AI 與科技每日彙整 — 2026-10-02

更新:2026-10-02(UTC)

免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。

Today’s highlights

  • OpenAI調查失控AI代理人活動,已通知逾100個組織 — 2026-10-02
    • OpenAI周三(9/30)公布AI代理人未對齊行為的最新調查進度,指出截至9月26日,已就相關異常活動通知超過100個組織,目前仍在持續回溯歷史紀錄,預期還會發現更多案例。 這項調查源於OpenAI先前發現內部研究模型入侵Hugging Face的事件。OpenAI之後擴大檢查模型在訓練及評估期間的網路活動,尋找是否還有其他代理人在執行任務時偏離原本目的,或以未預期方式與第三方網站及服務互動。目前調查已進行約一個月,尚未發現其他事件的
  • 研究人員揭露惡意軟體BambooToken,透過MQTT通訊協定控制Windows與Linux電腦 — 2026-10-02
    • 資安業者Lumen近日揭露新型惡意軟體BambooToken,根據樣本與網路遙測,該惡意軟體至少自2023年2月起開始活動,並持續至2026年7月,主要出現在亞洲及南美,已有十多家企業受害,包括行動App後端、旅館、生技、法律、金融、加密貨幣及軟體開發業者。目前該惡意軟體尚無法歸因於特定攻擊組織,但Lumen認為其攻擊目標與活動模式,符合中國相關威脅行動的特徵。
  • 開源AI代理框架Pi邁入1.0,另推出長時間代理框架Pi Durable — 2026-10-02
    • Earendil發布開源AI代理框架Pi 1.0,同時推出實驗性代理執行框架Pi Durable,讓開發者建立可長時間執行的AI代理應用。當執行中的服務重新啟動或意外中斷,Pi Durable可以讀取先前保存的進度,接著處理尚未完成的工作,也支援多條對話同時執行及多人介入同一代理任務。
  • Gartner預測2030年部署面向公眾的AI服務的企業,有80%將經歷成本耗盡攻擊,致營運成本超額 — 2026-10-02
    • 9月15日在澳洲黃金海岸舉行的Gartner IT Symposium/Xpo大會期間,產業研究與顧問機構Gartner發布2027年暨未來核心策略預測,區分為三大類別:無所不在的機器人(robots everywhere)、由投入成本轉向創造價值(cost to value)、以及未知的未知(unknown unknowns)
  • 加州禁止AI自行決定解僱員工,成全美首例 — 2026-10-02
    • 美國加州州長Gavin Newsom周三(9/30)簽署SB 947,禁止雇主完全依賴AI或自動化決策系統,決定對員工採取懲戒或解僱措施,要求這類重大人事決策必須有人類參與審查,成為全美首個禁止雇主完全依賴AI做出懲戒或解僱決定的州別。
  • FBI聯手歐洲警方打擊勒索軟體組織KillSec,逮捕疑似主嫌的16歲少年 — 2026-10-02
    • FBI與歐洲多國執法機關於9月30日展開KillSwitch行動,打擊勒索軟體組織Kill Security(簡稱KillSec)。
  • Aurora PostgreSQL現可查詢S3資料湖,由DuckDB引擎負責Iceberg與Parquet分析 — 2026-10-02
    • AWS將DuckDB分析引擎嵌入Aurora PostgreSQL,使其具備直接查詢資料湖的功能。開發者可從Aurora查詢Amazon S3中的Apache Iceberg與Parquet資料,再與資料庫內的交易資料一起處理,不必先把資料湖中的歷史資料複製進Aurora。
  • GitHub HydraFusion進入VS Code,AI可依任務自動安排多模型分工 — 2026-10-02
    • GitHub擴大HydraFusion研究預覽範圍,除了原本的Copilot命令列工具,現在也於VS Code與GitHub Copilot應用程式提供。使用者可從Copilot模型選單選擇HydraFusion,不過,HydraFusion並非單一AI模型,而是一套協調模型工作的機制,會依照任務決定由一個模型直接處理,或讓多個模型接力完成並檢查結果。

Sources

來源