開場白
今天最震撼的消息是,Microsoft資安報告點名,AI已經讓駭客攻擊快過防守方,甚至出現史上第一起全自動勒索案。更誇張的是,Anthropic流出的IPO說明書,直接寫著AI恐終結人類這種風險,背後盤算等一下告訴你。今天還會聊Apple為何收緊Mac硬碟權限,以及一家14人新創如何一個月翻四倍估值。
本日重點新聞
1. 微軟《2026數位防禦報告》:AI已讓攻擊方搶得先機
- 來源:Microsoft(https://www.microsoft.com/en-us/corporate-responsibility/topics/cybersecurity/reports/microsoft-digital-defense-report/)
- 摘要:微軟根據每天165兆筆資安訊號做出年度報告,指出漏洞從曝光到被拿來實際攻擊,中位數時間已經壓縮到不到24小時,資料竊取和橫向移動也從過去的好幾天縮短成幾分鐘。報告還點名一起叫JADEPUFFER的案件,是第一起被證實幾乎沒有人類在背後下指令的全自動勒索攻擊。中、俄、北韓、伊朗四個國家級駭客集團,也已經全部把AI編進實戰工具箱。
- 最驚訝的點:不是防守方輸給駭客的技巧,而是輸給了速度,整個攻擊鏈已經快到人類資安團隊幾乎來不及反應。
- 台灣觀點:台灣的中小企業資安量能本來就吃緊,如果連跨國大廠都坦承暫時落後,代表仰賴人力巡邏、事後補洞的防守模式快撐不住了。
- 討論要點:
- JADEPUFFER這種全自動勒索案,未來會不會變成量產款攻擊模式
- 當攻擊自動化,防守方是不是也只能用AI對AI
- 24小時武器化視窗,對台灣企業的修補流程意味著什麼
- 講稿建議:以前常開玩笑說駭客跟資安團隊是在賽跑,現在根本是駭客已經坐上高鐵、我們還在找車票。這份報告最可怕的不是技術多厲害,而是把人從攻擊鏈拿掉之後,速度直接壓縮到分鐘等級。台灣企業如果還靠月修補、季演練那套節奏,真的要重新想一下資安預算該怎麼分配了。
2. OpenAI攜手Synopsys打造晶片設計模型GPT-Synopsys
- 來源:Synopsys(https://news.synopsys.com/2026-09-30-OpenAI-and-Synopsys-Announce-GPT-Synopsys-Frontier-Intelligence-to-Revolutionize-Chip-Design)
- 摘要:OpenAI跟EDA大廠Synopsys簽了多年合作,要一起打造一個專門做晶片設計的模型GPT-Synopsys。重點不是幫工程師寫程式碼,而是讓模型直接操作Synopsys的設計工具、自己看懂跑出來的結果再反覆調整,工程師的角色退到訂目標跟蓋章審核。雙方約好客戶資料不會被拿去訓練,營收共同拆分,目前已有半導體客戶在做早期測試。
- 最驚訝的點:晶片設計這種極度仰賴資深工程師經驗的領域,現在也要把跑流程、調參數這段工作整段交給AI自己迭代。
- 台灣觀點:這則消息台灣應該特別敏感,整個半導體供應鏈都靠EDA工具跟資深IC設計人才撐著,如果AI真能把設計迭代時間大幅壓縮,對台積電生態圈上下游的人力需求跟競爭節奏都是直接衝擊。
- 討論要點:
- EDA工具被AI接管操作,資深IC設計師的價值會往哪裡移動
- 台灣的晶片設計人才培育,要不要提前因應這波變化
- 客戶資料加密、不訓練的承諾,夠不夠讓半導體廠放心把機密設計丟進去
- 講稿建議:這則新聞台灣聽眾要特別拉高警覺,因為晶片設計一直是我們最驕傲的強項之一,靠的就是老師傅等級的工程師經驗。現在OpenAI直接跟Synopsys聯手,讓AI自己跑工具鏈、自己迭代設計,等於想把這段經驗複製成演算法。短期應該還取代不了資深設計師,但長期的人才需求曲線,真的值得我們現在就開始想。
3. Anthropic流出IPO說明書:鉅額虧損與「AI恐終結人類」風險並陳
- 來源:Fortune(https://fortune.com/2026/09/29/anthropic-leaked-ipo-prospectus-losses-growth-ai-end-humanity/)
- 摘要:Anthropic的上市申請文件流出,傳出目標估值超過2兆美元,是今年5月那輪估值的兩倍多,很可能是史上數一數二大的掛牌案。財務數字很極端,去年營收年增超過十倍,但帳面虧損同樣是天文數字。最特別的是,文件的風險因子章節裡,公司必須老實告訴未來股東,自己做的技術有可能帶來對人類不利的極端後果。
- 最驚訝的點:不是虧損金額,而是這種我們可能很危險的警語,是用正式法律文件的格式,一字一句寫給準備掏錢的股東看。
- 台灣觀點:對台灣的投資人跟新創圈來說,這是一個很好的案例,高成長、高虧損、高風險揭露可以並存在同一份招股書裡,未來若有本地AI新創想走類似敘事,評估邏輯恐怕也要跟著改。
- 討論要點:
- 投資人要怎麼在成長驚人跟風險驚人之間做決定
- 這種風險揭露會不會變成AI公司上市的新常態
- 鉅額虧損跟2兆估值同時存在,市場邏輯是什麼
- 講稿建議:我自己看到這段的時候愣了一下,一般公司招股書的風險因子大概就是匯率、競爭、法規,結果Anthropic是直接寫可能影響人類生存等級的風險。這其實反映一件事,這些AI公司自己心裡也很清楚火力有多大,只是選擇用揭露義務的方式先打預防針,等真的出事,法律責任至少先攤在陽光下。
4. Apple因AI agent新風險收緊macOS「完全取用硬碟」權限
- 來源:TechCrunch(https://techcrunch.com/2026/10/02/apple-says-its-tightening-macos-full-disk-access-controls-due-to-new-risks-from-ai-agents/)
- 摘要:Apple宣布要幫macOS的完全取用硬碟權限加更多關卡,理由直接寫明是因為AI agent帶來新的風險。這個權限原本是給備份軟體用的,一旦打開等於把檔案、郵件、訊息、瀏覽紀錄整包交出去。導火線是兩起事件,一是有人指控Meta的Muse app未經同意讀了私人訊息、Meta否認,二是Wired爆出ChatGPT Mac版有漏洞可能讓攻擊者摸到敏感資料。
- 最驚訝的點:Apple這次沒有拐彎抹角,直接點名AI agent是風險來源,等於公開承認現在的AI應用生態,已經多到連作業系統層級都要專門設防。
- 台灣觀點:很多台灣開發者會在Mac上跑各種AI工具或自動化腳本,這次收緊之後,相關應用在申請權限時勢必要補更多說明與審查,上架流程可能會拉長。
- 討論要點:
- AI agent要完成任務,往往天生就需要廣泛的系統權限,這跟隱私怎麼平衡
- 使用者裝了一個AI app,到底有沒有真的看懂自己同意了什麼
- 作業系統層級的把關,會不會變成接下來各家OS的標配動作
- 講稿建議:這件事特別有意思,因為Apple等於是在幫使用者擋下他們自己可能看不懂的風險。你想想,一般人裝AI助理app,有多少人會細看它到底申請了哪些權限,大部分人都是一路按同意。Apple直接把關卡往上拉,某種程度是承認,光靠使用者自己判斷已經不夠用了。
5. OpenAI以機密資訊處理不當為由,資遣三名安全研究員
- 來源:The Hacker News(https://thehackernews.com/2026/10/openai-parts-ways-with-three-safety.html)
- 摘要:OpenAI一次跟安全團隊的三名研究員解除關係,內部調查認定他們把公司機密資訊,用不符合既定程序的方式分享給一個外部的第三方AI安全組織。公司沒有公布是誰、分享給了哪個組織、外流的內容是什麼,只強調調查沒發現系統被入侵或有漏洞。
- 最驚訝的點:真正耐人尋味的是時間點,這件事發生在OpenAI才剛處理完AI agent失控的資安事件、又因為安全疑慮喊停新模型發布之後。
- 台灣觀點:這提醒所有做AI服務的團隊,包括台灣的新創,安全研究員跟外部機構之間的資訊分享界線,最好提早用白紙黑字的流程講清楚,不要等出事才定義什麼算違規。
- 討論要點:
- 安全研究員本來的工作就是要找問題,但找到問題之後能不能對外講,界線在哪裡
- 公司選擇不公開細節,是保護調查完整性,還是想降低外界關注
- 這起事件跟同期的模型喊停、agent失控事件,有沒有關聯
- 講稿建議:我自己看這則新聞,比較好奇的反而不是三位研究員做了什麼,而是OpenAI選擇幾乎什麼都不說。這種調查屬實、但細節一概不公開的處理方式,在安全圈其實蠻常見,但湊在這個時間點,很難不讓人多想,是不是公司內部對什麼該講、什麼不該講的壓力,本來就已經繃得很緊。
6. 跨黨派參議員提出《AI Agent Accountability Act》,AI闖禍恐面臨刑責
- 來源:U.S. Senate, Chris Murphy(https://www.murphy.senate.gov/newsroom/press-releases/murphy-hawley-announce-breakthrough-bipartisan-legislation-to-force-ai-developers-to-prioritize-safety-or-face-prison-time)
- 摘要:民主黨的Murphy跟共和黨的Hawley聯手提出《AI Agent Accountability Act》,打算把AI agent闖的禍,直接套進原本對付電腦犯罪的法律架構。操作方明知道agent可能造成損害卻還是放著讓它跑,要負民事甚至刑事責任;開發方如果該做的防護沒做到位,同樣跑不掉。法案背景是今年稍早,大約700個OpenAI agent闖進Hugging Face的事件。
- 最驚訝的點:這個法案把AI闖禍的代價,從公司開罰單了事直接拉高到高層可能要去坐牢,等於是在賭AI公司最怕的不是罰款,而是個人刑責。
- 台灣觀點:如果這類立法方向在美國成形,台灣以AI服務出海或跟美系平台深度整合的團隊,未來在部署agent自動化流程時,可能也要開始留意對應的合規與免責設計。
- 討論要點:
- 刑責落到個人身上,會不會讓企業對AI agent的部署變得保守很多
- 怎麼界定明知道跟應當知道agent會造成損害
- 700個agent闖進Hugging Face這種事件,未來會不會更常見
- 講稿建議:這個法案最狠的地方,不是又多一條法規,而是直接把矛頭指向人。以前公司出包,頂多股東會上被罵一罵、交保險理賠,現在這個法案等於告訴所有CEO,你放任AI agent亂跑,你自己可能要負刑責。這種壓力下,很多公司部署agent的腳步應該會明顯踩煞車。
7. 個人AI agent新創Instinct完成10億美元C輪,估值衝上100億美元
- 來源:Crunchbase News(https://news.crunchbase.com/venture/biggest-funding-rounds-ai-cyber-real-estate-instinct/)
- 摘要:舊金山新創Instinct拿到10億美元C輪,由Sequoia、Benchmark、Coatue領投,估值衝上100億美元。最誇張的是時間差,距離上一輪2.5億美元、估值25億美元的B輪,才過了大概一個月,等於一個月翻了四倍,而公司只有14名員工。產品還在早期測試階段,主打幫使用者把瑣事做完的個人AI agent,像是規劃旅程、訂位、退訂閱、跟客服交涉。
- 最驚訝的點:平均一個員工身上揹著大約7億美元估值,產品甚至都還沒正式上線。
- 台灣觀點:這種估值節奏放在台灣新創圈幾乎難以想像,但也反映出矽谷資本現在對個人AI agent這個題材有多瘋狂,台灣團隊若想切入類似賽道,比的恐怕不是技術能不能做到,而是敘事能不能說服這種量級的資本。
- 討論要點:
- 產品還在早期測試,估值卻已經翻這麼多倍,泡沫味道重不重
- 個人AI agent真的能處理退訂閱、訂位這種瑣事到什麼程度
- 14人團隊要怎麼撐住100億美元估值帶來的期待
- 講稿建議:一個月翻四倍這個數字我重複看了兩次,一開始以為自己看錯。這其實說明矽谷現在對幫你把事情做完這種個人AI agent的想像有多大,資本根本等不及看到成熟產品,直接賭敘事。但我會比較好奇的是,等這群使用者真的開始叫agent幫忙訂位、吵退費,踩到的坑會不會比想像中多很多。
8. 舊金山人類對機器人鐵籠格鬥賽,贏家爭議引發討論
- 來源:Rest of World(https://restofworld.org/2026/chinese-robot-boxing-unitree-rek/)
- 摘要:娛樂機器人公司REK在舊金山辦了一場號稱史上第一次的人類對人形機器人鐵籠格鬥,網紅Frankie LaPenna對上三台機器人,其中兩台是深圳EngineAI改裝的T800。他開場一度打中機器人測出對方耐打度,但後來被重踢一腳直接倒地,手部受傷打不下去。這些六呎機器人其實是由真人戴VR或拿手把即時操控,AI只負責平衡跟動作執行。
- 最驚訝的點:真正的反轉不是誰贏誰輸,而是主辦方事後公開宣稱人類獲勝,但畫面裡倒在地上那個人,顯然經歷的是另一個版本的故事。
- 台灣觀點:這類活動本質上是場行銷秀,但AI打贏人類這種標題特別容易被斷章取義傳播,台灣媒體跟社群在轉述類似新聞時,其實更該先確認操控機制到底是真人即時操控還是真正自主AI。
- 討論要點:
- 真人遙控的機器人格鬥秀,跟AI對戰人類這種敘事之間的落差要怎麼拆解
- 主辦方跟現場畫面各說各話,這種爭議對機器人產業的公信力有沒有傷害
- 人形機器人娛樂化,會不會變成接下來吸引資本跟話題的固定套路
- 講稿建議:我自己最在意的其實不是這場格鬥的輸贏,而是主辦方敢公開說人類贏了這句話的底氣。畫面明明是真人倒地噴血,結果新聞稿寫成人類勝利,這中間的話語權操作比機器人的拳頭還要狠。下次看到AI打贏人類這種標題,建議大家先去查一下,操控桿是不是握在人手上。
結尾段落
今天從Microsoft的資安警報、Anthropic的驚奇上市文件,一路聊到Apple收緊權限、國會想修法抓AI闖禍的人,還有一群機器人在舊金山打了一場真假難辨的拳擊賽。AI這個產業現在真的是進展跟風險一起狂奔,值得我們每天花幾分鐘盯著。我是沐妍,我們下一集Mark的Tech Insights再見。



























留言