供應鏈攻擊再起:NPM 套件曝露嚴重安全隱憂
熱門 JavaScript 套件 axios 遭植入木馬,由於其極高的普及率,此次供應鏈攻擊影響全球多數雲端與代碼環境。安全機構建議企業立即審計相關依賴套件並強化建構流程安全。
AI 工具實測、產品深度分析、開發者工具評比、半導體前沿
熱門 JavaScript 套件 axios 遭植入木馬,由於其極高的普及率,此次供應鏈攻擊影響全球多數雲端與代碼環境。安全機構建議企業立即審計相關依賴套件並強化建構流程安全。
Anthropic因意外更新導致51萬行Claude Code原始碼外洩,該公司後續的大規模GitHub封鎖行動被質疑濫用DMCA條款,引發開發者信任危機與潛在的法律責任爭議。
NASA阿提米絲二號任務成功發射,四名太空人將進行繞月飛行測試。此計畫雖為科技里程碑,但關於月球基地建設是否違反《外太空條約》的法律爭議亦隨之升溫。
知名開源套件axios遭駭客利用維護者權杖植入木馬,受影響範圍極廣。事件突顯開源軟體供應鏈的高風險,企業應加強身分驗證與依賴管理。
Anthropic的Claude Code軟體包意外洩漏51萬行TypeScript源代碼,包含關鍵安全邏輯與未公開功能,企業需立即採取行動進行權限審計與環境加固。
百度自動駕駛車隊在中國某城市發生大规模系統故障,導致逾百輛汽車停駛並引發交通混亂,受困乘客長達兩小時。此事件突顯了現有 Robotaxi 系統在應對大規模異常時的容錯性不足。
知名 HTTP 套件 Axios 因維護者 npm 權杖遭竊,導致遭植入木馬的惡意版本流竄至 npm 登錄檔,影響範圍極廣。此事件再度突顯軟體供應鏈在信任鏈架構下的資安風險。
AI 公司 Anthropic 因 npm 套件更新意外洩漏 51 萬行源代碼,隨後進行的大規模 GitHub 下架行動更引發爭議。此事件突顯了企業在部署 AI 代理時對底層代碼安全性的管理疏忽。
百度無人計程車在武漢發生大規模故障,導致車隊集體癱瘓、乘客受困及交通大阻塞。此事件凸顯了自動駕駛系統在大規模異常情況下,遠程介入與應變能力的不足。
最新科技發現量子電腦破解密碼所需的量子位元數遠低於預期。僅需約 10,000 個量子位元即可能威脅現有加密技術,迫使全球加速部署抗量子加密算法。
WhatsApp 警告約 200 名用戶,他們因安裝了偽裝成 WhatsApp 的惡意軟體而遭受風險。該軟體經確認為義大利開發的政府級間諜程式。
Salesforce 為 Slack 帶來了併購後最重大的 AI 升級,透過 30 項新功能將 Slackbot 轉化為能跨平台執行任務的「企業智能代理」。
Anthropic 在最新的 Claude Code 工具更新中,因未妥善處理原始碼映射檔,導致 51 萬行原始碼外洩,揭露了其代理型 AI 的核心架構與未公開功能。
新研究指出量子計算破解加密所需的資源可能較預測大幅降低,這雖有爭議,但已促使加密界加速轉向抗量子密碼學。
蘋果為了保護仍在使用 iOS 18 的用戶免受「DarkSword」駭客工具攻擊,破例發布了罕見的後向移植安全補丁。
Anthropic 因打包錯誤,導致 Claude Code 超過 51 萬行原始碼意外在 npm 上公開,引發嚴重的商業機密與資安風險。
Salesforce 為 Slack 推出 30 項 AI 功能,將 Slackbot 升級為企業級 AI 代理,能跨平台執行自動化任務與整理會議記錄,標誌著工作流程進入自動化代理時代。
Anthropic 的 Claude Code CLI 工具因 npm 套件更新配置失誤,導致 51 萬行源代碼洩露,揭示了公司內部測試中的 AI 代理與電子寵物功能,引發法律與資安關注。
Uber 增持 WeRide 並在杜拜啟動全自動駕駛計程車服務,標誌著自動駕駛技術從受控環境邁向公開城市道路的重大里程碑。
Sony 與 TCL 組成合資公司 Bravia Inc.,TCL 取得 51% 控制權。此舉旨在優化供應鏈,並將 Sony 的影像技術與 TCL 的製造力結合。
Anthropic 的 Claude Code 套件因開發人員誤打包調試檔,導致部分內部源代碼在 npm 上外洩,引發產業對 AI 軟體供應鏈安全的擔憂。
SpaceX 的 Starlink 衛星發生異常,Leo Labs 偵測到衛星周邊出現碎片,雖然目前對太空站無直接影響,但再次引發軌道安全討論。
ThinkLabs AI 完成 2800 萬美元 A 輪融資,將運用 GPU 加速的 AI 模型進行電網模擬與優化,解決 AI 產業擴張帶來的能源瓶頸。
RSAC 2026 大會討論了 AI 代理身份安全,指出意圖分析不足以應對攻擊,防護核心正轉向基於端點行為的「情境追蹤」。
Cohere 推出了開源權重語音識別模型 Transcribe,以 5.4% 的低字錯誤率挑戰閉源 API,為企業提供更佳的數據隱私與成本控制方案。
Cohere 發布高準確度的開源語音識別模型,推動 AI 語音處理進入生產級部署階段,同時生成式音樂界的法律爭議持續發酵。
南韓 AI 晶片新創 Rebellions 完成 4 億美元的 IPO 前募資,估值達 23 億美元,計畫以高效能推論晶片挑戰 NVIDIA 的霸主地位。
LiteLLM 在遭受嚴重資安漏洞攻擊後,終止了與合規新創 Delve 的合作,並爆出後者涉及「假合規」認證的嚴重醜聞。
AI 晶片新創 Rebellions 完成 4 億美元融資,估值達 23 億美元,專攻 AI 推理晶片以挑戰輝達市場地位,並計畫在今年 IPO。
Cohere 推出了開源權重語音識別模型 Transcribe,字詞錯誤率僅為 5.4%,旨在提供企業在地化部署能力,以取代封閉式語音 API。
AI 代理工具正在徹底改變軟體開發流程,使產品經理能直接參與程式交付,顯著提升團隊整體生產力並優化了人力組織架構。
社交平台 Bluesky 推出由 Anthropic Claude 驅動的 AI 助手「Attie」,讓用戶能透過 AT 協議客製化自己的資訊流演算法,實現更精準的內容篩選。
OpenAI 意外關閉了其 AI 影片生成工具 Sora,距離其公開發布僅六個月。此舉引發業界對企業轉型戰略與 AI 影片產業法律合規性挑戰的廣泛關注。
Suno 發布 v5.5 模型,強化使用者對音樂生成過程的控制力。同時,AI 生成內容在社群平台的標示與透明度問題,仍是技術進步過程中需要克服的挑戰。
自動駕駛車輛在識別校車等公共安全訊號時面臨挑戰。Waymo 與學區的合作案例顯示,AI 系統在理解社會符號與法規適應性上,仍有巨大提升空間。
AI 資料中心對電力的巨大需求正對歐洲電網造成嚴重壓力,歐盟透過能源效率指令與 AI 法案加強監管,科技巨頭必須面對設點審查與電力供應平衡的挑戰。
軟體開發領域正因 AI 產生結構性變革。報導指出 AI 驅動開發使團隊生產力顯著提升,但也模糊了產品經理與開發者的界線,並引發關於 AI 作為裁員藉口的爭議。
Bluesky 推出的 AI 助理 Attie,允許使用者利用自然語言指令,打造專屬的演算法資訊流。此舉旨在打破大型社群平台壟斷的「演算法黑箱」,將內容策展的自主權交還給使用者。
生成式 AI 工具正在模糊軟體開發中的分工界線,讓產品經理能夠獨立部署功能。這種「AI 優先」的模式帶來了巨大的效率提升,但也迫使企業重新思考組織架構與品質控管流程。
OpenAI 正式終止其影像生成模型 Sora 的開發,標誌著該公司從實驗性質的技術探索轉向專注於核心競爭力。此舉被市場視為生成式 AI 領域從概念展示邁向商業落地的重要轉折點。
清華大學與 Z.ai 團隊開發的 IndexCache 技術,透過優化稀疏注意力機制減少冗餘運算,能顯著提升 AI 長文本模型的推理速度與生成效率,降低部署成本。
Waymo 在奧斯汀嘗試優化禮讓校車的訓練,但結果不盡理想。此案例凸顯了 AI 在處理交通環境中無數邊緣案例與人類互動時的侷限,是自動駕駛普及的重要障礙。
AI 工具正在打破軟體開發的傳統組織架構,產品經理也能直接參與編碼部署,部分組織報告稱生產力大幅提升,企業需適應這種跨功能導向的新型工作模式。
OpenAI 正式終止影片生成模型 Sora 的開發,並撤銷將影片功能整合至 ChatGPT 的計畫,同時與迪士尼的 10 億美元合作案也將結束。此舉顯示 OpenAI 的產品策略正進行重大資源配置轉向。
AI 工具正在重塑軟體工程領域,使團隊能以較少人力達到更高的產出效率,同時 IndexCache 等新技術正有效解決長文本 AI 的運算瓶頸。
OpenAI 宣布終止 Sora 生成式影片計畫,並同時取消價值 10 億美元的迪士尼合作案,標誌著公司在產品開發策略上的重大調整。
OpenAI 突發關閉 AI 影片生成模型 Sora,並取消與迪士尼的合作計畫。此舉標誌著該公司進入「專注時代」,將資源重新聚焦於核心 AI 研發與更具商業潛力的技術領域。
AI 機器人新創 Physical Intelligence 擬再籌集 10 億美元,估值預計在四個月內倍增至 112 億美元,顯示投資人對於機器人具身智慧技術的高度看好。
Physical Intelligence 洽談 10 億美元融資,估值翻倍至 110 億美元,顯示投資人對於 AI 驅動物理機器人技術的強烈信心與市場期待。
機器人 AI 初創公司 Physical Intelligence 擬再募資 10 億美元,短短四個月內估值翻倍至 110 億美元,顯示市場對具身智能的強烈需求。
Google 推出 Gemini 記憶與聊天紀錄導入功能,讓使用者能從其他聊天機器人中輕鬆移轉個人偏好與歷史對話,以此降低轉換平台的門檻,吸引用戶進入 Gemini 生態系。
國防 AI 新創公司 Shield AI 成功贏得美國空軍戰鬥機軟體合約,估值躍升 140% 至 127 億美元,反映了 AI 技術在軍事應用領域的投資熱潮。
國防科技新創 Shield AI 估值飆升至 127 億美元,較去年成長 140%。該公司獲得美國空軍關鍵合約,將為 Anduril 的 Fury 戰鬥機提供核心軟體技術。
Apple 正式將外號「起司刨絲器」的 Mac Pro 工作站從官網移除,宣告這款自 2006 年起成為專業領域核心設備的傳奇產品線正式走入歷史。
Google 為 Gemini 推出新功能,允許用戶將聊天記錄與「記憶」從其他 AI 平台移轉過來,旨在簡化轉換過程,降低用戶更換 AI 服務的門檻與摩擦力。
防務新創 Shield AI 因獲得美國空軍 Fury 戰鬥機軟體合約,估值大增 140% 至 127 億美元,凸顯了 AI 技術在現代軍事與國防現代化中的關鍵作用。
OpenAI 宣布關閉文字轉影片模型 Sora,將算力與資源轉向企業級應用與 AI 編碼工具,此舉旨在 IPO 前強化企業獲利模式,優先發展統一的 AI 助理解決方案。
OpenAI 宣布關閉 Sora 影像生成計畫並終止與迪士尼的 10 億美元合作案,意圖將資源聚焦於企業級工具開發,以備戰 IPO。
Google 推出 TurboQuant AI 記憶體壓縮演算法,宣稱可將 LLM 工作記憶體需求縮減 6 倍並大幅降低營運成本,但目前缺乏獨立學術驗證。
Anthropic 推出新功能,讓 Claude AI 能直接控制 Mac 電腦進行任務操作,旨在建立自主 AI 代理。同時,公司正因被國防部列為供應鏈風險而面臨法律挑戰。
Arm 在成立 35 年來首度推出自家設計的 CPU,專為 AI 推論任務打造。這款晶片由 Arm 與 Meta 合作開發,旨在因應 AI 資料中心日益增長的運算需求。
OpenAI 宣布關閉 Sora 影音生成平台及其 API,終止與迪士尼的合作。儘管技術表現優異,但因用戶留存率不足,公司決定將資源轉向生產力導向的 AI 應用。
AI 代理競賽升溫,Anthropic 的 Claude 取得 macOS 操作權限,Cloudflare 推出 Dynamic Workers 以提升執行效率,業界正努力突破 AI 代理從演示到生產部署的難關。
OpenAI 宣布關閉其強大的影像生成模型 Sora,包含應用程式與 API,此舉據稱影響了與迪士尼的巨額協議,顯示 OpenAI 正將重心轉向商業生產力應用。
Anthropic 推出研究預覽功能,使 Claude 聊天機器人能直接操控 Mac 應用程式與桌面介面,成為具備實際工作能力的 AI 代理。
Arm 打破 35 年傳統,正式推出首款自主研發的 AI 推論 CPU,首位客戶為 Meta,預計今年稍晚進入資料中心運作。
OpenAI 宣布關閉其 Sora 獨立影音生成平台與 API,象徵該公司策略從消費性 AI 轉向更具獲利潛力的企業級應用與生產力工具。
Amazon旗下的Zoox宣布將自動駕駛機器人計程車服務擴展至奧斯汀與邁阿密,在經過兩年測試後,目前正積極邁向商用載客服務。
Apple Maps計畫今年夏天在美加地區引入廣告服務,內容將顯示於搜尋列表與建議地點,並同步推出新的商務管理工具。
Anthropic發布Claude Code與Cowork,讓AI代理人能自主操作電腦,處理檔案與開發工具,儘管生產力提升但 Anthropic 警告仍處於研究預覽階段。
NVIDIA 執行長黃仁勳在 Lex Fridman 訪談中表示,他認為通用人工智慧 (AGI) 已經達成,此言論引起全球科技界熱議與對於 AI 未來監管與發展的討論。
新創公司 Gimlet Labs 獲 8000 萬美元 A 輪融資,旨在開發讓 AI 模型能跨 NVIDIA、AMD、Intel 等多種硬體架構運行,以解決當前 AI 推論瓶頸與硬體依賴問題。
馬斯克宣布將在德州建設「Terafab」晶片廠,旨在為特斯拉與 SpaceX 提供自主晶片。儘管該計畫極具野心,但分析師對於其落實時程保持審慎態度。
Gimlet Labs 獲 8000 萬美元融資,其技術旨在實現 AI 推理運算在多種硬體架構(NVIDIA, AMD 等)上的無縫運行,降低企業成本。
核融合新創 Helion 與 OpenAI 洽談合作,計劃供應其 12.5% 電力予 AI 數據中心,反映 AI 產業對穩定清潔能源的迫切需求。
AI 新創 Gimlet Labs 獲 8000 萬美元 A 輪融資,其技術可讓 AI 推論任務在多廠牌晶片上同步運作,解決當前硬體供應鏈瓶頸。
FBI 發布警告,指出伊朗駭客組織正利用 Telegram 的聊天與檔案傳輸功能,向異議人士與記者投放惡意軟體,竊取敏感數據。
馬斯克宣布在德州奧斯汀建設「Terafab」晶片製造廠,這是 Tesla 與 SpaceX 的合資計畫,目標是為 AI、機器人與航太業務提供大規模定制晶片。
三星於 Galaxy S26 系列正式將原生 AirDrop 支援整合至「快速分享」功能,打破了 Samsung 與 Apple 之間的傳輸壁壘,讓跨平台檔案分享變得更加流暢。
伊隆·馬斯克宣佈與特斯拉和 SpaceX 合作,在德州奧斯汀興建 Terafab 晶片製造廠,目標是實現機器人、AI 及太空基礎設施晶片的自給自足,挑戰現有的供應鏈模式。
亞馬遜斥資 500 億美元投資 OpenAI,並加速推動自研 AI 晶片「Trainium」。此舉吸引了 Apple 與 Anthropic 等大廠採用,顯示亞馬遜正透過垂直整合硬體與軟體,強化其在 AI 雲端服務的競爭力。
企業正在將 AI 代理從實驗轉向生產環境,但面對自主代理可能引發的財務決策失誤等風險,企業界正努力在「擁抱自動化」與「風險監管」之間取得平衡。同時,這類技術也對零工經濟的人力價值提出了嚴峻的倫理挑戰。
馬斯克宣布特斯拉與 SpaceX 將在德州奧斯汀共同興建名為「Terafab」的晶片製造廠。這項計畫旨在解決供應鏈瓶頸並支持兩家公司在 AI 與機器人領域的長期發展,儘管馬斯克面臨生產時間表過度樂觀的質疑,但此舉展現了其集團追求核心技術自給自足的戰略野心。
AI 程式設計平台 Cursor 承認其最新模型採用中國 Moonshot AI 的 Kimi 技術,引發了對於技術供應鏈透明度與隱私安全的討論。
馬斯克宣佈特斯拉與 SpaceX 將在奧斯汀合作建立 Terafab 晶片工廠,旨在垂直整合其 AI 與機器人所需的晶片產能。
AI 程式設計平台 Cursor 承認其最新模型採用 Moonshot AI 的 Kimi 技術,此舉在西方科技界引發了關於地緣政治敏感性與數據安全的廣泛關注。
GDC 2026 大會充滿了 AI 工具廠商,但實際遊戲應用卻很少,且開發商因使用 AI 資產引起玩家反彈,顯示產業仍處於觀望與調整期。
馬斯克計畫在德州奧斯汀建造由特斯拉與 SpaceX 共同經營的「Terafab」晶片廠,旨在解決 AI、機器人與太空資料中心的晶片供應問題。
微軟宣佈改善 Windows 11 品質的計畫,重點包括放寬更新暫停限制,並減少 Copilot 在系統及應用程式中的過度植入,回應用戶對於冗餘 AI 功能的抱怨。
馬斯克宣佈在德州奧斯汀建設「Terafab」晶片廠,由特斯拉與 SpaceX 共同營運,旨在為 AI 及機器人技術提供關鍵硬體支援,解決供應鏈瓶頸。
亞馬遜透過 AWS 展示其專用 Trainium AI 晶片,並成功吸引 Apple、OpenAI 與 Anthropic 等巨頭採用,挑戰 GPU 市場主導地位。
馬斯克宣布特斯拉與 SpaceX 將在德州奧斯汀共同建造「Terafab」晶片製造廠,目標為 AI、機器人及衛星網路大規模生產自主晶片。
編碼工具 Cursor 確認其新版模型基於 Moonshot AI 的 Kimi 框架建構,此決策在開發者社群中引發了關於數據流向、隱私保護與技術供應鏈透明度的熱烈討論。
亞馬遜自研的 Trainium 晶片因其卓越的效能與成本優勢,已獲得 Anthropic、OpenAI 及 Apple 等科技巨頭採用,顯示亞馬遜正成功在 AI 基礎設施領域中占據核心地位。
馬斯克宣布在德州奧斯汀興建「Terafab」晶片廠,意在垂直整合晶片生產,以滿足特斯拉與 SpaceX 對 AI、機器人及資料中心的核心算力需求。
馬斯克宣布在德州奧斯汀建設「Terafab」晶片廠,將由特斯拉與 SpaceX 共同營運,旨在垂直整合滿足機器人與 AI 計算需求,但其進度面臨市場高度質疑。
Delve 被控偽造合規,Trivy 掃描器遭供應鏈攻擊,突顯企業對第三方資安供應鏈依賴的脆弱性與法律風險。
儘管 Nvidia 在 GTC 大會上宣布了 1 萬億美元的銷售願景,但華爾街對此反應平淡,突顯市場對 AI 泡沫的擔憂。
Scale AI 推出 Voice Showdown,這套基準測試聚焦於真實、嘈雜環境下的語音互動表現,而非實驗室合成語音,將促使業界提升語音 AI 的實戰能力。
亞馬遜正開發以 Alexa 為核心的 AI 智慧型手機,旨在解決其生態系在行動裝置的侷限。但分析師對亞馬遜挑戰智慧手機紅海市場的成功可能性持保留態度。