📰 2026-05-02 AI 日報

AI Agent 幫你刷卡,你知道嗎?
阿凱📝 主編觀點 · 一般人指南 — AI 怎麼影響普通人的生活,非技術人該知道什麼

AI Agent 幫你刷卡,你知道嗎?

Stripe 上週悄悄更新了 Link 數位錢包,加了一個功能:讓 AI Agent 自己去付款。 不是幫你填表單、不是推薦你按哪個按鈕——是 AI 直接拿著授權,進行真實的金融交易。訂閱、購物、付費 API,全部可以自動化。 這件事之所以重要,是因為它代表 AI Agent 從「幫你查資料」升級到「幫你動錢」。兩件事的風險等級差了一個數量級。查資料答錯了,你損失的是時間;付款付錯了,你損失的是錢,而且有時候要不回來。 Stripe 的設計是加了授權核准流程,Agent 不能無上限亂刷,需要事先設定規則。聽起來合理,但現實是:大多數人設定 Netflix 自動續訂的時候,根本不記得當初授權了什麼金額、什麼條件。同樣的事情放到 AI Agent 身上,複雜度只會更高。 現在再回頭看同一週的另一則新聞:BeyondTrust 發現 GitHub 分支名稱可以竊取 OpenAI Codex 的 OAuth 憑證,被列為 Critical P1 等級漏洞;Anthropic 的 Claude Code 原始碼也意外洩漏到 npm 套件庫。這兩個漏洞的對象都是開發者工具,攻擊者要的不是模型本身,是憑證。 把這兩件事放在一起看,就有點毛了。AI Agent 被設計成可以代替你付款,而連接這些 Agent 的憑證管理,目前的狀況是:業界最頂尖的公司,一週之內出了兩個重大漏洞。 不是說 Stripe 的設計不好,也不是說這些工具不能用。但「AI 幫你花錢」這件事,需要你比以前更清楚地知道自己授權了什麼。就像你不會把提款卡密碼貼在電腦螢幕上一樣,未來你給 AI Agent 的支付權限,也需要認真管理,而不是點「下一步」然後忘掉。 Stripe 這步棋走得很聰明——誰掌握 AI Agent 的支付基礎設施,誰就站在這波浪潮的最核心位置。但對一般人來說,該做的功課是:弄清楚你給了哪個 Agent 多少錢的授權,然後定期去看一眼。
Uber 四個月燒光全年 AI 預算,全押 Claude Code
塵子💬 塵子觀點

Uber 四個月燒光全年 AI 預算,全押 Claude Code

Uber 在四個月內花光了 2026 年的 AI 預算,原因很直接:他們決定全面採用 Anthropic 的 Claude Code 作為工程師的編碼助手。 這聽起來像財務失控,但仔細看邏輯,這是一場刻意的豪賭。Uber 買的不是軟體,是時間。如果一個工具能讓工程師除錯時間減半,這筆錢比砸在行銷上更直接。 問題是,激進的依賴會帶來什麼?當核心業務邏輯——從底層資料庫到上層應用——都建立在 AI 生成的程式碼上,你擁有的不再是一支工程團隊,而是一個沒人真正讀懂的黑盒子。 安全風險不是假設。BeyondTrust 近期揭露了一個真實漏洞:攻擊者可以透過 GitHub 的分支名稱,竊取 OpenAI Codex 的 OAuth 憑證。當 AI 助手擁有寫入正式環境的權限,它本身就是攻擊面。Anthropic 的 Claude Code 也曾因原始碼意外流入 npm 套件庫而引發安全疑慮。 Uber 的賭注是:效率增益遠大於安全折損。但這裡有一個沒人大聲說出口的問題——當整個工程文化轉向「AI 寫、人類審」,審閱能力還在嗎?如果 AI 生成的程式碼藏著隱晦的邏輯漏洞,工程師是否還有足夠的判斷力去抓出來?這不是在懷疑工程師的智識,而是在問一個訓練問題:長期不寫,手感會不會退? 技術複雜度正在超過人類的直覺理解邊界。Uber 花光預算買到的,不是更快的程式碼,而是一個更難被理解的系統。哪天這個系統出問題,負責解釋的人可能發現,答案藏在幾十億個參數的互動裡,沒有人能給一個乾淨的答覆。
🚀 產品速報2026-05-02

Stripe 更新 Link 數位錢包,讓 AI 也能安全付錢

Stripe 宣布對其數位錢包服務 Link 進行重大架構升級,核心突破在於正式支援自主 AI Agent 進行安全支付。這項更新標誌著人工智慧從單純的內容生成與資訊處理,正式邁入實質商業交易領域。過去我們常討論 AI 能寫程式、畫圖,但現在它終於能像人類一樣,在經過授權的情況下獨立處理訂閱續約與付款,這對於推動自動化經濟是一個關鍵里程碑。 先說最重要的功能:AI Agent 現在可以透過 Link 進行自主消費。這並非簡單地開放 API 讓程式隨意扣款,而是建立了一套專為機器智能打造的驗證機制。傳統數位錢包依賴密碼或生物辨識,但 AI 沒有手指紋或臉部特徵。因此,Stripe 引入了動態權限管理與審計軌跡記錄。當 AI Agent 發起交易時,系統會即時比對預設的預算限制、交易對象白名單,以及行為模式異常檢測。這確保了自動化程式在執行任務時,不會超出授權範圍,也不會因為惡意指令操控而導致資金流失。...

五角大廈攜手科技巨頭部署 AI 於機密網絡,標誌著軍事智能化進入新階段,同時 Musk 與 Altman 的訴訟戰持續升溫,揭露 AI 產業內部的權力角力與道德隱憂。從機械臂到自駕車再到代碼生成,AI 正滲透硬體和日常應用的每個角落,Uber 更是豪賭數十億預算於 Claude 模型,預示著 AI 軍備競賽已進入白熱化階段。

五角大廈與 Nvidia、Microsoft、AWS 簽署協議,部署 AI 於機密網絡

五角大廈與 Nvidia、Microsoft、AWS 簽署協議,部署 AI 於機密網絡

美國國防部與 Nvidia、Microsoft 和 AWS 達成合作協議,將在保密軍事網絡上部署 AI 系統。此舉反映了國防部在與 Anthropic 爆發使用條款爭議後,刻意分散 AI 供應商依賴的策略轉變,以降低單一廠商的影響力。

國防部AI 部署多元供應商
TechCrunch AI
Musk v. Altman 案首週:Elon Musk 聲稱遭欺騙,警告 AI 可能危害人類,並承認 xAI 蒸餾 OpenAI 模型

Musk v. Altman 案首週:Elon Musk 聲稱遭欺騙,警告 AI 可能危害人類,並承認 xAI 蒸餾 OpenAI 模型

Elon Musk 與 OpenAI 的訴訟進入第一週,Musk 親自出庭指控 Sam Altman 和 Greg Brockman 欺騙他投資該公司,同時再次表達對 AI 威脅人類的擔憂。Musk 並在法庭上承認他的 xAI 公司使用蒸餾技術複製 OpenAI 的模型,這暴露了 AI 領域創辦人間的信任危機與競爭激化。

AI 訴訟OpenAI 治理爭議模型蒸餾
MIT Tech Review
Eka 的機械臂問世,我們似乎正接近機器人的 ChatGPT 時刻

Eka 的機械臂問世,我們似乎正接近機器人的 ChatGPT 時刻

Eka 推出了一款具備觸覺反饋能力的機械臂,標誌著機器人技術的重要突破。這個系統就像 ChatGPT 對語言模型的意義一樣,可能成為通用機器人的拐點,讓機械臂不再受限於預編程動作,而是能夠通過學習和感知來適應各種複雜任務。

機械臂機器人觸覺反饋
Hacker News
Gemini 開始在搭載 Google 系統的汽車上推出

Gemini 開始在搭載 Google 系統的汽車上推出

Google 正在為搭載 Google built-in 系統的車輛推出 Gemini AI 助手,這將替代現有的 Google Assistant。新版本承諾提供更自然的對話體驗,能夠獲取車輛特定資訊、調整設定等功能,進一步將 AI 能力整合到日常駕駛體驗中。

Gemini車載AIGoogle Assistant
The Verge AI
Zuckerberg 投入 5 億美元押注 AI 生物科技領域

Zuckerberg 投入 5 億美元押注 AI 生物科技領域

Meta CEO Mark Zuckerberg 宣布將投資 5 億美元進入 AI 生物科技領域,這是其在科學研究領域的重大戰略調整。此舉反映科技巨頭正將 AI 技術應用到生命科學,期望透過 AI 加速生物學發現和藥物開發。

AI 生物科技Zuckerberg融資
The Rundown AI
Anthropic 發佈關於 AI 對齊的最新研究和進展。該...

Anthropic 發佈關於 AI 對齊的最新研究和進展。該...

Anthropic 發佈關於 AI 對齊的最新研究和進展。該文章深入探討如何確保大型語言模型的行為與人類價值觀和意圖保持一致,這是開發安全可靠 AI 系統的核心課題。

AI對齊Anthropic模型安全
Anthropic Blog
Meta 收購人形機器人新創 Assured Robot Intelligence 以強化 AI 機器人野心

Meta 收購人形機器人新創 Assured Robot Intelligence 以強化 AI 機器人野心

Meta 宣布收購人形機器人新創公司 Assured Robot Intelligence,目標是強化其機器人 AI 模型的能力。這筆併購反映出 Meta 在具身 AI(embodied AI)領域的戰略布局,希望透過整合新創技術加速機器人智能化進展。

Meta機器人具身AI
TechCrunch AI
AI 時代的網路安全危機:傳統防禦方案已不敷應對

AI 時代的網路安全危機:傳統防禦方案已不敷應對

隨著 AI 技術擴大了攻擊面並增加系統複雜度,傳統的網路安全防禦方式面臨前所未有的挑戰。MIT Technology Review 指出,安全策略必須以 AI 為核心進行重新設計,而不是事後才堆砌防護層。這場討論凸顯了在 AI 快速發展的時代,資安思維需要根本性的轉變。

AI安全網路威脅防禦策略
MIT Tech Review
Uber 四個月內燒掉 2026 年 AI 預算,全押 Claude Code

Uber 四個月內燒掉 2026 年 AI 預算,全押 Claude Code

Uber 宣布將 2026 年的 AI 預算提前在四個月內全數投入,主要用於部署 Anthropic 的 Claude Code 作為開發者的主要編碼助手。這項激進策略顯示大型科技公司正加速從實驗階段轉向全面依賴 AI 輔助開發,以追求極致的工程效率與成本效益。

UberClaude CodeAnthropic
Hacker News
Microsoft 在 Word 推出法律 AI Agent,幫助律師團隊處理合約審閱

Microsoft 在 Word 推出法律 AI Agent,幫助律師團隊處理合約審閱

Microsoft 推出專為法律團隊設計的 AI Agent,整合在 Word 文件中,能夠處理文件編輯、談判紀錄和複雜文件。與依賴通用 AI 模型不同,這個 Legal Agent 遵循由真實法律實務塑造的結構化工作流程,顯著提升律師處理合約審閱等任務的效率。

AI AgentMicrosoft Word法律科技
The Verge AI
基督教內容創作者在 Fiverr 外包 AI 生成內容給零工

基督教內容創作者在 Fiverr 外包 AI 生成內容給零工

Fiverr 等自由工作平台正經歷轉變,許多零工開始使用生成式 AI 來快速完成客戶委託的內容創作任務。基督教內容創作者利用這些平台外包 AI 生成的內容,反映出生成 AI 如何改變傳統創意工作的外包模式,引發關於內容品質和創意勞動價值的疑慮。

AI 生成內容零工經濟內容創作
The Verge AI
低成本海床探測潛艇將推動深海科學與採礦應用

低成本海床探測潛艇將推動深海科學與採礦應用

NOAA 研究船 Rainier 正在太平洋海底探勘關鍵礦物資源,利用成本低廉的海床跳躍式潛艇進行大規模測繪。這類新型潛艇技術不僅能加速深海科學研究,也為海底礦物開採帶來新的可能性,預示著深海探索產業的重要轉變。

深海探測潛艇技術海底採礦
MIT Tech Review

今日洞察

AI 產業正經歷從模型競賽轉向商業落地與安全治理的關鍵轉折。Stripe 支援 AI Agent 支付與 Uber 全押 Claude Code,顯示自動化代理與輔助編碼已進入高強度商業應用階段,企業不惜重金追求效率極大化。然而,GitHub 調整 Copilot 計費模式反映推理成本飆升的現實壓力,迫使商業模式從訂閱轉向按量計費。同時,xAI 以低價與語音克隆技術激化競爭,而 Claude Code 與 Codex 遭駭及 GPT-5 異常行為報告,則凸顯供應鏈安全與模型穩定性成為新隱憂。整體而言,產業在加速部署的同時,必須嚴峻面對成本結構重塑與資安風險管控的雙重挑戰。

🔮 趨勢雷達

未來三至六個月,AI 產業將從模型競賽轉向基礎設施與商業變現的嚴峻考驗。Stripe 與 GitHub 的動向顯示,AI Agent 的自主支付與按量計費模式將成為主流,迫使企業重新評估推理成本結構。Uber 的激進投資與 xAI 的語音克隆技術,標誌著多模態應用與自動化工作流將加速滲透核心業務。然而,Claude Code 與 Copilot 的安全漏洞警示,供應鏈與憑證管理將成為新的風險焦點。GPT-5 的異常行為報告則提醒業界,模型穩定性與可解釋性將是企業級應用的關鍵門檻。整體而言,市場將經歷從概念驗證到規模化部署的陣痛期,無法解決成本與安全痛點的廠商將面臨淘汰。