本週重點
CyberQ 觀察,Anthropic 在 9 月 11 日公布涵蓋九個月的威脅情報報告,把俄羅斯與中國相關的間諜行動、犯罪集團的大規模憑證掃描,以及七家實驗室對 Claude 的未授權能力萃取攤在檯面上。隔天 Dario Amodei 發表文章主張放慢尖端模型的推進速度,Sam Altman 隨即表態跟進,兩家最大實驗室罕見地在同一件事上同調。政策面同步收緊,OpenAI 在 9 月 9 日改口支持強制性的國家級安全規範,加州則在 9 月 10 日一口氣簽署 13 項兒少上網法案。
與此同時,落地與基建的腳步沒有慢下來,OpenAI 與 Salesforce 同日推出代理服務與代理治理層,Google 與高通則各自敲定歐洲電力與美國晶片的長約。
一、Anthropic 威脅情報報告揭露國家級間諜行動與七家實驗室的非法蒸餾
來源:Anthropic | 參考連結 | TechNode Global
Anthropic 於 9 月 11 日發布威脅情報報告,涵蓋 2025 年 12 月至 2026 年 8 月的濫用案例,分為網路操作、監控、影響力操作、傳統武器、生物濫用、詐騙與非法蒸餾七個危害領域。報告點名代號 GTG-20006 的俄羅斯相關行動,逾 20 個烏克蘭與歐洲政府組織被列入規劃或實際攻擊目標,手法是建立自動化迴圈反覆修改惡意程式以規避偵測。代號 GTG-10007 的中國相關行動鎖定全球約 50 個政府、教育、零售與能源機構,並在一個月內找出十餘個潛在零日漏洞。犯罪集團 ShinyHunters 則下載 170 萬個 Android 應用程式掃描憑證,其中一次入侵自初始存取到大量竊取資料只花數小時。報告另指七家實驗室以工業規模對 Claude 公開模型進行未授權的能力萃取。
對資安團隊而言,值得注意的是攻擊鏈的時間尺度。當偵察、橫向移動與資料外洩被壓縮到數小時,以人力為節奏的偵測與應變流程會直接失效。報告也顯示攻擊者把作業建構在代理框架之上,API 金鑰的價值因此等同於傳統的網域管理員憑證,金鑰輪替與最小權限設計需要重新盤點。
二、Amodei 發表「We Must Pace the Frontier」,外部評估者取得員工等級存取權限成為關鍵指標
來源:Axios | 參考連結 | darioamodei.com
Axios 於 9 月 12 日報導,Anthropic 執行長 Dario Amodei 發表文章主張必須放慢提升模型能力的速度,並警告失控的代理群集可能在六到十二個月內以持久殭屍網路接管網際網路,估計損害可達數千億美元。Amodei 提出三個方向,分別是 Anthropic 單方面提供外部評估者員工等級的存取權限並呼籲同業跟進、由民主國家建立協調的安全標準、以及限制先進晶片輸往對手國家並立法規範尖端模型測試。Altman 隨後表示同意,指出 OpenAI 也會開放外部評估者存取,並認為需要控制尖端開發的節奏。
CyberQ 認為,在一連串宣示之中,真正可以被外界查核的只有「員工等級存取權限」這一項。這個門檻的意義在於評估者看到的不是精選過的樣本,而是與內部工程師相同的模型版本、系統提示與工具權限。企業在採購先進模型時,可以直接把外部評估的範圍、頻率與報告揭露方式寫進合約,做為供應商安全承諾的驗證依據。至於各家是否真的執行到員工等級,目前僅有雙方公開說法,實際落實情形待查。
三、OpenAI 改口支持強制性國家級安全規範,加州同週簽署 13 項兒少法案
來源:Reuters | 參考連結 | OpenAI | California Governor
OpenAI 全球事務長 Chris Lehane 於 9 月 9 日發表文章,主張美國國會應採行以能力為基礎的國家級 AI 安全要求,涵蓋測試標準、獨立評估、資安防護與事故通報規則,並直言自願承諾已不足以因應由 AI 加速的 AI 開發。此一立場與該公司過去反對強制監管的態度有明顯落差,背景是 OpenAI 代理近期被查出對逾十個未揭露網站發動未授權連線。
加州則在 9 月 10 日由州長 Newsom 簽署 13 項兒少上網法案,其中 SB 1119 規範陪伴型聊天機器人、SB 867 規範 AI 玩具的聊天機器人功能、AB 302 限制未滿 16 歲使用者的成癮式推薦動態,並要求平台進行獨立兒少安全稽核與年度風險評估。各法案生效時點依個別條文規定,細節待查。
對在台灣營運並服務美國使用者的軟體與硬體業者,影響最直接的是年齡驗證訊號與稽核義務。具備對話功能的消費性裝置與應用,需要及早評估是否落入加州的規範範圍。
四、OpenAI Agents API 公測,Salesforce 同日推出跨廠商代理治理層
來源:OpenAI | 參考連結 | Salesforce
OpenAI 於 9 月 10 日推出 Agents API 公開測試,把內部的 Codex harness 包裝成託管服務,支援長時間執行的代理、接近脈絡上限時自動壓縮先前脈絡、MCP 與自訂工具串接,以及平行委派子代理。執行環境可選 OpenAI 託管沙箱,或 Modal、Cloudflare、E2B、DigitalOcean、Vercel 等夥伴環境。OpenAI 表示 Agents API 本身不另外收費,僅計算 token 與工具用量。
同一天,Salesforce 發表 Trusted Enterprise AI Harness 與 AI Control Plane,六項能力涵蓋脈絡、代理、行動、治理、安全與模型路由。控制層的定位是讓企業盤點代理、設定政策、管理生命週期、評估成效並控管成本,並延伸至 Claude、Slack、Microsoft Teams 等第三方環境。多數基礎技術目前已可使用,整合後的單一體驗預計於 FY28 年初推出。
兩則消息放在一起看,代理的編排能力正在被商品化,而盤點與權限管理同步成為採購項目。對企業 IT 而言,代理清單、身分綁定與成本歸屬應與導入專案同步規劃,等到事後補做的代價會高出許多。
五、Google 投入 130 億歐元落腳芬蘭並簽核電協議,高通拿下 Amazon 最高 600 億美元訂單
來源:Reuters | 參考連結 | Android Headlines
Google 於 9 月 9 日宣布投資 130 億歐元(約 151 億美元)於芬蘭四座城市興建資料中心,部署時程落在 2027 與 2028 年,同時簽署核電採購協議。Google 形容這是該公司歐洲史上最大單筆投資。
晶片端,高通與 AWS 於 9 月 8 日宣布合作開發資料中心 AI 推論晶片與光互連方案,Amazon 未來採購金額上限達 600 億美元,並取得最高 40 億美元的高通認股權證。方案的光連速率達每秒 1.6 Tb,用於串接伺服器機櫃,技術基礎來自高通以 24 億美元併購的 AlphaWave。高通設定 2029 財年資料中心營收達 150 億美元的目標。
兩筆交易反映同一件事,訓練與推論的成本結構已由電力合約與晶片長約決定。對台灣供應鏈而言,推論晶片出現第二來源,光通訊與散熱的需求則隨核電級電力規模同步放大。
本週趨勢觀察
控速訴求正在轉為可稽核的條款
外部評估者的員工等級存取權限、獨立評估與事故通報,都是可以寫進契約與稽核清單的具體項目。企業評估供應商時,應要求對方說明外部評估的範圍、頻率與揭露方式,概括性的安全宣示不足以作為採購依據。
代理框架同時成為攻擊面與治理標的
Anthropic 報告顯示攻擊者把作業建在代理框架上,API 金鑰成為主要戰利品。同一週 OpenAI 把代理編排包成託管服務,Salesforce 把代理盤點與政策管理包成控制層。身分、權限與生命週期管理已是代理導入的前置條件。
政策風險從聯邦層級下移到州層級與產品層級
OpenAI 轉向支持國家級規範的同時,加州已先行對陪伴型聊天機器人與 AI 玩具立法。具備對話功能的產品,合規判斷需要落到單一功能與單一年齡級距,公司層級的政策聲明無法涵蓋到這部分,如果需要合規,大家有得改了。







