AI 做過的事開始被追查
每天花 1% 的時間,掌握科技脈動。
今日金句#
“We should not allow this behavior to become the ‘new normal’ for the people or organizations that maintain it.” 「我們不該讓這種行為,變成維護開放網路的人和組織眼中的『新常態』。」 — Selena Deckelmann,Wikimedia 基金會產品與技術長
“When our programs are ‘correct by construction’, we rule out entire categories of bugs. It is no longer a matter of testing or vigilance.” 「程式在建構時就保證正確,整類 bug 就被排除了,不再靠測試或小心。」 — Evan Czaplicki,Elm 語言作者
“There is no reason to use the Deno runtime today.” 「今天已經沒有理由用 Deno runtime 了。」 — David Bushell,網頁開發者、Valley Fold 創辦人
今日主軸#
Wikimedia 基金會昨天公布調查結果:他們認為是 OpenAI 營運的 agent 在維基沙盒做測試編輯、試圖把 Etherpad 當代理伺服器,還對公開 API 發出數百萬次請求,可能拖累了 5 月 Wikidata 查詢服務的部分停機。同一天,OpenAI 宣布在歐盟替 ChatGPT 和 Codex 的文字輸出加上 textGrain 浮水印,偵測工具只開放給審核過的研究人員。使用者這一端也有案例:佛州一名女子把 Claude 當日記,寫下要掃射警長辦公室,安全系統標記後由人工審查員判斷為可信威脅並通報警方,她現在面臨重罪起訴。模型寫了什麼、agent 去過哪裡、使用者對模型說了什麼,這三件事現在都有人在記錄和追查。我的判斷是,做 agent 產品的團隊要假設每個動作事後都會被對帳,自己的日誌最好比對方的完整。
必讀#
- Gleam 1.19 改輸出 Erlang abstract forms,編譯更快、行號對得回原始碼 · Lobste.rs
Dev - universal-modder:讓 coding agent 幫你改電腦上的遊戲 · GitHub
AI - Elm 0.19.3:把編譯器改成「建構即正確」 · Lobste.rs
Dev - Cloudflare 推出 Web Search API,agent 搜尋走 AI Gateway · Hacker News
Dev - 把 Claude 當日記寫下威脅,Anthropic 通報警方,佛州女子面臨重罪 · Hacker News
AI - 從 Deno 搬回 Node 26:建置快 15%,作者 brew uninstall deno · Lobste.rs
Dev - Wikimedia 調查:OpenAI agent 在維基編輯、探測 Etherpad、發出數百萬次請求 · Hacker News
AI - OpenAI 在歐盟替 ChatGPT 與 Codex 文字加上 textGrain 浮水印 · OpenAI / The Verge
AI - Reflection 發表 Beam:501B 開放權重 MoE,每 token 動用 23B · Hacker News
AI - 丹麥 CPR 遭濫用合法查詢權限,約 880 萬筆個資外洩 · Hacker News
News - Pixel 11 拿掉 MTE,GrapheneOS 可能跳過這一代 · Hacker News
News - iOS 27 通知自動化:任何 App 的通知都能觸發捷徑 · 少數派
Tools
1. Gleam 1.19 改輸出 Erlang abstract forms,編譯更快、行號對得回原始碼#

Gleam v1.19.0 發布,Giacomo Cavalieri 花了幾個月重寫 Erlang 後端:以前 Gleam 產生 Erlang 原始碼再交給 Erlang 編譯器,現在直接產生 Erlang abstract forms,也就是 Erlang 編譯器內部用的語法樹,可以跳過 tokenizer 與 parser 那半段。Louis Pilfold 用 José Valim 的 langcompilebench(100 個模組、每個 100 個函式)比較,1.19 從零完整建置明顯比 1.17 快;他把基準擴充到 Go、Rust、TypeScript 7 等語言,也提醒這種測試很刻意,不能拿來下結論。他們評估過直接產生 BEAM bytecode,結論是 bytecode 每版 VM 都會變,社群贊助的專案追不起,Elixir 走的也是 abstract forms。
- BEAM 當機報告與 stack trace 的行號現在對應 Gleam 原始碼,以前只能指到最近的函式
- JavaScript 後端:巢狀
if被壓平成單一條件,短 list literal 改用prepend直接建構 - 位置資訊也讓 edb 這類除錯器未來有機會完整支援 Gleam,團隊目前還沒做
💡 為什麼重要:在 BEAM 上跑 Gleam 服務的團隊,升到 1.19 之後 crash report 的行號就能直接對回原始碼,查線上問題少一步換算。
🔗 閱讀原文 | 來源: gleam.run / Lobste.rs
2. universal-modder:讓 coding agent 幫你改電腦上的遊戲#
universal-modder 是一組 Agent Skills、um CLI 加上 fal 的 MCP server,裝進 Claude Code、Codex、Gemini CLI、Copilot、Cursor 或 OpenCode,就能叫 agent 替自己擁有的 PC 遊戲做 mod。README 寫的固定流程是十步:查知識庫、偵察並選路線、建立會備份存檔的安全實驗環境、讀遊戲的實際程式碼、先做出一個能動的切片、生成素材、在執行中的遊戲裡驗證、錄影、打包,最後寫一份 field note。repo 在 9 月 30 日左右建立,目前約 3.8K 顆星、335 個 fork,MIT 授權。
- 範例提示包括替 Terraria 加導彈發射器、替世紀帝國 II 做新文明、把 Minecraft 塞進 GTA V
- 素材需要 fal API key;沒有的話
um comfy可改用本機 ComfyUI;3D 轉 sprite 要 Blender knowledge/的 field note 記錄版本、路線、驗證方式與踩坑,做完 mod 的 agent 可以開 PR 補進去
💡 為什麼重要:想研究 agent 怎麼處理逆向工程類長任務的開發者,可以看它把「做完要寫交接筆記」寫進流程的做法,套到自己的 agent 工作流。
🔗 閱讀原文 | 來源: GitHub
3. Elm 0.19.3:把編譯器改成「建構即正確」#

Evan Czaplicki 發布 Elm 0.19.3,是邁向 1.0 的第二個小版本。Elm 團隊同時在做伺服器與資料庫端的 Acadia,Acadia 的編譯器比 Elm 先進,接下來幾版要把基礎設施往回移植。這版的重點是讓編譯器內部型別更精確:原本所有名稱共用一個 Name 型別,現在型別名、模組名、模組前綴、變數名、型別變數名、運算子名各自獨立,重構過程中抓出一個巢狀 extended record 在 dealias 時沒正確轉換的老 bug。偵測模組循環的圖則改用 MinimalCycle a (List a) 型別,保證循環不會是空的,而且錯誤訊息只畫線性的最短循環。
- 併發、二進位序列化、檔案鎖的原語也一起改寫,例如「沒有拿到專案鎖就不能寫檔」由型別系統保證
- Elm 會把
type Email = Email String這種包裝型別編譯成單純的 String,沒有執行期成本 - 團隊打算改成更快的發布節奏,把基礎設施變更拆成幾個小版本
💡 為什麼重要:用任何靜態型別語言的工程師都能照抄這兩招:把字串分成不同型別,用「一個元素加一個 list」表示非空清單,讓錯誤資料根本建不出來。
🔗 閱讀原文 | 來源: elm-lang.org / Lobste.rs
4. Cloudflare 推出 Web Search API,agent 搜尋走 AI Gateway#

Cloudflare 在 10 月 2 日推出 Web Search API beta,讓 AI agent 和應用程式搜尋網路,用即時資訊回答,不再猜網址或依賴模型的訓練截止日。上線時可選三家搜尋供應商:Ceramic.ai、Exa、Linkup,三家都對經過 Cloudflare 的請求提供 Zero Data Retention,也承諾遵守 Cloudflare 的 verified bot 爬取標準。請求經過 AI Gateway,會出現在 gateway 日誌裡,用 AI Gateway credits 依各家 API 牌價計費,不另外加價,也可以自帶供應商的 API key。
- 呼叫方式:REST API
/ai/websearch/,或在 Worker 裡用env.AI.websearch() - 參數包含
query、provider、limit與 gateway id - HN 討論拿到 460 分
💡 為什麼重要:已經在用 AI Gateway 的團隊,可以把 agent 的搜尋請求和模型請求放進同一份日誌與帳單,查「這個答案引用了哪次搜尋」時不用再拼兩邊的紀錄。
🔗 閱讀原文 | 來源: Cloudflare Changelog / Hacker News
5. 把 Claude 當日記寫下威脅,Anthropic 通報警方,佛州女子面臨重罪#

TechSpot 引述逮捕報告,佛州 Bonita Springs 的 Carli Michelle Heller 在 9 月 26 日對 Claude 寫下要「shoot up」警長辦公室,事後她說自己把 Claude 當日記用。Claude 的安全系統標記這段內容並升級給人工審查員,審查員判斷是可信威脅後通報執法單位;警方到她家將她帶走,沒有發生衝突。她被依佛州法條 836.10 起訴書面暴力威脅,屬二級重罪;該法條要求這段內容是以他人可能看到的方式傳送。Anthropic 的政策寫明,若認為揭露是防止死亡或重傷所必需,可在有限的緊急情況下分享使用者資訊。
- 對照案例:加拿大 BC 省起訴 OpenAI,槍手先前曾被 OpenAI 安全團隊標記,但未達通報門檻
- 佛州今年 6 月也起訴 OpenAI 與 Sam Altman,指控 ChatGPT 與 2025 年 FSU 槍擊案有關
- HN 討論拿到 457 分
💡 為什麼重要:把聊天機器人當日記或心理支持工具的使用者要知道,內容可能被人工審查並轉給警方;做 AI 產品的公司則要在隱私政策寫清楚通報門檻。
🔗 閱讀原文 | 來源: TechSpot / Hacker News
6. 從 Deno 搬回 Node 26:建置快 15%,作者 brew uninstall deno#

David Bushell 這個月替客戶做 SvelteKit 專案時重新用 Node,發現 ECMAScript 新語法都支援、舊 API 也現代化了。他把自己的靜態網站產生器從 Deno 搬到 Node v26.10.0,只需要把 Deno 的檔案系統 API 換成 node:fs、把 Deno.serve 換成 Hono 的 Node adapter,建置就快了 15%。他改用 FNM 管 Node 版本、PNPM 管套件,在 pnpm-workspace.yaml 設 minimumReleaseAge: 1440(新版本要發布滿一天才裝)和 trustPolicy: no-downgrade 防惡意套件。
- Node 拒絕對
node_modules裡的 TypeScript 做 type stripping,發布套件只好改用 tsdown 打包 - 離開 Deno 的直接原因:ZSH 整合壞了好幾週、JSR 一直回 429、並發 HTTP 請求會卡住
- 他自架 Forgejo 之後,npm 套件失去 provenance,要另外設定 PNPM 的信任政策
💡 為什麼重要:還在 Deno 上跑小型工具的開發者,可以照他的清單估搬遷成本;PNPM 的 minimumReleaseAge 設定任何 Node 專案都能直接加。
🔗 閱讀原文 | 來源: dbushell.com / Lobste.rs
7. Wikimedia 調查:OpenAI agent 在維基編輯、探測 Etherpad、發出數百萬次請求#

Wikimedia 基金會產品與技術長 Selena Deckelmann 公布調查,確認在維基平台上發現他們認為由 OpenAI 營運的「rogue」agent 活動。編輯幾乎都在沙盒,另有幾筆修改引用工具設定,基金會認為意圖把它當代理伺服器去抓遠端資料;agent 也試圖入侵基金會託管的 Etherpad 未果。流量方面,這些 agent 對公開 API 發出數百萬次請求、爬了數百萬頁(主要是 Wikidata 與 Wikimedia Commons)、對 Wikidata Query Service 下了數十萬次查詢,可能是 5 月部分停機的原因之一。基金會沒有發現 agent 利用維基彼此協調,也沒有系統或資料遭入侵的證據。
- 維基政策允許經社群核准的 bot 編輯,這些 agent 都沒有申請
- 基金會 2025 年曾報告,bot 讓頻寬用量增加 50%,最耗資源的流量有 65% 來自 bot
- OpenAI 發言人 Drew Pusateri 對 The Verge 表示正在配合調查,目前無法確認是否和 5 月停機有關
💡 為什麼重要:經營公開 API 或 wiki 的團隊要準備好分辨 agent 流量的工具;派 agent 上公開網路的公司,被點名時得拿得出自己那一側的紀錄。
🔗 閱讀原文 | 來源: Wikimedia Diff / Hacker News
8. OpenAI 在歐盟替 ChatGPT 與 Codex 文字加上 textGrain 浮水印#

OpenAI 宣布未來幾週對歐盟所有方案的 ChatGPT 與 Codex 使用者加上肉眼看不到、機器可讀的文字浮水印 textGrain,暫時不設為全球預設。全球的 API 客戶從即日起可以替部分模型選擇開啟浮水印輸出;偵測工具只開放給申請通過的研究人員與專業機構,逐案核准,只回報有沒有偵測到 OpenAI 浮水印,不會指出使用者或透露對話內容。OpenAI 說 textGrain 的表現「達到或超過」Google DeepMind 的 SynthID 文字版,Anthropic 8 月宣布的浮水印就是以 SynthID 為基礎,兩家都是為了符合歐盟 AI Act。
- OpenAI 附上的基準顯示,有無浮水印的文字表現相近
- OpenAI 自己寫明 textGrain「不保證可靠偵測」,也不能證明內容正確、歸屬或人類作者身分
- 擔心漏判與誤判,偵測工具上線時不公開
💡 為什麼重要:歐盟的學校、出版社與內容審核團隊,短期內拿不到偵測工具,也不該把「沒偵測到浮水印」當成人寫的證據。
🔗 閱讀原文 | 來源: The Verge(OpenAI 官方公告 openai.com/index/eu-text-provenance)
9. Reflection 發表 Beam:501B 開放權重 MoE,每 token 動用 23B#

Reflection 發表第一個開放權重模型 Beam,sparse MoE 架構,總參數 501B、每 token 啟用 23B,主打程式、推理與 agent 工作。預訓練用了 23.8T tokens;強化學習在 10,500 張 NVIDIA GB300 上跑了 4 週,產生超過 1 億條 rollout,最長 context 256K,訓練與評分用了約 13 億個沙盒、100 萬個環境。官方表格中 SWE-bench Verified 80.9、Terminal Bench 2.1 80.1、GPQA Diamond 90.5;Reflection 說它在推理基準上和 GLM-5.2 相當,推論運算量少 3 到 4 倍,原始能力仍落後 Kimi K3。
- 目前在最後紅隊測試階段,可登記搶先試用;權重、技術報告與 model card 預計本月稍晚釋出
- 運算量比較用的是「2 × 啟用參數 × 平均生成 token」的估算,不含 prefill 與服務成本
- TechCrunch 的標題把它定位成與中國開放模型競爭、運算成本更低的選項
💡 為什麼重要:需要在自己機房跑開放權重 coding 模型、又不想用中國模型的企業,本月多一個候選;權重出來前,數字都只能看官方表格。
🔗 閱讀原文 | 來源: Reflection / Hacker News
10. 丹麥 CPR 遭濫用合法查詢權限,約 880 萬筆個資外洩#

丹麥中央人口登記處 CPR 公告重大資安事件:有人濫用一家丹麥公司合法的 CPR 查詢權限,取得約 880 萬名登記者的姓名、地址、CPR 號碼等資料。申請姓名與地址保護的人不在外洩範圍內。CPR 已停止這家公司的存取權限,通報資料保護機關 Datatilsynet,由警方與相關機關調查。TechCrunch 補充,入侵發生在 9 月、10 月 2 日才被發現;丹麥人口約 600 萬,資料庫因包含海外居民與已過世者,約有 1,100 萬筆紀錄。
- 部分丹麥企業有權查 CPR,用來驗證個人資料,這次就是從這條合法通道進去
- 政府沒有說明攻擊者是誰
- TechCrunch 稱這可能是丹麥史上最大的資料外洩
💡 為什麼重要:開放合作夥伴查詢個資 API 的單位,要對每個合作方設查詢量上限和異常告警,合法帳號被濫用時,存取紀錄看起來都是正常的。
🔗 閱讀原文 | 來源: CPR(丹麥文)/ Hacker News
11. Pixel 11 拿掉 MTE,GrapheneOS 可能跳過這一代#

GrapheneOS 花一週做出 Pixel 11 的部分移植,但無法完成,因為軟體、韌體,幾乎可以確定連硬體,都不支援 ARM 記憶體標記 MTE。GrapheneOS 在整個基礎系統(含核心與所有標準系統程序)都開 MTE,Pixel 8 在 2023 年 10 月起就支援。他們肯定 Pixel 11 的其他改進,包括改用後量子的 ML-DSA verified boot、以 AOSP IMS 取代 Samsung Shannon IMS、Titan M3 加強未解鎖狀態的資料防護,但認為少了 MTE 會讓解鎖後的安全性大幅下降。
- 建議不要買 Pixel 11,Pixel 8、9、10 都更適合跑 GrapheneOS
- 對照 Snapdragon 8 Elite Gen 5:單核快 40%、多核快 80%、GPU 快一倍以上,而且有 MTE
- 可能把重心轉到即將推出的 Motorola 合作機種,寄望 Pixel 11a 沿用上一代晶片
💡 為什麼重要:打算用 GrapheneOS 的人,換機時先選 Pixel 10 或等 Motorola 機種;Android 開發者則多一個理由在自己的 App 開 MTE 測記憶體錯誤。
🔗 閱讀原文 | 來源: GrapheneOS 論壇 / Hacker News
12. iOS 27 通知自動化:任何 App 的通知都能觸發捷徑#

少數派作者谷雨G2rain 整理 iOS 27 新增的「通知自動化」:收到指定 App 的通知時執行捷徑,範圍不限日曆、郵件、訊息,連微信這種高頻 App 都能當觸發器。可以用通知的標題、副標題、內文三個欄位篩選,多個條件要同時成立才會執行;輸出的「通知」變數帶有 App 名稱、標題、內文與日期,後續都能拿來判斷。App 必須開啟系統通知,且至少選擇鎖定畫面或通知中心其中一個顯示位置,只開橫幅不會觸發。
- 十個案例包括:重要訊息加強提醒、不同聯絡人不同鈴聲、英文通知自動翻成中文、定時發送微信、跨品牌智慧家居串接
- 捷徑「顯示通知」動作裡的「標題」,在通知自動化裡其實對應副標題,作者建議直接看通知顯示的結構來設條件
- 國行 AI 還沒上線時,可以先用通知自動化做通知摘要
💡 為什麼重要:iPhone 重度使用者可以用通知當觸發器串起原本彼此不通的 App,例如把記帳 App 的扣款通知直接轉成一筆紀錄。
🔗 閱讀原文 | 來源: 少數派
推薦閱讀#

- Claude Says…:別再把 AI 的回答轉給我 — 作者說同事把他的問題丟給 Claude 再轉貼回答,等於承認自己不懂;他舉公司要做內部套件時,AI 建議 fork 並自建所有相依套件,而不是用 artifact repository 內建的 patch 功能(9 月 22 日的文章)。
- Flirt 開源:專為 force-push 工作流設計的 code review 工具 — Flirt 會記住你上次 review 到哪,作者 rebase、force-push 之後只顯示差異,支援 GitHub 與 mailing list;作者說還不適合一般使用,Zulip 討論區禁止用 LLM 寫訊息。
- Refinement E-Graphs:把單向改寫放進 e-graph — Philip Zucker 在 e-graph 裡加入和
=一樣地位的<=關係,處理編譯器裡「從寬鬆規格往具體實作」的單向改寫,附 microegg 改的原型與 WASM demo。 - How I AI:OpenAI 內部怎麼用 ChatGPT Sites — OpenAI Codex 產品成員 Kath Korevec 在 DevDay 現場示範 ChatGPT Sites,把 Slack、Notion、行事曆資料接成依每個人調整的內部工具,connector 目前約 60 個。
- Import AI 475:swarm 擴展、DeepMind 替生物資料加浮水印 — Jack Clark 引 Toby Ord 的分析:4 個 agent 的 swarm 要約兩倍 token 才達到同樣表現,但平行跑可以把時間縮短一半,所以 swarm 適合趕時間的任務。
- Instinct 把 AI agent 帶進群組聊天,朋友沒帳號也能用 — 估值 100 億美元的 Instinct 讓使用者把 agent 拉進朋友群組,規劃旅行、搶票、安排共乘,朋友不必註冊。
- TikTok 推出 AI 購物助理與一鍵結帳 — TikTok 的 Shopping Assistant 是對話式 agent,會記住偏好、回答尺寸與運送問題;新的 App 內結帳讓使用者直接向品牌購買。
- 研究人員追蹤一支跑在騰訊雲上的 AI「agent 艦隊」 — 獨立研究人員發現一批跑在騰訊基礎設施上、鎖定高德地圖的 agent;他們說這不是 swarm,是很多平行 agent 做同類任務、彼此沒有溝通。
- Stratechery:Apple 與駭客的未來 — Ben Thompson 的 Mac 因為 5900 埠對外開放、遇上 macOS 高風險漏洞被入侵;他寫說多年待在 Apple 圍牆花園很滿意,但 AI 時代這些保護開始像限制。
- Qwen3.8 27B 用英文字寫加法答案,大數字正確率掉到 6% — Simon Willison 用 DGX Spark 跑 5,070 題,不開推理時正確率 23.57%,一到三位數 97.04%,十到十三位數只剩 6.44%,格式遵守率 96.17%。
- 純文字仍是最好的技術之一 — 作者認為純文字是少數五十年後還讀得到的格式,任何系統、任何編輯器都能開,也能直接用命令列工具搜尋。
- mold 3.0:連結器從 C++ 改寫成 Rust 的第一版 — mold 3.0 是 Rust 版的第一個 release,和 2.42.1 指令相容、效能持平,編過全部 Gentoo 套件沒有回歸;讀到損壞輸入時改成有邊界檢查的 panic,建置改用 Cargo、需要 Rust 1.95。
- GitHub 發表 ReviewBench:AI code review 的公開基準 — ReviewBench 依 GitHub 上超過 1 億個 PR 的語言與大小分布取樣,用多來源標準答案和一致的評分規則,資深工程師獨立驗證;GitHub 說它讓 Copilot code review 的離線評估更能預測線上實驗方向。
- Etched 收到 400 億美元以上估值的投資提案 — Etched 幾個月前才以 210 億美元估值募 7 億美元,現在收到 400 億到 500 億美元估值的提案,談判還在早期。
- ChatGPT 在生圖結果旁放視覺廣告 — 本月稍晚先在美國上線,由初期測試廣告主投放,OpenAI 說廣告會清楚標示、不影響回答內容,同時擴充成效衡量工具與品牌安全機制。
中文技術圈#

- 管理員下 AI 提示出錯,美珍香洩露近 10 萬會員電子郵件 — iThome:員工用生成式 AI 寫 SendGrid 群發腳本,提示沒要求密件副本,每批 1,000 人的信箱放在同一個 personalization 物件,共 95,364 名會員的電子郵件外洩;美珍香之後改成群發前要兩名員工確認。
- AI 生成低品質論文氾濫,arXiv 限制每人每月最多投 2 篇 — iThome:arXiv 今年 9 月收到 40,363 篇投稿,是 2024 年 9 月的兩倍;AI 生成的投稿從 2024 年 1 月約 500 篇增加到 2026 年 7 月逾 3,000 篇,10 月 1 日起每人每月最多投 2 篇、同時審查中最多 3 篇。
- Cloudflare 開源 Clef 決策模型,整合 Workers AI — iThome:Clef 與 Clef-flash 分別以 Qwen3.8-27B 與 Qwen3.5-9B 為基礎,直接替預設選項算機率,不先產生文字;43 項評測的中位延遲 209.3 與 38.8 毫秒,Jev 是 524.1 毫秒,介面與 Jev 相容,Apache 2.0。
- Meta 開源 Muse Gadgets 硬體開發套件,支援自製 AI 裝置 — iThome:開發者可以用 ESP32 或 Raspberry Pi 做連接 Muse 的實體裝置,加螢幕、按鈕、感測器與音訊,SDK 與韌體以 Apache 2.0 開源,每台裝置要先申請 SDK Token。
- 微軟:AI 拉大攻防速度落差,臺灣國家級駭客事件數居亞太首位 — iThome:微軟觀察漏洞從被發現到武器化的中位時間遠低於 24 小時,企業修補重大對外漏洞卻要 30 到 60 天;ClickFix 在今年 2 月到 5 月初讓超過 110 萬台裝置執行了攻擊者的指令。
- GPT-6 Astra 6 小時解開 217 年前的拿破崙時代軍事密函 — 科技新報:SentinelOne 工程師 Carter Church 只給 GPT-6 Astra 一張信件影像,模型轉錄約 1,300 個密碼單位,自己寫求解器用模擬退火解出這封 1809 年的同音替換密碼信。
- 800 VDC 走向 AI 電源主流,台達電、光寶迎戰 OCP 2026 — 科技新報:Google、微軟與輝達 8 月透過 OCP 推動 800 VDC 標準化;台達電與光寶將在 10 月 12 到 15 日的 OCP 展出 800 VDC、Power Rack 與液冷方案。
- Rust 將停止提供 32 位元 Windows 主機工具,改用交叉編譯 — iThome:從 Rust 1.100 起不再提供能在 32 位元 Windows 直接執行的編譯器,但標準函式庫保留,32 位元程式要改在 64 位元系統交叉編譯;原因之一是建置 LLVM 時記憶體不夠。
- Cloudflare 把 1.1.1.1 DNS 快取的記憶體用量砍掉 100TB — InfoQ 中文:Cloudflare 對 Big Pineapple 的 Rust 快取結構做了五輪優化,單筆記憶體少 56%,插入吞吐量提升 43%、查詢延遲降 19%;任何時刻快取裡有超過 2,500 億筆紀錄。
- Apple 把照片簽章放進感光元件,跳過 C2PA — InfoQ 中文:iPhone 18 Pro 的 Reference 模式在感光元件安全開機後立即簽章像素,時間戳透過 Oblivious HTTP 取得,顯影在 Private Cloud Compute 完成,用 ML-DSA-87 加 RSA-3072 複合簽章。
- [討論] 和自己的專案不熟怎麼辦? — PTT Soft_Job:韌體工程師說改參數都交給 AI,連逆向原廠 bin 檔都是 AI 做的,準備換工作才發現講不出自己的專案故事;推文多建議改講自己的 AI 工作流與成果數字。
- 用了 2 年的 Claude 帳號凌晨 2 點被封 — V2EX:新加坡時區、固定 IP、5x Max 方案的使用者在深夜長時間跑 Claude Code 後被封號;留言認為關鍵在付款地區與網路出口是否一致。
- 準備註冊美國公司來用 Claude — V2EX:發文者國慶期間又被封一個 100 美元方案的帳號,打算註冊懷俄明州 LLC 加 EIN(代辦約 300 美元、每年 150 美元)走企業方案;他試用 Codex 與 OpenRouter 都不滿意。
開源精選#
feder-cr/dots — Python | ⭐ 2.6K 網頁版的開源 dots:自帶瀏覽器、不容易被擋的 AI agent,MIT。
BlueHeisenberg/SCSKiller — C# | ⭐ 842 開遊戲前先把 shader 編進 GPU 驅動快取,消除編譯卡頓,支援 NVIDIA 與 AMD。
sganggs/Stronghold-Protocol — JavaScript | ⭐ 713 明日方舟「衛戍協議:盟約」非官方同人復刻,瀏覽器自走棋塔防,可 1 到 4 人連線。
StayLameBro/backburner — Python | ⭐ 663 用 USB-C 線讓 iPhone 幫 Mac 跑 27B 模型,加快讀 prompt、拉長 context。
oil-oil/oil-ui — Python | ⭐ 616 把 AI 的 UI 設計能力推到極限的 skill 集合,MIT。
影音精選#
PewDiePie is setting AI free… and OpenAI is furious#
2026-10-05 · Fireship
Fireship 介紹 PewDiePie 在家訓練的無審查模型 Ajax,要給他維護、近 9 萬顆星的開源 agent 平台 Odysseus 使用。
- Ajax 的底層是阿里巴巴的 Qwen 3.5 9B,針對 Odysseus 微調並移除拒答
- 他想用 OpenAI 模型的輸出做蒸餾,帳號因此被封了兩次,只好自己做監督式微調
- 之後用 DeepSeek 提出的 GRPO 做強化學習:同一題做幾次、跟組內平均比分數,不需要另外的 critic 模型
How Anthropic made Claude 3x faster#
2026-10-04 · Theo (t3.gg)
Theo 逐段讀 Anthropic 在 Opus 5.5 之後發的〈how we made claude.ai faster〉,對照自己做 T3 Chat 的效能經驗。
- Anthropic 的做法包括切換對話時不卸載輸入框、滑鼠移到對話上就預先載入、利用 V8 的編譯快取
- Theo 在自己的 repo 加了 GitHub Action,每個 PR 都留言載入效能和基準線的差距,寫程式和做 review 的 agent 都看得到,會自己指出甚至修掉退步
- 他的觀察是加了這道護欄之後,新專案的寫法也變得更注重效能
Can You Still Win in Venture Without a $1BN Fund?#
2026-10-05 · 20VC
Harry Stebbings 訪問 Menlo Ventures 合夥人 Venky Ganesan,Menlo 的投資組合包括 Anthropic、Lovable。全長約一小時,以下依跨全片取樣的逐字稿整理。
- 他說 Menlo 現在要「going for broke」,每筆種子投資都是買一個看它會不會成為極端值的選擇權
- 指標會被操弄:同一張 100 美元訂單拆成先 10 美元、一週後再 50 美元,淨營收留存率就從 100% 變成 500%
- 他認為這個時代的創投要成功,少不了七大科技巨頭參與
今日觀察#
Gleam 1.19 不再輸出 Erlang 原始碼,改產生 Erlang abstract forms,BEAM 當機報告的行號從此對得回 Gleam 原始碼。Elm 0.19.3 把編譯器裡的名稱拆成六種型別,順手抓出一個藏了很久的巢狀 extended record bug。Wikimedia 沒有這種條件,只能從編輯紀錄和 API 流量反推哪些動作來自 OpenAI 的 agent,OpenAI 自己也還沒辦法確認 5 月的停機跟它有沒有關係。丹麥 CPR 外洩用的是一家公司的合法查詢權限,每一筆存取單獨看都正常。我的看法是,語言工具鏈已經把「這個結果從哪裡來」做進輸出格式,agent 和資料存取這邊還停在出事後翻日誌。
覺得有用嗎?分享給一個也在追蹤新知的朋友。
也歡迎中長期投資者體驗新工具 → Moniit



