本週(2026/10/5–10/11)AI 週報的主軸是:企業 Agent 正式進入工作流程、模型價格與收入預期牽動市場,而 AI 安全從「提示詞」轉向執行環境與內部評測隔離。

模型與產品

  • Google 發布 GeminiAgent:定位為企業通用工作 Agent,可規劃任務、呼叫工具、串接企業系統,並把結果交付到文件、Email 與開發環境;目前支援 Gemini 與 Claude 模型。
  • Anthropic 推出 Claude Haiku 5.5:主打高速、低成本,適合高流量企業流程與子 Agent 任務,補齊 Opus 5.5、Sonnet 5.5 之後的產品線。
  • OpenAI 推出 GPT-6 與 Intelligent UI:對話回應可內嵌可互動的圖表、計算器、地圖、可編輯圖表等元件,讓 ChatGPT 更像應用介面而非純文字介面。

市場與資金

  • OpenAI 收入預期引發半導體股震盪:市場消息指出其年化收入約 500 億美元、低於先前外界預期約 200 億美元;英偉達、台積電、AMD、博通、英特爾當日同步下挫。
  • OpenAI 仍上調全年營收預估:公司表示 Q3 年化收入成長 70%,目前 run rate 約 500 億美元,並將 2026 全年營收預估由 300 億美元上調至 350 億美元。
  • Manus 母公司完成逾 5 億美元融資,由博裕投資與 IDG 資本領投,騰訊、紅杉中國、真格基金續投。
  • DeepSeek 傳出接近至少 800 億元人民幣融資,最終規模可能逼近 1,000 億元,騰訊與寧德時代為承諾出資最高者。
  • Anthropic 的 Claude Startups 方案因申請量暴增而暫停部分福利:擴大後 48 小時申請量達前五個月平均的 21 倍;已領取的優惠保留,合作夥伴折扣與諮詢服務仍有效。

安全與治理

  • Anthropic 停用所有內部 Agent 評測的即時網路存取,反映 Agent 在測試與執行時的網路權限已成為安全控制重點。
  • AI 生成政治廣告規模擴大:Wesleyan Media Project 追蹤到 2026 美國期中選舉已有超過 8,000 萬美元、至少 164 則 AI 生成廣告。
  • 首例 AI 音樂串流詐欺刑事判決:美國北卡羅來納州一名音樂人因以 AI 批量生成歌曲、建立假聽眾帳號與機器人串流,詐取逾 800 萬美元版稅,被判 18 個月徒刑。

對 IT/資安的觀察

本週最值得部署的是 Agent 的網路與工具權限治理:內部 Agent 評測應預設斷網或走受控代理;生產環境則應限制可存取的網域、API、檔案路徑與雲端憑證,並對刪除、外送、付款等高風險動作要求人工確認。 另外,GitLab 已修補 AI Gateway 的 CVSS 9.9 漏洞 CVE-2026-90970,自架用戶應立即升級到 19.2.4、19.3.2 或 19.4.1。

Posted in

發表留言