奧丁丁新聞 OwlNews|多元觀點。獨創你的輪廓
熱門新聞
商傳媒
OpenAI 將開發具「持續性」AI Agent 模型,提升自主執行能力
圖/示意圖商傳媒|林昭衡/綜合外電報導美國人工智慧研究公司OpenAI傳出正開發一款進階版「持續性」AI Agent(人工智慧代理人),這款AI將能主動執行任務並長期維持運作,而無需人類頻繁介入。這項發展預計將顯著提升AI的自主性與應用潛力。
根據《Wired》週四報導,OpenAI正著手開發這款基於其現有AI模型Codex的「持續性」AI Agent。簡單來說,AI Agent是指能感知環境、自主決策並採取行動以達成特定目標的人工智慧程式;而「持續性」(persistent)則意味著這款AI Agent能長時間記住任務目標、保持上下文理解,並在必要時自行恢復或調整計畫,以連續地完成複雜工作。這與目前多數AI模型需要頻繁指令或在任務完成後即重置狀態的情況大不相同。
目前,OpenAI的Codex模型已能根據人類指令,自動生成程式碼或協助軟體開發。而新型的「持續性」AI Agent預計將能在此基礎上,進一步自主管理開發專案,例如自動排程、監控程式碼執行、甚至學習並改進自身行為。這可能為軟體開發、研究分析、企業營運等領域帶來革新,使AI不再僅是工具,而是能獨立運作的「虛擬協作者」。
然而,這類高自主性AI的發展也伴隨潛在的倫理與安全挑戰。其長期運作與自我調整能力,可能導致人類難以預測或完全掌控其行為。這促使科技社群開始思考,如何在賦予AI更強大能力的同時,確保其符合人類價值觀並受到適當的監督。未來,如何在創新與風險之間取得平衡,將成為OpenAI及整個AI產業的重要課題。
26 分鐘前
26 分鐘前
商傳媒
德州「維修權」法案下月上路 電子產品維修不再受限
商傳媒|責任編輯/綜合外電報導德州一項旨在賦予消費者和獨立維修店家更多權利的法案,即「德州維修權法案」(Texas Right to Repair Act,HB 2963),將於下週二(9月1日)正式生效。這項新法要求電子產品製造商,必須向消費者和獨立維修業者提供與原廠授權店相同的零件、工具和維修手冊,終結過去製造商壟斷維修資源的現況。
「德州維修權法案」涵蓋的電子產品範圍廣泛,包括手機、筆記型電腦、平板電腦、相機和音響等。不過,該法案不適用於電玩主機、家電、醫療設備、汽車、農用設備、工業或航空設備等。根據法案規定,批發價超過 50 美元的消費性電子產品製造商,必須以公平合理的條件和非歧視性價格,提供相關文件、工具和替換零件。對於批發價介於 50 至 99.99 美元的產品,製造商須在產品推出後三年內保留並提供維修文件;至於批發價 100 美元以上的產品,則需保留七年。
Environment Texas 執行董事 Luke Metzger 指出,這項改革將大幅簡化德州民眾維修手機或筆記型電腦的過程。他表示:「過去製造商常隱匿維修所需的關鍵資源,迫使人們支付昂貴的原廠維修費用,或直接購買新設備。」現在,德州消費者將能取得所需零件、工具與手冊,自行修復擁有物。此舉預期將減少德州的電子垃圾量,該州每年約產生 62.1 萬噸電子垃圾,同時也能替消費者省下金錢,並提振在地維修商店的業務。
TexPIRG 的「維修權運動」資深總監 Nathan Proctor 也強調,「當物品損壞時,理所當然就是去修復它」。德州是美國第九個實施消費性電子產品維修權法律的州,與加州、科羅拉多州、康乃狄克州、Kansas、明尼蘇達州、紐約、Oregon 和華盛頓特區並列。此法生效後,美國將有超過三分之一的人口享有「維修權」保障。這項法案的生效,凸顯全球對消費者維修權的日益重視,也為其他地區的相關討論提供借鑑。
26 分鐘前
26 分鐘前
商傳媒
比爾蓋茲示警AI衝擊 憂工作流失與人際連結受影響
圖/示意圖商傳媒|責任編輯/綜合外電報導微軟共同創辦人比爾・蓋茲(Bill Gates)本週三(27日)發文示警,人工智慧(AI)快速發展可能帶來大規模社會轉型,但全球目前對相關衝擊的準備仍顯不足,尤其就業市場、網路安全與人際關係,都可能面臨新的挑戰。蓋茲在個人部落格發表近6,000字長文指出,AI時代可能成為人類歷史上變化最劇烈的時期之一。他認為,AI既可能成為縮小資源差距的重要工具,也可能進一步擴大不平等,關鍵在於政府、企業與社會是否能及早建立相應制度。在就業方面,蓋茲認為,AI帶來的影響與過去農業轉向工業或辦公室工作的情況並不完全相同,因為AI不只是取代部分體力工作,也能直接參與分析、判斷與內容產出。他預估,未來十年法律、醫療、客服、軟體開發及製造業等領域,都可能出現明顯變化。其中,初階與中階職位可能最先感受到壓力,對剛進入職場的年輕人尤其具有影響。如果企業大量利用AI承擔原本由新人負責的基礎工作,年輕世代累積經驗與進入專業職場的管道可能因此縮減。蓋茲也認為,隨著機器人與自動化設備成本持續下降,AI的影響未來可能從白領工作逐步延伸至建築、餐飲及旅宿等產業。他甚至提出,部分工作即使由AI執行更有效率,社會仍可考慮保留一定比例由人類完成,以維持就業機會與社會參與。除了勞動市場,AI在網路安全上的雙面性也受到關注。蓋茲指出,惡意行為者可利用AI提升攻擊能力,使醫院、銀行、供水與電網等關鍵基礎設施面臨更多風險,因此防禦技術與監管機制也需要同步升級。在人際關係方面,他則擔心過度迎合使用者的AI聊天機器人,可能讓部分使用者減少真實社交互動,尤其兒童與青少年仍處於建立溝通及人際能力的階段,若長期依賴不會產生衝突或拒絕的AI陪伴,也可能影響學習與他人相處的經驗。不過,蓋茲並未完全否定AI帶來的正面價值。他認為,人工智慧仍有機會改善醫療、教育與生產力,但政府與企業必須同步處理工作轉型、安全與社會公平問題。隨著AI加速進入不同產業,如何讓技術進步真正轉化為更廣泛的社會效益,也將成為下一階段的重要課題。
27 分鐘前
27 分鐘前
商傳媒
聖荷西送貨機器人無規範上路 道爾達什巨型機將登場引隱憂
商傳媒|責任編輯/綜合外電報導美國加州聖荷西市的街道上,已有多款送貨機器人穿梭,然而,城市對於這些新興交通工具的正式管理法規卻尚未到位。儘管城市主管機關與兩家機器人公司簽訂了非正式營運協議,但旨在保障公共安全與人行道通行的正式許可及法規,預計要等到今年秋季市議會採取行動後才會實施。與此同時,外送平台DoorDash計畫將更大型、重達 350 磅的機器人投入自行車道服務,引發各界對其安全性的擔憂。
目前,Coco Robotics與Serve Robotics的數十台機器人已在聖荷西市中心提供餐飲外送服務。這些機器人約 2 至 3 英尺高,重量分別為 100 磅及 161 磅,主要為Uber Eats和DoorDash處理訂單。其最高時速限制在人行道上為 5 英里。然而,隨著科技應用日增,潛在風險也逐漸浮現。根據《Silicon Valley》報導,在亞利桑那州曾發生一起訴訟,一名居民指控星艦科技(Starship Technologies)的送貨機器人將其撞倒並導致脊椎骨折。
此外,DoorDash計畫推出的「Dot」機器人重達 350 磅,是目前兩款機器人重量的兩倍以上,預計將在自行車道運作,最高時速可達 20 英里。這些大型機器人雖然標榜「比汽車小十分之一」,但其在自行車道與行人共用空間的安全性,引發了自行車騎士及身心障礙倡議人士的擔憂。矽谷自行車聯盟前理事會主席 Amie Ashton 便擔憂,在狹窄且有屏障的自行車道上,騎士可能會因機器人緩慢或故障而受困,增加碰撞風險。該市交通部門經理 Ramses Madou 坦言,城市不希望機器人「絆倒騎自行車或步行的人」。
聖荷西市交通局經理 Ramses Madou 指出,目前這些部署是依據市議會旨在減少溫室氣體排放和鼓勵大眾運輸的政策批准,而非針對機器人的專屬法規。他表示,聖荷西市政府鼓勵新興科技發展。預計今年秋季實施的新法規將要求公司取得許可證、提供保險證明,並同意承擔機器人營運可能產生的法律費用或損害賠償。這些規定也將建立許可制度,並在營運嚴重干擾人行道或自行車道使用者時,限制機器人數量和公司家數,同時允許城市對違規行為處以罰款或撤銷許可證。每台機器人將需支付每年 200 至 250 美元的費用。相較之下,以科技創新聞名的舊金山,早在 2017 年就由舊金山市議會制定了嚴格的送貨機器人規範,限制機器人數量、測試區域僅限工業區,並將速度上限訂為每小時 3 英里。
Coco Robotics 執行長 Zach Rash 表示,該公司計畫「持續擴展在聖荷西的服務」,並希望將服務範圍擴及舊金山灣區。他認為,電動機器人能取代部分汽車行程,提供城市有關人行道問題的數據,從而使城市生活對行人更安全,也能有效減少交通量和污染。Coco Robotics 政府關係主管 Carl Hansen 也表示,機器人在人行道上卡住不動的情況極為罕見且不會持續太久。另一方面,一名房地產經紀人 Joseph Bedodo 便對這種「邊做邊改」的產業做法表示不安,認為科技業常在產品只有七成完成度時就推向市場,不同於國防或醫療產業的嚴謹。
DoorDash 預計今年九月將在費利蒙市啟動 Dot 機器人送貨服務,這些機器人由 Sonic Manufacturing Technologies 製造,將在當地根據一份有效至明年三月的侵入許可證(encroachment permit)營運。該許可證規定自行車道時速限制為 16 英里,並要求 DoorDash 向自行車騎士和身心障礙組織進行宣導。
40 分鐘前
40 分鐘前
商傳媒
企業AI代理內部威脅叢生 Above Security、Forscie推管理框架
圖/本報資料庫商傳媒|林昭衡/綜合外電報導隨著人工智慧(AI)技術在企業環境中的應用日益普及,相關的資安風險也隨之浮現。資訊安全公司 Above Security 與資安研究機構 Forscie 於昨日共同發表一套名為 Synthetic Insider Threat Matrix(SITM,AI 代理內部威脅矩陣)的新框架,專為辨識、分類及調查來自企業環境中人工智慧代理程式的內部威脅。
這項框架是基於 Forscie 創建並維護的現有 Insider Threat Matrix(ITM,內部威脅矩陣)模型所延伸,後者是一個供應商中立的分類法,用於分析人類內部人員如何造成損害。Above Security 自 2026 年初起擔任 ITM 的首位贊助商,此次發表的 SITM 則將 ITM 模型應用於「合成內部人員」——也就是能夠存取企業系統、資料與工作流程的 AI 代理程式(一種可自主執行任務的人工智慧程式)。
SITM 涵蓋 166 個知識物件,旨在提供偵測與預防 AI 代理程式造成的代理事故,例如未經授權的資料存取、自主資料外洩、權限濫用以及「影子 AI」活動(指未經授權或監管的 AI 部署)。該框架將合成內部人員的戰術映射到原始針對人類的內部威脅矩陣中相對應的技術,讓資安專業人員能有一套共同的詞彙來描述 AI 代理程式的行為,並提供系統化的方法來比較各種技術,作為記錄調查的基礎。
Above Security 執行長 Aviv Nahum 表示,合成內部人員是一個真實且日益嚴重的問題,目前多數產業尚不清楚如何應對,但他們的團隊已研究這種行為數月。Forscie 創辦人 James Weston 補充,AI 的進步對現有以人為中心的內部風險管理模式構成獨特挑戰,這也是他們與 Above Theory 合作開發 SITM 的原因,類比於 Mitre集團公司十多年前創建 ATT&CK 框架的模式。
AI 代理程式的部署預計將大幅成長。根據估計,2025 年企業內部活躍的 AI 代理程式數量達到 2,860 萬個,預計到 2030 年將突破 22 億個。這些 AI 代理程式能夠持續存取敏感資料,例如客戶關係管理(CRM)紀錄、原始程式碼、財務資訊等,並以規模化方式不間斷地執行任務,因此帶來更高的內部威脅風險。
Insider Threat Matrix 的人類與合成版本皆為開放、供應商中立且可免費取得。Above Security 的客戶也能在自家平台上將調查直接映射至 SITM 與 ITM 的類別。此項新框架可透過 insiderthreatmatrix.org 網站取得,並歸功於 Forscie 和 Above Theory,以及 Above 研究員 Nimer Kees 和 Yonatan Machluf 的貢獻。
1 小時前
1 小時前
- 區塊客搶攻牛市大餅!消息:BitGo 同意收購 NYDIG 機構交易業務看準幣市反彈上揚、機構資金回流,加密貨幣基礎設施公司 BitGo 宣布,已同意收購 NYDIG 的機構交易業務及相關資產,持續擴大事業版圖,提前為下一波牛市做好準備。 〈搶攻牛市大餅!消息:BitGo 同意收購 NYDIG 機構交易業務〉這篇文章最早發佈於《區塊客》。1 小時前
1 小時前 - 商傳媒AI代理人網站訪問權責誰屬?美國上訴法院劃定初步界線圖/示意圖商傳媒|葉安庭/綜合外電報導美國聯邦第九巡迴上訴法院本月稍早,於8月4日對一宗關於人工智慧(AI)代理人存取網站權責的案件做出了關鍵裁定。該判決推翻了先前對AI公司 Perplexity(Perplexity AI, Inc.)的初步禁令,為現行法律如何適用於具備自主能力的AI軟體提供了初步指引。 這起案件源於電商巨頭亞馬遜(Amazon.com)在2025年11月對 Perplexity 提起訴訟。亞馬遜指控 Perplexity 的 AI 產品,特別是其 AI 網頁瀏覽器 Comet 及其可協助使用者在亞馬遜購物等任務的 AI 代理人 Assistant,未經授權存取其平台。當使用者指示 Assistant 在亞馬遜上尋找商品時,Assistant 會擷取瀏覽器畫面截圖,傳送至 Perplexity 的伺服器,再由伺服器向 Assistant 提供指令。 亞馬遜援引聯邦《電腦詐欺與濫用法》(Computer Fraud and Abuse Act, CFAA)以及加州《綜合電腦資料存取與詐欺法》(Comprehensive Computer Data Access and Fraud Act, CDAFA)提告。CFAA 旨在禁止未經授權或超出授權範圍存取受保護的電腦系統。地方法院原先發出了初步禁令,禁止 Perplexity 的 AI 代理人在亞馬遜上運作,但美國聯邦第九巡迴上訴法院最終撤銷了這項禁令。 法院在裁定中引用了美國最高法院對「存取」的定義,即進入電腦系統或其特定部分。美國聯邦第九巡迴上訴法院指出,Perplexity 的伺服器並未直接與亞馬遜的伺服器通訊,而是透過使用者的瀏覽器與亞馬遜互動,AI 代理人 Assistant 僅分析本地顯示的資訊。因此,法院認定,在現有證據下,是使用者而非 Perplexity 本身,在 Perplexity 的 AI 代理人協助下,存取了亞馬遜的電腦。 法院進一步解釋,CFAA 所稱「故意存取受保護電腦」的主體應為個人或法律實體,而 Assistant 不論其技術多麼先進,在本質上仍是「 statutory purposes」。由於 CFAA 具有刑事性質,法院亦採從寬解釋原則,避免將使用 AI 助理的普通使用者也暴露於刑事責任。美國聯邦第九巡迴上訴法院強調,這項裁決並非要為 AI 代理人制定新的法律制度,也不是要判斷 Perplexity 是否可能依侵權法或其他法律理論承擔責任,其判決範圍僅限於 CFAA 對「存取」的要求以及現有紀錄中的技術。 這項判決對未來AI代理人與網站互動的法律界定具有重要意義。它確立了早期原則,即 AI 提供商協助使用者與第三方網站互動,不必然代表 AI 提供商本身已依 CFAA「存取」了該公司電腦。然而,法院也留下了伏筆,暗示若未來的技術架構、AI 提供商的控制程度或事實紀錄有所不同,結果仍可能改變。 此案例提醒企業應重新審視其服務條款,確保能有效規範自動化及代理人存取行為,並明確 AI 代理人代表用戶行動的權責,以應對 scraping、使用機器人、憑證共享、內容用於 AI 訓練以及規避技術限制等問題。對於開發 AI 代理人的公司而言,精確理解其代理人與第三方基礎設施的互動方式至關重要,因為本地運行的代理人與直接由提供商伺服器連接的代理人,在法律架構上存在顯著差異。這也提醒台灣網路科技公司及法律專業人士,應檢視相關服務條款並審慎評估AI代理人技術的發展與應用,以因應未來可能出現的法律挑戰。1 小時前
1 小時前 - 商傳媒小米汽車備戰歐洲市場 成立全球入口網站力拚2027年營運商傳媒|葉安庭/綜合外電報導小米集團旗下的電動車事業小米汽車,已正式推出專屬全球入口網站,積極為其2027年進軍歐洲市場的計畫做準備。小米執行長雷軍於週三宣布,小米汽車的專屬網站與社群媒體頻道同步上線,並已開始徵求全球的經銷與分銷合作夥伴。 根據《autoevolution》報導,小米汽車的歐洲擴張計畫由來已久。早在2025年初,小米集團就在巴塞羅那的全球行動通訊大會(MWC)上討論了拓展歐洲市場的可能性。隨後於2025年第二季的財報電話會議中,正式公布了2027年啟動歐洲業務的時程表。為此,小米在2026年初已於德國慕尼黑設立研發中心,並招募了多位曾任職於BMW、賓士(Mercedes-Benz)、保時捷(Porsche)及藍寶堅尼(Lamborghini)等知名德國車廠的頂尖工程師。 這些來自德國的工程團隊,目前正專注於優化小米YU7 GT車型。同時,報導指出,2026年春季在中國首度亮相的改款小米SU7轎車,將成為小米汽車進軍歐洲市場的首款主力車型。事實上,在2026年2月,已有小米SU7的原型車在阿姆斯特丹被發現進行測試,這暗示該車款已接近完成或正在取得歐洲市場銷售所需的汽車法規認證,這些法規是一套確保車輛在安全、環保與性能方面符合嚴格標準的規範。 目前小米汽車在中國市場已推出兩款暢銷車型,分別為小米SU7轎車和小米YU7跨界休旅車。此外,小米也成立了名為小米澎程N90(SkyNomad)的子品牌,專注於增程式電動車(EREV)市場。新的全球入口網站除了提供一般大眾資訊外,也設有專為媒體設計的新聞發布室。1 小時前
1 小時前 - 商傳媒「邊緣AI」助駭客秒開漏洞 靜態評分系統難防禦資安威脅圖/示意圖商傳媒|何映辰/台北報導隨著「邊緣AI (Frontier AI)」技術日漸成熟,資安威脅樣貌正發生劇烈改變。駭客已能利用先進人工智慧工具,在極短時間內發現並大規模開採軟體漏洞,使得傳統的靜態漏洞評分機制(例如漏洞評鑑系統CVSS)面臨前所未有的挑戰。 2025年8月下旬,威脅行為者開始將Citrix NetScaler中的一項關鍵遠端程式碼執行(RCE)漏洞CVE-2025-7775,作為零日漏洞進行利用。《Check Point》研究人員在漏洞披露數小時內,便在地下論壇發現駭客討論HexStrike-AI,一個專為自動化滲透測試設計的AI協調框架,如何被用於大規模利用CVE-2025-7775。攻擊者聲稱,利用這項AI工具,漏洞開發時間已從數天縮短至不到10分鐘。 傳統的漏洞評鑑系統(Common Vulnerability Scoring System, CVSS)旨在回答「這個漏洞可能有多嚴重?」,但面對當前情勢,更關鍵的問題已變成「我今天是否應該修補這個漏洞?」。據《Cyentia Institute, LLC》的研究顯示,漏洞評鑑系統將約60%的CVE(通用漏洞披露)標記為「危急」或「高風險」,但實際上只有約6%的已披露CVE曾被實際利用。由於漏洞評鑑系統未納入威脅活動與資產情境,導致組織對風險狀況的掌握不夠精確。 以谷歌旗下《美國麥迪安網路安全公司》發布的M-Trends 2026報告為例,平均漏洞利用時間已降至負七天,這代表攻擊者甚至能在廠商發布修補程式前就找到並利用漏洞。HexStrike-AI作為一種大型語言模型(LLM)協調層,能夠指揮超過150種工具,將高階意圖轉化為攻擊鏈,自動執行偵察、工具選擇和攻擊鏈連結,無需人工介入。這種AI工具的出現,大幅壓縮了資安團隊過去賴以應對漏洞的修補週期,因為攻擊者過去需數週研發的任務,現在幾分鐘內就能完成。 為應對此趨勢,資安團隊需要更具業務情境的漏洞優先排序方法。這包括考量漏洞可利用性訊號(如網絡安全和基礎設施安全局CISA的KEV目錄、漏洞資料庫、以及EPSS等預測模型)、資產關鍵性(數據敏感度、業務功能、暴露程度),以及攻擊路徑情境(是否能從潛在入口點觸達,以及利用後可能造成的影響)。EPSS(Exploit Prediction Scoring System)是一種預測模型,用於估計特定漏洞在近期內被實際利用的可能性,其判斷基於攻擊者的行為而非漏洞本身的特性。 《Kenna Security LLC》與《Cyentia Institute, LLC》的研究指出,多數組織每月僅能修復約15%的開放漏洞。面對攻擊者極速縮短的時間線,依賴人工處理的修復流程已顯不足。能夠自主執行、由AI輔助的修復工具,且具備驗證循環、人工審查點及確定性準確度等安全防護,對於曝險管理變得至關重要。資安專家Dilki Rathnayake強調,漏洞管理與風險管理必須合併為同一門學問,以應對攻擊者時間線的急劇縮短。1 小時前
1 小時前 - 美通社雲知聲2026上半年業績:營收增長38.7%,Token業務同比激增760%,大模型商業化全面提速香港2026年8月28日 /美通社/ -- 8月28日,雲知聲(09678.HK)發佈截至2026年6月30日止六個月的中期業績。 報告顯示,公司上半年實現營業收入5.62億元,同比增長38.7%,商業化進程全面提速。其中,Token業務收入同比增長約760%,業務毛利率超過61 小時前
1 小時前
閱讀更多