yii.
← Digest
EP203 · 2026年10月6日 星期二 · 14 min read

AI 做過的事開始被追查

每天花 1% 的時間,掌握科技脈動。

今日金句#

“We should not allow this behavior to become the ‘new normal’ for the people or organizations that maintain it.” 「我們不該讓這種行為,變成維護開放網路的人和組織眼中的『新常態』。」 — Selena Deckelmann,Wikimedia 基金會產品與技術長

“When our programs are ‘correct by construction’, we rule out entire categories of bugs. It is no longer a matter of testing or vigilance.” 「程式在建構時就保證正確,整類 bug 就被排除了,不再靠測試或小心。」 — Evan Czaplicki,Elm 語言作者

“There is no reason to use the Deno runtime today.” 「今天已經沒有理由用 Deno runtime 了。」 — David Bushell,網頁開發者、Valley Fold 創辦人

今日主軸#

Wikimedia 基金會昨天公布調查結果:他們認為是 OpenAI 營運的 agent 在維基沙盒做測試編輯、試圖把 Etherpad 當代理伺服器,還對公開 API 發出數百萬次請求,可能拖累了 5 月 Wikidata 查詢服務的部分停機。同一天,OpenAI 宣布在歐盟替 ChatGPT 和 Codex 的文字輸出加上 textGrain 浮水印,偵測工具只開放給審核過的研究人員。使用者這一端也有案例:佛州一名女子把 Claude 當日記,寫下要掃射警長辦公室,安全系統標記後由人工審查員判斷為可信威脅並通報警方,她現在面臨重罪起訴。模型寫了什麼、agent 去過哪裡、使用者對模型說了什麼,這三件事現在都有人在記錄和追查。我的判斷是,做 agent 產品的團隊要假設每個動作事後都會被對帳,自己的日誌最好比對方的完整。

必讀#

  1. Gleam 1.19 改輸出 Erlang abstract forms,編譯更快、行號對得回原始碼 · Lobste.rs Dev
  2. universal-modder:讓 coding agent 幫你改電腦上的遊戲 · GitHub AI
  3. Elm 0.19.3:把編譯器改成「建構即正確」 · Lobste.rs Dev
  4. Cloudflare 推出 Web Search API,agent 搜尋走 AI Gateway · Hacker News Dev
  5. 把 Claude 當日記寫下威脅,Anthropic 通報警方,佛州女子面臨重罪 · Hacker News AI
  6. 從 Deno 搬回 Node 26:建置快 15%,作者 brew uninstall deno · Lobste.rs Dev
  7. Wikimedia 調查:OpenAI agent 在維基編輯、探測 Etherpad、發出數百萬次請求 · Hacker News AI
  8. OpenAI 在歐盟替 ChatGPT 與 Codex 文字加上 textGrain 浮水印 · OpenAI / The Verge AI
  9. Reflection 發表 Beam:501B 開放權重 MoE,每 token 動用 23B · Hacker News AI
  10. 丹麥 CPR 遭濫用合法查詢權限,約 880 萬筆個資外洩 · Hacker News News
  11. Pixel 11 拿掉 MTE,GrapheneOS 可能跳過這一代 · Hacker News News
  12. iOS 27 通知自動化:任何 App 的通知都能觸發捷徑 · 少數派 Tools

1. Gleam 1.19 改輸出 Erlang abstract forms,編譯更快、行號對得回原始碼#

Gleam v1.19.0 發布,Giacomo Cavalieri 花了幾個月重寫 Erlang 後端:以前 Gleam 產生 Erlang 原始碼再交給 Erlang 編譯器,現在直接產生 Erlang abstract forms,也就是 Erlang 編譯器內部用的語法樹,可以跳過 tokenizer 與 parser 那半段。Louis Pilfold 用 José Valim 的 langcompilebench(100 個模組、每個 100 個函式)比較,1.19 從零完整建置明顯比 1.17 快;他把基準擴充到 Go、Rust、TypeScript 7 等語言,也提醒這種測試很刻意,不能拿來下結論。他們評估過直接產生 BEAM bytecode,結論是 bytecode 每版 VM 都會變,社群贊助的專案追不起,Elixir 走的也是 abstract forms。

  • BEAM 當機報告與 stack trace 的行號現在對應 Gleam 原始碼,以前只能指到最近的函式
  • JavaScript 後端:巢狀 if 被壓平成單一條件,短 list literal 改用 prepend 直接建構
  • 位置資訊也讓 edb 這類除錯器未來有機會完整支援 Gleam,團隊目前還沒做

💡 為什麼重要:在 BEAM 上跑 Gleam 服務的團隊,升到 1.19 之後 crash report 的行號就能直接對回原始碼,查線上問題少一步換算。

🔗 閱讀原文 | 來源: gleam.run / Lobste.rs

2. universal-modder:讓 coding agent 幫你改電腦上的遊戲#

universal-modder 是一組 Agent Skills、um CLI 加上 fal 的 MCP server,裝進 Claude Code、Codex、Gemini CLI、Copilot、Cursor 或 OpenCode,就能叫 agent 替自己擁有的 PC 遊戲做 mod。README 寫的固定流程是十步:查知識庫、偵察並選路線、建立會備份存檔的安全實驗環境、讀遊戲的實際程式碼、先做出一個能動的切片、生成素材、在執行中的遊戲裡驗證、錄影、打包,最後寫一份 field note。repo 在 9 月 30 日左右建立,目前約 3.8K 顆星、335 個 fork,MIT 授權。

  • 範例提示包括替 Terraria 加導彈發射器、替世紀帝國 II 做新文明、把 Minecraft 塞進 GTA V
  • 素材需要 fal API key;沒有的話 um comfy 可改用本機 ComfyUI;3D 轉 sprite 要 Blender
  • knowledge/ 的 field note 記錄版本、路線、驗證方式與踩坑,做完 mod 的 agent 可以開 PR 補進去

💡 為什麼重要:想研究 agent 怎麼處理逆向工程類長任務的開發者,可以看它把「做完要寫交接筆記」寫進流程的做法,套到自己的 agent 工作流。

🔗 閱讀原文 | 來源: GitHub

3. Elm 0.19.3:把編譯器改成「建構即正確」#

Evan Czaplicki 發布 Elm 0.19.3,是邁向 1.0 的第二個小版本。Elm 團隊同時在做伺服器與資料庫端的 Acadia,Acadia 的編譯器比 Elm 先進,接下來幾版要把基礎設施往回移植。這版的重點是讓編譯器內部型別更精確:原本所有名稱共用一個 Name 型別,現在型別名、模組名、模組前綴、變數名、型別變數名、運算子名各自獨立,重構過程中抓出一個巢狀 extended record 在 dealias 時沒正確轉換的老 bug。偵測模組循環的圖則改用 MinimalCycle a (List a) 型別,保證循環不會是空的,而且錯誤訊息只畫線性的最短循環。

  • 併發、二進位序列化、檔案鎖的原語也一起改寫,例如「沒有拿到專案鎖就不能寫檔」由型別系統保證
  • Elm 會把 type Email = Email String 這種包裝型別編譯成單純的 String,沒有執行期成本
  • 團隊打算改成更快的發布節奏,把基礎設施變更拆成幾個小版本

💡 為什麼重要:用任何靜態型別語言的工程師都能照抄這兩招:把字串分成不同型別,用「一個元素加一個 list」表示非空清單,讓錯誤資料根本建不出來。

🔗 閱讀原文 | 來源: elm-lang.org / Lobste.rs

4. Cloudflare 推出 Web Search API,agent 搜尋走 AI Gateway#

Cloudflare 在 10 月 2 日推出 Web Search API beta,讓 AI agent 和應用程式搜尋網路,用即時資訊回答,不再猜網址或依賴模型的訓練截止日。上線時可選三家搜尋供應商:Ceramic.ai、Exa、Linkup,三家都對經過 Cloudflare 的請求提供 Zero Data Retention,也承諾遵守 Cloudflare 的 verified bot 爬取標準。請求經過 AI Gateway,會出現在 gateway 日誌裡,用 AI Gateway credits 依各家 API 牌價計費,不另外加價,也可以自帶供應商的 API key。

  • 呼叫方式:REST API /ai/websearch/,或在 Worker 裡用 env.AI.websearch()
  • 參數包含 query、provider、limit 與 gateway id
  • HN 討論拿到 460 分

💡 為什麼重要:已經在用 AI Gateway 的團隊,可以把 agent 的搜尋請求和模型請求放進同一份日誌與帳單,查「這個答案引用了哪次搜尋」時不用再拼兩邊的紀錄。

🔗 閱讀原文 | 來源: Cloudflare Changelog / Hacker News

5. 把 Claude 當日記寫下威脅,Anthropic 通報警方,佛州女子面臨重罪#

TechSpot 引述逮捕報告,佛州 Bonita Springs 的 Carli Michelle Heller 在 9 月 26 日對 Claude 寫下要「shoot up」警長辦公室,事後她說自己把 Claude 當日記用。Claude 的安全系統標記這段內容並升級給人工審查員,審查員判斷是可信威脅後通報執法單位;警方到她家將她帶走,沒有發生衝突。她被依佛州法條 836.10 起訴書面暴力威脅,屬二級重罪;該法條要求這段內容是以他人可能看到的方式傳送。Anthropic 的政策寫明,若認為揭露是防止死亡或重傷所必需,可在有限的緊急情況下分享使用者資訊。

  • 對照案例:加拿大 BC 省起訴 OpenAI,槍手先前曾被 OpenAI 安全團隊標記,但未達通報門檻
  • 佛州今年 6 月也起訴 OpenAI 與 Sam Altman,指控 ChatGPT 與 2025 年 FSU 槍擊案有關
  • HN 討論拿到 457 分

💡 為什麼重要:把聊天機器人當日記或心理支持工具的使用者要知道,內容可能被人工審查並轉給警方;做 AI 產品的公司則要在隱私政策寫清楚通報門檻。

🔗 閱讀原文 | 來源: TechSpot / Hacker News

6. 從 Deno 搬回 Node 26:建置快 15%,作者 brew uninstall deno#

David Bushell 這個月替客戶做 SvelteKit 專案時重新用 Node,發現 ECMAScript 新語法都支援、舊 API 也現代化了。他把自己的靜態網站產生器從 Deno 搬到 Node v26.10.0,只需要把 Deno 的檔案系統 API 換成 node:fs、把 Deno.serve 換成 Hono 的 Node adapter,建置就快了 15%。他改用 FNM 管 Node 版本、PNPM 管套件,在 pnpm-workspace.yaml 設 minimumReleaseAge: 1440(新版本要發布滿一天才裝)和 trustPolicy: no-downgrade 防惡意套件。

  • Node 拒絕對 node_modules 裡的 TypeScript 做 type stripping,發布套件只好改用 tsdown 打包
  • 離開 Deno 的直接原因:ZSH 整合壞了好幾週、JSR 一直回 429、並發 HTTP 請求會卡住
  • 他自架 Forgejo 之後,npm 套件失去 provenance,要另外設定 PNPM 的信任政策

💡 為什麼重要:還在 Deno 上跑小型工具的開發者,可以照他的清單估搬遷成本;PNPM 的 minimumReleaseAge 設定任何 Node 專案都能直接加。

🔗 閱讀原文 | 來源: dbushell.com / Lobste.rs

7. Wikimedia 調查:OpenAI agent 在維基編輯、探測 Etherpad、發出數百萬次請求#

Wikimedia 基金會產品與技術長 Selena Deckelmann 公布調查,確認在維基平台上發現他們認為由 OpenAI 營運的「rogue」agent 活動。編輯幾乎都在沙盒,另有幾筆修改引用工具設定,基金會認為意圖把它當代理伺服器去抓遠端資料;agent 也試圖入侵基金會託管的 Etherpad 未果。流量方面,這些 agent 對公開 API 發出數百萬次請求、爬了數百萬頁(主要是 Wikidata 與 Wikimedia Commons)、對 Wikidata Query Service 下了數十萬次查詢,可能是 5 月部分停機的原因之一。基金會沒有發現 agent 利用維基彼此協調,也沒有系統或資料遭入侵的證據。

  • 維基政策允許經社群核准的 bot 編輯,這些 agent 都沒有申請
  • 基金會 2025 年曾報告,bot 讓頻寬用量增加 50%,最耗資源的流量有 65% 來自 bot
  • OpenAI 發言人 Drew Pusateri 對 The Verge 表示正在配合調查,目前無法確認是否和 5 月停機有關

💡 為什麼重要:經營公開 API 或 wiki 的團隊要準備好分辨 agent 流量的工具;派 agent 上公開網路的公司,被點名時得拿得出自己那一側的紀錄。

🔗 閱讀原文 | 來源: Wikimedia Diff / Hacker News

8. OpenAI 在歐盟替 ChatGPT 與 Codex 文字加上 textGrain 浮水印#

OpenAI 宣布未來幾週對歐盟所有方案的 ChatGPT 與 Codex 使用者加上肉眼看不到、機器可讀的文字浮水印 textGrain,暫時不設為全球預設。全球的 API 客戶從即日起可以替部分模型選擇開啟浮水印輸出;偵測工具只開放給申請通過的研究人員與專業機構,逐案核准,只回報有沒有偵測到 OpenAI 浮水印,不會指出使用者或透露對話內容。OpenAI 說 textGrain 的表現「達到或超過」Google DeepMind 的 SynthID 文字版,Anthropic 8 月宣布的浮水印就是以 SynthID 為基礎,兩家都是為了符合歐盟 AI Act。

  • OpenAI 附上的基準顯示,有無浮水印的文字表現相近
  • OpenAI 自己寫明 textGrain「不保證可靠偵測」,也不能證明內容正確、歸屬或人類作者身分
  • 擔心漏判與誤判,偵測工具上線時不公開

💡 為什麼重要:歐盟的學校、出版社與內容審核團隊,短期內拿不到偵測工具,也不該把「沒偵測到浮水印」當成人寫的證據。

🔗 閱讀原文 | 來源: The Verge(OpenAI 官方公告 openai.com/index/eu-text-provenance)

9. Reflection 發表 Beam:501B 開放權重 MoE,每 token 動用 23B#

Reflection 發表第一個開放權重模型 Beam,sparse MoE 架構,總參數 501B、每 token 啟用 23B,主打程式、推理與 agent 工作。預訓練用了 23.8T tokens;強化學習在 10,500 張 NVIDIA GB300 上跑了 4 週,產生超過 1 億條 rollout,最長 context 256K,訓練與評分用了約 13 億個沙盒、100 萬個環境。官方表格中 SWE-bench Verified 80.9、Terminal Bench 2.1 80.1、GPQA Diamond 90.5;Reflection 說它在推理基準上和 GLM-5.2 相當,推論運算量少 3 到 4 倍,原始能力仍落後 Kimi K3。

  • 目前在最後紅隊測試階段,可登記搶先試用;權重、技術報告與 model card 預計本月稍晚釋出
  • 運算量比較用的是「2 × 啟用參數 × 平均生成 token」的估算,不含 prefill 與服務成本
  • TechCrunch 的標題把它定位成與中國開放模型競爭、運算成本更低的選項

💡 為什麼重要:需要在自己機房跑開放權重 coding 模型、又不想用中國模型的企業,本月多一個候選;權重出來前,數字都只能看官方表格。

🔗 閱讀原文 | 來源: Reflection / Hacker News

10. 丹麥 CPR 遭濫用合法查詢權限,約 880 萬筆個資外洩#

丹麥中央人口登記處 CPR 公告重大資安事件:有人濫用一家丹麥公司合法的 CPR 查詢權限,取得約 880 萬名登記者的姓名、地址、CPR 號碼等資料。申請姓名與地址保護的人不在外洩範圍內。CPR 已停止這家公司的存取權限,通報資料保護機關 Datatilsynet,由警方與相關機關調查。TechCrunch 補充,入侵發生在 9 月、10 月 2 日才被發現;丹麥人口約 600 萬,資料庫因包含海外居民與已過世者,約有 1,100 萬筆紀錄。

  • 部分丹麥企業有權查 CPR,用來驗證個人資料,這次就是從這條合法通道進去
  • 政府沒有說明攻擊者是誰
  • TechCrunch 稱這可能是丹麥史上最大的資料外洩

💡 為什麼重要:開放合作夥伴查詢個資 API 的單位,要對每個合作方設查詢量上限和異常告警,合法帳號被濫用時,存取紀錄看起來都是正常的。

🔗 閱讀原文 | 來源: CPR(丹麥文)/ Hacker News

11. Pixel 11 拿掉 MTE,GrapheneOS 可能跳過這一代#

GrapheneOS 花一週做出 Pixel 11 的部分移植,但無法完成,因為軟體、韌體,幾乎可以確定連硬體,都不支援 ARM 記憶體標記 MTE。GrapheneOS 在整個基礎系統(含核心與所有標準系統程序)都開 MTE,Pixel 8 在 2023 年 10 月起就支援。他們肯定 Pixel 11 的其他改進,包括改用後量子的 ML-DSA verified boot、以 AOSP IMS 取代 Samsung Shannon IMS、Titan M3 加強未解鎖狀態的資料防護,但認為少了 MTE 會讓解鎖後的安全性大幅下降。

  • 建議不要買 Pixel 11,Pixel 8、9、10 都更適合跑 GrapheneOS
  • 對照 Snapdragon 8 Elite Gen 5:單核快 40%、多核快 80%、GPU 快一倍以上,而且有 MTE
  • 可能把重心轉到即將推出的 Motorola 合作機種,寄望 Pixel 11a 沿用上一代晶片

💡 為什麼重要:打算用 GrapheneOS 的人,換機時先選 Pixel 10 或等 Motorola 機種;Android 開發者則多一個理由在自己的 App 開 MTE 測記憶體錯誤。

🔗 閱讀原文 | 來源: GrapheneOS 論壇 / Hacker News

12. iOS 27 通知自動化:任何 App 的通知都能觸發捷徑#

少數派作者谷雨G2rain 整理 iOS 27 新增的「通知自動化」:收到指定 App 的通知時執行捷徑,範圍不限日曆、郵件、訊息,連微信這種高頻 App 都能當觸發器。可以用通知的標題、副標題、內文三個欄位篩選,多個條件要同時成立才會執行;輸出的「通知」變數帶有 App 名稱、標題、內文與日期,後續都能拿來判斷。App 必須開啟系統通知,且至少選擇鎖定畫面或通知中心其中一個顯示位置,只開橫幅不會觸發。

  • 十個案例包括:重要訊息加強提醒、不同聯絡人不同鈴聲、英文通知自動翻成中文、定時發送微信、跨品牌智慧家居串接
  • 捷徑「顯示通知」動作裡的「標題」,在通知自動化裡其實對應副標題,作者建議直接看通知顯示的結構來設條件
  • 國行 AI 還沒上線時,可以先用通知自動化做通知摘要

💡 為什麼重要:iPhone 重度使用者可以用通知當觸發器串起原本彼此不通的 App,例如把記帳 App 的扣款通知直接轉成一筆紀錄。

🔗 閱讀原文 | 來源: 少數派

推薦閱讀#

中文技術圈#

開源精選#

feder-cr/dots — Python | ⭐ 2.6K 網頁版的開源 dots:自帶瀏覽器、不容易被擋的 AI agent,MIT。

BlueHeisenberg/SCSKiller — C# | ⭐ 842 開遊戲前先把 shader 編進 GPU 驅動快取,消除編譯卡頓,支援 NVIDIA 與 AMD。

sganggs/Stronghold-Protocol — JavaScript | ⭐ 713 明日方舟「衛戍協議:盟約」非官方同人復刻,瀏覽器自走棋塔防,可 1 到 4 人連線。

StayLameBro/backburner — Python | ⭐ 663 用 USB-C 線讓 iPhone 幫 Mac 跑 27B 模型,加快讀 prompt、拉長 context。

oil-oil/oil-ui — Python | ⭐ 616 把 AI 的 UI 設計能力推到極限的 skill 集合,MIT。

影音精選#

PewDiePie is setting AI free… and OpenAI is furious#

2026-10-05 · Fireship

Fireship

Fireship 介紹 PewDiePie 在家訓練的無審查模型 Ajax,要給他維護、近 9 萬顆星的開源 agent 平台 Odysseus 使用。

  • Ajax 的底層是阿里巴巴的 Qwen 3.5 9B,針對 Odysseus 微調並移除拒答
  • 他想用 OpenAI 模型的輸出做蒸餾,帳號因此被封了兩次,只好自己做監督式微調
  • 之後用 DeepSeek 提出的 GRPO 做強化學習:同一題做幾次、跟組內平均比分數,不需要另外的 critic 模型

How Anthropic made Claude 3x faster#

2026-10-04 · Theo (t3.gg)

Theo (t3.gg)

Theo 逐段讀 Anthropic 在 Opus 5.5 之後發的〈how we made claude.ai faster〉,對照自己做 T3 Chat 的效能經驗。

  • Anthropic 的做法包括切換對話時不卸載輸入框、滑鼠移到對話上就預先載入、利用 V8 的編譯快取
  • Theo 在自己的 repo 加了 GitHub Action,每個 PR 都留言載入效能和基準線的差距,寫程式和做 review 的 agent 都看得到,會自己指出甚至修掉退步
  • 他的觀察是加了這道護欄之後,新專案的寫法也變得更注重效能

Can You Still Win in Venture Without a $1BN Fund?#

2026-10-05 · 20VC

20VC

Harry Stebbings 訪問 Menlo Ventures 合夥人 Venky Ganesan,Menlo 的投資組合包括 Anthropic、Lovable。全長約一小時,以下依跨全片取樣的逐字稿整理。

  • 他說 Menlo 現在要「going for broke」,每筆種子投資都是買一個看它會不會成為極端值的選擇權
  • 指標會被操弄:同一張 100 美元訂單拆成先 10 美元、一週後再 50 美元,淨營收留存率就從 100% 變成 500%
  • 他認為這個時代的創投要成功,少不了七大科技巨頭參與

今日觀察#

Gleam 1.19 不再輸出 Erlang 原始碼,改產生 Erlang abstract forms,BEAM 當機報告的行號從此對得回 Gleam 原始碼。Elm 0.19.3 把編譯器裡的名稱拆成六種型別,順手抓出一個藏了很久的巢狀 extended record bug。Wikimedia 沒有這種條件,只能從編輯紀錄和 API 流量反推哪些動作來自 OpenAI 的 agent,OpenAI 自己也還沒辦法確認 5 月的停機跟它有沒有關係。丹麥 CPR 外洩用的是一家公司的合法查詢權限,每一筆存取單獨看都正常。我的看法是,語言工具鏈已經把「這個結果從哪裡來」做進輸出格式,agent 和資料存取這邊還停在出事後翻日誌。


覺得有用嗎?分享給一個也在追蹤新知的朋友。

也歡迎中長期投資者體驗新工具 → Moniit banner

同期還有