快訊
2026-07-28
AI 要聞

AI 要聞彙整 2026-07-28:輝達領軍 37 家組開放安全 AI 聯盟

約 17 分鐘閱讀

📌 快速答案

一句話總答:今日 AI 要聞彙整 最大事件,是輝達領軍 37 家企業與開源基金會成立「開放安全 AI 聯盟」,主張開放模型是資安防禦資產、反對全面限制。

廣告
  • 輝達領軍成立 Open Secure AI Alliance:NVIDIA 官方部落格公布,含微軟、IBM、Red Hat、Hugging Face、Cisco、CrowdStrike、SpaceXAI 等 37 家創始夥伴,同步呼籲各國監管機構勿對開放前沿 AI 下全面禁令(2026-07-27,NVIDIA 官方部落格)。
  • 輝達投資 Ilya Sutskever 的 SSI 50 億美元:雙方宣布長期策略合作,SSI 將取得下一代 Vera Rubin 平台,算力可提升一個數量級(2026-07-27,NVIDIA 新聞稿/Bloomberg)。
  • 微軟推出首款自研資安模型 MAI-Cyber-1-Flash 與 Project Perception:官方稱在 CyberGym 評測拿下 96%,並推出 Red/Blue/Green 三種資安代理,8 月 3 日公開預覽(2026-07-27,Microsoft 官方部落格)。
  • Claude 分享對話與 Artifacts 出現在 Google 搜尋結果:被外界翻出履歷、API 金鑰、加密貨幣錢包等內容;Anthropic 表示分享連結由使用者主動產生,非漏洞或資料外洩(2026-07-25 至 07-27,TechCrunch/VentureBeat/Fortune)。
  • Google AI Overviews 一年內從 15% 衝到 43% 搜尋覆蓋率:Similarweb 年度報告數據,AI Mode 造訪數同期由 1.26 億增至 2.79 億(2026-07-27,TechCrunch 引 Similarweb)。
  • 快訊:傳輝達為 OpenAI 俄亥俄園區擔保 2,500 億美元融資(傳聞);韓銀指台灣已成韓國半導體第二大出口市場;新型勒索軟體專打 AI 模型權重;Threads 私訊開放與 Meta AI 對話。

📅 2026-07-28(Asia/Taipei)|Ted聊科技編輯部。承接昨日的 AI 要聞彙整 2026-07-27:Anthropic 自研 AI 晶片找上 SK 海力士供貨 講的是買方開始自己做晶片;今天的主軸換成「開放」這件事被正式抬上檯面當成資安基礎建設。輝達把 37 家企業拉進同一個聯盟,主張防守方需要能自己跑、自己改的前沿模型;微軟則在同一天丟出自研資安模型與代理式防禦平台,走的是另一條路。另一頭,Anthropic 的分享連結被 Google 收進索引、Google 自家的 AI 摘要吃掉四成搜尋版位——今天四則要聞,其實都在談同一個問題:AI 的邊界該由誰來畫。


🧠 一、輝達領軍 37 家組「開放安全 AI 聯盟」,直球呼籲監管機構別對開源前沿 AI 下全面禁令

NVIDIA 於 2026 年 7 月 27 日在官方部落格宣布,與 Adobe、Cisco、Cloudflare、CrowdStrike、Databricks、Dell、Elastic、HPE、Hugging Face、IBM、LangChain、Linux Foundation、Microsoft、Palantir、Palo Alto Networks、Red Hat、Salesforce、SAP、ServiceNow、Siemens、Snowflake、SpaceXAI、Synopsys、Thinking Machines Lab 等共 37 個創始夥伴,成立「開放安全 AI 聯盟」(Open Secure AI Alliance),目標是開發並共享保護軟體與 AI 代理的開放技術與工具。該聯盟建立在 Linux Foundation 的 Akrites 計畫與 OpenSSF 社群基礎上,並在公告中直接向政策制定者喊話:應把開放模型、harness 與資安工具視為防禦資產而非負債,「對開放前沿 AI 系統下全面限制,會削弱防禦能力,並把權力、依賴與脆弱性集中到少數封閉供應商手上」。

NVIDIA 同步開源 NVIDIA Labs Object-Oriented Agent(NOOA)代理框架;Hugging Face 把模型權重安全格式 Safetensors 捐給 PyTorch Foundation;IBM 與 Red Hat 貢獻可簽章修補的 Lightwell;SpaceXAI 已開源 Grok Build 終端編碼代理,並表示計畫開源 Grok 系列模型權重。

這對台灣讀者為什麼重要:第一,這條路線若成主流,台灣企業做 AI 資安就不必只有「買雲端 API」一個選項——可以把開源模型放進自己機房跑事故調查,敏感日誌與憑證不必出境,這對受金管會、個資法規範的金融與醫療業是實質差別。第二,聯盟創始名單裡沒有台灣廠商,但 Siemens、SAP、ServiceNow 這些企業軟體大戶都在,代表未來台廠要打進國際供應鏈的資安稽核,得跟著這套開放工具走。第三,這也是對台灣主管機關的訊號:若未來訂 AI 規範時把「開源模型」直接歸類為高風險,可能反而讓本地防守方少一把武器。

編輯觀察

這則公告最值得看的不是名單長度,而是它把一個技術爭論直接送進政治場域。整篇文章有一整節標題就叫「給政策制定者與監管機構的呼籲」——這已經不是產業自律,是遊說。

廣告

有意思的是佐證來源。公告拿 本站 7 月 25 日彙整過的 Hugging Face 遭入侵事件 當例子:當時 Hugging Face 想用商用前沿模型分析攻擊日誌被護欄擋下,最後改用開源的 GLM 5.2 在自家機房跑完 17,000 多筆動作分析。這個「防守方被自己陣營的安全機制擋在門外」的故事,現在成了整個聯盟論述的地基。

不過要留意立場。輝達賣的是讓大家在自己機房跑模型的硬體,開放權重生態越蓬勃、地端算力需求越大。這不代表論點錯,但「開放才安全」與「開放對我有利」在這裡剛好指向同一個方向,讀的時候值得分開看。

來源:第一級官方(NVIDIA 官方部落格)。原始來源:NVIDIA Blog〈Industry Leaders Unite in Open Secure AI Alliance for AI Safety and Security〉(2026-07-27)。創始夥伴名單、各家貢獻項目、對監管機構之主張均引自該公告;所引 Hugging Face 事故細節出自 Hugging Face 官方公告(2026-07-16),該事件本身已於本站 7 月 25 日彙整主收錄,本節僅作背景交叉引用。


🧠 二、輝達砸 50 億美元投資 SSI,Ilya Sutskever 的公司算力將提升一個數量級

NVIDIA 與 Safe Superintelligence Inc.(SSI)於 2026 年 7 月 27 日共同發布新聞稿,宣布長期策略合作;依 Bloomberg 報導,輝達承諾投資 50 億美元。依 NVIDIA 新聞稿,SSI 將取得下一代 NVIDIA Vera Rubin 平台的使用權,使其算力提升一個數量級(order of magnitude);雙方並將就輝達現行與未來運算平台的技術演進進行合作,由 SSI 提供其對 AI 發展方向的研究觀點。

SSI 由前 OpenAI 首席科學家 Ilya Sutskever 與 Daniel Levy 於 2024 年創辦,成立兩年來幾乎不對外發聲,官方說法是「一直在安靜推進一條新的研究路線,目標是解鎖強大且穩健對齊的人工智慧」。這是該公司自成立以來最明確的一次規模化訊號。

這對台灣讀者為什麼重要:Vera Rubin 平台的整機、電源與散熱供應鏈,主力仍在台灣——鴻海、廣達、緯創、緯穎與台達電都在名單上。SSI 這種「一次把算力拉高一個數量級」的客戶,對台廠而言是額外的機櫃訂單,而且是不受既有雲端業者資本支出週期影響的新需求來源。另一個角度是集中度風險:輝達近期陸續入股或擔保 OpenAI、SSI 等下游客戶,等於用自己的資產負債表撐起買方的購買力,這種循環一旦鬆動,承受衝擊的會是整條台灣硬體供應鏈,而不只是輝達股價。

廣告

編輯觀察

一家兩年沒出過產品的公司拿到 50 億美元,加上頂級硬體優先權,這件事本身就說明目前資本市場對「前沿研究團隊」的定價邏輯:買的是人與方向,不是營收。

但更值得追的是輝達正在做的事情的形狀。同一天還有 2,500 億美元擔保 OpenAI 資料中心的報導(見下方快訊),加上先前對 SK 集團、Anthropic 生態的佈局——輝達已經不只是賣晶片,而是同時扮演供應商與金主。這種安排讓需求看起來很強勁,但需求的一部分是自己出錢創造的。

對 SSI 自己來說,壓力反而變大了。過去「沒有產品」可以說成專注研究,拿了錢跟頂級算力之後,兩年內必須拿出東西。Sutskever 這條路線押的是對齊優先,而不是先做出能賣的模型——這在商業上是最難走的一條。

來源:第一級官方(NVIDIA 新聞稿)+第二級媒體(Bloomberg、TechCrunch)。原始來源:NVIDIA Newsroom〈Ilya Sutskever’s Safe Superintelligence Inc. and NVIDIA Announce Long-Term Strategic Partnership〉(2026-07-27)、TechCrunch〈Ilya Sutskever’s Safe Superintelligence partners with Nvidia to scale its AI research〉(2026-07-27)。50 億美元金額出自 Bloomberg 報導,官方新聞稿本身未揭露金額。


🧠 三、微軟同日推出首款自研資安模型 MAI-Cyber-1-Flash 與代理式防禦平台 Project Perception

微軟於 2026 年 7 月 27 日發布首款專為資安打造的自研模型 MAI-Cyber-1-Flash,以及代理式資安系統 Project Perception,官方部落格文章標題直言要為 AI 時代重新設計「Cyber Stack」。依微軟說法與外媒報導,MAI-Cyber-1-Flash 在 CyberGym 評測拿下 96 分,較 Anthropic 的 Mythos 高出 12 分,而成本約為大型模型的一半。Project Perception 首波推出 Red、Blue、Green 三種代理,分別負責找漏洞、判斷哪些風險最該優先處理,以及撰寫並部署修補程式;該平台會依任務性質自動路由到最合適的模型,來源涵蓋微軟自家模型、OpenAI 與 Anthropic,預計 8 月 3 日進入公開預覽。

廣告

這對台灣讀者為什麼重要:台灣中小企業的資安困境向來不是沒工具,而是沒人看告警。代理式資安平台若真能把「找洞—排序—修補」自動化,對只有一兩個 IT 人員的公司是結構性改變;但同樣的自動化也意味著攻擊方的成本一起下降。實務上更該關注的是價格與授權綁定——微軟把資安代理放進 Microsoft 365/Defender 體系,對已經吃下 M365 的台灣企業是加購,對走多雲的公司則是又一道鎖定。

編輯觀察

96 分這個數字要放在括號裡看。CyberGym 是評測,且分數由微軟自己公布、拿來跟競爭對手比——這是行銷文件的標準格式,不是第三方複現。真正該等的是 8 月 3 日公開預覽後,獨立資安團隊跑出來的結果。

比分數更值得注意的是架構選擇:Project Perception 明說會把任務路由到 OpenAI 與 Anthropic 的模型。微軟一邊做自研模型,一邊承認單一模型解決不了所有資安任務——這跟同一天輝達聯盟主張的「多供應商、無單點失效」其實是同一個判斷,只是一個用開源達成,一個用多廠牌路由達成。

來源:第一級官方(Microsoft 官方部落格)+第二級媒體(TechCrunch、Axios、GeekWire)。原始來源:Microsoft Blog〈Rethinking security for the age of AI〉(2026-07-27)、TechCrunch〈Microsoft launches its first cybersecurity model, plus a new agentic cybersecurity system〉(2026-07-27)、Axios〈Microsoft Project Perception launches AI agents, specialized model for cybersecurity〉(2026-07-27)。CyberGym 96 分與成本減半為微軟自評數據,尚無第三方複現。


🧠 四、Claude 分享對話與 Artifacts 被 Google 收進索引,Anthropic:不是漏洞,是分享功能的設計

2026 年 7 月 25 日起,有 Reddit 使用者發現以 site:claude.ai/share 搜尋,可在 Google 找到大量 Claude 使用者「分享」出來的對話與 Artifacts;7 月 26 至 27 日,媒體與社群陸續翻出含真實患者姓名的病歷與臨床試驗資料、載有國小學童姓名與電話的文件、標註「僅供內部使用」的公司文件與員工考評,以及加密貨幣錢包金鑰與姓名地址。依 TechCrunch 與 VentureBeat 報導,問題源自 Claude 的「分享對話」功能——使用者建立分享連結後,任何取得該網址的人都能檢視內容,而這些頁面被搜尋引擎收錄。Anthropic 發言人回應表示:公司讓使用者自行決定是否公開分享對話,並依隱私原則不向 Google 等搜尋引擎提供聊天目錄或 sitemap,「這些可分享連結無法被猜測或發現,除非使用者自己選擇分享出去」;Anthropic 表示這並非程式錯誤或資料外洩,而是分享功能原本的設計行為。

這對台灣讀者為什麼重要:如果你曾經按過 Claude 的「分享」按鈕,現在就該去帳號裡把不需要的分享連結全部撤銷,並確認裡面沒有客戶名單、合約條款、程式碼金鑰或個資。台灣很多人把 AI 對話當成臨時筆記本,分享連結順手丟進 LINE 群組或 Notion,以為「沒公開就是私密」——這次事件證明「沒有目錄」不等於「不會被索引」,只要連結曾出現在任何可被爬取的頁面上就可能進索引。對企業更嚴重:員工把內部文件貼進 AI 再分享出去,在個資法與營業秘密法下的責任歸屬,不會因為「介面沒警告我」而消失。

編輯觀察

Anthropic 的說法在技術上站得住腳,但在使用者體驗上迴避了重點。分享連結確實是使用者主動產生的,但一般人對「有連結的人可以看」的心理預期,和「Google 搜得到」之間,差距是巨大的。這中間缺的是一個明確的警告,以及預設的 noindex

這件事的模式在業界並不新鮮——ChatGPT 去年也踩過幾乎一樣的坑。差別在於,AI 對話裡的內容密度遠高於一般文件:一段對話可能同時包含你的職業、客戶、財務狀況與程式碼。分享功能設計時若只想著「方便給同事看」,就會漏掉「這是一份高濃度個資檔案」這個前提。

實務建議很單純:AI 對話的分享連結,應該當成「公開發文」看待,而不是「私訊」。

來源:第二級媒體多源(TechCrunch、VentureBeat、Fortune)+Anthropic 官方回應。原始來源:TechCrunch〈PSA: Your Claude shared chats and Artifacts may have ended up on Google〉(2026-07-27)、VentureBeat〈Uh-oh: Some Claude shared conversations and Artifacts appear to be indexed and publicly accessible on Google Search〉(2026-07-27)、Fortune 報導(2026-07-27)。外洩內容樣態中,病歷與臨床試驗資料、學童姓名電話、內部文件與員工考評係 TechCrunch 引述 Futurism 之查找結果,加密貨幣錢包金鑰與姓名地址出自 Fortune 報導;本文未逐一獨立驗證該等文件內容。Anthropic 立場引自其發言人書面回應。


🧠 五、Similarweb:Google AI 摘要一年內從 15% 衝到 43% 搜尋覆蓋率,出版商流量持續失血

市場情報公司 Similarweb 於 2026 年度生成式 AI 版圖報告中指出,Google 的 AI Overviews(AI 摘要)在搜尋結果中的出現比例,一年內由 15% 上升至 43%;同期 AI Mode 造訪數則由 2025 年 6 月的 1.26 億次,增加到 2026 年 5 月的 2.79 億次。報告同時顯示,Google 搜尋的平均查詢長度上升,代表使用者正從短關鍵字轉向為 AI 設計的長句自然語言查詢;而 AI 回應中含引用來源的比例,過去一年成長超過五倍,但截至 2026 年 5 月,美國 ChatGPT 桌面版查詢仍只有 6.8% 附帶引用。另一項數據較樂觀:ChatGPT 在 5 月 7 日的搜尋更新後,美國桌面版流量落到實際網頁的比例,由 2026 年 3 月的 25% 上升至 5 月 30 日的近 60%。

這對台灣讀者為什麼重要:對經營網站、部落格與內容電商的人,43% 這個數字代表每兩次搜尋就有將近一次,使用者可能不需要點進任何網站就拿到答案。台灣中小型媒體與個人站長受到的衝擊會比大型媒體更明顯,因為長尾資訊型查詢正是被 AI 摘要吃掉最多的一塊。可操作的方向有三個:把內容寫成可被單獨引用的段落級答案(而不是要讀完全文才有結論)、經營品牌詞與直接造訪、以及評估是否用 Cloudflare 這類工具管制 AI 爬蟲。相關背景可參考本站的 Google 搜尋 AI 生成答案是真的嗎?官方說法、媒體報導與找回藍色連結的三個做法AI 搜尋引擎怎麼用?Perplexity 與 Google AI Mode 差在哪、該用哪一個

編輯觀察

43% 是覆蓋率,不是點擊損失率,兩者常被混為一談。真正決定流量的是「有 AI 摘要的那些查詢裡,使用者還會不會往下滑」,而這個數字 Similarweb 這份報告沒有直接給。

比較有訊息量的其實是 ChatGPT 那組數據:5 月 7 日更新後,落到實際網頁的比例從 25% 翻倍到近 60%。這說明引用位置的設計會直接改變導流——不是 AI 搜尋天生不導流,而是要看那家公司想不想導。這對出版商是有意義的施力點:與其抱怨 AI 摘要,不如把力氣花在爭取引用格式與版位。

至於 6.8% 的引用率,反映的是另一件事:多數 AI 回答根本沒告訴使用者答案從哪來。這才是內容產業最該吵的一條線。

來源:第二級媒體(TechCrunch)引述第三方市調機構(Similarweb)。原始來源:TechCrunch〈Google’s AI search is rapidly becoming the default, new data shows〉(2026-07-27),數據出自 Similarweb《The 2026 Generative AI Landscape》報告。所有比例與造訪數均為 Similarweb 之量測結果,非 Google 官方公布數字,統計方法與樣本範圍以該報告為準。


⚡ 今日 AI 快訊

傳輝達為 OpenAI 俄亥俄資料中心擔保 2,500 億美元融資(傳聞,未經官方證實) —— 據《華爾街日報》2026 年 7 月 26 日報導、CNBC 等媒體 7 月 27 日跟進,輝達正與 OpenAI 洽談,為其位於俄亥俄州南部的 10 GW AI 園區提供約 2,500 億美元的融資擔保;該園區總投資可能超過 5,000 億美元,由軟銀旗下能源子公司 SB Energy 開發,首期約 800 MW 預計 2028 年上線。擔保並非預先支付現金,而是承諾在承租方付不出錢時代為承擔,用途是讓沒有投資等級信用評等的 OpenAI 取得較低利率與較長年期的債務。雙方均未正式公告,金額與條件仍在洽談中。來源:CNBC〈Nvidia and OpenAI in talks for up to $250 billion dollar backstop to fund AI infrastructure plans〉(2026-07-27),原始報導為《華爾街日報》(2026-07-26);傳聞,未經官方證實

韓國銀行:台灣已成韓國半導體第二大出口市場,占比從 9.0% 升至 19.9% —— 韓國銀行 2026 年 7 月 27 日發布「主要製造業生產及供應鏈地圖」,指台灣在韓國半導體出口的占比,已由 2022 年的 9.0%(第 4 大市場)提高到去年的 19.9%(第 2 大市場),同期中國占比則由 53.1% 降至 40.3%。韓銀調查局官員表示,半導體需求已從 CPU 與 DRAM 為主轉向 GPU 與 HBM 為主,使「以輝達、台積電、三星、SK 海力士為軸心的全球 AI 半導體供應鏈更加穩固」。來源:TechNews 科技新報/中央社〈韓銀:半導體對台出口增加,形成 AI 半導體供應鏈〉(2026-07-27),原始資料為韓國銀行報告、韓聯社報導。

新型勒索軟體專打 AI 模型權重,卻連贖金都收不到 —— 資安廠商 Sysdig 威脅研究團隊揭露,同一名攻擊者兩度入侵同一台對外開放的 Langflow 伺服器,第二次帶進了專門設計用來破壞已訓練模型的勒索軟體;該惡意程式鎖定模型權重檔案,但其贖金收取機制本身有缺陷,實際上無法完成勒索。這是首批把「模型權重」當成主要加密目標的案例之一。來源:VentureBeat〈New ransomware targets AI model weights and can’t even collect the ransom〉(2026-07-27)。

Threads 私訊開放與 Meta AI 對話 —— Meta 於 2026 年 7 月 27 日宣布,Meta AI 聊天機器人開始在 Threads 的私訊(DM)中推出,使用者可直接在私訊介面與該助理對話。來源:TechCrunch〈Threads users can now chat with Meta AI in their DMs〉(2026-07-27)。


🔭 接下來值得觀察

  • 開放安全 AI 聯盟會不會產出實際規格:目前公布的是名單、宣言與幾項既有專案捐贈,尚無共同標準或治理章程。三到六個月內是否出現跨廠牌都採用的代理身分、權限與稽核規格,才是判斷這是不是真聯盟的分水嶺。
  • SpaceXAI 是否真的開源 Grok 模型權重:公告中只寫「計畫開源」,未給時程與授權條款。前沿實驗室釋出權重的門檻在授權而非技術,這一項若跳票,聯盟的「開放」論述會少掉最有份量的一塊。
  • MAI-Cyber-1-Flash 的 96 分能不能被第三方複現:8 月 3 日進入公開預覽後,獨立資安團隊的實測結果會是關鍵;廠商自評分數與實務環境的落差,向來是資安產品最容易失真的地方。
  • Anthropic 會不會補上 noindex 與分享前警告:公司目前的立場是「這是設計行為、非漏洞」。是否調整預設值(而非只做搜尋引擎端移除),決定這次是單一事件還是會重演。
  • 輝達的 2,500 億美元擔保是否落地:目前僅止於《華爾街日報》報導的洽談階段。若成案,將是晶片供應商用自身資產負債表為客戶信用背書的最大規模案例,後續對輝達財報認列方式與 AI 資本支出循環的影響值得追蹤。

⚠️ 本文為時效性要聞彙整,事件細節以各家官方/原始報導為準;數字與金額均為撰稿時查證結果,傳聞題已明確標示且未經官方證實。

📐 本篇編輯體例:九則要聞之收稿來源與原始事件日皆落在常態 72 小時窗內,未另行擴窗。第一節所引之 Hugging Face 遭入侵事故(官方公告 2026-07-16)為背景交叉引用,該事件本身已由本站 7 月 25 日彙整主收錄,本篇不重複收錄。各則之事件日與報導日已逐則標註於粗體事實句與「來源」行,請依標註日期判讀時效。


📚 參考資料來源



廣告