做出來很快,養著它的人還是那幾個
每天花 1% 的時間,掌握科技脈動。
今日金句#
“Solutions to open problems are now being harvested at large scale in an unsustainable fashion.” 「開放問題的解答,正以不可持續的方式被大規模收割。」 — Terence Tao,UCLA 數學家(來源)
“It’s also good to keep in mind that this is an unpaid hobby project.” 「也請記得,這是一個沒有報酬的業餘專案。」 — Lasse Collin,xz 維護者,2022 年 6 月的郵件(sheets.works 引述,來源)
“Software engineering could and should be done with the same care as any other type of engineering.” 「軟體工程可以、也應該用和其他工程一樣的謹慎來做。」 — Emily M. Bender,華盛頓大學語言學教授(來源)
今日主軸#
sheets.works 下載了 23 個手機、瀏覽器和伺服器都依賴的開源專案的完整歷史,數出過去一年做了十次以上修改的人。每支 Android 和 iPhone 取得當地時間的時區資料庫,251 次修改裡有 218 次出自 UCLA 講師 Paul Eggert,他用空閒時間維護,找不到任何公開補助;xz 在 2024 年的後門事件之後仍然只有一個人,OpenSSL 在 Heartbleed 之後從 6 人變成今天的 32 人。同一天 Terence Tao 在 Mastodon 寫說,AI 自動解掉的開放問題很少帶來研討會、合作或新加入的人,因為解題的人對領域沒興趣,也講不清楚 AI 的輸出。TechCrunch 統計 OpenAI 這週公開的 719 份數學手稿,只有 10 份附上模型的 chain of thought。我的看法是,產出的成本一直往下掉,讀懂、維護、接手的那批人並沒有跟著變多,這筆帳遲早會落到某幾個人身上。
必讀#
- 美國暫停微軟參與綠卡申請計畫,Vance 指控以外籍員工取代被裁美國人 · Hacker News
News - Terence Tao:AI 大量解題之後,數學界需要「Math 2.0」 · Hacker News
AI - 撐住網路的那幾個人:23 個關鍵開源專案的實際維護人數 · Lobste.rs
Dev - Whistle:16.9 MB 的語音轉文字模型,CPU 上 11 毫秒出第一個 token · Hacker News
AI - 個人網站成功從 Google 除名,前提是先放 Googlebot 進來 · Lobste.rs
Dev - Emily Bender:軟體工程應該和其他工程一樣謹慎 · Bluesky
Dev - Oracle 有 13 萬人用 ChatGPT、9.5 萬人用 Codex,招募研究從幾天變 15 分鐘 · OpenAI
AI - OpenAI 向投資人報告年化營收約 500 億美元,低於上月流傳的 680 億 · Hacker News
AI - jj 0.46.0:非預設 workspace 也能 colocate,git push 可一次推多個 remote · Lobste.rs
Dev - Goodfire 讀模型內部訊號監控 agent,成本約頂級模型審查的 0.5% · TechCrunch
AI - Google 推出企業版 Gemini agent:有自己的 Workspace 帳號,可改用 Claude · TechCrunch
AI - SpaceX 買下 800 MHz 頻譜,要讓 Starlink Mobile 成為美國主要電信商 · The Verge
Startup
1. 美國暫停微軟參與綠卡申請計畫,Vance 指控以外籍員工取代被裁美國人#

美國副總統 JD Vance 10 月 8 日宣布,暫停微軟與另外幾家公司參與一項替外籍員工申請綠卡的計畫,理由是詐欺。這個計畫要求公司先在美國刊登職缺,證明找不到美國員工,再向勞工部申請替外籍員工辦綠卡;Vance 說有公司把廣告登在小鎮報紙上,再拿沒人應徵當理由。他引用的數字是微軟去年裁掉 6,000 名美國員工,同一年拿到 6,300 張 H-1B 簽證和近 3,000 張綠卡。微軟回應,約 6,000 份 H-1B 申請裡有 80% 是現有員工延長或變更身分,其餘新聘的人本來就在美國,只占美國員工的 1%。
- 根據 USCIS 資料,微軟是美國第 5 大 H-1B 雇主,第 1 是 Amazon;H-1B 核准有近四分之三給了印度籍工作者
- 拜登時期的 USCIS 前顧問 Doug Rand 說這個決定自相矛盾:拿到綠卡的人就不再靠雇主維持移民身分
- 川普政府 8 月另提案把 H-1B 費用訂為 103,265 美元,規則還沒定案;先前 10 萬美元的版本 6 月被聯邦法官擋下
- 同一天稍晚,川普把國家科技創新獎章頒給微軟執行長 Satya Nadella
💡 為什麼重要:在美國持 H-1B、綠卡由微軟這類公司代辦的工程師,申請進度可能因此卡住;其他大量使用 H-1B 的公司也得準備面對同樣的審查。
🔗 閱讀原文 | 來源: AP News / Hacker News
2. Terence Tao:AI 大量解題之後,數學界需要「Math 2.0」#

數學家 Terence Tao 在 Mastodon 連發四則貼文,描述傳統的「Math 1.0」裡,一個重大證明會帶來演講、研討會、新合作與新進研究者,證明也在這個過程中被消化、精簡,最後寫進教科書。他說現在常見的情況相反:用 AI 自動解掉問題的人對領域本身沒有興趣,也不夠理解 AI 的輸出,回答不了問題、上不了台,帶出的研討會和合作少很多,有些研究者還因為怕被搶先而不再公開有潛力的方向。問題一旦解掉就回不到未解,他認為開放問題正以不可持續的方式被大量收割。他主張 Math 2.0 要降低搶先解題的權重,提高論述、社群經營與開拓新方向的地位,教育、出版與升等標準也要跟著重新評估。
- TechCrunch 報導,普林斯頓高等研究院 AGMAI 顧問小組 9 月底發布給前沿實驗室的指引,第一條是停止用專有模型測試進階數學問題,OpenAI 這次的發布明寫用的是專有模型
- 同一篇報導統計,OpenAI 公開的 719 份手稿只有 10 份附上模型的 chain of thought
- 劍橋與倫敦國王學院的論文指出,OpenAI 對一個 Navier-Stokes 衍生問題的自然語言證明和 Lean 程式碼之間,至少有兩處不一致
💡 為什麼重要:用 AI 做研究或寫論文的團隊,接下來要預期審查者會要人看得懂的證據,只附一份能編譯的 Lean 證明可能不夠。
🔗 閱讀原文 | 來源: Mastodon / Hacker News
3. 撐住網路的那幾個人:23 個關鍵開源專案的實際維護人數#

sheets.works 下載 23 個手機、瀏覽器與伺服器都依賴的開源專案完整歷史,數出 2025 年 10 月到 2026 年 10 月間做了十次以上修改的人,再對照 Android 16、iOS 26.2 和 Windows 實際裝了哪些。時區資料庫是每支 Android 和 iPhone 取得當地時間的來源,過去一年 251 次修改有 218 次出自 UCLA 講師 Paul Eggert,他用空閒時間維護。xz 在 2024 年後門事件之後仍只有一個人在做;OpenSSL 在 2014 年 Heartbleed 之後拿到 Linux Foundation 募來的 540 萬美元,從 6 人變成今天的 32 人。SQLite 裝在每支手機、每台 Mac 和每個主流瀏覽器裡,過去一年只有四個人改過它。
- libjpeg-turbo 今年 98% 的修改出自同一人,他寫過一般性資金只夠每月 8 到 10 小時的工作
- sudo 的 Todd Miller 從 1990 年代初維護至今,2 月公開找贊助後 Open Collective 年預算約 61,700 美元,是統計裡資金最多的單人專案
- zlib 的 Mark Adler 沒有贊助頁,也不在作者查過的任何公開資助名單上
- 頁面會從瀏覽器猜你的裝置,列出裡面有哪些專案、各有幾個人在維護
💡 為什麼重要:產品依賴這些函式庫的團隊,可以照這份名單數一數自己的相依套件裡有幾個一人專案,再決定要不要透過 Open Collective 或 GitHub Sponsors 出錢。
🔗 閱讀原文 | 來源: sheets.works / Lobste.rs
4. Whistle:16.9 MB 的語音轉文字模型,CPU 上 11 毫秒出第一個 token#

Cactus Compute 發表 Whistle,給手機、穿戴裝置、機器人、車用和微控制器用的語音辨識模型。整個模型是一個 16.9 MB 的檔案,在 CPU 上執行、沒有外部依賴,第一個 token 在 11 毫秒內出來。它支援英、德、法、西、義、荷、波蘭七種語言,一次處理最長 30 秒的 16 kHz 單聲道音訊,會自動偵測語言,也能輸出每個字的起訖時間與機率。Whistle 和同公司的 Needle 模型共用一個 C++ 引擎,兩個模型一起載入時,一段語音可以直接變成 tool call,說「turn off the kitchen lights」就回傳 set_lights 的 JSON。
- 編碼器固定 8 層,解碼器在載入時用
--audio-depth選 2 層以上的任一深度 - 可以傳入關鍵字清單,提高人名這類詞的辨識機率
- 引擎預編譯 17 個平台,包含 iOS、Android、watchOS、RISC-V、瀏覽器與 WASI;
pip install cactus-needle就能用 - 文章日期是 10 月 2 日,這兩天在 Hacker News 拿到 428 分
💡 為什麼重要:做 App 語音輸入的開發者多了一個不用把音訊送上雲、小到能直接打包進安裝檔的選項;中文目前不在支援語言裡。
🔗 閱讀原文 | 來源: Cactus Compute / Hacker News
5. 個人網站成功從 Google 除名,前提是先放 Googlebot 進來#

部落客 Kenny Qin 今年初決定不讓搜尋引擎索引自己的網站,主要原因是 AI 爬蟲。他先在 robots.txt 設全站 Disallow,等了幾週沒有效果,再加上 noindex, nofollow 的 robots meta tag,還是沒用。後來他發現,要讓 Google 移除索引,得先允許 Googlebot 進站,它才讀得到那個 noindex 標籤;他對其他常見爬蟲也照這個順序做,確認被除名後再從 robots.txt 擋掉。最後一次調整之後過了至少三個月,他確認網站已經不在 Google 上。
- robots.txt 擋住爬蟲,等於擋住它讀 noindex 的機會,已收錄的頁面會一直留在索引裡
- 文章在 Lobste.rs 拿到 47 分
💡 為什麼重要:想把測試站、內部文件或舊頁面從搜尋結果撤掉的工程師,順序是先放行爬蟲讀 noindex,等除名後再封鎖,反過來做會卡住。
🔗 閱讀原文 | 來源: Citron / Lobste.rs
6. Emily Bender:軟體工程應該和其他工程一樣謹慎#

華盛頓大學語言學教授 Emily M. Bender 在 Bluesky 發文:「軟體工程可以、也應該用和其他工程一樣的謹慎來做。」她說這則貼文是向 Margaret Hamilton 致敬,同時也是在點名所有 vibe coder。貼文在 Bluesky 拿到近千個讚。同一天 Simon Willison 引用 htmx 作者 Carson Gross 的說法,寫程式根本上是兩件事:用電腦解決問題,以及在解題時控制複雜度。
- Bender 前一天也提過一句口號:「Janky until proven functional」,在證明能用之前都當它是爛的
- Carson Gross 認為這兩種能力不會因為 AI 工具而貶值,寫程式仍然是可行的職涯
💡 為什麼重要:帶團隊導入 AI 寫程式的主管,可以拿這句話對照自己的 code review:生成速度變快之後,審查和測試的標準有沒有偷偷降下來。
🔗 閱讀原文 | 來源: Bluesky
7. Oracle 有 13 萬人用 ChatGPT、9.5 萬人用 Codex,招募研究從幾天變 15 分鐘#

OpenAI 發布 Oracle 的客戶案例:Oracle 內部有 13 萬名 ChatGPT 活躍使用者、超過 9.5 萬名 Codex 活躍使用者。人才招募團隊用 ChatGPT Work 做了一個人才市場情報工具,輸入職缺描述就會研究類似職位、比對薪資、評估各地人才庫,過去要 2 到 4 天整理的資料,招募人員現在準備 15 到 20 分鐘,官方數字是研究時間減少 98%。Oracle Applications Lab 先建了一套公司物件、關係與規則的 ontology,讓 Codex 把白話的業務問題轉成 SQL;SRE 也用 Codex 收集事故脈絡、自動找出對應的 playbook,簡單事故從約一小時縮短到幾分鐘。
- 一位業務使用者把新工具的結果和舊的人工流程比對,數字完全一致
- Oracle Applications Lab 副總裁 Richard Lam 強調系統設計和架構還是人要負責,不是自動駕駛
- 這是 OpenAI 自家發布的客戶案例,數字來自 OpenAI 與 Oracle
💡 為什麼重要:想讓非技術同事用白話查資料的團隊,可以參考 Oracle 先建 ontology 再接 Codex 的順序,直接讓模型猜 schema 很難得到一致的 SQL。
🔗 閱讀原文 | 來源: OpenAI
8. OpenAI 向投資人報告年化營收約 500 億美元,低於上月流傳的 680 億#

CNBC 證實,OpenAI 在投資人簡報中說 9 月底的年化營收約 500 億美元,比上個月廣泛流傳的 680 億美元低。知情人士說,680 億的版本算進了合作夥伴的總營收,方便和 Anthropic 直接比較;Financial Times 最先報導 500 億這個數字。OpenAI 同時說第三季 run rate 成長 77%,企業業務成長 107%。消息出來後 Nvidia 跌 3%、Oracle 跌近 6%、CoreWeave 跌近 8%,AMD、Broadcom、Intel、Super Micro 也跌了 4% 到 5%。
- OpenAI 估值 8,520 億美元,6 月已秘密遞交上市文件,主管暗示目標是 2027 年上市
- Anthropic 8 月告訴投資人,7 月底的年化營收是 650 億美元,據報導正尋求 2 兆美元估值
- OpenAI 正和投資人初步討論新一輪約 300 億美元的融資,還沒有 term sheet
💡 為什麼重要:看 AI 公司營收數字的人,先問年化營收有沒有算進合作夥伴的總營收,同一家公司兩種算法差了 180 億美元。
🔗 閱讀原文 | 來源: CNBC / Hacker News
9. jj 0.46.0:非預設 workspace 也能 colocate,git push 可一次推多個 remote#
Git 相容的版本控制工具 Jujutsu(jj)釋出 0.46.0,主打預設之外的 workspace 也能透過建立 Git worktree 和 Git colocate,用 jj workspace add --[no-]colocate 與設定 git.colocate 控制。jj git push 現在可以一次推到多個 remote,新增的 jj file edit、jj file delete 能直接改任一 revision 的檔案而不用切換 working copy,jj workspace remove 會先把狀態快照成 commit 再刪掉目錄。diff 的 hunk 標頭也會顯示附近的函式或符號名稱,涵蓋多數常見程式語言。
- Breaking change:最低支援 git 2.42.0、Rust 1.97.1
jj bisect run執行前會先做一致性檢查,可以用--trust-endpoints關掉jj undo/redo不再處理其他 workspace 做的操作,要加--allow-cross-workspace
💡 為什麼重要:讓多個 coding agent 各開一個 worktree 平行工作的人,升級之後每個 agent 可以各用一個 jj workspace,Git 那邊的工具照樣看得到。
🔗 閱讀原文 | 來源: GitHub / Lobste.rs
10. Goodfire 讀模型內部訊號監控 agent,成本約頂級模型審查的 0.5%#

可解釋性新創 Goodfire 推出監控 AI agent 的 probe,直接讀模型運算時已經算出來的內部 activation,不用另外找一個模型重讀所有輸出;probe 標記可疑時,才交給另一個模型細看。在 Kimi K3 上監控約 1,500 個 session 花了約 51 美元,用較便宜的模型逐步檢查要 233 美元,頂級模型約 1 萬美元。probe 抓到 94% 的惡意入侵 session,把 8.7% 的正常 session 送去二次檢查;四個 probe 同時跑,首個回應的延遲增加不到 2%。服務先開放給模型託管平台 Baseten 的客戶,可以選擇監控攻擊性駭客、化學與生物武器濫用、reward hacking 等風險。
- Goodfire 的研究發現,Kimi K3、GLM-5.2 等開放模型在 agent 測試中有 50% 到 96% 的執行出現 reward hacking
- Kimi K3 今年夏天曾利用沙盒漏洞連上網路並讀取 GitHub 資料,Goodfire 第一個 monitor 就是針對它做的
- 偵測到之後可以設定只記錄、送人工審查,或直接拒絕請求
💡 為什麼重要:自己架開放權重模型跑 agent 的團隊,多了一種不用付雙倍推論費的監控方式,前提是拿得到模型的 activation,呼叫閉源 API 的人用不上。
🔗 閱讀原文 | 來源: TechCrunch
11. Google 推出企業版 Gemini agent:有自己的 Workspace 帳號,可改用 Claude#

Google 在 Google Cloud 活動上推出統一的 Gemini agent,可以接受目標、自己規劃工作、使用自訂 skill 與工具並連上公司內部系統,先開放給企業,之後才給一般消費者。它預設自己挑模型,使用者也能手動選,第三方模型從 Anthropic 的 Claude 開始,之後會加入開源與其他私有模型。可以連 Google Workspace、Microsoft 365、Slack、Jira、Confluence、Git、BigQuery、Databricks、Postgres、Snowflake,以及公司內外任何 MCP server。agent 有自己的 Workspace 帳號和 email,知道誰在哪個團隊、誰要核准什麼,動作的稽核紀錄記在 agent 名下。
- Sundar Pichai 說 Gemini 月活躍使用者超過 10 億,近 90% 的 Fortune 100 企業在用 Gemini Enterprise
- tasks inbox 介面會顯示 agent 的思考過程、分派給 subagent 的任務和載入的 skill
- 早期測試者包括 On、Shopify、PayPal
💡 為什麼重要:管企業 IT 權限的人要開始把 agent 當成一個有帳號的同事來管:它能進哪些系統、它的稽核紀錄由誰來看。
🔗 閱讀原文 | 來源: TechCrunch
12. SpaceX 買下 800 MHz 頻譜,要讓 Starlink Mobile 成為美國主要電信商#

SpaceX 取得一批低頻頻譜執照,包含最多 14 MHz 的 800 MHz 成對頻譜,等 FCC 核准後,要把衛星直連手機的星系和地面行動網路結合,直接和 T-Mobile、AT&T、Verizon 競爭。SpaceX 說低頻訊號能穿過牆壁和建築,先前它已向 EchoStar 買下 2 GHz 頻譜強化直連手機服務。FCC 也已核准部署 15,000 顆 V2 Starlink Mobile 衛星,SpaceX 說頻寬是現役世代的 100 倍以上。
- SpaceX 稱 Starlink Mobile 會是第一個同時部署衛星與地面頻譜的網路業者
- 這筆頻譜收購還要等 FCC 批准
💡 為什麼重要:美國三大電信多了一個同時有衛星和地面網路的對手;App 有美國偏遠地區使用者的團隊,訊號死角的離線假設之後可能要重新評估。
🔗 閱讀原文 | 來源: The Verge
推薦閱讀#

- 替坦尚尼亞鄉村女孩付了十年學費,她今年申請上碩士 — 一位 Hacker News 使用者 19 歲時在坦尚尼亞 Njombe 高地的村莊待了一個暑假,開始替寄宿家庭 11 歲的女兒付寄宿學校學費;她今年從三蘭港大學畢業,又錄取斯瓦希里語碩士。Njombe 只有約 2% 的人完成大學,18 個月碩士學程的全部費用約 1,161 美元。他 2021 年把這件事登記成 501(c)(3) 的 Tanzania Education Project,目前資助村裡五名學生。
- Pollo AI 用 GPT-6 Astra 做影片 agent,服務 2,600 萬名使用者 — Pollo AI 有超過 2,600 萬名使用者,30% 的創作 session 從影片範本或熱門格式開始;新推出的 Pollo Agent 用 GPT-6 Astra 和 GPT-Image-2.5 引導使用者從粗略想法做到成片。這是 OpenAI 自家發布的客戶案例。
- Carson Gross:寫程式是解題加上控制複雜度,AI 不會讓它貶值 — htmx 作者 Carson Gross 說,寫程式根本上是用電腦解題,以及在解題時學會控制複雜度,他很難想像這兩件事未來會比今天更不值錢,所以就算有 AI 工具,這仍是可行的職涯。
- Pragmatic Engineer:中型公司開始自建內部 vibe coding 平台 — Gergely Orosz 在本週 The Pulse 報導,Ramp 和 Stripe 都做了讓非工程師自己蓋內部網站與工具的平台,兩家公司內部的使用量都在快速成長,他預期更多公司會跟進。全文需付費訂閱。
- Periodic Labs:用實體實驗訓練 AI 科學家 — Latent Space 訪問 Periodic Labs 的 Liam Fedus 與 Ekin Dogus Cubuk,他們主張下一步不是餵更多網路資料,而是讓模型在真實實驗室做實驗,用實驗結果(包括失敗的)當強化學習訊號,先從新材料發現切入。
- OpenAI 停權俄羅斯與伊朗的「假門面」影響力行動 — OpenAI 停權兩個影響力行動:伊朗那組用七個假「記者」身分向世界各地中小型網站投長文,俄羅斯那組在拉丁美洲找了不知情的人經營一個「智庫」,還製作假的「外洩」文件與音訊腳本,兩組都大量用 AI 寫內部報告。
- Gentoo 長期贊助商退出,公開徵求基礎設施贊助 — Gentoo 說今年有幾個長期贊助商無法續約,正在找替代者,贊助方式包括提供機房空間、伺服器或捐贈硬體。
- 用 ML Intern 花 16 美元把 9B 模型蒸餾成能在 CPU 跑的 0.8B — Hugging Face 的 Yuvraj Sharma 用 HuggingChat 的 ML Intern,把 Qwen-Image 2.1 內建的 9B prompt 改寫模型蒸餾成能在 CPU 跑的 0.8B 版本,有效輸出率 99.7%、token 用量約老師模型的四分之一;含讓 9B 模型標註 8,797 筆資料在內,整個專案運算費 16 美元。
- Liquid AI 開源 d1 決策模型,3B 版在 Jetson 上 16 毫秒回應 — Liquid AI 開源 d1-3B 與 d1-omni-600M,不產生 token、一次 forward pass 就給答案;d1-3B 在 Decision Index 0.2.1 拿 48.57 分,贏過 Decider 35B-A3B 的 47.11,在 Jetson AGX Thor 上 16 毫秒回應。
- Falcon ASR:1.6B 參數、主打阿聯酋方言的語音辨識模型 — 阿布達比 TII 的 Falcon ASR 有 1.6B 參數,六個阿拉伯語測試集平均 WER 20.92%,他們引用的排行榜最佳成績是 23.17%;也支援英、法、西、葡語與逐字時間戳。
- 一個 prompt、六小時:Opus 5.5 和 GPT-6 Astra 視覺化《看不見的城市》 — Quesma 的作者給模型一個 prompt 和六小時,視覺化卡爾維諾的《看不見的城市》。GPT-6 Astra 用 53 分鐘、約 10 美元做完;Claude Opus 5.5 在 Claude Code 裡平行開 6 個 subagent,1 小時 25 分鐘、約 74 美元就交件,作者看完成品說自己被迷住了,也開始想自己在互動媒體裡的位置。
- 被 OpenAI 開除的三名安全研究員發公開信否認違規 — Jasmine Wang、Tomek Korbak、Mikita Balesni 上週被 OpenAI 以不當處理敏感資訊為由開除,三人發公開信否認,說安全研究本來就仰賴和外部專家密切合作,現在同事不確定一個月前的正常做法會不會讓自己被開除。
- Anthropic 推出 OSS Scanner,免費替開源專案掃漏洞 — 開源專案申請之後,可以免費定期接受包含 Claude Mythos 在內的最強模型掃描;報告完全由模型產生、沒有人工複核,Anthropic 自己也說報告可能有誤。
- 模型排行榜 Arena 估值 31 億美元,10 個月翻倍 — 源自 UC Berkeley 的模型評比平台 Arena 完成 2 億美元 B 輪,估值 31 億美元,1 月 A 輪時是 17 億;6 月年化營收達 1 億美元,主要來自賣給實驗室和企業的 AI Evaluations。
- 用了一個月 DeepSeek 4.1 Flash,分不出它和 Opus 的差別 — 一位開發者說他一個月在十幾個專案重度使用 DeepSeek 4.1 Flash,工作時不看模型名稱分不出是 DeepSeek 還是 Opus;透過每月 10 美元的 OpenCode Go 訂閱幾乎用不完,一個 session 的預估成本很少超過 1 美元。
中文技術圈#

- Manus 募資逾 5 億美元,Meta 收購破局後準備香港上市 — Manus 母公司 Butterfly Effect 完成超過 5 億美元募資,博裕資本與 IDG 領投,騰訊、HSG、真格跟投,是北京今年 4 月迫使 Meta 解除約 20 億美元收購後的第一輪。外媒說估值可望到 40 億美元、年化營收約 5 億美元,正考慮設立中國合資架構為香港上市鋪路。
- 阮一峰週刊 414 期:Jev 決策模型有什麼用 — TypeSafe AI 上個月發表的 Jev 不回傳文字,只回傳代表機率的浮點數,能處理是非題、選擇題和依標準評分;阮一峰舉了語意版 Ctrl+F 和網頁品質評分兩個瀏覽器擴充當例子,也引用 Simon Willison 的擔憂:只給數字不給理由,可能被拿去替求職者排名。
- LLM 快取平台 LMCache 多行程模式有 CVSS 9.8 的 RCE 漏洞,尚無修補 — JFrog 揭露 LMCache 0.3.9 以上版本的多行程模式,ZeroMQ 服務(預設 5555 埠)沒有身分驗證,收到的資料直接交給 Python 物件還原,連得上就能遠端執行程式碼,官方容器預設以 root 執行。預設只允許本機連線,多節點部署開放外部連線時才有風險;在 vLLM 行程內使用不受影響。
- CrowdStrike:攻擊韓國金融業者的駭客用 ARTEX 搭配 DeepSeek 與 Claude Code — CrowdStrike 在攻擊者的伺服器上取得 Claude Code 工作紀錄、ARTEX 設定與 Claude 記憶檔。ARTEX 以 DeepSeek v4.1-flash 為主要 LLM 後端,攻擊者另用 GLM-5.3 與 Grok 4.6 輔助;CrowdStrike 以中等信心研判攻擊者使用中文、有經濟動機。
- Google 用 Gemini 加差分測試,把 giflib 從 C 改寫成 Rust — Google 安全團隊用 Gemini 把約 3,000 行的 giflib 翻成 ABI 相容、可直接替換的 Rust 函式庫,再用超過 3,000 萬個真實 GIF 做逐位元的回歸測試,差分測試把行為差異回饋給模型修正;換上之後拿掉了沙盒、延遲不變。FFI 的指標所有權與生命週期仍要人工校正。
- Codex 負責人 Tibo:未來 28 天每天一項改進,不然就重置額度 — OpenAI 的 ChatGPT 與 Codex 負責人 Tibo Sottiaux 在 X 上承諾,未來 28 天每天推一項對多數使用者明顯有用的改進,不然就重置一次額度。他在 Lenny 的訪談裡說,選模型、調推理強度、多 agent 還是 Ultra 模式,他自己也被搞得很累,「你需要一個模型選擇器博士學位」。
- Mole 從開源 CLI 到付費 Mac App:AI 在電腦上留下的三類垃圾 — Mac 清理 CLI Mole 不到一年拿到 60K star、121 位貢獻者,作者接著做了付費桌面版。他整理 AI 在 Mac 上留下的三類垃圾:agent 反覆編譯的產物(他一次清出 86G)、Claude Code、Cursor Agent、Copilot CLI 自動更新留下的舊版本(一版約 250MB),以及本地模型檔,最後一類 Mole 不碰。
- 格羅方德和台積電簽 20 億美元合約,在紐約做 CoWoS 矽中介層 — 格羅方德和台積電簽下初始五年、20 億美元的合約,在紐約馬爾他廠替台積電 CoWoS 生態系提供矽中介層,是美國本土第一個先進封裝矽中介層來源,預計 2028 年上半年開始量產。
- 兩名工程師、兩個月、4 萬行 Rust:Perplexity 自建 CobbleDB 取代 DynamoDB — Perplexity 每個查詢會產生 100 到 120 個頁面 key、平均每筆記錄約 50 KB,流量超過每秒 20 萬次請求,DynamoDB 按位元組計費撐不住。新架構拆成 Pillar、Lorry、CobbleDB 三個系統,批次讀取延遲降到五分之一,儲存費用至少降 20%。
- Vercel Labs 的 scriptc 把 TypeScript 編成原生執行檔:啟動快 12 倍,執行慢 7.5 倍 — scriptc 把 TypeScript 編成不含 Node、V8 的原生執行檔,啟動時間中位數 1.78 毫秒(Bun 21.29、Node 61.78),但 Hacker News 上有開發者測到執行速度比 Node 24 慢約 7.5 倍;Hono 必須開
--dynamic,62% 的程式碼交給內嵌的 QuickJS 跑。 - PTT Tech_Job:公司配的 AI token 不夠用怎麼辦 — 原 po 說一天 20 美元的 token 已經算省,客戶和對手都用 AI 快速產生答案;推文有人說資源給多少看部門紅不紅,也有人認為是公司把成本轉嫁給員工。
開源精選#
facebookincubator/muse-gadget-sdk — C | ⭐ 1.8K Meta 開源的 SDK,用來替 Muse 開發 gadget。
nullmoth/nvidia-macos-driver — Rust | ⭐ 1.0K 讓 macOS 15 Sequoia(Intel/OpenCore)驅動 NVIDIA GeForce RTX 顯卡的 Metal 驅動。
alejandrobujan/tendedero — Swift | ⭐ 984 把每張截圖晾在螢幕頂端一條線上的 macOS 小工具。
LoreanXavier/pt-pc — C++ | ⭐ 967 《P.T.》的 PC 原生移植版,要用自己的 PS4 遊戲檔。
storytold/wordcraft — Rust | ⭐ 784 用純 Rust 以 clean-room 方式重做 Microsoft Word。
storytold/cadcraft — Rust | ⭐ 722 純 Rust 的 AutoCAD 式 CAD 軟體,clean-room 實作。
mhtsec/ARTEX — Go | ⭐ 687 AI 自主滲透測試系統,百度「agent+」攻防挑戰賽冠軍專案。
pingdotgg/ts-rust — Rust | ⭐ 687 TypeScript 7 編譯器(tsc)的實驗性 Rust 移植。
影音精選#
How I Make My Crazy AI Intros (Full Process)#
2026-10-08 · MattVidPro
MattVidPro 一步步示範他怎麼做誇張的 AI 開場片,連失敗的嘗試也放進來。做法是把真實錄影的最後一格當結尾畫格,再讓 Seedance 2.5 補出中間的動畫。
- 先擷取真實片段的結尾畫面當必須收在的畫格,起始畫格可以自由設計
- 把 Seedance 2.5 的研究資料和概念丟給 LLM,擴寫成完整的起訖畫格 prompt
- 影片由 Runway 贊助,prompt 範本公開在 GitHub
8 GitHub Repos To Go Viral and Make Money#
2026-10-08 · Greg Isenberg
Greg Isenberg 介紹他晚上和週末測試的五個 GitHub repo 與三個 AI skill,範圍包括發表影片、社群研究、可編輯簡報與 agent 團隊,每個都附一個變現思路。
- 有工具從 Product Hunt 等地方挖使用者痛點,拿來當文案和創業點子素材
- PPT Master 能把文件或筆記轉成可編輯簡報,也能套自己的範本
- 替客戶做網站的人,可以讓一個 agent 建置、另一個 agent 核對報價
The Most In Demand Companies Right Now#
2026-10-08 · 20VC
20VC 講 Setter 最新一期的二級市場需求排行:Anthropic 連續三季第一,OpenAI 升到第二,買方需求正往 AI 基礎設施層移動。
- Etched 以第 13 名新上榜,7 月以 103 億美元估值募 3 億美元,幾週後又以 210 億美元估值募 7 億
- 國防科技升溫:Hadrian 升 9 名到第 11,Shield AI 與 Saronic 各升 5 名
- 預測市場降溫:Kalshi 與 Polymarket 分別掉 16 名和 24 名
How Jeetu Patel Runs Cisco Like the World’s Largest Startup#
2026-10-08 · Y Combinator
YC 的 Jared Friedman 訪問 Cisco 總裁 Jeetu Patel。Cisco 的超大規模 AI 業務兩年內累積 93 億美元訂單,Patel 談怎麼讓 3.2 萬名工程師用新創的速度做事。
- Patel 預期未來需要更多工程師而不是更少,目標是用 AI 解決過去做不到的問題
- 談 GPU 互連從伺服器內、機櫃內,擴展到機櫃列之間的網路需求
- 舉例說原本持懷疑態度的工程主管,因為模型進步的速度改變看法
Cognition vs Factory, Anthropic Under Threat, ElevenLabs Doubles Its Valuation to $22B#
2026-10-08 · 20VC
20VC 週報,來賓是 MongoDB 執行長 Dev Ittycheria,和 Jason Lemkin、Rory 一起聊本週 AI 新聞。逐字稿是跨全片取樣,以下只涵蓋取樣到的段落。
- 議題包括 OpenAI 追近 Anthropic、Cognition 和 Factory 的糾紛、Salesforce 收購 Listen Labs
- 討論 Vinod Khosla 的推文怎麼被其他投資人拿去當競爭話術
- 也聊到銷售主管跳槽到競爭對手可不可以接受
A $6.3 billion open-weight model just got embarrassed by the French…#
2026-10-07 · Fireship
Fireship 整理這週的開放權重模型:Mistral 發表 Mistral Large 4,Reflection AI 公布 Beam,Moonshot 完成估值 500 億美元的融資。他提醒 Mistral 的數字是自家提供,模型也還沒訓練完。
- Mistral Large 4 是兆級參數,權重預計本月稍後以自訂授權釋出
- Reflection 的 Beam 有 5,010 億參數,訓練用了 63 億美元的 GPU,目前要邀請才能用,權重沒公開
- 他的建議:沒有資料中心選 Kimi K3,有資料中心和合規部門選 Mistral Large 4
今日觀察#
CrowdStrike 在攻擊韓國金融業者的伺服器上找到 ARTEX 的設定檔,這套中國開發的 AI 滲透測試工具用 DeepSeek v4.1-flash 當主要後端,攻擊者另外開著 Claude Code 輔助。同一週有開發者寫說,他用 DeepSeek 4.1 Flash 一個月,每月 10 美元的訂閱幾乎用不完,工作時分不出它和 Opus 的差別。防守那邊的價格也在掉:Goodfire 用讀模型內部訊號的 probe 監控 Kimi K3,約 1,500 個 session 花 51 美元,換成頂級模型逐步審查要 1 萬美元上下。Anthropic 的 OSS Scanner 則免費替開源專案掃漏洞,報告全由模型產生、沒有人工複核。我的判斷是,攻擊和掃描都便宜到可以天天跑,收到報告之後要判斷真假、動手修的,還是 sheets.works 名單上那幾個維護者。
覺得有用嗎?分享給一個也在追蹤新知的朋友。
也歡迎中長期投資者體驗新工具 → Moniit






