Anthropic 估值飆升,VC 搶投 8000 億美元
據 Financial Times 報導,部分 OpenAI 投資人開始重新評估投資配置,認為以 OpenAI 最新一輪估值推算 IPO 需達 1.2 兆美元才能合理化,相比之下 Anthropic 目前 3800 億美元估值反而更具吸引力。另據 Business Insider 報導,多家 VC 已主動向 Anthropic 提出以高達 8000 億美元估值注資的要約,顯示市場對 Anthropic 技術路線的高度看好。
https://ift.tt/vMU4ESP
https://ift.tt/ulRpG3v
Claude Code Routines 上線:從 CLI 助手進化為雲端 Agent OS
Anthropic 正式推出 Claude Code Routines 研究預覽版,開發者可設定 prompt、repository 與 connector,讓任務依排程、API 呼叫或 GitHub 事件自動觸發,全程運行在 Anthropic 管理的雲端基礎設施上。這代表 Claude Code 從互動式本機工具正式升級為 24/7 雲端原生 Agent OS,傳統自動化 SaaS 與 CI/CD 工具面臨降維打擊。
https://ift.tt/05nKxlH
https://ift.tt/njFwSRb
MCP 設計缺陷導致 20 萬台 AI 伺服器曝 RCE 風險
資安研究揭露 Anthropic Model Context Protocol (MCP) 中一個架構層級的設計缺陷,已在超過 20 萬台伺服器、1.5 億次下載量的生態系中形成遠端程式碼執行 (RCE) 攻擊面,且長期未被偵測。此發現凸顯 AI Agent 基礎協定在安全設計上仍有重大盲點。
https://ift.tt/uB0ceyH
Prompt Injection 攻擊衝擊 Claude Code、Gemini CLI 與 Copilot
Johns Hopkins 大學研究團隊發現,部署在 GitHub Actions 上的三大 AI Agent — Claude Code、Gemini CLI 及 GitHub Copilot — 均存在 prompt injection 漏洞,攻擊者可透過程式碼註解注入惡意指令來操控 Agent 行為。研究強調 AI coding agent 在 CI/CD pipeline 中的安全風險不容忽視。
https://ift.tt/Yd6OMl9
Microsoft 推出 SQL MCP Server,簡化 AI Agent 存取資料庫
Microsoft 發布開源免費的 SQL MCP Server,讓 AI Agent 透過 Model Context Protocol 直接存取 SQL 資料庫,支援 Microsoft SQL Server、Azure SQL 及任何雲端或本地端資料庫。此舉大幅降低企業 AI Agent 連接既有資料基礎設施的門檻。
https://ift.tt/IwAGFV2
Microsoft Copilot Studio Prompt Injection:修補後仍可洩漏資料
Capsule Security 揭露 Microsoft Copilot Studio 間接 prompt injection 漏洞 (CVE-2026-21520,CVSS 7.5),即使 Microsoft 已部署修補,研究人員仍成功透過該漏洞實現資料外洩。這提醒我們 prompt injection 的防禦不能單靠一次性修補,需要多層防護策略。
https://ift.tt/nvMNpyq
Nginx-ui MCP 重大漏洞遭野外利用
廣泛使用的開源 nginx 管理介面 nginx-ui 被發現存在 CVSS 9.8 的認證繞過漏洞 (CVE-2026-33032),由 Pluto Security 發現,目前已偵測到野外利用活動。任何網路可達的攻擊者均可繞過認證取得管理權限,建議管理員立即更新。
https://ift.tt/z7cx4wN
AWS 發布 MCP 安全存取模式指南
AWS 發布 AI Agent 透過 Model Context Protocol 安全存取 AWS 資源的最佳實踐指南。不同於傳統應用程式的確定性執行路徑,AI Agent 會動態推理並選擇不同工具與資料來源,因此存取控制需要全新的安全架構思維。
https://ift.tt/cUlfDGj
Google 推出 Mac 原生 Gemini 桌面應用
Google 正式推出 Mac 原生 Gemini 應用程式,採用 Liquid Glass 設計語言,可透過 Option + Space 快速呼出「Ask Gemini」搜尋列。支援上傳檔案、Google Drive、Photos 與 Notebook 等資料來源,是 Gemini 從行動端擴展至桌面端的首次嘗試。
https://9to5google.com/2026/04/15/gemini-app-mac/
mcp-server-kubernetes 命令注入漏洞 (CVE-2026-39884)
Flux159 維護的 mcp-server-kubernetes 3.4.x 及更早版本被發現存在 critical 等級的命令注入漏洞 (CVE-2026-39884),問題出在 port_forward.ts 中 spawn 函數的參數處理。使用此 MCP Server 管理 Kubernetes 叢集的團隊應立即升級。
https://ift.tt/GhxHR2e
Claude Code Best Practices:12 個 Agentic 工程師常用模式
從 GitHub 趨勢排行第一的 repo 整理出 69 個 Claude Code 使用技巧,精選 12 個核心模式,包含 Claude Code 核心開發者 Boris Cherny 的實戰建議。涵蓋 prompt 設計、工作流程組織到進階 Agent 編排等面向,適合想提升 AI 輔助開發效率的工程師參考。
https://ift.tt/XIT6eOq
Starbucks 在 ChatGPT 內推出 AI 飲品推薦
Starbucks 與 OpenAI 合作,在 ChatGPT 內上線 beta 版 Starbucks 應用,顧客可以 tag @Starbucks 描述心情或上傳照片,AI 會據此推薦客製化飲品。這是品牌將 AI 對話介面轉化為消費體驗入口的典型案例。
https://ift.tt/DRX7cak
Docker Sandbox 模板支援 Claude Code Web/Mobile UI
開源專案 CloudCLI 新增 Docker Sandbox 支援,讓使用者可透過 Web 或行動裝置介面操作 Claude Code、Gemini 及 Codex 等 AI coding agent,並在隔離的 Docker 容器中安全執行程式碼。降低了 AI coding agent 的使用門檻與安全顧慮。
https://ift.tt/rxQDyiI