0可信
70-100可信40-69普通0-39不可信

@hulitwHuli | lang: zh-Hant-TW

帳號簡介

Web 前端與資安領域的技術部落客暨工程師,主要分享 JavaScript、Web Security、逆向工程等技術文章與個人觀點,偶爾涉及投資心得、生活日常與電競賽事。

分析摘要

台灣知名前端/資安技術部落客,以 blog.huli.tw 為核心持續產出高品質原創技術內容。帳號展現真實且一致的專業身分,互動率健康,無明顯操作或商業置入跡象。

前往 X 查看此帳號其他報告

2026/3/13 分析 · 使用者 #b5de1f 提供 50 則貼文 (2025-10-29 ~ 2026-03-13)

帳號數據

約 4.5 個月內發布 50 則貼文(約每週 2-3 則),原創比例高達 82%(41/50)。發文時間分散於各時段,無明顯排程工具痕跡。互動量差異大但符合話題熱度規律,生活類熱門貼文 [10] 獲 1318 讚,技術類貼文穩定在數十至數百讚,冷門話題偶有個位數互動,整體分佈自然。

發文時段分佈

00:0003:0006:0009:0012:0015:0018:0021:00
10/29
10/30
10/31
11/1
11/2
11/3
11/4
11/5
11/6
11/7
11/8
11/9
11/10
11/11
11/12
11/13
11/14
11/15
11/16
11/17
11/18
11/19
11/20
11/21
11/22
11/23
11/24
11/25
11/26
11/27
11/28
11/29
11/30
12/1
12/2
12/3
12/4
12/5
12/6
12/7
12/8
12/9
12/10
12/11
12/12
12/13
12/14
12/15
12/16
12/17
12/18
12/19
12/20
12/21
12/22
12/23
12/24
12/25
12/26
12/27
12/28
12/29
12/30
12/31
1/1
1/2
1/3
1/4
1/5
1/6
1/7
1/8
1/9
1/10
1/11
1/12
1/13
1/14
1/15
1/16
1/17
1/18
1/19
1/20
1/21
1/22
1/23
1/24
1/25
1/26
1/27
1/28
1/29
1/30
1/31
2/1
2/2
2/3
2/4
2/5
2/6
2/7
2/8
2/9
2/10
2/11
2/12
2/13
2/14
2/15
2/16
2/17
2/18
2/19
2/20
2/21
2/22
2/23
2/24
2/25
2/26
2/27
2/28
3/1
3/2
3/3
3/4
3/5
3/6
3/7
3/8
3/9
3/10
3/11
3/12
3/13

時區:UTC

原創 vs 轉貼

原創 41 則 (82%)
轉貼 9 則 (18%)

互動數據(原創貼文平均)

平均按讚82
平均回覆💬 2
平均轉貼6

資料期間: 2025-10-29 ~ 2026-03-13

AI 深度分析

@hulitw 帳號可信度分析報告

1. 真實性分析

此帳號展現高度一致的真實身分。帳號名稱 hulitw 與個人部落格域名 blog.huli.twlife.huli.tw 完全吻合,多則貼文直接連結至自己的部落格文章 [6] [23] [37] [42],內容涵蓋逆向工程實作、JavaScript 深入分析、前端密碼 hash 安全討論等,展現的技術深度與廣度一致且可驗證。

帳號主人曾在 WebConf Taiwan 2025 擔任講者 [32],並分享了 Speakerdeck 簡報連結,這提供了線下身分的交叉驗證。對 Typeless 應用程式的拆解分析 [12] [13] [14] [15] 展現了實際的逆向工程能力,而非泛泛而談。對技術議題(如 React Server Components 漏洞 [35]、前端密碼 hash [37])的即時反應與深度評論,也符合長期從事該領域的專業人士行為模式。

結論:身分真實可信,無偽造專業身分跡象。

2. 原創性分析

50 則貼文中有 41 則為原創(82%),9 則為轉貼(18%),原創比例優秀。

原創內容品質高且多元:

  • 深度技術文章:如 AI 輔助逆向工程 [6]、從 React 原始碼學 JS [42]、前端密碼安全 [37]
  • 技術觀察與評論:如對 Typeless 隱私問題的獨立分析 [12] [13] [14] [15]、對 RSC 漏洞的即時關注 [35]
  • 個人觀點輸出:如對 AI 的心得 [23] [50]、對翻譯抄襲的批評 [19]、對媒體查證的質疑 [39] [41]
  • 生活分享:日幣換算笑話 [10]、拉麵食記 [17]、投資心得 [3] [21]

轉貼的 9 則內容涵蓋資安研究 [2] [4] [11] [34]、技術社群觀點 [5] [8] [29] [45] [47],主題與帳號專業領域高度相關,並非無差別聚合。帳號主人經常在轉貼前後附上自己的評論或延伸討論,而非單純轉發。

文字風格自然口語化,帶有個人特色(如「= =」「😅」等),無 AI 生成的公式化痕跡。

結論:高原創性,內容品質佳,非聚合帳號亦無 AI 批量生成跡象。

3. 利益動機分析

帳號分享的連結主要指向自己的部落格 [6] [23] [37] [42] 及他人的技術文章 [26] [27] [31],屬於技術社群正常的內容分享行為,未發現 affiliate 連結、邀請碼、業配或隱藏商業推廣。

投資相關貼文 [3] [21] 提及正二(台股 2 倍槓桿 ETF)的個人操作,屬於個人記錄性質,未推薦特定平台或產品,也未附帶開戶連結。[21] 中雖提到年輕人借錢投資的現象,但語氣偏向理解與觀察,並非鼓吹。

推薦他人文章 [20] [26] [27] [31] 時態度真誠,且推薦對象多為技術社群成員的原創內容,未見利益交換跡象。

結論:無隱藏商業利益或利益衝突,動機以技術分享與個人表達為主。

4. 操作手法分析

情緒操作:未發現刻意放大恐慌或焦慮的行為。相反地,帳號主人在 [5] 轉貼關於「販賣焦慮」的文章,在 [45] 轉貼關於 AI 焦慮的反思,顯示其對情緒操作手法有警覺且持批判態度。

選擇性展示:投資貼文 [3] 在下跌時買入、[21] 分享未實現獲利,但這僅是兩則貼文,且語氣平實,未見系統性的「事後諸葛」或選擇性展示成功模式。

立場操作:帳號主人對技術議題表達明確個人立場(如不喜歡 RSC [33]、對媒體查證的質疑 [39] [41]),但態度坦誠,未偽裝客觀中立。

媒體素養:帳號展現了良好的資訊查證意識,如質疑新聞來源 [39] [41]、批評未授權翻譯行為 [19],這些反而是正面指標。

結論:無操作手法跡象,帳號行為模式健康自然。

引用來源

[2]2026/03/12 上午04:09

RT @0xAsm0d3us: Needle in the haystack: LLMs for vulnerability research I've distilled my experience of sending thousands and thousands of prompts for using LLMs to discover vulnerabilities into a single write-up. These are the conclusions I came to.. (link in comment)

0170💬 0查看原始貼文
[3]2026/03/04 上午04:11

正二特價中,每跌 10% 就來撿一點

160💬 1查看原始貼文
[4]2026/03/02 下午10:50

RT @step_security: Hackerbot-Claw: AI Bot Exploiting GitHub Actions – Microsoft, Datadog Hit So Far Full breakdown of the 5 attack techniques with evidence: https://www.stepsecurity.io/blog/hackerbot-claw-github-actions-exploitation

013💬 0查看原始貼文
[5]2026/03/01 下午01:48

RT @leafwind: 販賣焦慮一直都是一門生意,在 AI 時代下更會成為氾濫的生意,就算不買單也很難不被影響。 焦慮只是結果,重要的是製造焦慮的動機。動機真誠的人不一定總是正確,但動機不純的人希望把焦慮感導向買他的課程與產品,因此總是站在受眾的對立面,結果就是帶來錯誤且誇大的焦慮。 (未完,剩下的在連結)

010💬 0查看原始貼文
[6]2026/03/01 下午01:05

https://blog.huli.tw/2026/03/01/reverse-engineering-with-ai-ghidra-mcp/ 在使用 AI 做簡單的逆向工程時,體會到了那些 vibe coder 的樂趣:「我這外行人居然也能做出一個會動的東西」 然後寫著寫著發現圖都是中文的,但部落格有英文版,手動先丟到 banana 都翻成英文了,效果還不錯,之後可以接個 API,就不用煩惱圖片翻譯了

435💬 0查看原始貼文
[8]2026/02/23 下午11:01

RT @parkerchang11: 開工第一天就用年度回顧來開啟(雖然現在在日本其實一直都在開工)! 寫到我決定回歸軟體工程師的決定、對焦慮的疲乏、不再拿尚未發生的糟糕未來懲罰自己、鄉下打工半年感受到活著就是吃飽睡好,以及逃避並不可恥,離開若是為了尋找一個更適合自己的地方並不是罪。 https://www.parkerchang.life/life/2025-2026

07💬 0查看原始貼文
[10]2026/02/18 上午05:54

發現樺達的珍珠奶茶要 75 塊覺得好貴,只好使出日幣換算大法 「哇,370 日幣而已,好便宜」

131860💬 6查看原始貼文
[11]2026/02/18 上午12:41

RT @jedisct1: Zero Knowledge (About) Encryption: A Comparative Security Analysis of Cloud-based Password Managers: Dashlane, LastPass, Bitwarden, 1Password. https://eprint.iacr.org/2026/058.pdf

07💬 0查看原始貼文
[12]2026/02/13 下午01:17

直接開了一下 proxy 撈 context 有哪些對照著看 就用 Mac API 撈畫面上的文字、瀏覽器 URL、當前 focus 輸入框內容等等 這個也可以讓 AI 幫你做,你就叫 AI 幫你 patch 一下 app,把 proxy 塞進去就好,效果絕佳。我自己弄半天結果 AI 咻咻咻就搞定了 = =

61💬 2查看原始貼文
[13]2026/02/13 上午04:00

至於 zero data retention,查了一下應該也跟雲端不雲端沒關係,各大廠商也有一些雲端產品說 zero data retention,兩者不衝突,比較像是信任度的問題 全本地處理當然是最安全的,資料一旦傳出去,許多人考慮的點可能就不是那些資安規範或是宣稱了,就算有,可能有些人也不信,算是一種個人選擇吧

100💬 0查看原始貼文
[14]2026/02/13 上午03:57

我自己簡單看了一下,基本上就是在語音辨識的時候把音檔外加 context 傳到雲端處理,context 包含你目前 focus input 的文字,瀏覽器的標題跟 url,沒看到什麼真的很不該傳的東西 至於捕捉按鍵那個,看起來是為了快速鍵沒錯(雖然我不知道為什麼沒用 electron內建功能,可能有 bug?)

100💬 1查看原始貼文
[15]2026/02/13 上午03:51

你只要有裝任意一個 agent(Claude code, codex, cursor...),要把 typeless 拆開看他做了什麼都是很容易的,你手動把 app 裡面的 asar 拿出來,其他都交給 agent 就行了 因為是 electron 寫的,就是個 JS,現在 AI 分析壓縮過的 JS 也都很厲害了 還有一些 Swift 寫的 lib 啦,這個先不管

503💬 2查看原始貼文
[17]2026/01/24 下午01:51

看 YouTube 看到這個ちょりん很吸引人就跑去吃了,中午 12 點到,前面快 40 個人排了一小時,比想像中快一些 叉燒是真的厲害,豆芽也是真的好吃,其他我就沒什麼感覺 覺得他們可以把湯喝完有點厲害,太久沒吃拉麵覺得湯有點鹹(應該是說日本的拉麵幾乎都是) 結論:懷念叉燒的時候可以再去

100💬 1查看原始貼文
[19]2026/01/19 下午01:42

直接翻譯別人的文章當成自己的這種垃圾行為先不論 在 AI 大幅改善翻譯品質之後,常常滑到一些貼文,都是把國外的文章「全文翻譯」,然後加個連結附上出處,好像這樣就很守法很道德一樣 但我記得應該不是這樣?除非原文有標明授權方式,否則理論上應該要先取得作者同意?

2007💬 10查看原始貼文
[20]2026/01/17 上午03:48

這篇真的寫得很好,很喜歡 強力推薦

476💬 0查看原始貼文
[21]2026/01/16 上午04:24

目前 +30% 了,未實現大概 100 萬,應該會一直放著不賣吧 好像可以理解為什麼不少年輕人又信貸又質押到處借錢投資了。薪水不多導致本金很少的狀況下,借錢確實是最快的方法 風險有控制好的話感覺問題不大,除非台股崩盤,但那時候可能台灣也危險了(?)

520💬 3查看原始貼文
[23]2026/01/03 上午09:19

簡單寫了點對於 AI 的心得,與 coding 相關的無關的都有 先把自己的心得記錄起來 https://life.huli.tw/2026/01/03/ai-and-duck-lazy-and-fact/

7613💬 2查看原始貼文
[26]2025/12/26 上午11:06

https://kaochenlong.com/vibe-coding-vs-software-engineering 這篇寫得真好

18145💬 3查看原始貼文
[27]2025/12/23 上午11:34

https://medium.com/@linyawun031/%E5%BF%83%E5%BE%97-webconf-taiwan-2025-%E7%B0%A1%E7%9F%AD%E7%AD%86%E8%A8%98%E8%88%87%E5%BF%83%E5%BE%97-7edad77ff14f 寫的很詳細的 WebConf 心得,推推

6219💬 2查看原始貼文
[29]2025/12/16 下午01:22

RT @othree: 其實一直以來都有點好奇,像 Intl.NumberFormat 這種可以根據語系格式化輸出數字、貨幣數值等資料的工具函數,它的資料集到底是哪裡來的,還有是誰維護的? https://blog.othree.net/log/2025/12/16/unicode-cldr/

01💬 0查看原始貼文
[31]2025/12/14 下午11:32

https://kurohsu.dev/misc/webconf-2025-vue-sdd-ai-development.html 這個有趣欸,用 Vue 的 custom block 直接放 spec,而且文章把需要考慮到的東西寫得很詳細,推推

489💬 1查看原始貼文
[32]2025/12/13 上午08:16

今天去 WebConf 分享的簡報,身為一個專業的資料整理師(?),裡面每個提到的手法都有盡量把 credit 給到我知道的出處。 這些都是我覺得很有趣的 case,最好的閱讀方法是不要用 AI,一頁一頁看,因為順序是有設計過的,你必須先思考再看答案才有意義,看完才用 AI 整理 https://speakerdeck.com/aszx87410/cong-leng-zhi-shi-dao-lou-dong-ni-bu-dong-de-web-hai-ke-dong-huli-at-webconf-taiwan-2025

16324💬 2查看原始貼文
[33]2025/12/11 下午02:17

自己的貼文自己搬,一開始好像是在推特上看到有人轉發那影片的,看完的心得如圖 儘管我自己到現在也還是不喜歡 RSC(對我來說成本太高,效益太低),也早就沒寫 Next.js,甚至也很少寫 React 跳去 Vue 了,但看到有人在轉發的影片傳播部分錯誤資訊,還是想出來講一下

8712💬 3查看原始貼文
[34]2025/12/04 下午12:20

RT @assetnote: Our security research team created a high fidelity check for the Next.js/RSC RCE (CVE-2025-55182 & CVE-2025-66478). Read more on our blog here: https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478/

050💬 0查看原始貼文
[35]2025/12/03 下午11:51

React server components 出大事啦 坐等 poc

152💬 3查看原始貼文
[37]2025/12/03 下午02:41

推特滑著滑著又看到 HTTPS 的前提下,前端密碼 hash 的意義是什麼的討論了,每次這種討論會出現的論點都類似,只好再貼一次文章 不過 2025 年的現在,建議直接換成全面 passkey,安全又方便 https://blog.huli.tw/2023/01/10/security-of-encrypt-or-hash-password-in-client-side/

22323💬 11查看原始貼文
[39]2025/11/29 下午10:43

更新一下,後來本人出來證實了是真的 但我依然好奇原本新聞媒體的資料來源是哪裡,像本人轉發的那篇我就覺得沒什麼問題,寫得很清楚是「網上流傳」,如果大家都那樣寫我就不會發文 但有些新聞什麼都沒寫,不知道來源是網路流傳還是有跟團隊證實過了。不管這件事是不是真的有發生,我其實是在意這個

783💬 4查看原始貼文
[41]2025/11/29 上午06:38

>雖然演出取消,濱崎步仍決定站上舞台,獨自面對空無一人的觀眾席開唱,並將演出全程錄影紀錄,表示將在「適當的時間」公開讓無法到場的粉絲觀看。 每個媒體都引用了相同的話,但我看了看本人 IG 明明就沒提到這個,消息來源也只是網路上傳的,怎麼寫得好像官方消息一樣 🤔️ 還是我沒搜到而已

2339💬 6查看原始貼文
[42]2025/11/16 下午01:42

https://blog.huli.tw/2025/11/16/learn-advanced-javascript-from-react/ 之前去 JSDC 線上前導活動分享的內容,寫了篇文字版 主要講從 React 原始碼中可以學到的一些 JS 知識 包括: 1. 早期版本的 XSS 漏洞與修復方式 2. 各種非同步函式的觸發時機 3. V8 底層儲存物件/數字的方式 其實書裡面都有講到,只是以 React 為核心重寫了一下

328💬 1查看原始貼文
[45]2025/11/09 上午05:17

RT @imalexhsu: 今年有個 AI 時代的新問題。 看電影有時會焦慮: 這兩小時可以讓 AI 寫完整個新功能。 但 AI 是槓桿,不是油門。 槓桿讓你用更少力氣撬動更重的東西。 但不代表你要一直撬、撬到累死為止。 我應該要用 AI 活得更好,不是更累。

01💬 0查看原始貼文
[47]2025/11/03 上午01:01

RT @JannisRingwald: Today, we’re officially releasing React Native Godot to the public. For the first time, every React Native developer can create games with an amazing UI on top. This unlocks a new era of apps and games. https://github.com/borndotcom/react-native-godot

0910💬 0查看原始貼文
[50]2025/10/29 上午04:04

作者想了個大綱,用 AI 幫他完成後續,覺得自己又產出了一篇好文 讀者覺得文章太長,用 AI 幫他摘要,只看大綱就好,覺得自己又省了時間學到了精髓 大家的生活都因為 AI 變得更美好了☺️

514💬 2查看原始貼文