本日精選 14 篇 AI 技術新聞,涵蓋 Claude 電腦控制、MCP 生態、資安風險與產業動態
Anthropic 推出 Claude 電腦控制功能,可直接操控 Mac 執行任務
Anthropic 發布了迄今為止最具野心的消費級 AI Agent 功能,讓 Claude 具備直接控制使用者 Mac 的能力,包括點擊按鈕、開啟應用程式、在欄位中輸入文字以及瀏覽網頁。這項功能標誌著 AI Agent 競爭的重大升級,使用者可以透過語音指令讓 Claude 完成複雜的電腦操作任務,無需手動介入。此舉讓 Anthropic 直接與 OpenAI 的 Operator 和 Google 的 Project Mariner 展開競爭。
📎 閱讀原文
Claude 推出 Auto Mode:權限管理更安全的中間路線
Anthropic 為 Claude Code 推出全新的「auto mode」權限模式,為開發者提供預設設定與完全跳過權限確認之間的折衷方案。Auto mode 讓 Claude 能夠代表用戶做出權限決策,同時在執行動作前設有安全防護機制進行監控,在提升開發效率的同時兼顧安全性,避免直接跳過所有權限確認所帶來的風險。
📎 閱讀原文
Google 部署 Gemini AI 進軍暗網情報監測
Google 推出全新的暗網情報服務,運用 Gemini 驅動的 AI 代理每日篩選超過 1,000 萬篇貼文,取代傳統以關鍵字為基礎的搜尋方式。該服務旨在協助企業監控地下犯罪論壇的威脅情報,將原先繁瑣的人工監測工作自動化。這項應用展現大型語言模型在資訊安全領域的實用價值,標誌著 AI 在網路安全情報分析領域的重大突破。
📎 閱讀原文
美國聯邦法官:五角大廈試圖「癱瘓 Anthropic」
美國聯邦法官在聽證會上公開質疑五角大廈將 Anthropic 列為供應鏈風險的決定,直言「這看起來像是試圖癱瘓 Anthropic」。這場法律戰源於 Anthropic 執行長 Dario Amodei 拒絕讓其 AI 模型用於自主武器系統,隨後政府下令聯邦機構停止使用 Claude。此案凸顯 AI 企業在倫理考量與政府壓力之間的艱難平衡。
📎 閱讀原文
惡意軟體鎖定 AI 開發工具進行攻擊
卡巴斯基(Kaspersky)最新報告揭露針對 AI 開發工具的惡意軟體攻擊活動。攻擊者利用搜尋引擎贊助廣告,誘導開發者下載假冒的 Claude Code 和 OpenClaw 等熱門 AI 工具。這些惡意軟體可能竊取原始碼、環境變數和 API 憑證,對企業和個人開發者構成嚴重威脅。
📎 閱讀原文
研究發現:GitHub 上 75% 的 MCP 設定檔存在安全問題
資安公司 Orchesis AI 針對 GitHub 上 900 個 MCP(Model Context Protocol)設定檔進行掃描,發現高達 75% 存在安全漏洞。這些問題包括硬編碼的 API 金鑰、不安全的權限配置,以及可能導致資料外洩或惡意程式碼執行的弱點。隨著 MCP 成為 AI 工具與外部系統連接的標準協議,其安全性問題日益受到關注。
📎 閱讀原文
英國 NCSC 警告:Vibe Coding 重塑軟體業但帶來安全風險
英國國家網路安全中心(NCSC)執行長 Richard Horne 在 RSA 大會上警告,「vibe coding」的興起可能重塑 SaaS 產業,同時引入新的資安風險。AI 輔助開發讓非專業人員也能產出程式碼,但這也意味著更多未經充分安全檢視的程式碼進入生產環境。NCSC 建議企業建立專門的 vibe coding 安全框架。
📎 閱讀原文
OpenAI 計畫停產 Sora 影片生成產品
OpenAI 計畫終止使用 Sora 模型的產品線,包括消費者應用程式、開發者版本的 Sora API,以及 ChatGPT 內建的影片生成功能。這項決定意味著 OpenAI 將退出與 Runway、Pika 等專業影片生成公司的直接競爭,可能將資源重新集中於核心語言模型和 Agent 技術的發展。
📎 閱讀原文
ChatGPT 與 Gemini 爭奪 AI 購物助手霸主地位
Google 與 OpenAI 正在 AI 購物領域展開激烈競爭。Google 宣布與 Gap Inc 合作,讓 Gemini AI 助理能協助用戶在 Gap 集團的線上商店購物。與此同時,OpenAI 也改版 ChatGPT 的購物體驗,允許使用者上傳商品圖片或描述商品,並設定預算等篩選條件。這場 AI 購物大戰正在重塑電子商務的生態。
📎 閱讀原文
更多精選要聞
• Claude 實現跨裝置控制 — 手機指令電腦執行,模糊行動與桌面界線 原文
• ChatGPT 調整電商策略 — Instant Checkout 功能轉向 原文
• OpenAI 放寬 ChatGPT 情色內容限制 — 瞄準快速成長的 AI 伴侶市場 原文
本日觀察重點
- AI Agent 競爭升級:Anthropic、OpenAI、Google 紛紛推出電腦控制與自動化功能
- 資安風險浮現:Kaspersky 揭露針對 AI 開發工具的攻擊,75% MCP 設定檔存在漏洞
- 政策與倫理:五角大廈與 Anthropic 的法律戰凸顯 AI 企業的艱難平衡
- Vibe Coding 反思:NCSC 警告 AI 輔助開發帶來的安全風險
- OpenAI 策略調整:停產 Sora,集中資源於核心模型與 Agent 技術
- 電商戰場:ChatGPT 與 Gemini 爭奪 AI 購物助手市場
—
原始資料來源:Anthropic、Google Cloud Security、Kaspersky、NCSC、OpenAI、Orchesis AI 及 Reuters