大家好,這裡是 Tempest AI News。今天 (2026-04-30) 從 30 篇 AI 技術新聞中精選 12 則,主軸有四:第一是 Anthropic 估值再向上探到 9000 億美元、Google 與 Anthropic 的「投資–回購算力」資金循環持續放大;第二是 OpenAI 用戶端訊號惡化——ChatGPT 解除安裝量飆升、營收與 WAU 目標未達標;第三是 Google Cloud Next ’26 後續發酵,MCP 被外界普遍視為本屆最重要的協定演進;第四是 MCP 在生產環境的工程化議題——本機部署、權限稽核、安全測試與 CVE 案例。對 platform/SRE 與技術主管而言,今天的內容剛好涵蓋採購談判、合規治理與工程落地三條軸線。
1. Anthropic 評估 9000 億美元估值新一輪募資(Bloomberg)
根據 Bloomberg 的消息,Anthropic 已開始評估一輪估值在 9000 億美元以上的新募資,先前曾婉拒 8000 億美元等級的投資人提案。從昨天我們報導 Jupiter Prestocks 私募市場「破兆」的訊號來看,今天這條一級市場行情正快速與二級市場估值收斂。對台灣企業客戶而言,這意味著未來 12 個月 Claude API、Claude Code 的長約價格走勢更不利議價方;如果今年下半年要做 AI 預算規劃,建議在條件還未明顯收緊前儘早鎖定容量承諾與年度合約。
2. AI 資金迴圈:雲端巨頭把錢投進 Anthropic、再賣回算力
Google 已承諾向 Anthropic 投入最多 400 億美元,其中 100 億美元為前期、300 億美元視條件達成而定。這條消息揭露了一個結構性趨勢:雲端供應商正用資本換取演算法廠商長期算力綁定,把投資回流變成自家雲端營收。這種「資金迴圈」對國際企業客戶與政策制定者的意義是——AI 競爭已不只是模型實力,還是「誰能拿到最多 GPU/TPU 配額」。對於想做 multi-cloud 部署的台灣團隊,必須意識到雲廠商之間的中立性正在快速消失,採購策略要更早做雞蛋分籃。
3. ChatGPT 解除安裝量飆升、OpenAI 在 IPO 衝刺前出現雜音
《華爾街日報》近期報導,OpenAI 未達到去年底「ChatGPT 每週活躍用戶 10 億」的內部目標,且營收成長也與規劃出現落差。同一時間,多份第三方數據顯示 ChatGPT 的解除安裝率出現尖峰,時間點對 OpenAI 的 IPO 籌備極為不利。把這條與第 1、第 2 則合在一起看:Anthropic 的估值與營收動能正在拉開差距,OpenAI 端則是用戶層出現結構性疲弱訊號。對企業選型有實際影響——一年前用 OpenAI 是預設選項,2026 年後此假設需要重新校驗,特別是長合約、共用 enterprise 帳號的部署。
4. 為什麼 MCP 才是 Google Cloud Next ’26 真正的 MVP
Cloud Next ’26 多數媒體焦點放在第八代 TPU、Gemini Enterprise、Google Vids 上,但這篇分析文認為 MCP 才是本屆最關鍵的訊號。理由是:MCP 把「agent 與工具」之間的整合從每家自己寫 SDK,標準化為單一協定,等於把過去十年 SaaS 整合的痛點一次重做。對台灣 IT 團隊的實際意義是,與其追每次 keynote 上的旗艦 SKU,更應該確認自家系統有沒有 MCP 暴露面(例如資料庫、ERP、內部 API);下一輪 agent 採購評估,能不能被 MCP 連起來會直接決定使用體驗。
5. MCP 連工具、A2A 連 agent:兩個協定一定要分清楚
同樣是 Cloud Next ’26 觀察文,這篇從架構角度劃清楚兩個常被混淆的協定:MCP 是「agent 對工具」的協定,A2A(Agent-to-Agent)則是「agent 對 agent」的協定。Google 在 Cloud Next 公布的 ADK v1.0、Project Mariner 等等,正好是建立在這兩個協定之上的不同層次。對於正在設計多 agent 系統的台灣工程團隊,本文提供一個務實的設計原則:把工具呼叫統一走 MCP、把 agent 間的協同走 A2A,避免兩者混在同一個 endpoint,否則授權與稽核設計會打結。
6. MCP 在 2026 年 3 月衝上 9700 萬月下載:Production-Grade Agent 完整指南
本文整理 MCP 在 2026 年 3 月 SDK 月下載量達 9700 萬次,從 Anthropic 內部實驗到加入 Linux Foundation 的 Agentic AI Foundation 只花了大約 14 個月,並指出 OpenAI 已棄用自家 Assistants API 改採 MCP。這個生態收斂的速度比作者見過的任何開發者協定都快。對台灣工程團隊,本指南最實用的部分是「production-grade」清單:傳輸層選型(HTTP+SSE vs stdio)、認證、tool registry、與長對話下的工具錯誤恢復策略——把這份清單對照自家現行 agent 系統是 2026 年下半年很值得做的盤點動作。
7. Claude Code 跑本機 LLM:用 ANTHROPIC_BASE_URL 串 Ollama / LM Studio / llama.cpp / vLLM
這篇實戰文整理了在 2026 年 4 月最新版 Claude Code 上,透過 ANTHROPIC_BASE_URL 把後端切到本機 LLM 的完整 cheat sheet:MacBook Air 上跑 Gemma 4 26B-A4B Q4 配 32K context、MacBook Pro 升到 64K,並涵蓋 LM Studio、Ollama、llama.cpp、vLLM 四種 runtime 的相容性與工具呼叫支援度。這對「資料不能外流但又想用 Claude Code 工作流」的台灣金融、政府、醫療團隊是直接可落地的解法;搭配前面提過的「按任務分流」策略,敏感任務跑本機、一般任務走雲端 Anthropic API,就能兼顧成本與合規。
8. Claude Code Auto Mode 權限閘門首份壓力測試論文(arXiv)
arXiv 上一篇被歸類為 replace 的論文(arXiv:2604.04978v2)對 Claude Code 的 auto mode 做了首次壓力測試評估。Auto mode 是業界首個部署到生產環境的 AI coding agent 權限系統,用兩階段 transcript classifier 對危險工具呼叫做閘門。Anthropic 自報的 production trace 數據是「false positive 0.4%、false negative 17%」——也就是說,仍有約六分之一的危險動作會穿過閘門。對 platform team 的啟示很清楚:auto mode 不能當成最終防線,落地時還要在 hook、CI、production 端加上第二層管控,不能依賴單一閘門。
9. Claude 進駐音樂工作流:Ableton 與 Splice MCP connector 上線
Anthropic 為 Claude 釋出一組「Claude for Creative Work」MCP connector,覆蓋 Ableton、Splice、Blender、Adobe Creative、Resolume Arena 等專業創作軟體。這條路線值得 B2B 工程團隊留意的不是音樂本身,而是 Anthropic 正在把 MCP 當作「進入垂直工作流」的標準入口——意思是任何專業 SaaS 接下來都可能要面對一個問題:要不要主動釋出 MCP server,否則使用者很可能直接從 Claude 介面繞過你的 UI 完成任務。對台灣 SaaS 業者,這是把 MCP 列進產品 roadmap 的明確信號。
10. Cursor vs Copilot vs Claude Code:哪一家真的讓開發者快 10 倍?
本篇對三家主流 AI coding 工具做數據對照:GitHub Copilot 已在全球超過 77,000 個組織使用,每月產生超過 30 億行被採納的程式碼,是市佔最廣的選項;Cursor 與 Claude Code 則在「整體任務型 agent」的工程整合度上拉開差距。對技術主管實用的結論是:Copilot 是「補完式」最廣泛的選擇、適合大團隊統一導入;Cursor、Claude Code 則是「重度 agent 使用者」的選擇——三者不是替代關係而是定位不同。台灣團隊在做工具標準化時,建議按團隊類型分流,而不是強推單一方案。
11. MCP 安全測試方法論:別用一般 API 思維去評估 MCP
本文核心觀點是:如果你把 MCP 當成一般 API 來測試,會錯過攻擊者最可能利用的漏洞類型。理由是 MCP 引入了 agent、server、tools 之間的多重信任邊界與動態互動,傳統 API 安全測試(fuzz、authz 矩陣、injection)覆蓋不到 prompt 層面的攻擊面,例如 tool description 注入、跨工具旁路、agent 上下文污染等。本篇配合昨天我們提到的 OWASP Agentic Top 10,是 platform / security team 在 2026 年下半年規劃 MCP 安全測試流程的好起點,建議列入紅藍對抗計畫。
12. CVE-2026-33032:Nginx 管理工具因缺少 MCP 認證控管而被入侵
2026 年 3 月,一個開源的 Nginx 管理工具被披露 CVE-2026-33032,根因是其 MCP 介面缺少認證控管,等於把 Nginx 設定面直接曝露給任何能連上的 agent。這是 MCP 安全議題從理論走入「具名 CVE」的早期案例之一,與第 11 則的方法論呼應:MCP server 不能套用「我們是內網所以不需要 auth」的舊式心智模型。對運維單位的最低標準是——任何對外或對 agent 暴露的 MCP endpoint,預設必須帶 auth、token rotation 與 audit log,並把 MCP 列入 SCA/SBOM 範圍。
編輯觀察
本期三條觀察。第一,AI 大廠的「強弱差距」正在拉開:Anthropic 估值朝 9000 億美元、Google 持續以 400 億美元級資本綁定算力;同一時間 OpenAI 在用戶端與營收端同時露出疲態,2026 年下半年的採購邏輯應該重新評估,把「OpenAI 等於預設」改成「以工作負載類型分流」。第二,MCP 已從討論題進入「產品標配」:9700 萬月下載、Cloud Next 三條主軸、Claude 進駐 Ableton/Splice,下一輪企業 agent 評估若你的系統還沒有 MCP 介面,會直接吃虧。第三,MCP 安全議題正式 CVE 化:Auto Mode 17% 漏報、Nginx CVE-2026-33032、紅隊方法論論述同期出現,意味 platform 與 security team 不能再把 MCP 當實驗品,必須把治理、稽核、權限模型寫進 2026 下半年的工程標準。明天見。