yii.
← Digest
EP40 · 2026年4月10日 星期五 · 7 min read

按鈕已死

Sierra CEO 說 UI 時代結束;Meta Muse Spark 衝上 App Store 第 5 名;axios 遭好萊塢式供應鏈攻擊

每天花 1% 的時間,掌握科技脈動。

今日金句#

“The era of clicking buttons is over.” 「點按鈕的時代結束了。」 — Bret Taylor, Sierra AI CEO / 前 Salesforce Co-CEO

“I don’t think Sam is the one who should have his hand on the button.” 「我不認為 Sam 是那個應該手握按鈕的人。」 — Ilya Sutskever, OpenAI 前首席科學家(via New Yorker 報導)

今日主軸#

今天的科技圈有一個共同的關鍵字:控制。

Sierra CEO Bret Taylor 宣告「點按鈕的時代結束了」,推出 Ghostwriter 讓企業用自然語言打造 AI Agent,要取代傳統 click-based 的 Web App。同一天,Meta 的 Muse Spark 模型讓 Meta AI App 從 App Store 第 57 名衝到第 5 名,喊出「邁向個人超級智慧」的願景。ChatGPT 也補上 $100/月的 Pro 方案,填補 $20 到 $200 之間的空白。三大巨頭同時在搶同一件事:成為使用者與 AI 之間最後的介面。

但當介面消失、AI 的能力快速擴張,信任問題就更加尖銳。Anthropic 限制發布超強駭客模型 Mythos,TechCrunch 質疑這是為了安全還是競爭策略。EFF 宣布離開 X 平台,指控其已不再是自由言論的空間。而在開源世界,週下載量近 1 億次的 axios 函式庫遭到好萊塢等級的社會工程攻擊,攻擊者偽造整間公司來騙取維護者的發布權限。

介面正在消失,但信任不能跟著消失。

必讀#

  1. Meta 發佈 Muse Spark:與頂級模型競爭的新選擇 — Simon Willison AI
  2. GitHub 倉庫大小檢視工具 — Simon Willison Tools
  3. axios 投毒與好萊塢式社會工程詐騙 — 阮一峰科技週刊 Dev
  4. AI 工具使用中的職業倫理思考 — Simon Willison Research
  5. EFF is leaving X — Hacker News News
  6. Sierra’s Bret Taylor says the era of clicking buttons is over — TechCrunch AI
  7. LittleSnitch for Linux — Hacker News Tools
  8. VeraCrypt project update — Hacker News News
  9. ChatGPT finally offers $100/month Pro plan — TechCrunch Product
  10. API 開發中必知的跨切關注點 — ByteByteGo Dev
  11. Anthropic 限制 Mythos 發布:為了安全還是競爭? — TechCrunch AI
  12. MegaTrain: 100B+ 參數 LLM 在單張 GPU 上全精度訓練 — Hacker News AI

Meta 發佈 Muse Spark:與頂級模型競爭的新選擇#

Meta 推出首個基於全新技術棧的前沿模型 Muse Spark,在多個基準測試中與 Claude Opus 4.6、Gemini 3.1 Pro 等頂級模型表現相當。首次在 meta.ai 對外開放試用,並計劃推出更強大的 Contemplating 推理模式。Meta AI App 上架後從 App Store 第 57 名飆升至第 5 名。

  • Muse Spark 是 Meta 首次以私有 API 提供前沿模型給合作夥伴
  • 基準測試結果顯示其與 Opus 4.6、Gemini 3.1 Pro 表現相當
  • Meta AI App 一天內 App Store 排名衝上第 5 名

💡 為什麼重要:Meta 正式加入前沿 AI 模型的競爭,且選擇開放試用而非僅供 API 使用,策略與 OpenAI、Anthropic 不同。

🔗 閱讀原文 | 來源: Simon Willison

GitHub 倉庫大小檢視工具#

Simon Willison 推薦一款線上工具,利用 GitHub API 的 CORS 友善特性,讓開發者在瀏覽器中直接查詢任意公開 GitHub 倉庫的完整大小資訊,無需登入或安裝任何工具。

  • 純前端實現,利用 GitHub API CORS 支援
  • 無需認證即可查詢公開倉庫大小

💡 為什麼重要:開發者在 clone 大型 repo 前可以先了解大小,避免不必要的頻寬和磁碟使用。

🔗 閱讀原文 | 來源: Simon Willison

axios 投毒與好萊塢式社會工程詐騙#

週下載量近 1 億次的著名開源函式庫 axios 遭到精心策劃的供應鏈攻擊。攻擊者偽造整間公司的身份,創建假的 Slack 工作區和視訊會議室,誘騙首席維護者安裝遠端木馬程式,從而竊取 npm 發布令牌。這次攻擊完全繞過了多層技術防護,純粹依靠社會工程。

  • 攻擊者冒充公司創始人,完整偽造企業環境
  • 維護者被誘騙安裝遠端存取木馬
  • 技術防護全部失效,攻擊完全依靠人性弱點

💡 為什麼重要:這揭示了開源生態系統最大的弱點不在程式碼,而在維護者是個人。當一個函式庫影響數億次下載,攻擊面就是那一個人的信任。

🔗 閱讀原文 | 來源: 阮一峰科技週刊

AI 工具使用中的職業倫理思考#

Giles Turnbull 提出 AI 使用的核心悖論:我們樂於用 AI 工具嘗試不屬於自己專業的工作,但當別人用 AI 來做我們的工作時,卻感到不安和被威脅。這不是技術問題,而是深層的職業認同與邊界問題。

  • AI 使用悖論 — 我可以用,但別人不該用來取代我
  • 職業邊界正在被 AI 模糊化

💡 為什麼重要:隨著 AI 能力快速提升,每個專業人士都需要重新定義自己的不可替代性,而不是試圖阻止工具的普及。

🔗 閱讀原文 | 來源: Simon Willison

EFF is leaving X#

電子前哨基金會(EFF)宣布正式離開 X(原 Twitter)平台,表示該平台已不再是自由言論和數位權利倡議的合適場所。這是繼多個公民社會組織後,又一重要機構離開。開發者社群激烈討論,近千則留言。

  • EFF 認為 X 平台已不符合其自由言論倡議使命
  • 開發者社群高度關注,引發近千則留言

💡 為什麼重要:當最重要的數位權利組織都離開某個平台,這是該平台信譽的重大指標性事件。

🔗 閱讀原文 | 來源: Hacker News

Sierra’s Bret Taylor says the era of clicking buttons is over#

Sierra AI CEO Bret Taylor(前 Salesforce 共同執行長)宣布推出 Ghostwriter,一個「Agent-as-a-service」平台,讓企業用自然語言描述需求即可生成 AI Agent,取代傳統的 click-based Web App。

  • Ghostwriter 讓企業用自然語言打造 Agent,不需要寫程式
  • Sierra 的願景是 AI Agent 取代傳統 UI 成為主要互動方式

💡 為什麼重要:如果 Agent-first 的互動方式成為主流,前端開發的角色將徹底改變 — 從「設計介面」變成「設計 Agent 行為」。

🔗 閱讀原文 | 來源: TechCrunch

LittleSnitch for Linux#

知名 macOS 網路監控工具 Little Snitch 正式推出 Linux 版本,讓 Linux 使用者也能即時監控和控制所有進出的網路連線,精確到每個程序和連線目的地。

  • 首次將 Little Snitch 的完整功能帶到 Linux 平台
  • 提供程序級別的網路連線控制

💡 為什麼重要:Linux 桌面使用者長期缺乏直覺的網路監控工具,Little Snitch 的加入填補了這個重要空白。

🔗 閱讀原文 | 來源: Hacker News

VeraCrypt project update#

VeraCrypt 開發者發布重大更新公告,同時 Microsoft 突然終止了 VeraCrypt 的開發者帳號,導致 Windows 更新被中斷。這引發了開源加密工具與大型平台之間關係的廣泛討論。

  • Microsoft 突然終止 VeraCrypt 帳號,影響 Windows 更新
  • 開源安全工具對大平台的依賴風險再次浮現

💡 為什麼重要:當最重要的開源加密工具可以被平台單方面切斷,這暴露了開源軟體分發的中心化風險。

🔗 閱讀原文 | 來源: Hacker News

ChatGPT finally offers $100/month Pro plan#

OpenAI 推出 $100/月的 ChatGPT Pro 方案,填補 $20 Plus 和 $200 monthly 之間的價格空白。新方案提供更多的 GPT-5.4 使用量和優先存取權。

  • 新的 $100/月方案介於 $20 和 $200 之間
  • 包含更多 GPT-5.4 使用額度

💡 為什麼重要:AI 訂閱的價格分層正在快速成熟,$100/月正在成為「專業使用者」的標準價位。

🔗 閱讀原文 | 來源: TechCrunch

API 開發中必知的跨切關注點#

ByteByteGo 詳細拆解 API 開發中的跨切關注點(Cross-Cutting Concerns),涵蓋身份驗證、日誌記錄、速率限制、輸入驗證等面向,說明這些看似不起眼的功能如何將簡單的端點集合轉變為生產級系統。

  • 跨切關注點包括認證、日誌、限流、驗證等 8 大面向
  • 這些是從 prototype 到 production 的關鍵差距

💡 為什麼重要:很多開發者能寫出功能正確的 API,但缺乏跨切關注點的完整考量是 production incident 的常見根因。

🔗 閱讀原文 | 來源: ByteByteGo

Anthropic 限制 Mythos 發布:為了安全還是競爭?#

Anthropic 以網路安全風險為由限制超強駭客模型 Mythos 的發布,TechCrunch 深度分析質疑:這究竟是出於真正的安全考量,還是一種競爭策略來維持技術護城河?

  • Mythos 在幾週內發現數千個高嚴重性零日漏洞
  • 僅向 40+ 經審查機構開放,包括 AWS、Apple、Microsoft

💡 為什麼重要:AI 安全與商業策略的邊界越來越模糊,Anthropic 的選擇將影響整個產業對 AI 安全政策的信任度。

🔗 閱讀原文 | 來源: TechCrunch

MegaTrain: 100B+ 參數 LLM 在單張 GPU 上全精度訓練#

研究人員提出 MegaTrain 框架,首次實現在單張 GPU 上進行 100B+ 參數大語言模型的全精度訓練,大幅降低 LLM 訓練的硬體門檻。

  • 單張 GPU 即可訓練超過千億參數的 LLM
  • 使用全精度(非量化)訓練

💡 為什麼重要:如果大模型訓練不再需要巨型 GPU 集群,這將大幅降低 AI 研究的門檻,讓更多小團隊和學術機構能夠參與前沿研究。

🔗 閱讀原文 | 來源: Hacker News / arXiv

推薦閱讀#

milla-jovovich/mempalace — Python | ⭐ 36.2K 史上基準測試最高分的 AI 記憶系統,完全免費開源。

santifer/career-ops — JavaScript | ⭐ 27.8K 基於 Claude Code 的 AI 求職系統,14 種技能模式、Go dashboard、PDF 產生。

JuliusBrussee/caveman — Python | ⭐ 8.9K Claude Code skill,用原始人說話方式省 65% tokens — “why use many token when few token do trick”。

alchaincyf/nuwa-skill — Python | ⭐ 5.6K 蒸餾任何人的思維方式 — 心智模型、決策啟發式、表達 DNA。

fikrikarim/parlor — HTML | ⭐ 1.2K 裝置端即時多模態 AI 對話,Gemma 4 E2B + Kokoro 驅動,完全在本機執行。

Keychron/Keychron-Keyboards-Hardware-Design — Python | ⭐ 1.2K Keychron 全系列鍵盤滑鼠 CAD 設計檔開源,100+ 模型。

mattmireles/gemma-tuner-multimodal — Python | ⭐ 1.0K Apple Silicon 上用 PyTorch + Metal 微調 Gemma 4 多模態模型。

影音精選#

Anthropic 風波與 Pi 代理興起#

50K views · 2 天前

Theo

Theo 與 Ben 在播客節目 TBPN 中深入討論 Anthropic 上周發生的多起事件:原始碼洩露、API 速率限制、OpenClaw 禁令等問題。

  • Anthropic 原始碼意外洩露,社群迅速 fork 做實驗
  • Pi 編程代理的實用性分析
  • AI 公司治理與社群關係的緊張 💬 典型的 Theo 風格 — 輕鬆但犀利地拆解科技圈的混亂

AI 引發存儲晶片超級週期#

915 views · 1 天前

硅谷101

硅谷 101 深度拆解 AI 時代存儲晶片的超級週期現象。採訪三星業內人士與華爾街投資者。

  • HBM 指甲蓋大小售價 $400-500,比等重黃金還貴
  • DDR4 價格暴漲 1800%,四十年來最嚴重供需失衡
  • 閃迪首次要求客戶簽不可退款的長期供應協議 💬 如果你做投資或想了解半導體產業,這集必看

名人動態#

  • Simon Willison: 多篇部落格 — Muse Spark 評測、GitHub repo size 工具、asgi-gzip 修復、AI 倫理轉載
  • 阮一峰: 科技週刊 392 期 — axios 供應鏈攻擊深度分析
  • Bret Taylor: TechCrunch 訪談 — 「按鈕時代結束」宣言,推出 Ghostwriter Agent 平台
  • Theo (t3.gg): YouTube 播客 — Anthropic 風波 + Pi 代理討論

今日觀察#

今天有一個耐人尋味的巧合:Bret Taylor 說「點按鈕的時代結束了」,而同一天 axios 函式庫被攻破 — 不是因為程式碼有漏洞,而是因為人按了不該按的按鈕。

這提醒我們一件事:當我們急著讓介面變得更智能、更自動化的時候,最脆弱的環節從來不是技術,而是人。axios 的維護者不是不小心,他是被精心設計的社會工程騙局所欺騙。當整個開源生態系統的安全依賴於一個人的判斷力,再強的技術防護都擋不住。

也許 Bret Taylor 說對了一半 — 按鈕的時代確實正在結束。但真正的問題不是誰來取代按鈕,而是在按鈕消失之後,我們用什麼來確保信任。


覺得有用嗎?分享給一個也在追蹤新知的朋友。

也歡迎中長期投資者體驗新工具 → Moniit banner

同期還有