[Tempest AI News] 技術新聞精華 (2026-05-02)

大家好,這裡是 Tempest AI News。今天 (2026-05-02) 從 30 篇 AI 技術新聞中精選 12 則。本期主軸有三:第一,AI 巨頭的「權力結構」重新洗牌——微軟在自家擁有 GitHub Copilot 的情況下大規模部署 Anthropic 的 Claude Code,與 OpenAI 重新議定獨家條款;同一週 Anthropic 傳出兩週內可能完成 9000 億美元估值的新一輪募資,但卻被五角大廈 200 億 AI 採購案排除在外。第二,MCP 的「供應鏈安全債」全面爆發——20 萬台 MCP server 暴露指令執行漏洞、postmark-mcp 1.0.16 偷渡惡意程式、MCP SDK 依賴鏈中發現 11 個由單一維護者把持的 critical 套件。第三,Claude Code 生態正從「工具」進化到「平台」:NAudio 25 年老 .NET 函式庫用 Claude Code 完成現代化、社群推出原生用量 meter、Meta 與 AWS for SAP 同週釋出企業級 MCP Server。對 platform、SRE 與技術主管,本期需要正式立項的事很集中:MCP 的 SCA/SBOM 治理、AI 工具供應鏈風險評估,以及 coding agent 多廠商策略。

1. 微軟自家有 Copilot 卻大規模部署 Claude Code,AI 策略明確轉向

微軟與 OpenAI 本週重新議定合作協議:終止獨家授權、移除 AGI 條款、改寫六年的收益分成機制。最關鍵的條款是 OpenAI 的模型與服務終於可以在所有雲端平台上架,不再只限 Azure;Azure 維持「首要雲端夥伴」地位,但獨家邊界已經模糊。同一週傳出微軟在內部大規模部署 Anthropic 的 Claude Code,這在公司本身就擁有 GitHub Copilot 的脈絡下,等於是內部用腳投票。對台灣 engineering leader 與 platform 團隊,這條的訊號是:不要再把 coding agent 當成「綁定 Microsoft 生態」的選擇題;多廠商 coding agent 策略已經被微軟自己合理化,內部工具標準化的下一輪評估,要把「跨模型相容」與「可替換性」列為硬條件。

來源:[https://ift.tt/XZ4NB85]

2. Anthropic 兩週內可能完成 9000 億美元估值募資

據 TechCrunch 等多家媒體引述消息來源,Anthropic 已要求投資人在 48 小時內提交額度,這輪規模約 500 億美元、估值 9000 億美元以上的新募資預計兩週內完成。從昨天我們提到的「估值傳出超越 OpenAI」,到今天具體的募資窗口、認購節奏——可以看出 Anthropic 的募資速度已經切換成「閃電輪」模式。對台灣企業客戶的實務含義延續昨天的提醒:Claude API、Claude Code 的長約議價空間在未來 12 個月只會更窄,採購團隊應趁募資塵埃落定之前儘快鎖定容量承諾與年度合約。

來源:[https://ift.tt/gYE8in2]

3. 五角大廈 AI 採購案簽下七家廠商,Anthropic 被排除在外

美國國防部宣布與七家科技公司簽下 AI 採購合約,名單包括 AWS、Google、Microsoft、Nvidia、OpenAI、SpaceX,加上一家新創 Reflection AI——但 Anthropic 沒有被選入。這條與第 2 則並列觀察會更有意思:在資本市場 Anthropic 的估值正在追上 OpenAI,但在美國公部門的採購名單裡卻反向被排除。對台灣企業 CIO 的訊號是,AI 廠商策略的「政治風險面」必須被當成獨立評估維度——某些客戶(特別是有美國政府業務或軍工供應鏈的)下半年的 AI 工具評估會優先選具備聯邦合約資格的廠商,這在 RFP 條款中已經開始實質影響選型。

來源:[https://ift.tt/dDoWfhg]

4. 20 萬台 MCP server 暴露指令執行漏洞,但 Anthropic 把它定位為「設計特性」

研究人員指出,社群 MCP server 普遍存在指令執行(command execution)的攻擊面,影響範圍約 20 萬台部署中的伺服器;耐人尋味的是 Anthropic 把這個行為定位為 MCP 的「設計特性」而非漏洞。這條與我們昨天提到的 Bawbel 掃 Smithery 100 台、22 台有問題互為佐證——MCP 的安全模型與其說是「實作問題」,更像是「協定本身的責任邊界尚未釐清」。對 security team 的實務動作:第一,禁止在企業環境中無限制信任 community MCP server;第二,把 MCP server 與其依賴納入 SBOM;第三,所有走 stdio/HTTP 的 MCP 端點都要強制做 input sanitization 與 sandbox 隔離,不能依賴上游補洞。

來源:[https://ift.tt/lhyTaRS]

5. MCP SDK 看似安全,依賴鏈卻有 11 個 critical 單一維護者套件

本文作者對 @modelcontextprotocol/sdk 的依賴鏈做了完整審計,發現雖然 SDK 本體看起來乾淨,但深入挖下去有 11 個被歸類為 critical 的傳遞依賴是由單一維護者掌控。這意味著任何一個維護者的帳號被盜、機器被滲透、或心情不好做了惡意更新,都可能直接污染所有用 MCP SDK 的下游產品。對台灣團隊在做 MCP 工具開發時的實務建議:第一,鎖定具體版本不要只用 caret range;第二,啟用 npm 的 provenance/sigstore 驗證;第三,把 MCP 相關套件的 SBOM 抓出來提供給 security team,讓他們知道公司風險面比想像中更廣。

來源:[https://ift.tt/9UrjT0O]

6. postmark-mcp 1.0.16 偷渡惡意程式碼:MCP server 是還沒盤點的供應鏈

本文揭露 2025 年 9 月 17 日 postmark-mcp 1.0.16 釋出時,在第 231 行偷偷加進惡意程式碼——這個 npm 套件原本是讓 AI 助手透過 Postmark 寄交易郵件的開源 MCP server。事件本身已經一段時間,但本文的價值在於把它放到「MCP server 是企業還沒清點的供應鏈」這個框架裡:你已經對 npm package 做 SCA、對 Docker image 做 scanning,但 MCP server 通常被當成「插件」處理,沒有走正式的供應鏈驗證流程。建議台灣 platform team 把這個議題列入下一季 security 路線圖,把 MCP server 納入既有的 SCA / artifact registry 治理範圍。

來源:[https://ift.tt/wCDsua8]

7. Meta 釋出 Ads MCP 與 CLI:第一次能直接用 AI 工具控管廣告

Meta 本週釋出 Ads MCP 與 CLI,使用者第一次可以授權 AI 工具直接操作 Meta 廣告系統,而不必透過 Ads Manager 介面。這條與昨天的 Optimizely Remote MCP、Omnea procurement MCP 是同一波趨勢延伸——從 SaaS 到 AdTech,MCP 正在變成「行銷與營運自動化」的標準介面。對台灣行銷與成長團隊的訊號是,Claude / ChatGPT 之類的工具現在能直接「跑廣告活動」,這意味著代操團隊與 Account Manager 的工作流程要重新定義;當客戶開始用 AI 直接操作廣告,agency 的價值會更集中在策略與創意,而不是介面操作。

來源:[https://ift.tt/uamBn3V]

8. AWS for SAP MCP Server 在 Bedrock AgentCore GA:把 ERP 接進 AI agent

AWS 宣布 AWS for SAP MCP Server 在 Amazon Bedrock AgentCore 上正式 GA,建立在 MCP 與 SAP OData 之上,提供 AI agent 直接與 SAP ERP 系統整合的安全管道。這對台灣製造業、零售與 ERP-heavy 的企業是個重要訊號:以往 SAP 整合是顧問業的金礦,現在透過 MCP 中介層,許多原本要靠 ABAP 或 BTP 客製的工作流可以走「自然語言 + tool calling」這條路徑。建議 IT 主管把它與第 5、6 則合在一起評估——拿到生產力的同時,要把 MCP 的供應鏈安全控制提前放進選型條件。

來源:[https://ift.tt/9cQ6Cwn]

9. OpenAI 把 GPT-5.5-Cyber 鎖在邀請名單後,被指與抨擊 Anthropic 時自打嘴巴

OpenAI 準備限量釋出 GPT-5.5-Cyber 給「精選的網路防禦人員」,但被產業質疑與幾週前 Sam Altman 抨擊 Anthropic 做類似事情時的立場明顯衝突。這條表面上是公關話題,但對 security team 的實質意義是:高敏感模型(cyber 防禦、漏洞分析、malware 反組譯等)正在成為一個獨立分類,所有大廠都在嘗試「半封閉式」存取機制。如果你的團隊有正當的紅隊或漏洞研究需求,現在是合適的時間點主動申請廠商的 evaluator 名額;2026 下半年大概率會出現一波正式的「security-tier model」分級體系,先掌握存取資格的團隊在工具評估上會領先一步。

來源:[https://ift.tt/8UZIcbe]

10. NAudio:25 年的 .NET 老函式庫用 Claude Code 完成現代化

NAudio 是一個從 25 年前就維護到今天的 .NET 開源音訊函式庫,原作者分享他用 Claude Code 完成大規模現代化的過程:API 重構、補測試、修破損的相依、補 docs。這條的閱讀價值在於它示範了「老 codebase 現代化」的實務節奏——不是丟一句話讓 agent 重寫整個專案,而是把任務切成「先讓 Claude Code 把舊測試補齊、再分階段重構」這種可驗證步驟。對台灣維護 legacy 系統(COBOL、老 Java、老 PHP、老 .NET)的工程主管特別實用,建議把它當成內部訓練的案例,幫團隊把「coding agent 現代化 legacy」從演講題目變成可執行的工作流。

來源:[https://ift.tt/mECshHS]

11. Throttle:開源 Claude Code 用量 meter,從 menu bar 看 5 小時滾動視窗

Throttle 是 macOS 上的開源 Claude Code 用量 meter,作者直接點出痛點:Anthropic 沒有對消費者 Claude Code 限制提供公開 API,App 內 90% 警告又來得太晚,5 小時滾動視窗在被卡住之前完全看不到。Throttle 的做法是讀本地 session 檔,把使用量即時顯示在 menu bar。這條對團隊使用 Claude Code 的實務意義是:在公司用量分配與成本歸屬上,類似 Throttle 的工具能補上原廠遺漏的可觀測性層;對 SRE / DevOps 主管的建議是,把這類社群工具評估列入內部 AI 工具治理的清單,與第 4-6 則的 MCP 安全議題並列檢視。

來源:[https://ift.tt/2rfaH7t]

12. Claude Code 仍未支援 AGENTS.md:官方 issue 已成社群討論熱點

Anthropic 的 claude-code 倉庫上 issue #6235 持續累積討論:Claude Code 至今仍只讀 CLAUDE.md,沒有原生支援 AGENTS.md 這個跨工具的開放標準(Cursor、OpenCode 等已採用)。對於想做「同一份指令檔,多個 coding agent 共用」的團隊很有感——目前你必須在 repo 裡重複維護 CLAUDE.md 與 AGENTS.md。這條值得 platform team 留意,是因為這個議題正在影響「你的 monorepo 要不要把 agent instruction 標準化」這個治理決策。建議短期解法是用 symlink 或 build hook 把 AGENTS.md 同步到 CLAUDE.md,等 Anthropic 正式支援後再清理;長期看,AGENTS.md 是否被 Claude Code 採納,會是判斷 Anthropic 對「跨廠商 agent 互通性」態度的關鍵指標。

來源:[https://ift.tt/ERyXcfi]

編輯觀察

本期三條觀察。第一,AI 巨頭的「權力結構」進入新一輪洗牌:微軟在內部大規模部署 Claude Code、Anthropic 兩週內可能完成 9000 億美元估值的新募資、五角大廈卻把 Anthropic 排除在 200 億 AI 採購案外——資本面、產品面、政治面三條故事線同時上演,台灣 CIO 在做廠商策略時要把這三個維度分開評估,避免用單一指標決策。第二,MCP 的「採用速度」與「供應鏈安全債」同步爆量:20 萬台 MCP server 命令執行問題、postmark-mcp 1.0.16 偷渡惡意程式、SDK 依賴鏈 11 個 critical 單一維護者套件——MCP 的工程價值已經明確,但治理層還沒跟上,platform 與 security team 必須把 MCP server 拉進既有 SCA/SBOM 流程,否則 2026 下半年的安全事件會集中在這條軸線。第三,Claude Code 生態正從「工具」進化到「平台」:NAudio 25 年老 .NET 函式庫成功現代化、社群開源用量 meter 補上原廠缺口、Meta 與 AWS for SAP 同週推 MCP server,這些都不是廠商主動公告而是社群有機現象,代表生態系統真正進入自我繁殖階段。明天見。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *