每日簡報 — 2026-04-01:LiteLLM 影響、Claude 程式碼外洩、Slack AI 改版、CarPlay 上的 ChatGPT、robotaxi 透明度問題

更新:2026-04-01(UTC)

概覽

今天的彙整聚焦 AI 與移動出行領域的安全與透明度問題、協作與車載 AI 的重大產品更新,以及幾則即時的消費者優惠訊息。

重點摘要

  • AI 招聘新創 Mercor 在一個勒索集團宣稱從其系統竊取與開源 LiteLLM 專案妥協相關的資料後,確認發生安全事件。 (TechCrunch)
  • Anthropic 在 Claude Code 2.1.88 套件包含一個能揭露 TypeScript 檔案的 source map 後發生原始碼外洩;使用者指出洩露中包含類似 Tamagotchi 的「寵物」和一個常駐代理。 (The Verge)
  • Salesforce 宣布對 Slack 進行重大、以 AI 為核心的改造,新增約 30 項以生產力與生成式工作流程為主的功能。 (TechCrunch)
  • ChatGPT 現已可在支援 iOS 26.4+ 且安裝最新版 ChatGPT app 的 Apple CarPlay 儀表板中使用,帶來語音互動功能。 (The Verge)
  • 主要 robotaxi 業者在參議院調查中拒絕透露車輛需要遠端人工協助的頻率,凸顯透明度缺口。 (TechCrunch)
  • Toyota 的 Woven Capital 聘任了新的 CIO 與 COO,以加速在移動出行、資安與自駕車初創公司的投資。 (TechCrunch)
  • Amazon 的 Big Spring Sale 今晚結束(11:59PM PT);報導指出亮點包含 AirPods Pro 3 接近歷史低價、充電器(Anker 等)折扣,以及 Govee 四顆裝智慧燈泡的優惠。 (The Verge)

對開發者與團隊的意涵

  • 將開源模型專案視為高風險供應鏈向量:稽核相依性、啟用倉庫監控,並定期輪換與開發工具相關的密鑰。
  • 保護生產資料並實施入侵回應執行手冊;與模型或工具妥協相關的勒索事件可能會暴露內部系統。
  • 對於使用託管模型或平台 SDK 的團隊,注意洩露的工件(source maps、套件),並盡量在客戶端套件中減少敏感邏輯。
  • 產品與政策團隊應推動自駕車營運者與 AI 平台供應商更明確地揭露故障模式與人工介入頻率。

消費者速覽

  • 若要購物,Big Spring Sale 會持續到今晚 11:59PM PT;報導亮點包含 AirPods Pro 3 價格下跌、部分充電器最高 50% 折扣,以及約 $27 的 Govee 四顆裝智慧燈泡。 (The Verge)

來源

非財務/專業建議。

來源