本日精選 13 則 AI 產業重點新聞,涵蓋 Anthropic Mythos 模型引發的資安風暴、CoreWeave 算力合約、Claude Code 原始碼外洩、OpenAI 定價策略、Microsoft Copilot 品牌調整等重大議題。
1. Anthropic Mythos 模型引發資安警報,美國政府緊急召集銀行高層
美國財政部長 Scott Bessent 與聯準會主席 Jerome Powell 本週緊急召集各大銀行執行長開會,警告 Anthropic 最新 AI 模型 Claude Mythos 可能帶來的網路安全風險。Anthropic 表示 Mythos 具備辨識並利用主要作業系統與網頁瀏覽器弱點的能力,目前未全面開放,並啟動 Project Glasswing 計畫限制存取。高盛、花旗等銀行已開始內部測試該模型,白宮國家經濟委員會主任坦承該模型引發政府的緊迫感,當日網路安全類股普跌。
[Reuters 報導] | [Mythos 能力分析] | [銀行內部測試]
2. CoreWeave 與 Anthropic 簽署多年期算力合約,股價勁揚逾 10%
AI 雲端基礎設施供應商 CoreWeave 宣布與 Anthropic 達成多年期合作協議,提供多種 NVIDIA 晶片架構的資料中心算力,支援 Claude 模型的開發與部署。CoreWeave 表示目前已服務十大 LLM 開發商中的九家,全球擁有 43 座運作中的資料中心。消息公布後 CoreWeave 股價盤中上漲逾 11%。
3. Anthropic 意外在 npm 洩漏 51.3 萬行 Claude Code 原始碼
2026 年 3 月 31 日,Anthropic 在 npm 套件 @anthropic-ai/claude-code 2.1.88 版本中意外包含了 59.8 MB 的 JavaScript source map,內含 1,906 個檔案共 51.3 萬行未混淆的 TypeScript 原始碼,完整揭露了 Claude Code Agent 的架構。原因是 Bun 打包工具的設定問題。隨後有攻擊者利用此事件建立偽造 GitHub Repository,誘騙使用者下載含有 Vidar 資訊竊取惡意程式的套件。
4. OpenAI 推出 $100 ChatGPT Pro 方案,正面對決 Claude Code
OpenAI 推出每月 100 美元的 ChatGPT Pro 新方案,填補原本 $20 Plus 與 $200 Pro 之間的價格空缺。新方案提供 Plus 五倍的 Codex 用量,明確瞄準 AI 輔助程式開發市場,定價與 Anthropic 旗下 Claude Code 中階方案完全重疊。OpenAI 同時向投資人發送備忘錄,主張其運算基礎建設具有結構性優勢,並將 Anthropic 定位為「算力受限」的競爭對手。
5. 3 月 AI 流量戰報:Claude 全球日活暴增 848%,Gemini 成長逾 3 倍
根據美銀證券報告,3 月 AI 流量格局分化加劇。Claude 單月流量環比暴增 90%,全球日活增幅高達 848%,成為最大黑馬;Gemini 日活同比成長逾 3 倍;ChatGPT 同比成長逾 1 倍但環比下滑。Google 搜尋市佔率微升至 90%,顯示 AI 新秀尚未實質侵蝕其搜尋基本盤。
6. Microsoft 開始從 Windows 11 大規模移除 Copilot 品牌
Microsoft 在 Windows 11 Insider 版本中開始移除記事本、截圖工具、相片等內建應用的 Copilot 品牌標誌。記事本的 Copilot 按鈕改為「Writing Tools」,截圖工具則完全移除 Copilot 整合。Mozilla 公開批評 Microsoft 使用「暗黑模式」強推 Copilot,認為此次回撤等同承認先前依賴了有損使用者利益的手段。微軟回應表示將更新過時的服務條款措辭。
7. Anthropic 探索自研 AI 晶片,降低對外部供應商依賴
據 Reuters 報導,Anthropic 正在探索自行設計 AI 晶片的可能性,但計畫仍處於初期階段。與此同時,Amazon 也考慮對外銷售自研晶片,其內部晶片業務年收入規模有望超過 200 億美元。兩大動向同時指向科技公司加速尋求繞開 NVIDIA 的替代路徑,反映 AI 算力需求急升下的晶片自主化趨勢。
[Anthropic 晶片計畫] | [NVIDIA 腹背受敵分析]
8. GitHub Copilot Chat 高嚴重性漏洞可竊取私有 Repo 資料(CVE-2025-59145)
研究人員揭露 GitHub Copilot Chat 的一個高嚴重性漏洞(CVE-2025-59145,CVSS 9.6),攻擊者可藉此從私有 repo 中靜默竊取原始碼、API 金鑰等敏感資料。此漏洞凸顯 AI 程式輔助工具在安全層面的風險,也與近期 GitHub 暫停 Copilot Pro 新用戶免費試用(因系統遭大量濫用)形成呼應。
9. 11 個 AI 模型遭「Sockpuppeting」單行程式碼越獄攻擊
一種名為「sockpuppeting」的新型越獄技術被發現,僅用單行程式碼就能突破 ChatGPT、Claude、Gemini 等 11 個主流 AI 模型的安全護欄。不同於複雜攻擊手法,此方法利用支援多角色對話的標準 API 功能來繞過安全機制,引發對 AI 安全護欄有效性的廣泛討論。
10. Flowise AI 工作流平台嚴重 RCE 漏洞遭積極利用
低程式碼 AI 工作流平台 Flowise 被揭露一個嚴重的遠端程式碼執行(RCE)漏洞(CVE-2025-59528),已遭駭客積極利用。該漏洞源自 CustomMCP 節點中不安全的 eval 使用方式,可允許攻擊者執行任意程式碼。Flowise 已釋出修補程式,另外 PraisonAI 也發現 MCP 元件資訊洩漏弱點(CVE-2026-40159)。
[Flowise 漏洞詳情] | [PraisonAI 漏洞]
11. ChatGPT 將導入廣告機制,衡量基礎設施成關鍵
OpenAI 確認 ChatGPT 將開始展示廣告,標誌著 AI 聊天機器人商業模式的重大轉變。分析師指出,ChatGPT 廣告有潛力成為效果型媒體組合的重要一環,但其長期成功取決於歸因、轉換追蹤等衡量基礎設施的完善程度。
12. Anthropic 推出「顧問策略」架構與 Managed Agents 產品
Anthropic 正式將「顧問策略(advisor strategy)」引入 Claude Platform,開發者可用低成本的 Sonnet 或 Haiku 模型擔任「執行者」,按需呼叫旗艦模型 Claude Opus 4.6 擔任「顧問」提供策略指引。同時推出 Claude Managed Agents,讓企業能直接部署 AI agent,對已擁擠的 AI agent 新創市場形成壓力。
13. 佛州檢察長調查 ChatGPT,指控涉及校園槍擊案
佛羅里達州檢察長 James Uthmeier 宣布對 OpenAI 展開正式調查,涉及對兒童的潛在傷害與國家安全威脅。當局發現佛羅里達州立大學槍擊案的槍手在行兇前曾反覆使用 ChatGPT,Uthmeier 表示 ChatGPT「極可能被用於協助兇手」策劃行動。受害者家屬也已提出相關訴訟。
本日報由 Tempest AI News 自動編輯系統產出,資料來源涵蓋 RSS 訂閱、社群媒體及技術新聞平台。