別落在粒度、通知與救濟

面向DNS-RPZiWIN電商防詐雷達Matters
判斷單位網域URL/內容案件商品刊登文章/留言/帳號/集團
決定者主管機關;TWNIC 形式審查iWIN 分類與分流;業者回應政府雷達提供訊號;平台執行模型、站務、社群分層決定
主要效果台灣預設 DNS 整站不可達通知改善、轉案或黑名單預防性商品下架可見度限制到帳號凍結
事前通知網域持有人不在公開受文者典型作法是通知業者改善平台收到高風險清單依場景通知作者/成員
救濟多在生效後申訴依案件與業者管道而異依平台規則而異可申訴、覆核、恢復
透明度半年統計,缺駁回與通知欄位月/季案件統計週報公開掃描與高風險數公開稽核、模型與 H1 報告

比較範圍:典型公開流程;個案程序仍依機關與業者而異

25影響範圍與可回復性

處置範圍越大,越需要清楚的通知與回復

較可回復 → 較難回復
DNS-RPZ
整個網域
iWIN
內容案件
電商雷達
單一商品
Matters
摺疊/降權

概念比較:位置顯示程序特性,未做量化評分

26試著照 NCC 指引走一遍

NCC 指引列出平台應該留下的紀錄

透明度報告指引

揭露內容調控、政府與第三方要求、申訴結果、自動化與重大政策變更。

申訴及救濟機制指引

把管道、時限、理由、覆核、結果通知與可近性變成可操作要求。

28 項 公開自評面向
41 點 內部落地檢核
自律規範 可以照出缺口

來源:NCC 兩指引;平台清道夫逐條合規自評;本地 41 點工作稿

27自評結果

逐條自評後,四個類別都還有缺口

透明度・基礎 7 項部分達成
透明度・進階 7 項部分達成
申訴救濟・基礎 7 項部分達成
申訴救濟・進階 7 項部分達成
已做 透明度中心與 2026 H1 報告
已做 申訴救濟中心、處理時限與回復路徑
已做 模型、自動化與推薦排序說明
缺口 舊制 email 與歷史案件沒有完整回填
缺口 無法穩定產出成立率、處理時間與改判統計
逐項自評會逼平台說清楚缺哪些資料、哪一段程序會斷、下一次怎麼補

來源:governance.matters.town/reading/ncc-41-checklist;Matters 2026 H1 公開文字

28從自評走向可重用工具

中小平台可以直接沿用哪些合規模組?

共同事件 Schema

policy_reason decision_action notice_at appeal_at review_outcome government_request

透明度報告產生器

從事件資料自動彙整期間、理由、處置與結果。

申訴救濟頁樣板

管道、時限、必填資料、覆核與結果通知。

逐項對照檢核表

28 面向與 41 個落地檢核點可持續追蹤。

公開處置資料格式

只輸出去識別、聚合資料,拒收原始內容與身分欄位。

來源:本地下一期 TWNIC 前期研究備忘;open-safety-tw/moderation-audit-toolkit

29海外也長出相似的工具鏈

ROOST 已經整理出一套開放的安全工具鏈

Matters 與 ROOST 架構盤點網頁截圖
Matters × ROOST 架構盤點網頁 ↗
37 / 37上游文件完成繁中第一輪翻譯
Model Community模型、政策套件與評估資源
Osprey事件、實體、規則與調查能力
CoopQueue、Decision、Action 與 Appeal 工作流
Matters 保留政策判斷、社群角色、最終處置

來源:roost.mashbean.net;roost.mashbean.net/matters-roost.html

30下一步

三條合作路徑,從今天就能開始

1

水平治理

業者之間、使用者之間如何合作
先共用風險訊號、處置資料格式與申訴介面。

2

垂直治理

不同的治理議題能否共享方法
內容、帳號、平台與 DNS 都需要通知、理由、申訴與回復。

3

國際合作

哪些東西可以博採眾長?
繁中化 ROOST,也讓國際社群看見台灣處理 spam、詐騙與多方治理的經驗。

公開成果:governance.matters.town · huggingface.co/datasets/thematters/matters-spam · roost.mashbean.net