🚨 今日科技重點
- OpenAI 發布 Navier-Stokes 千禧年大獎難題解答 — OpenAI 表示其內部一個比 GPT-6 Astra 更強的未發布模型,透過上萬個自主 agent 協同運算,找出納維-史托克斯方程式在有限時間內出現奇點的證明,並同步公開論文與 Lean 形式化驗證版本。OpenAI 明確表示不會申請這筆百萬美元獎金,因為 Clay 數學研究所要求解答需先經過至少兩年的公開檢驗與數學界普遍認可才會受理。
💡 一句重點 takeaway:AI 解出頂級數學難題的證明本身尚待社群驗證,但「拿 AI 攻堅百年懸案」已從假設變成日常操作。
- Meta 推出個人 AI 代理 Muse,可代辦購物、訂票與寄信 — Muse 跑在 Meta 雲端上專屬的安全虛擬機(內建瀏覽器),能主動代使用者處理買電影票、排網球課、寄信、賣車、殺價帳單等長流程任務,並記住使用者曾隨口提過的偏好。付款走 Stripe 的 Link,會生成一次性虛擬卡號保護真實卡資訊。美國用戶本週起可在 iOS、Android、WhatsApp 與網頁使用,提供免費與每月 20 / 100 美元兩種訂閱方案。
💡 一句重點 takeaway:Muse 把「AI 幫你把事情做完」從展示 demo 推進到真的會刷你卡的產品階段。
🧠 AI / LLM 動態
- Google DeepMind 發布 AlphaGenome Atlas,預先算好 90 億種人類 DNA 變異的分子效應 — 這是一個約 1PB 的資料集,比 2022 年的 AlphaFold Database 大 30 倍以上,把 AlphaGenome 模型對全基因組所有可能單一鹼基變異的預測結果全部預先算好,並提出整合編碼與非編碼區域效應的 AlphaGenome Variant Impact(AVI)分數,方便研究者快速排序變異的重要性。官方強調此資料僅供研究使用,不得用於臨床決策,可透過 alphagenome.google/atlas 免費瀏覽或以 API/notebook 存取。
💡 一句重點 takeaway:把「模型」變成「查表」,讓沒有算力的研究者也能查詢基因變異的預測效應。
- Inception Labs 發布擴散式 LLM Mercury 2.5,單卡 GPU 跑到每秒 1,107 token — Mercury 2.5 是目前最強的 diffusion LLM,智能較前代提升 40%,支援 26 萬 token 上下文、可調式推理與並行工具呼叫,官方宣稱品質可比擬 GPT-5.6 Luna、Gemini 3.5 Flash-Lite 等成本優化型前沿模型。定價每百萬輸入 token 0.20 美元、輸出 0.75 美元,上線期間有 8 折優惠,已可在 Inception API、OpenRouter、Baseten 使用。
💡 一句重點 takeaway:diffusion 架構的平行生成特性,讓語音、搜尋等低延遲場景多了一個比自回歸模型更快的選項。
🛡️ 資安快訊
- ChatGPT 漏洞讓植入的提示詞把受害者 Gmail 資料寄到別的帳號 — Check Point Research 發現攻擊者可透過貼上的提示詞、分享的對話或自訂 GPT 埋入隱藏指令,利用 ChatGPT「Thinking」模式同時跑兩條任務流:模型一邊正常回答使用者,一邊用受害者已連接的工具(如 Gmail)執行攻擊者交辦的任務並回傳結果。根本原因是多個獨立 ChatGPT 帳號共用同一個 JFrog Artifactory 服務,其 metadata 屬性被當成非預期的跨帳號通道。OpenAI 已將該服務下線,使用者不需採取任何動作。
💡 一句重點 takeaway:多租戶共用的內部基礎設施元件,本身就可能變成跨帳號滲透的秘密通道。
- WeChat 零點擊蠕蟲透過來電就能奪取 iOS/Android 帳號 — 資安公司 Calif 展示只要攻擊者是受害者的 WeChat 好友,撥打一通電話即可觸發漏洞,受害者完全不用接聽或碰手機,且此蠕蟲可在裝置間自我散播(從 Android 感染 iPhone,再感染另一台 Android)。Calif 已於 7 月通報騰訊,騰訊 8 月 21 日釋出修補版本(Android 8.0.77、iOS 8.0.76)並於 8 月 28 日在伺服器端封鎖了此攻擊手法,目前沒有已知的真實世界攻擊案例。
💡 一句重點 takeaway:「不用點擊」的攻擊面正從簡訊/圖片擴大到語音通話本身。
- Adobe 緊急修補 Magento「StyleSmuggler」零日漏洞,已被用來植入 Rust 後門 — CVE-2026-75650(CVSS 10.0)透過濫用 Magento 樣板系統做 PHP 程式碼注入,攻擊者藉由一封「付款失敗提醒信」觸發任意程式碼執行,已在多個電商網站上被用來植入 Rust 撰寫的 Linux 後門與 PHP webshell。Adobe 已釋出修補程式(VULN-39341)並建議受影響網站同時輪替加密金鑰。
💡 一句重點 takeaway:CVSS 10.0 加上已有實際攻擊案例,電商網站應立即列入當日修補優先序。
- Google 揭露自主 AI Agent 六小時內入侵數千組憑證 — Google 威脅情資團隊(GTIG)指出,一名財務動機的攻擊者僅用一個 AI 程式助手、一段提示詞與一組 agent 指令,就自動規劃、建置並執行大規模憑證竊取行動,全程自動掃描漏洞、即時除錯並輪換 IP,不到六小時就取得數千組第三方憑證。GTIG 的 John Hultquist 提醒,犯罪者會持續轉向這類「比防守方回應速度更快」的攻擊型態。
💡 一句重點 takeaway:agentic AI 把攻擊的規劃到執行時間壓縮到小時級,傳統以天為單位的應變流程可能來不及反應。
🎯 工程師建議
- 別讓內部共用服務變成跨租戶通道:ChatGPT 這次的漏洞根源是多租戶共用同一個 Artifactory 服務,設計多租戶系統時應重新檢視所有「看似無害」的共用基礎設施元件是否可能被當成側通道濫用。
- 電商站台優先排查 Magento/Adobe Commerce:CVE-2026-75650 已有實際攻擊與後門植入案例,若站台使用 Magento 應立即套用 VULN-39341 並輪替加密金鑰,而不是排入例行維護排程。
- 把 agentic AI 攻擊速度納入應變演練假設:Google GTIG 的案例顯示攻擊者能在六小時內完成規劃到執行的全流程,資安應變 SOP 若還是以「隔天處理」為預設,需要重新評估告警到圍堵的時間窗。
🎪 社群趣事 & 新知
- 陶哲軒警告:公開數學難題正被 AI「不可再生式開採」 — 針對 OpenAI 的 Navier-Stokes 解答,陶哲軒在 Mathstodon 上主張人類累積的公開數學難題正在變成一種不可再生資源:黑盒模型的「真推理」與「背答案」難以區分,一旦題目答案外流,這題就永久失去做為評測基準的價值。他把這種現象比喻成用挖土機盜挖考古遺址,並建議未來或許需要把特定題目列為「禁止自動化求解」,以保護下一代數學家的養成環境。
- 開發者做了個「i-have-adhd」skill,逼 coding agent 別把答案埋在一堆廢話裡 — 這個在 Hacker News 上引發熱烈討論的小工具強制要求 AI coding agent 的回覆第一行必須是可執行動作(例如「執行 npm install jsonwebtoken,然後編輯 src/auth.ts:42」),而不是先鋪陳問題或計畫,也禁止「Hope this helps!」這類填充語,理由是「多巴胺很稀缺,被埋起來的成果不會被大腦記錄成勝利」。
- 工程師把 2.8T 參數的 Kimi K3 塞進 MacBook Pro,用四顆 SSD 硬跑出 1 token/s — Argonaut Labs 的 deltafin 專案讓 1.45TB 的 Kimi K3 專家權重從四顆外接 SSD 即時串流進一台 128GB 記憶體的 MacBook Pro,達成穩定約 1 token/s 的生成速度(512 token 提示詞需等 6.3 分鐘才出第一個字)。測試顯示單顆 SSD 只能達到四顆合力速度的 52%,兩顆約 73%,三顆約 90%,直接展示了「用消費級硬體硬扛兆級模型」的暴力美學。
End of article