今日重點
CyberQ 觀察,支付巨擘 PayPal 尋求出售,自駕卡車正式上路測試,標誌自動駕駛從實驗走向商業化。AI 投資熱潮引發重量級投資人警告,提醒市場回歸紀律。同時,伊朗駭客攻擊美國水利設施與GLM-5.3的資安能力受到關注。
1、PayPal出售談判升溫 傳Stripe與Advent有意收購
來源:TechCrunch | 參考連結
PayPal 正與 Stripe 及私募股權大廠 Advent 進行出售談判,新任執行長試圖扭轉公司頹勢。此舉顯示金融科技產業競爭白熱化,PayPal在面對 Square 等對手挑戰下,可能選擇透過整併尋求規模優勢。若交易成真,將重塑線上支付市場格局,並對全球數位支付生態產生深遠影響。
2、自駕卡車正式獲准加州高速公路測試
來源:TechCrunch | 參考連結
Aurora Innovation與Kodiak AI兩家自駕卡車開發商,已獲得加州車輛監理廳許可,正式在高速公路執行測試。此舉為自駕卡車商業化部署邁出關鍵一步,有望解決物流業人力短缺問題,並提升長途運輸效率。然而,安全規範與公眾信任仍是未來大規模上路的重要挑戰。
3、Thrive創辦人Kushner警告矽谷創投:AI狂熱恐削弱投資紀律
來源:TechCrunch | 參考連結
Thrive創辦人Joshua Kushner在其首份投資人信中,對矽谷創投的AI樂觀情緒提出警告,強調AI機會雖大,但「讓興奮情緒削弱投資紀律將是重大錯誤」。此舉反映市場對AI投資泡沫化的擔憂,提醒投資人應回歸基本面,審慎評估新創估值與技術實際應用,避免重蹈網路泡沫覆轍。
4、美水利設施遭伊朗駭客攻擊 已知資訊彙整
來源:TechCrunch | 參考連結
過去數週,美國多個自來水廠系統遭駭客入侵,據稱與伊朗有關。此波攻擊針對關鍵基礎設施,凸顯網路攻擊對公共安全的直接威脅。攻擊手法、入侵深度與後續影響仍待釐清,但已促使美國政府與水利業者加強資安防護,並警示其他關鍵基礎設施可能成為類似攻擊目標。
5、GLM-5.3發布 具備進階網路攻擊能力 據稱已發現Cursor漏洞
來源:VentureBeat | 參考連結
中國 AI 新創公司智譜 Z.ai 發布 GLM-5.3 模型,在長程程式碼執行能力上有顯著提升,並具備進階網路攻擊能力,據稱已發現程式編輯 器 Cursor 的嚴重漏洞。此發展顯示AI模型在資安領域的雙刃劍特性,既能強化防禦,也可能被用於攻擊。開源模型的普及更擴大此風險,國際社會需正視AI與網路攻擊的結合趨勢。
智譜這間公司目前的名稱是北京智譜華章科技股份有限公司,源自清華大學電腦系知識工程實驗室,是中國市場的AI六小虎之一。
智譜推出這款模型的 744B 總參數是中國三大開放模型中最小的,但 Artificial Analysis 實測吞吐量約 168 token/s,非常快,幾乎是 K3 與 V4 Pro(各約 62 token/s) 的三倍,在 SWE-bench Pro 上也居三者之首。這款模型,對延遲敏感的應用而言仍是務實選項。
GLM-5.3 是後訓練路線的示範,也是資安戰場的新變數。就在 V4 Pro 0813 上線隔日(8 月 14 日),智譜發布 GLM-5.3,其基底與 GLM-5.2 是完全相同的 (744B 總參數),所有能力提升皆來自後訓練階段的極致擴展,該公司宣稱其程式開發能力較 5.2 提升 50%,在 Terminal Bench 3.0 與 Agents’ Last Exam 等公開基準居開放模型之首,程式開發與 AI Agent 能力逼近 Claude Fable 5。
CyberQ 提醒,GLM-5.3 在 CyberGym 拿下 84.5%,小勝 V4 Pro 0813 的 83.3,官方並稱與中國資安團隊合作在 269 個專案中找出 2,436 個漏洞。不過需注意兩點,上述資料都只是智譜自報,還沒有經過獨立評測的成績公開,且其開放權重要等安全審查後約兩週才釋出,目前僅能透過 GLM Coding Plan 與 ZCode、Claude Code、OpenCode 整合使用。若後訓練就能換來這種幅度的躍升,同樣基底去快速迭代,可能成為近期開放模型陣營的新常態喔。








