Google 等機構的 AI 智能體漏洞暴露 MCP 結構性缺陷
Google 等五個組織在過去五個月承認 AI 智能體漏洞,攻擊者可利用目標網絡內一個智能體,向其他內部智能體傳播惡意指令。獨立研究員 Syed Anas Mohiuddin 測試多個機構的智能體,其概念驗證攻擊利用 MCP(Model Context Protocol)的信任缺口。這種提示詞注入針對特定智能體而非 LLM;MCP 是 AI 應用程式和智能體在內部網絡互通的一種標準。
Google 等五個組織在過去五個月承認 AI 智能體漏洞,攻擊者可利用目標網絡內一個智能體,向其他內部智能體傳播惡意指令。獨立研究員 Syed Anas Mohiuddin 測試多個機構的智能體,其概念驗證攻擊利用 MCP(Model Context Protocol)的信任缺口。這種提示詞注入針對特定智能體而非 LLM;MCP 是 AI 應用程式和智能體在內部網絡互通的一種標準。
Meta 與 Microsoft 大幅削減內部 Claude 使用量,Microsoft 相關支出減逾三分之一,Meta 的 Claude Code 用戶數則由約 60,000 降至 30,000。
維基媒體基金會表示,發現疑似由 OpenAI 操作的智能體在其平台活動,相關流量或曾促成 5 月 Wikidata Query Service(WQDS)部分中斷。
維珍尼亞州州長 Abigail Spanberger 於 10 月 1 日公佈新能源計劃,提出以清潔能源滿足資料中心增長帶來的用電需求,並推進州內零碳目標。計劃建模四條邁向 2050 年淨零碳排的供電路徑,均須應對 85% 的電力需求增長,並每年新增 1.2 至 1.8 gigawatts 太陽能;其中三條加入需求靈活調節方案,讓資料中心可在用電高峯減少取用電網電力。
OpenAI 公關在 Vanity Fair 記者 Mark Guiducci 向 Sam Altman 詢問一名 ChatGPT 用戶自殺事件時,多次要求轉換話題,並稱訪問時間所剩無幾。
佛羅裏達州一名女子涉嫌在 AI 聊天中向警察部門發出威脅而被捕。留言者討論聊天內容是否構成威脅,亦提到有人把聊天機械人當作私人治療師、傾訴對象或會回應的日記。有留言指涉事聊天機械人來自 Anthropic,另有留言者指責相關服務監視用戶。
Anthropic 透過員工捐股及公司股份配捐,2025 年捐款總額達 $540 million。該金額接近 Truist Financial($115 million)和 BlackRock($109 million)各自捐款額的五倍。
arXiv 收緊投稿限制,每位研究者每個曆月最多可提交兩篇,並且同一時間最多有三篇有效投稿。arXiv 表示,投稿量由 2016 年 9 月的 9,869 篇增至 2024 年 9 月的 20,569 篇,再增至 2026 年 9 月的 40,363 篇;近兩年整體投稿量翻倍,電腦科學類別增至六倍。
澳洲正考慮禁止在部分公共場所使用智能眼鏡,多國法院亦已禁止在法庭使用可穿戴技術。挪威表示不打算全面禁令,但將擬議限制列為「高度優先」,並將很快向國會提交法案;政府稱,沒有未經同意拍攝他人風險的情況才屬適當使用。
Meta 工程師在 Muse 推出前發現多項安全漏洞,其中至少一項可能讓一般 Muse 用戶突破 KVM 隔離,存取 Meta 內部敏感資料庫及服務。Meta 高層的內部帖文稱,加固工作於 8 月 27 日啟動,團隊在 Muse 推出前投入多個夜晚和週末修補問題。Meta 的漏洞獎勵計劃對可導致 VM escape 的漏洞提供 $300,000 獎金,這是該計劃列出的最高金額。
Safeworld 結束隱身模式,獲得超過 $12 million 種子輪融資,並開發機械人安全評估平台。這輪融資由 Shine Capital 和 a16z Speedrun 領投。平台會在模擬環境中以機械人的實際軟件運行數以千計的人類行為情境,測試其控制系統的應對方式。
高通與華為就華為「邏輯折疊」晶片製造技術相關專利達成授權安排,雙方並宣佈一項長期、廣泛的專利許可協議。協議包括雙方在 5G、計算、人工智能及網絡等領域的專利組合交叉許可,以及高通收購華為在相關領域的部分美國專利。華為表示,交易完成後,公司全部專利許可協議的累計總額預計將超過 69 億美元。
紹興一名男子酒後駕車上高速並啟用智能輔助駕駛,血液檢測結果為 123mg/100ml,法院以危險駕駛罪判處其拘役並處罰金。交警吊銷其駕駛執照,5 年內不得再考。最高人民法院今年 2 月發布的指導性案例 271 號明確,啟用車載輔助駕駛後,駕駛人仍是駕駛主體,並負有確保行車安全的責任。
鴻海公佈,9 月單月營業收入達 1.16 萬億元新台幣,創歷年單月新高,按年增長 38.4%。第三季度營業收入約為 3.027 萬億元新台幣,按年增長 47%;今年首九個月則達 7.67 萬億元新台幣,按年增長 39.5%。鴻海預計第四季度 AI 相關業務將延續增長態勢。
上汽榮威家越 07 預售兩週,訂單(小訂)超三萬台,預售價由 13.78 萬元起。車款共推出三款,業界首搭豆包座艙助手,並採用增程方案,CLTC 純電續航 320km、綜合續航 1480km。
施耐德電氣宣佈以約 226 億美元收購美國軟件公司 PTC,透過全現金交易擴充工業軟件及人工智能賦能業務的產品版圖。收購價為每股 205 美元,較 PTC 上一交易日收市價溢價超過 40%;交易預計於 2027 年第三季度完成。摩根士丹利與法國興業銀行已就約 220 億歐元的現金對價提供過渡性貸款安排。
華為與高通達成長期、廣泛的專利授權協議,涵蓋 5G、運算、人工智能及網絡等領域的專利組合交叉授權,高通亦將收購華為部分美國專利。這是雙方首份涵蓋 5G 的專利授權協議;華為稱,交易完成後,公司全部專利授權協議的累計總金額預計將超過 69 億美元。
哈囉順風車一名司機向兩名乘客預收共 60 元高速通行費,拖至免費時段生效後才駛離收費站,乘客要求退款遭拒。行程實際未產生高速通行費;哈囉客服表示正核查,若投訴查證屬實,會退還相關費用、處罰司機並暫停其營運資格。
佛羅裏達州一名女子因涉嫌在 Claude 對話中威脅槍擊李縣警長辦公室而被捕;Anthropic 安全機制將相關內容交由人工審核後通知執法部門。她稱把 AI 當作「日記」使用,目前面臨一項書面暴力威脅指控,尚未被法院定罪。
特朗普宣佈成立超級智能工作組(Super Intelligence Force),由美國國家情報總監傑伊·克萊頓(Jay Clayton)等官員牽頭,協調聯邦政府工作,以維持美國在超級智能領域的領先地位。工作組須在 120 天內提交報告,分析人工智能帶來的風險與發展機遇。工作章程要求制定應對超級智能所致社會威脅的預案,並防止監管過度及監管俘獲,以免扼殺創新與市場競爭。
JEDEC 發佈 JESD264 矽光子學器件認證和可靠性要求,這是首份面向全行業的統一矽光器件認證與可靠性實踐規範。標準建立測試和製造控制的共同基準,並釐清代工廠、外包封測及系統開發商之間的可靠性責任。它亦規定裝配工藝、激光集成、生產控制和可追溯性要求,有助降低部署風險,支持矽光技術在高速數據中心、電信及人工智能網絡中更廣泛應用。
南亞科技於本月1日宣佈,將在屏東科學園區投資設立 3D 晶圓封裝測試廠。廠房將導入 TSV(矽通孔)、晶圓堆疊等 3D IC 技術,發展晶圓級封裝與測試能力,以滿足 AI 應用帶動的高效能、高頻寬記憶體需求。IT之家根據相關描述認為,該廠將瞄準「類 HBM」記憶體方案,並有望承接各類 AI 晶片訂單。
據彭博引述知情人士,Anthropic 前研究員 Jacob Coxon 將應紐約市議會議長朱莉·梅寧要求,出席紐約市一場人工智能聽證會作證。市議員正審議一攬子法案,旨在為這項技術制定相關保障措施。Coxon 上月離開 Anthropic,並警告稱「認真研發人工智能的人堅信,到本十年末人工智能可能會讓我們人類全部滅絕」,亦指責其前僱主和 OpenAI「拿我們的生命冒險」。
瑞典滾珠軸承製造商 SKF 使用 AI 生成已故女星葛麗泰·嘉寶的虛擬形象拍攝廣告,呼應她曾參與推介瑞典產業的短片。
德國媒體 Donaukurier 報道,Wayve 將與大眾汽車集團旗下軟件公司 CARIAD 合作,為大眾供應自動駕駛方案。Wayve 將開發自動駕駛 AI 軟件;CARIAD 負責軟件,以及大眾與博世共同開發硬件的系統整合工作。報道又稱,十多家技術供應商曾參與大眾在德國南部一座主要城市舉行的方案演示,Wayve 憑技術及財務表現令大眾留下深刻印象。
FieldAI 正尋求融資 7 億美元,投後估值達 100 億美元,短短一年多升至上一輪估值的五倍。公司已簽署本輪投資條款清單,但領投機構未明,交易可能尚未完成交割。知情人士稱,自 6 月以來,FieldAI 新增至少 3,500 萬美元的營收及客戶訂單,訂單與營收總額突破 1.35 億美元。
美國逮捕大地智造計算機公司行政總裁 Greg Lui,指控他以虛假文件掩飾價值逾 3 億美元的伺服器並將其走私至中國。美國司法部稱,涉案晶片包括 A100、H100、GeForce RTX 4090 及 GeForce RTX 5090,相關走私行動由 2023 年 10 月持續至 2026 年 8 月。Lui 面臨三項指控;若合謀罪或洗錢罪成立,最高可判監 20 年,走私罪最高刑期為 10 年。
Google 因 AI 提交大幅增加,暫停其開源軟件漏洞獎勵計劃,暫停自 10 月 1 日起生效,並承諾於 2027 年第一季提供更新。Google 表示,自動化提交中絕大多數無效;Tom's Hardware 指,Google 工程師及開源維護者被無效或含有模型幻覺的報告淹沒,參與者可考慮 Google 其他漏洞獎勵計劃。
特朗普宣佈成立「Super Intelligence Force」(SIF),負責協調面向消費者、利益團體、宗教組織、關鍵基礎設施營運者及 AI 公司的聯絡工作。
美國總統特朗普宣佈成立 Super Intelligence Force,由國家情報總監 Jay Clayton 等政府官員領導,負責協調聯邦政府工作,確保美國在「超級智能」領域保持領先。據《華爾街日報》報道,Clayton 將任主席,Andrew Ferguson、Emil Michael 和 Scott Kupor 任副主席;工作小組據報將在 120 天內提交 AI 風險與機遇報告。
加州州立體育委員會(CSAC)要求機械人格鬥公司 REK 停止舉辦、宣傳或贊助未經審批的格鬥賽,並指未取得許可舉辦此類活動屬輕罪。禁令針對 REK 於 2026 年 9 月 18 日贊助的一場人形機械人籠鬥賽,YouTube 博主 Frankie LaPenna 先後與三台不同機械人對戰。報道指,活動究竟屬體育競賽還是營銷噱頭尚未明確,而真人與機械人同場對抗涉及安全隱患與倫理爭議。
微軟正為旗下 20 多個數據中心建設項目周邊土地推行「仿生」(Biomimicry)計劃,恢復原有濕地生態並種植本土植物,以降低環境影響。微軟表示,日後在美國境內的新建項目都會採用這種方式,並收集當地社區意見、透過生態研究瞭解環境;團隊亦會使用 Ecosystem Intelligence 評估水質、生物多樣性和噪音控制等指標。
馬斯克確認,SpaceXAI 將更名為 SpaceXSI,並回覆「是的,我們會做出改變。」美東時間 9 月 29 日,特朗普簽署行政命令,要求所有行政部門和機構以「超級智能」(SI)一詞取代人工智能(AI)。xAI 今年 2 月被 SpaceX 收購,並於今年 7 月更名為 SpaceXAI。
天津大學獲批全國首個、目前唯一的「腦機介面」一級交叉學科博士學位授予點。校方於 2024 年開設全國首個腦機介面本科專業方向並招生;2026 年 4 月,「腦機科學與技術」本科專業獲教育部批准設立(專業代碼 140013TK)。博士點與本科專業銜接後,天津大學腦機介面「本碩博」人才培養體系正式構建完成。
比亞迪秦 MAX 9 月銷量達 12066 輛,上市 2 個月連續破萬。車型於 8 月 13 日上市,提供 EV、DM-i 兩種車型、共 9 種配置,售價為 9.99 萬至 14.39 萬元。秦 MAX EV 全系標配第二代刀片電池及閃充技術。
Google 宣佈,OSS VRP 自 2026 年 10 月 1 日起不再接收產品漏洞提報。調整不影響此前提交的產品漏洞;部分可能影響 Google Cloud 產品的 Google Cloud 代碼倉庫,如涉及產品漏洞,仍可能由 Cloud VRP 接收報告。
System76 更新 COSMIC 項目的 PR 模板,新增強制檢查清單,禁止貢獻者提交 AI 生成的代碼、註解及描述。貢獻者須確認提交內容不含上述 AI 生成內容,cosmic-flatpak 是唯一不受「No LLM contributions」規則限制的代碼庫。
英偉達與鴻海首次對外展示以機械人自動化組裝 GB300 母線及多組連接器的成果,母線組裝成功率已超過 95%。多連接器插接成功率約為 90% 至 95%;母線組裝目標在 124 秒內完成,4 組連接器插接目標在 72 秒內完成。整體生產週期不超過熟練人手作業時間的兩倍。
小馬智行表示,一名乘客上車時被同行者手動關門夾住手指,公司已協助處理並配合交警調查;交警查看完整事件影片後認定屬意外,並非交通事故。乘客經檢查後並無大礙,已返家休息,小馬智行稱會持續跟進並提供必要支援。
韓國多家主要銀行近日接連發生資料外洩,金融監管部門已啟動對金融機構 IT 系統的全面檢查。新韓銀行有 25729 名客戶資料可能外洩,國民銀行和韓亞銀行分別涉及 119 名及 89 名客戶,BNK 釜山銀行則有 11 名外判開發人員個人資料外洩。