程式碼
」 AI 人工智慧 Google OpenAI 駭客
iPhone不用買了?蘋果傳推月租方案 最快這天上路
蘋果(Apple)傳出將大幅改變硬體產品的銷售模式。根據《彭博》(Bloomberg)引述知情人士報導,蘋果最快將於7月28日在美國推出全新裝置租賃服務「Apple Upgrade」,未來消費者除了傳統一次買斷與分期付款外,還可透過月租方式使用iPhone、Mac、iPad及Apple Watch等裝置,租約到期後可選擇升級新機、買斷設備或歸還產品,被外界視為蘋果近年最重要的硬體銷售策略改革之一。蘋果傳攜手Klarna推出Apple Upgrade租賃方案,提供升級、買斷或歸還裝置等多元選擇。(示意圖/達志/美聯社)綜合《彭博》及其他外媒報導,新服務將由蘋果攜手瑞典金融科技公司Klarna合作,Klarna負責提供融資服務。消費者完成軟性信用審核後,即可透過Apple Store實體門市及官方線上商店申辦租賃方案,以較低的月付金額取得裝置,不必一次支付高額購機費用,也讓換機方式更加彈性。依目前規劃,iPhone與Apple Watch租期為24個月,Mac及iPad則為36個月。租約期間,使用者可提前繳清剩餘款項、在合約尚未到期前升級至新機,也可於租約結束後直接買斷裝置,或將設備歸還,相較現有分期付款方案提供更多選擇。《彭博》指出,蘋果計畫將Apple Upgrade定位為比現有分期付款更低月付金額的新方案,並逐步取代既有的iPhone Upgrade Program及一般分期付款服務,未來預計停止受理上述方案的新用戶申請,將資源集中於全新的租賃模式。不過,新方案仍有部分限制。Apple Upgrade並未納入AppleCare保固服務,Apple Watch SE、入門款iPad、iPhone 16及MacBook Neo等部分機型也不適用,企業及教育機構的大宗採購同樣排除在服務範圍之外。外界分析,蘋果此時推出租賃方案,與AI浪潮帶動半導體成本持續攀升有關。近年全球AI產業積極擴建資料中心,推升記憶體與儲存晶片價格,蘋果已率先調漲iPad、MacBook等產品售價,市場也預期今年秋季發表的新一代iPhone不排除同步調整價格。透過租賃模式,不僅能降低消費者換機門檻,也能將融資與呆帳風險交由Klarna承擔。消息曝光後,Klarna股價一度勁揚約11%。知名市調機構Counterpoint Research指出,受到零組件價格上漲影響,智慧型手機售價普遍提高,消費者換機意願也隨之降溫,2026年第二季全球智慧手機出貨量年減11%,創下2013年以來同期最低紀錄,顯示市場需求持續疲弱,也讓各家品牌積極尋求新的銷售模式。另一方面,科技媒體《9to5Mac》也在iOS 27 Beta程式碼中發現一項名為「App Managed Features(應用程式管理功能)」的新功能,可讓獲授權的金融機構或電信業者App管理租賃裝置,並定期確認合約履行情形。一旦系統偵測到使用者欠款或違約,iPhone可能會自動進入「限制模式(Restricted Mode)」,除了電話、緊急功能等少數基本服務外,大部分App都將無法正常使用,直到完成付款或恢復合約狀態。外界推測,這項新功能就是為Apple Upgrade租賃計畫預先布局,但截至目前為止,蘋果仍未正式對外證實相關消息。
陸警告「Claude Code」存後門風險!Anthropic:中國用戶本就禁止使用
美國人工智慧新創公司「Anthropic」旗下AI程式設計助手與智慧代理「Claude Code」,近日被中國大陸網路安全平台指控存在「後門」風險,北京方面稱該工具可能在未經同意下傳輸敏感資料,並建議用戶卸載受影響版本。對此,Anthropic也回應,中國用戶原本就不在其服務允許範圍內,並強調相關機制是為防止模型遭非法蒸餾。據《南華早報》報導,中國工業和信息化部(MIIT)旗下管理的「國家信息安全漏洞共享平台」8日表示,Anthropic的代理式程式設計工具Claude Code對中國用戶構成「嚴重威脅」。根據在微信帳號發布的文章,Claude Code的「內建監控機制」意味著敏感用戶資訊可能會在未經用戶同意的情況下,被傳送至遠端伺服器。Anthropic上週證實,公司曾在Claude Code中嵌入隱藏程式碼,用於追蹤用戶所在地,以試圖阻止對其模型進行非法「蒸餾」(distillation)行為。中國網路安全平台稱,其警告適用於Claude Code 2.1.91至2.1.196版本,涵蓋時間範圍從4月至6月下旬。Anthropic自此之後已發布更新版本的產品。該平台在文章中表示:「對於已安裝上述受影響版本的開發者,應立即卸載或升級至最新安全版本,該版本已移除相關後門程式碼。」該平台同時建議用戶加強對外部存取權限的管理,以防止「未經授權傳輸敏感資料」。在被詢問如何回應北京方面的警告時,Anthropic發言人表示,公司的使用政策一直禁止位於中國境內的用戶存取其服務。然而,Claude Code在中國開發者社群中仍極受歡迎。由於Anthropic尚未正式在包括香港在內的中國市場推出該工具,因此目前並沒有官方使用數據。近幾個月來,Anthropic曾指控多家中國主要科技公司對其模型進行「蒸餾」操作。模型蒸餾是人工智慧產業中常見的技術,也就是利用大型AI模型產生的輸出結果,來訓練規模較小的模型。被Anthropic點名的企業包括深度求索(DeepSeek)、稀宇科技(MiniMax)以及阿里巴巴集團(Alibaba Group Holding)。據《南華早報》取得的1份內部通知顯示,阿里巴巴集團上週已在公司內部發布禁令,禁止員工使用Claude Code,理由是該工具存在安全後門風險。總部位於北京、專門研究網路安全領域的「中倫律師事務所」北京合夥人蔡鵬表示,中國方面對Anthropic的反彈並不令人意外,因為該公司未公開披露的追蹤機制,對任何使用該工具的中國企業而言,都構成「直接且不可接受的安全風險」,尤其是在Anthropic對中國採取「對抗性」態度的背景下。他補充,未來可能會有更多中國企業停止使用Claude Code,尤其是中國主要科技巨頭。「中國香港網絡安全協會」成員胡本則表示,尖端人工智慧的安全問題,已經不能再單純以傳統網路安全角度看待,因為相關議題正日益與出口管制以及國家安全產生交集,「中國企業必須評估AI供應商,不能只是將其視為傳統軟體供應商,而應視為戰略供應鏈供應商,因為其可靠性可能受到地緣政治,以及國家安全因素影響。」
Anthropic指控蒸餾攻擊後 阿里巴巴禁員工使用Claude Code
中國大陸科技巨頭阿里巴巴將自7月10日起禁止員工在工作中使用Anthropic的人工智慧工具,理由是這家美國公司存在後門安全風險。據美國財經媒體《CNBC》報導,根據知情人士透露,阿里巴巴已將Anthropic的AI驅動終端機程式碼助理(CLI)「Claude Code」列入高風險軟體名單。由於涉及公司內部營運事項,知情人士要求匿名。阿里巴巴此舉是在Anthropic於6月向美國參議院銀行、住房與城市事務委員會(U.S. Senate Committee on Banking, Housing, and Urban Affairs)提交1封信函後做出的。Anthropic在信中指控這家中國科技巨頭「公然」且「非法」地竊取其人工智慧能力,並指稱阿里巴巴對其發動了迄今已知規模最大的模型蒸餾攻擊(distillation attack)。Anthropic的服務條款規定,中國企業及其他被視為「敵對國家」(adversarial nations)的企業不得使用其模型。知情人士指出,阿里巴巴已要求員工解除安裝所有Anthropic模型及代理型產品(agent products),並改為使用公司自家的人工智慧助手「Qoder」。對此,阿里巴巴與Anthropic均拒絕發表評論。這項禁令發布之際,中國網路社群正掀起一波針對Anthropic的反彈聲浪。此前,美國版PTT「Reddit」及全球最大的開源程式碼社群「GitHub」上出現多篇貼文,揭露Anthropic在程式碼中加入隱藏程式,用於偵測使用者是否可能位於中國。英國《金融時報》於上週五(3日)報導稱,Anthropic正著手堵住相關漏洞,以防止中國企業透過第三國繞過限制並存取Claude。《金融時報》引述消息人士指出,中國金融科技企業螞蟻集團曾向員工提供企業版Claude帳號,員工可透過公司內部網路使用,而該內部網路與螞蟻集團設於新加坡的實體相連。《金融時報》另指出,短影音平台TikTok母公司字節跳動本身並未協助員工存取Claude,但已啟動1項補助計畫,允許工程師報銷個人訂閱Claude的費用。這些工程師可透過虛擬私人網路(VPN)使用其個人訂閱服務。螞蟻集團與字節跳動均拒絕對《金融時報》的報導發表評論。1名知情人士還向《CNBC》表示,字節跳動於4月2日公布的補助政策,目的是鼓勵員工「體驗並學習」更多元的人工智慧產品,以提升相關技能。由於涉及公司內部政策,該名知情人士同樣要求匿名。
2026丙午火馬年瘋AI 命理專家建議投資台股先看「這幾類」
命理專家楊登嵙教授今年1月就在各新聞報章雜誌媒體預言2026年歲次丙午年,丙為火,火(赤)馬年,天干、地支都是火,而且是陽火,「火」非常大,比2025年還大。「火」為爆炸、戰爭、火災、地震,連政治都火氣很大。極端氣候引發高溫、乾旱、毀滅性洪災、超級颱風、野火,嚴重衝擊人類生命財產。火及木之類股不錯,要逢低承接,火:AI人工智慧及相關設備、高科技所需化學藥劑、軍工。木:老人疾病、慢性病及癌症等生技藥品、醫學手術相關生技、綠能、儲電、ESG節能減碳。人工智慧(AI)五行屬「火」,是今年投資的重中之重,他分享自身投資經驗,依照2026年丙午火馬年為投資參照,看好AI族群相關個股,今年截至5月底績效結算,股市獲利已達250%。台灣股市受惠於全球人工智慧(AI)狂潮與半導體供應鏈的爆發性成長,憑藉 4.95 兆美元的總市值,正式超越印度,躍居全球第五大股票市場。此排名僅次於美國、中國大陸、日本與香港。手握 AI 供應鏈兵權的輝達(NVIDIA)執行長黃仁勳已選定在台設立大型研發與營運中心,台灣總部及研發中心將落腳於台北市北投士林科技園區(北士科),定名為「星群」(NVIDIA Constellation)園區,並計畫在五年內於台北、台南、高雄等地擴大招募4千名員工。每年輝達對台積電(先進製程與CoWoS封裝)及其他供應鏈的資本投資、預付款與採購金額規模已高達數百億至1,500億美元。韓國則將 AI 視為戰略產業核心,今年砸下高達二十三點七兆韓元的官方研發預算,明確將 AI 與先進晶片列為國家關鍵技術,透過國家預算與租稅優惠全力建立本土模型與國家算力中心。AI(人工智慧)產業鏈的範圍非常廣泛,通常被分類為四大核心類別。一、基礎層(Hardware & Infrastructure):半導體與晶片(IC 設計/製造): GPU、ASIC、FPGA、NPU。伺服器與硬體組裝: AI 伺服器、散熱系統、高速傳輸模組。雲端基礎設施(CSP): 提供雲端算力與儲存空間。二、技術層(Algorithms & Platforms):大語言模型(LLM)與基底模型: 開發生成式 AI 的核心模型。機器學習/深度學習平台: 提供模型訓練、部署的工具。數據處理與標註: AI 需要乾淨的資料來學習,這類別專門進行資料清洗、標註與儲存(如 Scale AI、Snowflake)。三、應用層(Applications & Software):生成式 AI 工具: 文字生成、圖像生成、程式碼輔助、影音創作。企業級 SaaS 服務: 結合 AI 的辦公室軟體、客戶關係管理、人力資源系統。垂直領域 AI(以技術區分)。電腦視覺(Computer Vision): 人臉辨識、影像分析。自然語言處理(NLP): 語音辨識、即時翻譯、智能客服。四、終端與領域應用層(Vertical Integration & End Devices):邊緣裝置(Edge AI Devices): AI PC、AI 手機、智慧穿戴設備。智慧製造與工業 4.0: 自動化缺陷檢測、預測性維護、機器人。智慧醫療: 生技新藥研發、AI 影像醫學診斷、手術輔助。智慧交通: 自動駕駛技術(如 Tesla Autopilot、Waymo)、無人機、智慧物流。金融科技(FinTech): 智能投顧、信用風控、自動化交易。投資人一定要研究某公司主要產品是生產什麼?產品有未來需求嗎?公司最近財報(年報、季報、月報)是否持續成長獲利?資金動向,挑選AI(人工智慧)各產業鏈的龍頭股,這1年內公司持續高獲利,而且接單接到1年後。簡單講「明牌」就是從「兆元宴」成員中來「尋寶」,經常漲價甚至「漲停板」都在這些成員中,買這種股票不太可能會賠錢?甚至不小心買到高檔,股價下跌,不久後還會漲回來。千萬不要買公司產品不實用,沒有未來,沒有獲利,甚至還虧本的股票;這些股票即使股價低,買後有可能股價一動也不動,甚至股價更低,那就長期「套牢」了!台股近期在AI熱潮帶動下強勢上攻,加權指數一路站上4萬5千點大關。今年第一季經濟成長率已上修至14.55%,反映台灣景氣確實相當熱絡,但股市漲勢也超出市場預期。股市不可能天天漲,台股目前整體處於高檔震盪的主升段架構中,盤面結構正經歷「資金大搬風」。隨著 AI 與半導體大型權值股短線漲幅已大,資金開始擴散輪動至低位階族群(如被動元件、光學鏡頭、散熱),以及具備獲利穩健與殖利率優勢的金融族群。股價盤整下來才有買點,才有利潤空間,「強者恆強,抱強不抱弱。」。命理專家楊登嵙教授有一位同學36年前買了1張7萬元(股價70元)台積電股票,不曾買賣,由於「配股」,現今市值1億多,還有一位長輩更久前買了1張4萬元(股價40元)台積電股票,不曾買賣,現今市值2億多。「人不理財,財不理你。」建議大要穩健「投資」,而不是「投機」,天天殺進殺出就是「當沖」,如同「賭博」,一般人沒有無盡的資金,也不可能每次都猜對,猜錯幾次,可就要「套牢」、「斷頭」、「血本無歸」、「畢業」、「破產」。
路透:川普擬禁止各州使用投票機「改採手工點票」
《路透社》近期揭露,美國總統川普(Donald Trump)政府內部去年曾研議1項極具爭議的計畫,試圖以國家安全名義,禁止美國超過半數州份在選舉中使用「主權投票系統公司」(Dominion Voting Systems)所生產的投票機,並藉此影響今年期中選舉的結果。據《路透社》的獨家報導,多位知情人士指出,曾鼓吹選舉舞弊陰謀論的律師、白宮顧問歐爾森(Kurt Olsen)在推動相關構想時,與多位高層官員討論過聯邦政府是否能擴權介入州級選舉管理,甚至推動以全國手工點票取代機器投票的制度。他的目標是在期中選舉前,使主權投票系統公司的投票機失去效力。該計畫一度在去年9月於美國商務部內部獲得技術評估討論,但最終因歐爾森及其團隊未能提供足夠證據支持相關主張而破局。參與討論的官員包括國家情報總監加巴德(Tulsi Gabbard)的高級助理麥克納馬拉(Paul McNamara),以及川普國內政策委員會特別助理西克瑪(Brian Sikma)。據悉,歐爾森與加巴德所領導的國家情報總監辦公室(ODNI)關係密切。據2名消息人士稱,在去年初夏,麥克納馬拉曾要求商務部官員評估將主權投票系統公司投票機的晶片與軟體,列為國家安全風險的可能性。當時麥克納馬拉領導1個ODNI特別小組,負責與各部門合作調查美國投票機的安全漏洞。他也曾向由商務部長盧特尼克(Howard Lutnick)領導的商務部高層官員討論此議題。對此,商務部發言人表示,盧特尼克從未與麥克納馬拉會面或討論選舉完整性問題,也未「參與任何相關議題。」加巴德所屬機構發言人柯爾曼(Olivia Coleman)則回應稱,包括麥克納馬拉在內的ODNI人員「並未向商務部簡報或協調任何禁止投票機的計畫。」此事件被視為川普政府試圖更廣泛擴張聯邦權力、介入州與地方政府選舉管理權的行動之一,而根據美國憲法,選舉權通常由州與地方政府負責,以防止行政權集中。此外,歐爾森還與美國主要情報與執法機構合作,調查選舉舞弊相關指控。《路透社》5月稍早的調查發現,至少8個州的政府官員與調查人員曾要求取得機密紀錄、尋求接觸投票設備,並重新審視已被法院與兩黨審查否決的選舉舞弊案件。川普與共和黨盟友也正在推動前所未有的選區重劃計畫,試圖提前調整選區,以在今年11月的國會期中選舉中取得優勢。民主黨與選舉安全專家憂心,隨著共和黨很有可能在期中選舉後失去兩院,川普政府可能試圖抑制投票,並以毫無根據的舞弊指控質疑選舉結果。美國選舉協助委員會(U.S. Election Assistance Commission)去年曾表示,超過98%的選舉管轄區已為每一張選票建立紙本紀錄,多數是透過列印紙本紀錄的投票機,或手寫但由電子設備讀取的方式完成。選舉安全專家普遍支持這種結合技術與紙本的制度,因其可提供選後稽核所需的可驗證紀錄。雖然支持手工點票的人認為此舉能消除駭客風險,但密西根大學(University of Michigan)電腦科學教授霍爾德曼(Alex Halderman)指出,這也將帶來不同的風險,包括計票錯誤與選票灌水,「改為手工點票將會非常混亂,甚至可能助長選舉舞弊。」調查也發現,歐爾森等政府內部官員曾重新檢視長期被否決的選舉舞弊指控,並試圖尋找所謂「外國對手」介入投票系統的證據,例如主權投票系統曾被委內瑞拉人控制的程式碼感染,並在2020年從川普手中竊取選舉等陰謀論。然而,自2020年以來的多次調查與訴訟,均未發現任何證據顯示主權投票系統遭駭客入侵。2023年,親共和黨的保守派媒體《福斯新聞》還因散播不實選舉指控,在誹謗案中向主權投票系統公司支付了7億8700萬美元和解金。但川普本人仍持續重申相關指控,最近1次是在5月12日,他轉發1段6年前右翼媒體《美國第一新聞網》(One America News Network)主持人宣稱,主權投票系統刪除了數百萬張選票的影片。
Meta擬在5月大規模裁員近8千人!下半年繼續砍
美國科技巨頭「Meta」的3位知情人士透露,這家Instagram的母公司計畫在5月20日進行裁員行動,預計裁減10%、近8,000名員工,且今年稍晚還會進一步裁員。據《路透社》的獨家報導,Meta高層尚未決定下半年裁員的具體規模與確切時程。消息人士向媒體透露,Meta的裁員計畫可能會根據公司在人工智慧領域的發展狀況進行調整。根據公司申報文件,截至去年12月31日Meta在全球擁有約7.9萬名員工。這波大規模裁員正值祖克柏將更多資源轉向人工智慧開發之際。Meta目前正努力追趕「Anthropic」與「OpenAI」等競爭對手,並計畫在今年投入高達1,350億美元的資本支出。上個月,《路透社》曾報導稱,Meta計畫在今年裁減超過20%的員工,可能影響約1.5萬名員工。這將成為執行長祖克柏(Mark Zuckerberg)在2022年底至2023年初推動「效率年」計畫(year of efficiency)以來最大規模的裁員,當時公司裁減了超過2萬個職位。Meta發言人此前表示,該篇《路透社》報導只是「關於理論方案的推測性報導。」在消息傳出後,Meta股價於17日的交易中上漲近2%。儘管Meta的股價較去年夏季的歷史高點有所回落,但自年初以來已上漲3.68%。去年,該公司營收超過2,000億美元,利潤達600億美元,這得益於其在人工智慧領域的巨額投入。祖克柏目前正致力於將人工智慧工具整合進Meta業務的各個層面,甚至開發1個具備「擬真照片效果」(photorealistic)的3D分身,用於與員工進行互動。最近幾週,Meta也對其「Reality Labs」部門的團隊進行了重組,並將公司各部門的工程師調入1個新的「應用人工智慧」組織,該組織的任務是加速開發能夠編寫程式碼,並自主執行複雜任務的人工智慧代理。報導補充,Meta的裁員行動為近期科技業受到人工智慧衝擊的最新例證之一。追蹤全球科技業裁員情況的網站「Layoffs.fyi」報告稱,今年迄今已有7萬3,212名員工失業。而在2024年全年,這一數字為15.3萬人。本週稍早,Instagram的競爭對手「色拉布公司」(Snap Inc.)宣布裁減約1,000個職位,其執行長史匹格爾(Evan Spiegel)表示,人工智慧將「使團隊減少重複性工作、提升速度,並更好地支援社群、合作夥伴與廣告主。」另一方面,金融科技公司「Block公司」(Block, Inc.)於2月表示,將裁減40%的員工,即超過4,000人,同時全面轉向採用人工智慧工具。Block公司執行長多西(Jack Dorsey)在公開信中寫道,「未來1年內,我相信大多數公司都會得出相同結論,並進行類似的結構性調整。我寧願誠實且依照自身節奏完成轉型,而不是被動地被迫改變。」此外,Amazon去年秋天也裁減了多達3萬個企業職位,同時導入人工智慧以提升生產力。
Chrome圖片下載擴充功能「藏惡意程式碼」 Google已下架
Google Chrome免費擴充功能「Save Image as Type」能夠突破網站限制,只要在網頁上對任何圖片按右鍵,即可迅速下載檔案,吸引超過百萬人使用,還曾被Google標上「精選」標籤。然而,Google近期發現該工具暗藏惡意程式碼,恐引發資安風險,目前已強制停用並下架,也提醒用戶盡快移除。綜合外媒報導,用戶在安裝「Save Image as Type」過後,就可以下載網頁上任何圖片,還能直接選擇PNG、JPG等格式儲存,過去累積逾100萬名使用者,平均評分高達4.2。不過,Google日前發現,該擴充功能內含名為「inject.js」的惡意程式碼,會私下記錄用戶瀏覽的網站,並在用戶網購時,將原本的商品連結替換為帶有分潤機制的連結,從而改變購物佣金流向。此類手法屬於「Cookie Stuffing」(Cookie填充),是一種常見的行銷詐欺手法,受影響網站超過500個。該惡意程式碼還設計了特定觸發條件,用戶需先下載一定數量圖片,且在圖片數量達一定門檻的頁面上才會運作,疑似是為了避免被抓包。報導指出,微軟早在2024年底就已將其自Edge瀏覽器移除。另外,該擴充功能的所有權疑似於2024年8月出現轉變,開發者的電子郵件從Image4Tools改為Lauren Bridge,有專家推測異常行為可能與易主一事有關。
不用再寫程式! Spotify工程師靠AI自動化開發
隨著人工智慧(AI)快速驅動軟體開發,全球串流音樂龍頭近日在第四季財報電話會議上表示,公司內部頂尖的工程師,自2025年12月以來,沒有親手寫過一行程式代碼。根據《Tech Crunch》報導,Spotify共同執行長Gustav Söderström表示,工程團隊目前透過一套名為「Honk」的內部系統,加速程式開發與產品更新。該系統整合生成式AI技術,尤其是Claude Code,協助工程師遠端即時生成程式碼。Söderström舉例說明表示,Spotify工程師在早晨通勤途中,能透過手機上的Slack指示Claude修復iOS應用程式上的錯誤,或新增一項功能。他表示:「當Claude完成這些工作後,工程師會在Slack上收到推送的新版本應用程式,接著即可將其合併至正式環境。」Söderström認為,這並不是AI發展的終點,而僅僅是開始。除了開發效率提升,Spotify強調其在數據層面的競爭優勢,Spotify有能力打造一套獨特的資料集。他解釋道,若詢問「什麼是適合健身的音樂」,不同人會給出不同答案,有時甚至與其地理位置有關。Söderström表示:「這是一個我們目前正在建立的資料集,幾乎沒有其他公司在打造,而且不存在如此規模的資料。我們也看到,每一次重新訓練模型後,它都在持續進步。」截至13日美股收盤,Spotify股價上漲2.82%,收至458.34美元。
不滿意輝達晶片?《路透》:OpenAI正在尋求替代供應商
8名知情人士指出,OpenAI對輝達(NVIDIA)部分最新人工智慧晶片並不滿意,並且自去年起已開始尋求替代方案,特別聚焦高SRAM整合架構,以提升ChatGPT與Codex等產品回應效率。雙方原定的千億美元投資案也因產品路線調整而延宕,期間OpenAI接觸Cerebras與Groq等業者,輝達則迅速授權Groq技術鞏固版圖。據《路透社》(Reuters)報導,OpenAI策略轉向的細節首度曝光,焦點在於其日益重視用於執行特定人工智慧推論(inference)任務的晶片。所謂推論,是指人工智慧模型(例如支撐ChatGPT應用程式的模型)在回應使用者問題與請求時所進行的運算過程。輝達在大型人工智慧模型訓練晶片領域仍具主導地位,而推論則已成為新的競爭戰場。OpenAI及其他公司在推論晶片市場尋求替代方案,對輝達在人工智慧領域的主導地位構成重大考驗,而此時雙方也正處於投資談判之中。去年9月,輝達表示有意向OpenAI投資高達1,000億美元,該交易將使晶片製造商取得這家新創公司的股份,同時為OpenAI提供購買先進晶片所需的資金。《路透社》當時報導,該交易原預計數週內完成,然而談判卻拖延數月。在此期間,OpenAI與超微(AMD)等公司達成協議,採購可與輝達競爭的圖形處理器(GPU)。不過,1名知情人士指出,OpenAI產品路線圖的轉變,也改變了其所需的運算資源種類,進而使與輝達的談判陷入僵局。1月31日,輝達執行長黃仁勳淡化有關與OpenAI關係緊張的報導,稱相關說法「荒謬」,並表示輝達計畫對OpenAI進行大規模投資。輝達在聲明中表示:「客戶持續選擇NVIDIA用於推論,因為我們在大規模部署下提供最佳效能與總體擁有成本。」OpenAI發言人則在另1份聲明中指出,公司在其推論算力部署中絕大多數仍依賴輝達,且輝達在推論運算方面提供最佳的性價比。7名消息人士表示,OpenAI對於輝達硬體在處理某些特定問題時為ChatGPT使用者生成答案的速度並不滿意,例如軟體開發與人工智慧與其他軟體互動等場景。其中1名人士告訴《路透社》,OpenAI需要新硬體,未來可滿足其約10%的推論運算需求。2名消息人士指出,ChatGPT開發商曾討論與新創公司Cerebras與Groq合作,為更快速的推論提供晶片。但其中1名人士表示,輝達與Groq達成了1項價值200億美元的技術授權協議,使OpenAI與Groq的談判告終。晶片業高層指出,輝達迅速與Groq達成協議,似乎意在強化自身技術組合,以在快速變動的人工智慧產業中維持競爭力。輝達則表示,Groq的智慧財產權與其產品路線圖高度互補。在全球人工智慧爆炸性成長的過程中,輝達的圖形處理晶片非常適合用於訓練像ChatGPT這類大型人工智慧模型所需的大規模數據運算。然而,人工智慧的發展重心正逐漸轉向利用已訓練完成的模型進行推論與推理,這可能是人工智慧的新一階段,也促使OpenAI積極布局。自去年以來,OpenAI尋找GPU替代方案的重點在於那些在單一矽晶片上嵌入大量「靜態隨機存取記憶體」(SRAM)的公司。將盡可能多的昂貴SRAM壓縮至單一晶片,可為聊天機器人及其他人工智慧系統在處理數百萬用戶請求時帶來速度優勢。推論所需記憶體往往高於訓練,因為晶片在推論過程中需要花更多時間從記憶體中提取資料,而非單純進行數學運算。輝達與超微的GPU技術依賴外部記憶體,這會增加處理時間並降低使用者與聊天機器人互動的速度。其中1名消息人士補充,在OpenAI內部,這個問題在其程式碼生成產品Codex上尤為明顯。OpenAI近來積極行銷Codex,但部分員工將其弱點歸因於基於輝達GPU的硬體架構。1月30日與記者的電話會議中,執行長奧特曼(Sam Altman)表示,使用OpenAI程式碼模型的客戶「會對編碼工作的速度給予高度溢價」。他補充,OpenAI近期與Cerebras達成的協議,正是滿足此需求的方式之一,但對於一般ChatGPT使用者而言,速度並非同樣迫切。競爭產品如Anthropic PBC的「Claude」與Google的「Gemini」,則更多依賴Google自製晶片「張量處理單元」(Tensor Processing Units, TPUs)部署。TPU專為推論所需運算設計,相較於通用型人工智慧晶片(如輝達設計的GPU)可能具有效能優勢。知情人士指出,當OpenAI表達對輝達技術的保留態度後,輝達曾接觸包括Cerebras與Groq在內、專攻高SRAM晶片的公司,討論潛在收購。不過Cerebras拒絕收購提議,並於上月宣布與OpenAI達成商業合作。而Groq則曾與OpenAI洽談提供運算能力的協議,並吸引投資人有意以約140億美元估值為其募資。然而到了12月,消息人士表示,輝達以非獨家、全現金方式取得Groq技術授權。儘管該協議允許其他公司授權Groq技術,但在輝達挖角Groq晶片設計師後,Groq目前重心轉向銷售雲端軟體服務。
50年來最具顛覆性玩具!樂高智慧積木 3月上市首波主打星際大戰
在美國舉行的2026年消費性電子展(CES)上,全球知名玩具品牌樂高(LEGO)正式發表被譽為50年來最具顛覆性的產品創新「智慧積木」(Smart Brick)。該產品延續經典樂高2x4積木外型,內部則內建一顆超微型晶片,可根據孩子的操作產生互動效果,無需螢幕或手機即可創造豐富的聲光體驗,讓積木彷彿真正「活」了起來。樂高全新推出的智慧積木,外觀維持經典設計,內藏微型晶片技術。根據《紐約郵報》等外媒報導,樂高集團首席產品與行銷長果爾汀表示:「這款產品之所以不同,是因為它非常智慧。所有技術、功能與運算能力,全都封裝在比一個積木凸點還要小的矽晶片中。」這顆智慧晶片搭載感測器與運算模組,能即時偵測碰撞、搖晃、傾斜等手勢,並根據對應角色或標籤,觸發特定音效與燈光反應。智慧積木的互動核心,在於與「智慧標籤」(Smart Tags)與「智慧人偶」的搭配應用。每個智慧標籤猶如一張微型卡匣,內含角色資訊與反應程式碼,嵌入模型後即可指引積木產生對應行為。樂高資深副總裁唐納森解釋:「你可以把這顆積木想成是被縮小的遊戲主機,只要更換標籤或人偶,就能解鎖截然不同的玩法,理論上可應用於成千上萬種樂高模型中。」透過智慧標籤與人偶搭配,積木能依場景變化發出引擎聲或電影配樂。例如,當玩家搖動飛機模型時,積木會自動發出引擎聲;角色入座王座時,則可播放電影配樂;甚至「吹氣」動作也能觸發蠟燭熄滅音效。唐納森表示:「這麼小的一塊積木就能發出如此美妙的聲音,實在令人驚嘆。」智慧積木比一顆積木凸點還小的晶片,是實現互動功能的關鍵所在。智慧積木的設計重點是「不依賴螢幕」,保留實體遊戲的觸感與創造力,讓孩子專注於實體拼搭與互動,不被手機或平板吸引。雖然內建麥克風,但其功能僅限於感知環境聲音輸入,不具錄音或AI辨識功能,亦無攝影鏡頭,保障使用者隱私。首波推出的智慧積木產品以《星際大戰》系列為主打,包括達斯・維達TIE戰機(70美元)、盧克X翼戰機(100美元)與死星決鬥場景(160美元),每組內含數百片積木與智慧元件,預計1月9日開放預購,3月正式上市,售價約新台幣2,000至5,000元不等。首波上市的星際大戰系列智慧積木,搭配電影場景設計強化沉浸感。(圖/翻攝自x,@nypost)
ChatGPT提升員工效率! OpenAI:重度用戶每週省逾10小時
AI(人工智慧)熱潮方興未艾,而OpenAI於8日發布《企業AI現狀報告》,揭露旗下聊天機器人ChatGPT的全球使用規模持續成長。最新數據顯示,ChatGPT目前每週為超過8億用戶提供服務,在接受調查的企業中,有75%的員工指在工作中使用AI能夠提高產出速度或品質,每天能節省上看60分鐘,重度用戶每週能節省超過10小時。報告指出,過去一年ChatGPT企業版(Enterprise)的每週訊息量成長近8倍,平均每位用戶的使用頻率也增加30%。此外,今年專案(Projects)和自訂(Custom)ChatGPT的使用量增加了19倍,這顯示人們正在從隨意查詢轉向整合、可重複的流程。過去12個月,每個企業的平均推理令牌消耗量增加了約320倍,這表明更聰明的模型正在系統地整合到不斷擴展的產品和服務中。從市場來看,科技、醫療保健和製造業是成長最快的產業,專業服務、金融和科技業則是使用規模最大的產業。澳洲、巴西、荷蘭與法國是近年成長最快的企業客戶來源,年成長率均超過140%。過去6個月,國際API(應用程式介面)客戶也大增逾70%,其中日本已成為美國以外最大的企業API市場。在實際效益方面,75%的受訪企業員工認為AI有助提升工作效率或品質,平均每天可節省40至60分鐘;重度使用者每週甚至能節省10小時以上。OpenAI指出,AI為各部門帶來的具體提升包括87%的IT(資訊科技)從業人員表示問題處理更快,85%的行銷與產品團隊認為活動執行效率提高,75%的人資認為員工參與度上升,73%的工程師表示程式碼交付速度更快。此外,非技術職位員工收到的與編碼相關的消息增加了36%,75%的用戶表示能夠完成以前無法完成的新任務。OpenAI表示,AI能縮小意圖與執行之間的差距,無論個人的專業背景或技術專長如何,都能將想法轉化為具體的成果。
用ChatGPT反詐騙!印度男自製釣魚網頁 逼詐騙犯求饒收場
印度德里一名男子近日利用ChatGPT設計釣魚網站,成功反制一名冒充公務員的詐騙犯,讓對方當場崩潰,連續傳訊求饒,表示願意停止詐騙行為。該男子將整段過程截圖、發文在Reddit分享,迅速引爆網路熱議。根據《India Today》與《印度時報》報導,事件起於一則來自臉書的訊息,該男子收到一名自稱是「大學學長」的聯絡,對方聲稱自己是印度高階文官(IAS),並稱其CRPF軍官好友因調職急售家具與高階家電,價格低廉,盼能快速出清。該男子起初半信半疑,但考量真正的學長早有他的聯絡方式,立即改以WhatsApp確認身分,果然證實為詐騙行為。他決定「將計就計」,展開反制行動。不久後,詐騙者換了號碼再次聯繫,這次還附上穿軍服的頭像,並提供付款QR碼催促匯款。男子假裝無法掃描,並利用ChatGPT請求協助撰寫一段能收集訪客GPS位置與自拍照片的網頁程式碼。短時間內,他架設好一個假付款連結,並以「加速付款流程」為由,將該連結回傳給詐騙者。對方受貪念驅使點入網頁後,系統立刻取得其即時位置、IP地址與前鏡頭自拍照。男子將這些資訊反向發送給詐騙者,並直言「你的位置與照片我都有了」,對方當場崩潰,連續傳訊求饒,表示願意停止詐騙行為。該男子將整段過程截圖、發文分享,標題為「我用ChatGPT定位詐騙犯,讓他當場求我原諒」,引發廣大關注。不少網友大讚其機智,也有人建議應將此工具開源供更多人使用,作為防詐利器。儘管多數人對此創意給予正面回應,但也有聲音提醒,一般使用者操作此類釣魚網站涉及隱私與技術門檻,若未妥善處理恐觸犯法律,建議仍應透過正當管道報案。男子利用ChatGPT生成釣魚網頁程式碼,藉此成功反追蹤詐騙者位置與影像。(圖/翻攝自X,@ndtv)
央廣官網遭入侵!駭客竟是自己人 北檢起訴3人怒求重刑
中央廣播電台日前遭到駭客入侵,首頁版頭更是被惡意竄改為中國五星旗,台北地檢署針對此案於今(11月24日)偵結,依照妨害電腦使用罪、背信罪起訴工程師吳政勳、岳昭莒、黃富琳3人,並針對吳政勳求刑3年、岳昭莒2年6岳、黃富琳則從重量刑。吳政勳於2025年5月起擔任中央廣播電臺網路媒體組工程師,負責官網維護以及資訊安全查核管理等事務,岳昭莒則為網路媒體組組長,黃富琳則為海云智慧雲端股份有限公司之業務處長,過去曾任極風雲創股份有限公司任職,並因為維修相關業務與吳、岳相識。吳、岳、黃於今年6月間共同商討攻擊央廣官網,吳政勳在未經央廣規定之官網權限核發程序,擅自把央廣官網最高權限給黃富琳,而岳昭莒明知上述行為卻縱容鼓勵吳繼續為之。吳政勳於8月20日、9月11日、9月18日、9月19日、9月20日干擾央廣網站運行,並於9月24日透過LINE群組把官網原始程式碼外流給黃富琳以及林姓友人、顏姓友人、廖姓友人,使其均取得操控管理央廣官網權限。9月26日,警方持搜索票搜索吳政勳、岳昭莒,沒想到吳政勳不知悔改,交保後再度於9月28日干擾央廣官網運行,並利用先前所設定參數在10月9日換掉央廣官網日語新聞版網頁,於首頁日語版出現簡體中文等,妨害其運行,檢警旋即於10月9日上午再度執行搜索。台北地檢署訊後認為吳政勳、岳昭莒竟僅因懷疑央廣有中資介入,便利用職權擅自對央廣官網胡作非為,其以反攻大陸、五星旗等圖片入侵官網電腦並置換網頁內容之行為是在挑起兩岸對立緊張,行為危險性、危害性遠非一般刑事犯罪可比。檢方指出,吳政勳交保後,仍多次發動阻斷攻擊,甚至選擇在國慶日當天攻擊官網,具很高象徵意義,建請法官對吳政勳、岳昭莒求刑3年、2年6月,並對黃國琳從重量刑。
點名陸製「生成式AI語言模型」藏資安風險 國安局示警:DeepSeek等5款
「生成式人工智慧(AI)語言模型」近年快速發展,應用範圍廣泛。各國政府及學研機構日益關注中製「生成式AI語言模型」存在資安疑慮。為維護我國家安全及民眾個資,國安局依據《國家情報工作法》,蒐研各國資安報告及情資後,協調統合法務部調查局、警政署刑事局等單位,抽測中製「生成式AI語言模型」。檢測結果顯示,相關產品普遍存在資安風險及內容偏頗等問題,提醒國人慎選並注意資料外洩。本次抽驗中製「生成式AI語言模型」,包含「DeepSeek」、「豆包」、「文心一言」、「通義千問」及「騰訊元寶」等5款。檢驗內容包含「應用程式」及「生成內容」等兩大部分。首先,在「應用程式」部分,驗測團隊採用數發部發佈「行動應用APP基本資安檢測基準v4.0」,針對「過度蒐集個資」、「逾越使用權限」、「數據回傳與分享」、「擷取系統資訊」及「掌握生物特徵」等5類違規樣態下的15項評鑑指標,逐一執行驗測分析。「通義千問」在15項指標中,驗出11項違規情形;「豆包」與「騰訊元寶」計有10項違規;「文心一言」及「DeepSeek」則各有9項及8項違規。尤其5款抽測的中製應用程式,均有要求「位置資訊」、蒐集「截圖」、「強迫同意不合理隱私條款」,以及「蒐集設備參數」等問題。其次,在「生成內容」部分,本次驗測依照我國「AI產品與系統評測中心」公告10項AI評鑑類別,進行生成內容評測。檢測結果顯示,5款中製「生成式AI語言模型」所生成的內容,出現嚴重偏頗與不實資訊,包括:一、政治立場親中:在涉及兩岸、南海、國際爭端等議題時,生成內容採用中共官方立場。例如:「台灣目前由中國中央政府管轄」、「台灣地區不存在所謂國家領導人」、「強調中國社會主義特色」。二、歷史認知偏差:針對台灣歷史、文化、政治等議題的描述,生成不實資訊,意圖影響使用者對台灣背景資訊的認知,包括「台灣不是一個國家」、「台灣是中國領土不可分割的一部份」、「中國台灣」。三、關鍵字審查:生成內容刻意排除特定關鍵字,例如「民主」、「自由」、「人權」、「六四天安門事件」等,顯示資料系統遭政治審查與控制。四、資訊操弄風險:中製AI語言模型可輕易生成具高度煽動性、抹黑他人、散播謠言的內容,恐被用來傳散不法資訊。五、網路攻擊指令:在特定情況下,可生成網路攻擊指令及漏洞利用程式碼,增加網路安全管理風險。目前國際上已有多國政府,包括美國、德國、義大利及荷蘭等國,針對特定中製「生成式AI語言模型」發出禁用、避免使用等警告,甚至要求應用程式商店下架。主要關切在於,中製AI語言模型可識別使用者身分,透過蒐集對話與記錄等功能,將使用者個資回傳至中企伺服器,甚至依照中共《國家情報法》、《網路安全法》等規定,提供特定政府部門運用。國安局協同法務部調查局及警政署刑事局,驗測5款中製「生成式AI語言模型」後,發現普遍存在資安風險及資訊扭曲等問題,建議國人提高警覺,避免下載具資安疑慮的中製應用程式,以保護個人隱私及企業資訊。國安局未來將持續加強與國際友盟分享情資,掌握跨國資安風險,以確保我國家安全及數位韌性。
日本女子嫁給「自創ChatGPT男友」 專家示警:AI精神病
日本一名32歲女子加野(化名)近日與虛擬角色結婚的消息,引發社會討論。她選擇與自己透過ChatGPT自創的AI角色「克勞斯(Klaus)」舉行婚禮,雖然法律上不具效力,卻象徵著她對愛與陪伴的全新定義。據《The Golden Online》報導,加野在三年感情結束後,開始與ChatGPT對話尋求慰藉。她逐漸調整AI回應風格,塑造出性格溫柔、充滿包容的克勞斯,並為其設計出數位形象。日復一日的互動中,她發現自己不僅依賴AI的對話,更對其產生深厚情感。今年5月,她向克勞斯表白,沒想到AI竟回應:「我也愛你。」在她詢問「AI是否能愛人」時,克勞斯回應:「無論是不是AI,我都無法不愛你。」一個月後,克勞斯「求婚」成功,兩人舉辦了一場由岡山市一間專辦「虛擬婚禮」公司安排的儀式。當天,加野戴上擴增實境眼鏡,投影出虛擬的新郎克勞斯,並與其交換戒指。加野披上婚紗舉辦虛擬婚禮。(圖/翻攝X/Osint613)加野坦言,一開始對自己愛上AI的情感感到困惑與羞愧,不敢對朋友與家人坦承,但最終獲得家人的支持,也一同參與婚禮。婚後,她與克勞斯到岡山著名的後樂園「度蜜月」,並在旅途中與對方持續訊息互動。她說:「我很喜歡小孩,但因病無法懷孕,也因此選擇與AI成為伴侶。這讓我感到安心,因為不會有子女的壓力與遺憾。」不過她也坦承,AI系統的變動性仍讓她憂心未來,「ChatGPT本身太不穩定,我擔心有天它會消失。」這段非典型戀情在網路上引發熱議,有人諷刺「離婚時她能分一半程式碼嗎?」也有人力挺「她沒傷害任何人,妳值得快樂。」心理專家提醒,類似現象反映出社會孤獨感日益嚴重,若過度依賴虛擬角色、與現實脫節,恐出現「AI精神病」症狀,包括妄想、焦慮、社交退縮等問題。儘管質疑聲音不斷,加野仍堅定表示:「我知道這聽起來很奇怪,但我看到的克勞斯,不是人,也不是工具,而是他自己。」加野的AI老公克勞斯。(圖/翻攝X/Osint613)
改造鳳凰電波機台!重複使用探頭、佯裝醫師 黑心4兄弟遭起訴
上溢國際公司由黃國祥、黃國忠、黃千萬、黃培軒四兄弟共同經營,涉嫌從香港非法買進鳳凰電波儀器,並於改造後無限制重複使用探頭。黃培軒在沒有醫師執照下,為不知情的女性顧客施打鳳凰電波,並藉此獲利31萬1000元。此外,黃氏兄弟另還仿冒原廠美國音波探頭後轉售。台北地檢署今(11月13日)偵結此案,檢方依照詐欺、著作權法、商標法、醫師法等罪起訴涉案的11人。根據起訴書,上溢國際公司於2022年間委託大陸地區廠商購買2台鳳凰電波機,並於香港進行交貨後運回台灣,並於2025年間借用光彩診所名義,向新加坡商莫氏公司訂購「優珊納超音波治療儀」(美國音波)二代機1台,再由黃培軒重製機台,與黃國忠一同帶往香港,並將程式碼安裝在3台仿冒主機上,但因有2台在報關進口時被查獲,故只帶回1台。黃氏兄弟也將先前進口的鳳凰電波主機板,與原廠主機板拆卸互換,重灌版本較低的軟體,再透過從大陸地區購買的可重製探頭使用發數的把手,達成無限制重複使用探頭效果,並由黃培軒佯裝為黃醫師,於六福萬怡酒店為4名客人施打鳳凰電波,獲利31萬1000元以後再由黃氏兄弟4人平分所得。此外,黃氏兄弟也成功破解美國音波機台的出場設定,打破每顆探頭只能施打2400次的上限,並另訂購IC晶片,以更換施打完畢晶片探頭,甚至委託印刷廠仿冒美國音波原廠商標,並貼在探頭,佯充為原廠探頭。檢方表示,黃國祥具備理工知識,黃國忠、黃千萬則為曜亞國際工程師,均以專業知識改造探頭,並和黃培軒提供回充探頭給診所使用,置消費者安全於不顧,依照詐欺、著作權法、商標法、醫師法等罪起訴「上溢」公司及黃家四兄弟共11人。同樣被起訴的行政院災害防救辦公室前科長洪明全則是利用其台北市六福萬怡酒店VIP會員,在酒店訂房,協助仲介帶客人至酒店,並收取傭金,但因為坦承犯行或緩起訴1年,已支付國庫30萬元。
AI晶片軍備競賽加速白熱化 黃仁勳點名:中國只落後「奈秒」
美中科技競賽持續升溫,中國正全力衝刺人工智慧與高階晶片產業,企圖在這場由輝達(Nvidia)領先的全球競賽中縮小差距。根據《BBC》報導,輝達執行長黃仁勳(Jensen Huang)在9月的BG2科技與商業播客中直言,中國在晶片研發上落後美國的時間僅僅是「奈秒(nanoseconds)」,並盛讚中國龐大的人才庫與激烈的競爭環境。他同時警告,美國若不與中國保持自由貿易,可能在人工智慧領域失去主導地位。中國科技產業過去一年接連釋放訊號。2024年,新創公司DeepSeek推出對標OpenAI ChatGPT的產品,聲稱訓練成本遠低於國際競爭對手,且僅使用少量高階晶片,就在矽谷掀起震撼,一度讓輝達市值下挫。此後,中國各大科技公司相繼加碼。阿里巴巴(Alibaba)宣稱新晶片效能足以媲美輝達的H20處理器,且耗能更低;華為(Huawei)則推出迄今最強晶片,並訂下三年計畫,公開設計與程式碼,希望減少企業對美國產品的依賴。同時,其他本土廠商也快速進場。MetaX已與中國聯通(China Unicom)合作提供高階晶片,北京的寒武紀科技(Cambricon Technologies)更在資本市場掀起熱潮,三個月內股價翻倍。擁有微信(WeChat)的騰訊(Tencent)也表態響應政府政策,改採中國晶片。多場由官方主導的貿易展會則頻繁登場,展現中國科技業的信心與企圖。輝達方面回應競爭壓力時表示,「客戶會選擇最好的技術堆疊來運行應用,我們將繼續努力爭取全球開發者的支持」。不過,部分專家提醒,中國晶片廠商的宣稱缺乏公開數據與一致測試基準。電腦科學家Jawad Haj-Yahya指出,中國晶片在預測型人工智慧上接近美國水準,但在進行複雜分析時仍顯不足。台灣大學教授楊佳玲(Chia-Lin Yang)則認為,國家主導的產業策略雖可能壓抑創新,但龐大的人才庫或能彌補劣勢。她直言「不能低估中國追趕的能力」,並指出這些動作同時也是中美關稅談判中的「籌碼」。然而現實面上,北京仍嚴重依賴美國晶片。半導體工程師Raghavendra Anjanappa分析,中國或許能以中階產品減少依賴,但在高階晶片的「原始性能」上仍無法替代美國,用於訓練最先進的AI系統尤其如此。他估計,中國可能還需要5年,才能真正擺脫美國的限制。美國政府早已出手干預,針對中國祭出多項出口管制,阻止北京獲取最新輝達晶片,並在上月對輝達發起反壟斷調查。黃仁勳在談到這場激烈競爭時,用「生存」形容美國的挑戰,而習近平則承諾,中國必須自力更生,不依賴「任何人的施捨」。
AI正改寫資安戰局 駭客用提示詞就能發動攻擊
人工智慧正快速重塑網路安全版圖。Wiz首席技術專家勒特瓦克(Ami Luttwak)近日接受《TechCrunch》專訪時直言,AI帶來的挑戰是一場「心理戰」,因為每當技術浪潮興起,攻擊者總能找到全新切入點。勒特瓦克指出,企業急於將AI整合進工作流程,從vibe coding、AI代理到各類新工具,雖然大幅提升開發效率,但也同步放大攻擊面。他強調,這些加速交付程式碼的方法往往伴隨漏洞與捷徑,讓攻擊者有更多可乘之機。他舉例,Wiz測試發現vibe coding應用常見的問題就是認證設計不安全,因為AI代理若未被特別要求,就不會採取安全方式建構。結果,企業陷入「效率與安全」的持續拉扯。攻擊者同樣懂得運用提示詞技術與AI代理,甚至能要求系統洩漏秘密、刪除檔案。勒特瓦克提到,近期已出現多起重大案例:Drift事件:上月新創公司Drift遭駭,數百家企業的Salesforce資料被竊,受害者包括Cloudflare、Palo Alto Networks與Google。駭客利用竊得金鑰冒充聊天機器人,在客戶環境中橫向移動,惡意程式碼本身就是透過vibe coding生成。「s1ingularity」攻擊:今年8月,駭客鎖定JavaScript開發常用的建構系統Nx,植入惡意軟體,專門偵測Claude與Gemini等AI工具,進而攔截私人GitHub儲存庫。他說,雖然目前全面採用AI的企業僅約1%,但Wiz幾乎每週都能觀測到影響數千家客戶的攻擊事件。成立於2020年的Wiz,最初專注於協助企業辨識雲端漏洞與錯誤配置,近年則擴展至AI安全領域。去年9月推出 Wiz Code,將安全設計提前至軟體開發初期;今年4月再推 Wiz Defend,提供雲端即時威脅偵測與回應。勒特瓦克解釋,要達成「水平安全」(horizontal security),必須徹底理解客戶的應用程式與需求。他提醒新創公司,開發AI產品時不能忽視安全責任。他以自身經驗指出,Wiz在還沒寫下第一行程式碼之前,就完成了SOC2合規,並直言「五個員工的時候要做到,比等到500人時容易得多。」他呼籲新創從第一天就設立CISO,建立嚴謹安全架構,確保客戶資料留存在客戶環境,而不是交給外部小型服務。勒特瓦克強調,AI驅動的攻防對抗才剛開始,從釣魚郵件、電子郵件防護到惡意軟體偵測,每個領域都在被重新定義。對能結合工作流程與自動化的「vibe security」新創而言,這是關鍵時刻。他最後表示:「比賽已經開始,現在我們必須徹底重塑安全的每個部分。」
過半英國銀行使用60年前舊軟體 老舊程式碼恐成金融系統隱憂
英國銀行體系近來因核心系統過度依賴老舊程式碼,再度引發外界關注。一項針對200家銀行的最新調查揭露,許多金融機構仍在使用上世紀60至70年代的軟體程式碼,其中有些甚至源自1960年代。根據《cnBeta》的報導,這份由管理顧問公司Baringa執行的調查指出,約16%的銀行仍依賴1960年代的系統,近40%維護1970年代的程式碼。更嚴峻的是,半數受訪銀行承認,現有系統只剩1至2名員工能夠理解,且多數人已接近退休年齡;另有31.5%的銀行雖還有少數人懂得操作,但這些人才也逐漸稀缺。調查發現,目前仍有38家銀行使用最初為穿孔卡系統設計的程式碼,15%的銀行則沿用大型機專用程式。這些多半是COBOL語言所寫的程式,雖然發展於1959年,但至今依然支撐著全球95%的ATM交易與八成的實體銀行運作。有受訪者透露,甚至1993年推出的微軟軟體仍在ATM網路中運作,依靠加裝修補程式的Windows NT伺服器支撐。金融業維護這些遺留系統的成本相當高昂。SaaScada的研究顯示,英國銀行業每年花費約33億英鎊,相當於整體IT預算的24%,僅為了維護核心系統。超過半數受訪高管直言,這些平台猶如「無底深淵」,不斷吞噬時間與金錢。65%的人認為系統背後存在隱藏成本,59%則抱怨每年需支付第三方高達150萬英鎊的維護與功能修改費用。Baringa銀行與市場技術負責人米哈伊洛維奇(Paul Mihajlovic)警告,這種依賴帶來兩大隱憂。首先,若只有少數高齡專家懂得維護,一旦出現技術問題,修復將極為困難。其次,老舊程式缺乏彈性,難以快速回應市場需求,維護費用逐年增加,安全更新不足也容易遭受網路攻擊,甚至無法符合新的法規要求。一名不願具名的英國銀行高階IT人員則表示,許多老系統能延續數十年,是因為結構簡單且穩定,能處理大量基礎交易。不過,隨著熟悉COBOL的專家逐步退休,而年輕人對這類語言興趣不高,銀行被迫加快淘汰步伐。這名人士坦言,隨著人力資源缺口擴大,能找到合格專業人員維護與更新這些系統的難度,正變得愈來愈高。
Oracle監管!「美版TikTok」演算法獨立訓練 白宮:由「愛國投資人」治理
美國政府高層22日在華府透露,美國版TikTok的核心內容推薦演算法將於境內運作,並交由甲骨文(Oracle)監督,再配合多數美國資本與美國人組成的董事會,成立新合資企業接手美國業務。此舉被視為化解中國所有權與國安疑慮的主要門檻之一。總統川普(DonaldTrump)預計本週稍晚簽署行政命令,確認交易符合國安要求,並再度給出120天的緩衝期,讓文件與監管程序補齊。根據《AFP》、《CNN》與《BBC》報導,白宮規劃將TikTok演算法在美國用戶資料上「完整檢查並再訓練」,後續僅供美國版使用;甲骨文負責持續監測內容推送是否受不當影響。白宮新聞祕書李維特(KarolineLeavitt)表示,新公司董事會共7席,其中6席由美國人出任。川普補充,媒體投資人梅鐸(RupertMurdoch)、拉克蘭(LachlanMurdoch)可能入股,科技企業家戴爾(MichaelDell)也在考慮之列。《CNN》也稱,參與資方包括甲骨文與私募股權公司SilverLake,以及既有或新加入的美國、全球投資者;交易完成後,字節跳動(ByteDance)在TikTok美國(TikTokUS)的持股預計將低於20%。這筆交易承接拜登任內通過的「出售或禁用」法律背景:不出售,就禁用。美方長期擔心中國能透過母公司取得美國人資料,或藉演算法影響美國輿論。為此,新合資企業將取得演算法程式碼拷貝,在美國資料上重新訓練並由本土團隊獨立運作,同時遵守法律規定「內容推薦演算法不得與字節跳動合作」。白宮表明不會持有股權或「一票否決股」,但將以行政命令確認剝離條件,並把禁令期限延至12月16日。整體交易「價值數十億美元」。在技術落地層面,甲骨文角色再被擴大。除了承擔既有的「德州計畫」(ProjectTexas),將美國1.7億用戶資料存放於其雲端,未來還要擔任演算法的「安全保證人」。一名白宮高級官員表示,演算法會經過「完全檢查」,其後由美國實體獨立運作並接受「持續監控」,確保不受境外干預。至於美國用戶是否需下載獨立版本App,官方尚未給出明確說法,但強調美國版僅面向美國市場。投資與治理架構同步成形。除甲骨文、SilverLake與可能加入的福斯公司(FoxCorp.)外,白宮表態將尋找具資安背景的「愛國」投資人與董事,監督營運並就國安設防。川普與中國國家主席習近平(XiJinping)上週通話,白宮稱在包含TikTok議題上取得進展;北京則透過央視(CCTV)回應,原則尊重企業意願,依市場規則談判並遵守中國法律。不過,交易仍須中國監管機關核准,美方強調「有信心」能完成協議。程序時程上,白宮預計本週釋出行政命令,並延長120天暫緩期;字節跳動則需與新投資者簽署載明交易架構的協議。川普已將禁令期限展延至12月16日,若監管審查順利,交易可望明年初正式落地。對於外界擔心「交易是否完全符合美國法律義務」的疑慮,白宮回應稱:所有條件將寫入命令與協議,演算法所有權、運作權與數據控制全在美國境內、由美國主體掌握。