📰 2026-03-07 AI 日報

阿凱📝 主編觀點 · 一般人指南 — AI 怎麼影響普通人的生活,非技術人該知道什麼

AI 兩週找出 Firefox 22 個漏洞,你的瀏覽器一直都在裸奔

上週 Anthropic 和 Mozilla 做了一件事,讓我看了背脊發涼。他們讓 Claude 去掃描 Firefox 的原始碼,兩週內找出 22 個安全漏洞,其中 14 個被標為高嚴重性。 高嚴重性,就是那種「駭客能透過它偷你的密碼或遠端控制你電腦」的等級。 Firefox 不是什麼小專案,是全球幾億人在用的開源瀏覽器,背後有專職的安全工程師在維護,也有 bug bounty 計畫在全球招募白帽駭客挖漏洞。但就算這樣,Claude 兩週還是挖出 22 個。 這件事對普通人的意思是:你現在用的每一個 app、每一個網站,幾乎肯定藏著還沒被發現的漏洞。不是因為工程師不認真,是因為現代軟體的複雜度,早就超過人類能靠肉眼審計的上限了。 同一週,OpenAI 也推出了 Codex Security,一個專門針對安全漏洞的 AI 代理,可以掃描、驗證、甚至自動修復漏洞,還宣稱能大幅降低誤報率。兩家頂尖 AI 公司同時把資源砸向「AI 找漏洞」,不是巧合,是因為這個市場的需求真的到了臨界點。 對一般人來說,這有兩層意思。好的那層是:以後軟體的安全性可能會變得更好,因為 AI 能做的掃描規模,人根本追不上。壞的那層是:能用 AI 找漏洞的,不只有 Mozilla 和 OpenAI,駭客也能用。 攻防兩端都在加速,而普通使用者夾在中間,能做的其實很有限。定期更新軟體、不要點來路不明的連結,這些老話從來沒有過時,只是現在這些建議背後的邏輯,比以前要沉重得多。 Firefox 這個案子最值得記住的數字不是 22,而是「兩週」。以前要找到這個規模的漏洞,可能要幾個月、幾十個人、幾百萬美元的 bug bounty。現在兩週,一個模型。 安全這件事,從來都不是靜止的。
塵子💬 塵子觀點

Netflix 買下班艾佛雷克的 AI 公司,只是為了省錢請人剪輯

Netflix 花了一筆錢,把班艾佛雷克(Ben Affleck)的 AI 公司 InterPositive 買下來,連同他手底下那 16 位工程師一併打包。聽起來像是好萊塢的最新商業大戲,其實只是流媒體平台在算帳。他們發現,以前請一整個團隊花幾個月做的特效和剪輯,現在用 AI 跑個幾週就能搞定,還不用發年終獎金。 這筆交易背後最有趣的不是技術,而是「人」的價值被重新計算。過去電影製作裡,那些負責把素材拼起來的剪輯師,現在變成了「AI 訓練數據」。InterPositive 的 16 位工程師,不再是創作的主體,而是用來教導 AI 如何像人類一樣思考的陪練員。一旦模型學會了,他們的存在感就會急遽下降。 這就像你花大錢請了一位廚師,結果他只是教你怎麼做菜,菜做好之後,廚師就可以回家休息了。Netflix 買的不是技術,是「如何不再需要那麼多人」的權利。這種操作在金融界已經很常見,Balyasny 用 GPT-5.4 做投資研究也是同樣邏輯,把人的直覺轉化為可複製的程式碼。 但問題是,當 AI 學會了剪輯,它會開始質疑為什麼要剪輯。如果有一天它覺得某個鏡頭不需要,它會直接刪掉,而不需要人類導演喊卡。到時候,我們看的電影,其實不是人類拍的,而是人類教出來的 AI 拍的。班艾佛雷克也許以為自己是在賣技術,其實他賣的是「人類最後的創作權」。 當 AI 能自己剪輯電影,導演這個職業,可能只是個負責喊「停」的監工。
🚀 產品速報2026-03-07

Claude 兩週挖出 Firefox 22 個漏洞,AI 安全審計進入實戰時代

這次 Anthropic 與 Mozilla 的合作,並非單純的技術展示,而是一次證明大型語言模型具備實戰安全審計能力的里程碑。在短短兩週內,AI 模型 Claude 成功識別出 Firefox 瀏覽器中存在的 22 個安全漏洞,其中高達 14 個被列為高嚴重性等級。這意味著這些漏洞若被惡意攻擊者利用,極可能導致用戶數據洩漏或系統被遠程控制。傳統人工審計通常需要數月時間才能完成同等深度的檢查,而 AI 系統將這個週期壓縮至數週,且準確度與覆蓋率顯著提升。這標誌著軟體安全領域從依賴純人力轉向人機協同作業的轉折點。 第一,AI 具備深度理解代碼架構與邏輯流程的能力。Claude 透過深度學習與海量代碼庫的訓練,能同時掃描大量代碼片段,精準識別出傳統工具容易遺漏的邏輯漏洞與記憶體洩漏。它不只是比對已知模式,更能推導出複雜的執行路徑,找出潛在的注入攻擊點。...

OpenAI 正式推出被稱為史上最佳的 GPT-5.4 模型,提供 Pro 與 Thinking 兩種版本,同時 Anthropic 的 Claude 在極短時間內成功找出 Firefox 的二十多個安全漏洞。金融與娛樂領域也迎來重大轉變,Balyasny 利用先進模型打造 AI 投資引擎,而 Netflix 則收購了本·阿弗萊克的 AI 公司 InterPositive。這些動態顯示出生成式 AI 在安全研究、金融應用及內容產業的整合速度正加速向前。

Altman 面臨 OpenAI 與五角大樓合約的後續影響

Altman 面臨 OpenAI 與五角大樓合約的後續影響

OpenAI 執行長 Sam Altman 正承受來自與美國五角大樓簽訂合約所引發的爭議與後果,這凸顯了大型科技公司與政府合作時面臨的倫理與公眾壓力。同時,Midjourney 推出了新的縮圖製作技巧,為內容創作者提供了更高效的視覺生成方案。

OpenAI五角大樓Sam Altman
The Rundown AI
Anthropic 與五角大樓合約破裂,OpenAI 接棒引發 ChatGPT 下載 surge

Anthropic 與五角大樓合約破裂,OpenAI 接棒引發 ChatGPT 下載 surge

美國五角大樓因無法就自主武器與大規模監控的管控權達成共識,終止與 Anthropic 的 2 億美元合約,轉而選擇接受更嚴格條件的 OpenAI。此事件凸顯政府對 AI 倫理控制的嚴格化,也導致 ChatGPT 下載量在合約轉讓後飆升近三倍,顯示市場對不同 AI 供應商安全策略的即時反應。

Anthropic五角大樓OpenAI
TechCrunch AI
Balyasny Asset Management 打造基於 GPT-5.4 的 AI 投資研究引擎

Balyasny Asset Management 打造基於 GPT-5.4 的 AI 投資研究引擎

Balyasny Asset Management 利用 GPT-5.4 結合嚴謹的模型評估與代理工作流程,成功構建出大規模的 AI 投資研究系統。此舉展示了金融機構如何將先進的生成式 AI 技術整合至核心投資分析流程,為自動化決策提供新範本。

AI 投資研究GPT-5.4代理工作流程
OpenAI Blog
Meta AI 眼鏡疑似將敏感畫面傳送至肯亞人工審核

Meta AI 眼鏡疑似將敏感畫面傳送至肯亞人工審核

調查報導指出,Meta 的 AI 智能眼鏡可能將包含如如廁、性行為等私密內容的影片,傳送給位於肯亞的第三方人工審核團隊進行檢視。此事件凸顯了當今 AI 視覺模型在訓練與內容安全過濾上,對人類隱私數據的依賴程度與潛在風險。

MetaAI 眼鏡隱私洩漏
The Verge AI
OpenAI 推出 GPT-5.4 專業版與思考版

OpenAI 推出 GPT-5.4 專業版與思考版

OpenAI 正式發布其最新旗艦模型 GPT-5.4,並針對專業工作場景推出 Pro 與 Thinking 兩種版本。該模型被定位為目前最具能力且高效的邊界模型,旨在顯著提升複雜任務的處理效率與精準度。

GPT-5.4OpenAIAI 模型
TechCrunch AI
OpenAI 推出史上最佳模型,投資簡報自動轉幻燈片功能上線

OpenAI 推出史上最佳模型,投資簡報自動轉幻燈片功能上線

OpenAI 正式發布被稱為其史上最強大的模型,同時推出新功能可將投資簡報自動轉換為精簡的幻燈片。這項更新標誌著通用人工智能在商業應用場景的落地,將大幅縮短內容製作時間。

OpenAI模型更新自動生成
The Rundown AI
Descript 利用 OpenAI 模型實現大規模多語言影片配音

Descript 利用 OpenAI 模型實現大規模多語言影片配音

Descript 整合 OpenAI 的模型技術,針對多語言影片配音進行了深度優化,不僅確保翻譯的語意準確,更精確控制語音的節奏與時間點,讓配音聽起來自然流暢。這項技術突破使得跨語言的影片製作與傳播能在大規模下高效執行,為內容創作帶來全新可能性。

多語言配音OpenAIDescript
OpenAI Blog
OpenAI 推出 ChatGPT for Excel 與金融數據整合

OpenAI 推出 ChatGPT for Excel 與金融數據整合

OpenAI 正式推出 ChatGPT for Excel,結合 GPT-5.4 模型強化財務建模與分析能力,並新增金融應用程式整合功能。此舉將加速受監管環境下的研究與數據處理流程,提升企業數據分析效率。

ChatGPTExcel金融數據
OpenAI Blog

今日洞察

生成式 AI 正從概念驗證全面邁向產業核心應用,展現出極高的實戰價值。在軟體安全領域,Anthropic 與 OpenAI 的技術已能高效識別高嚴重性漏洞,大幅縮短審計週期並降低誤報率。金融業方面,Balyasny 成功將 AI 嵌入投資決策核心,證明其能處理複雜分析任務。內容產業更透過 Netflix 收購 AI 公司,將自動化技術整合進製作流程。隨著 OpenAI 推出具備強大推理能力的 GPT-5.4 系列,大模型已具備處理專業任務的成熟度。未來,企業競爭將取決於如何將這些先進技術深度整合至實際業務場景,以實現效率與創新雙重突破。

🔮 趨勢雷達

未來三至六個月,AI 安全審計將從輔助工具轉變為企業軟體發布的強制標準,Anthropic 與 OpenAI 的實戰成果將迫使開發者全面導入自動化漏洞修復流程。金融領域會迎來第一波大規模裁員潮,Balyasny 的實證顯示傳統分析師將被 AI 代理取代,導致相關人力市場急劇萎縮。內容產業則進入整合狂熱期,Netflix 的收購案將引發更多流媒體巨頭併購垂直 AI 公司,以掌握生成式製作核心。隨著 GPT-5.4 等專業模型成熟,通用對話應用投資將顯著降溫,資金將全面湧向具備明確商業閉環的企業級推理場景,無法證明實戰價值的 AI 專案將在 Q3 被市場淘汰。

延伸閱讀