每日精選 AI/Tech 新聞,繁體中文整理
📍 今日全焦點
- 三家前沿模型藏起來的「思考過程」被解出來了 — 順手撈到 182 組憑證
- Anthropic 要在 Claude 產出的文字裡埋隱形浮水印 — 全球適用,但沒有偵測工具
- Nvidia 找六家華爾街巨頭湊 5,000 億美元 — 抵押品是算力本身
- Anthropic 跟比特幣礦工簽 20 年、91 億美元的算力約 — 到 2048 年
- Gemini App 破 10 億月活 — Google 史上成長最快的產品
- Nvidia 丟出 30B 開權重模型,還開源了「換模型」的路由器 — 成本砍到三分之一
- Manus 要脫離 Meta 重新獨立 — 20 億美元的併購被北京擋掉
今日頭條
你有沒有想過,模型「想」的那一段,最後被放在哪裡?
不是伺服器。是加密後丟回你的電腦,你下一輪請求再原封不動帶回去。
8 月 10 日投上 arXiv 的一篇 116 頁論文《Stealing Reasoning Traces from Proprietary LLM APIs》,把這個設計拆開了。 作者是 ELLIS Institute Tübingen 和 Max Planck 智慧系統研究所的八人團隊(Alexander Panfilov、Maksym Andriushchenko 等)。
先講背景。 前沿實驗室這兩年一致的做法是把 chain-of-thought(思路鏈,模型一步步推理的中間過程)藏起來——理由是保護智慧財產、防止競爭對手拿去蒸餾。藏的方式不是存在自己家,是加密成一團文字丟給客戶端保管。
⭐ 研究者發現的漏洞在這裡:那些加密塊,在同一家供應商底下是可以互換的。
跨 session、跨使用者、跨模型,全部通用。
所以攻擊手法簡單到有點荒謬:把強模型的加密推理塊,丟給同一家、比較弱、防護比較鬆的那個模型,叫它解開——它就照做了,原文吐出來。
全程沒有越獄那個強模型。你只是找了它同門的弟弟來翻譯。
論文列出四種能做的事:繞過反蒸餾機制、抽出私密資料、掀出模型本來被擋下來的危險內容、做隱形的 prompt injection(提示注入)。
⚠️ 最該停下來看的是這組數字,因為它不是實驗室數據,是野外的。
研究者從公開的 repo 撈了 315,320 個推理塊解開,撈出 367 筆個資、182 組憑證。
白話講:任何一個把 agent 執行紀錄丟上 GitHub 的團隊,等於連同模型當時腦子裡跑過的東西一起公開了——而大家一直以為那團亂碼是加密的、看不懂的。
受影響的是 Anthropic、OpenAI、Google 三家。不是某一家沒做好,是這個設計本身。
⚠️ 有兩件事要標清楚。
第一,論文說發表前有做 responsible disclosure(負責任揭露),但摘要沒有寫時間線,也沒有寫三家各自的回應。 二手報導提到「5、6 月就被獨立研究者記錄、至今沒有架構層級的修復」——這部分我沒有找到三家的公開確認,先當成未證實。
第二,數字有兩套在流傳。 論文摘要寫的是 367 筆 PII、182 組憑證;部分報導寫成「704 筆隱私痕跡,含 62 把 API key、33 組密碼」。本稿採論文原文的數字。
⭐ 值得記住的判準是這個:「加密」只保證外人讀不懂,不保證沒有人能解。 當解密金鑰握在供應商手上、而供應商同時提供一個防護比較鬆的模型,那把鑰匙就等於放在門口的地墊下面。
來源:arXiv — Stealing Reasoning Traces from Proprietary LLM APIs (2608.09867) | Hugging Face Papers | Hacker News 討論串 | Cybersecurity News — OpenAI, Anthropic, and Google LLM APIs vulnerability exposes hidden reasoning traces
新聞摘要
Anthropic 要在 Claude 寫的每一段文字裡埋隱形浮水印
這則會直接動到你的日常:從現在開始,Claude 產出的文字帶記號,而且是全球版本,不是只給歐洲。
8 月 11 日 Anthropic 宣布:新的 Claude 模型會在產出的文字裡嵌入人眼看不見的浮水印,檔案則附上 C2PA(Coalition for Content Provenance and Authenticity,內容來源與真實性聯盟)標準的簽章來源資訊,目前支援 SVG、PNG、JPG。
適用範圍寫得很廣:Claude Platform API、Claude、Claude Code、Claude Cowork、Claude Tag 全部涵蓋。8 月 2 日之後推出的 Claude 模型出廠就有,舊模型在過渡期內陸續補上。
為什麼是現在:歐盟 AI 法案的透明度規範 8 月 2 日生效,要求 AI 生成或編輯的內容必須可被機器辨識。Black Forest Labs、Google、Meta、Microsoft、OpenAI、Synthesia 也都簽了同一份行為準則。
⚠️ 但有三個限制要自己知道。
第一,記號會跟著複製貼上跑,但「可能」撐得過部分編輯。 Anthropic 官方用字就是 may——改多少會掉,沒有給明確界線。
第二,偵測工具現在還沒有。 官方說明白寫著**「正在努力讓使用者與第三方能夠偵測」**,技術文件之後才會出。也就是說,義務先上路,驗證的手段還沒到。
第三,這是最容易被誤用的一點:驗出記號,只代表這段文字「經過 Claude 處理」,不等於是 Claude 原創;反過來,驗不出記號也不代表不是 AI 寫的——大幅改寫、翻譯、太短的句子都可能沒有痕跡。
⭐ 拿去當抓作弊工具的人要特別注意這條。 這個機制的設計目的是「標記來源」,不是「判定真偽」,這兩件事在校園和編輯台上會被混為一談。
來源:Anthropic 支援中心 — How Claude marks AI-generated content | TechCrunch — Anthropic says it will watermark text generated by its AI models | The Register — Anthropic pledges to embed watermarks to help discern AI slop in sop to EU | Euronews — EU compliance, delivered globally
Nvidia 找六家華爾街巨頭湊 5,000 億美元,抵押品是算力本身
先講這則最關鍵的一句:這筆錢不會進 Nvidia 的資產負債表。
8 月 10 日 Nvidia 宣布,與 Apollo、BlackRock、Blackstone、Brookfield、Goldman Sachs、KKR 六家合作,各自成立獨立的算力基礎設施融資平台,目標動員超過 5,000 億美元(約新台幣 16.25 兆)的第三方資金。
運作方式:由特殊目的實體(SPE)發私募與債券,用算力當擔保品,錢直接借給 Nvidia 的客戶去蓋資料中心、買電、建基礎設施。六家各開一個平台,客戶等於同時有六個互相競爭的資金來源。
黃仁勳(Nvidia 執行長)在 CNBC 的說法是他只找了這六家,沒有一家拒絕;官方稿的論述則是:Nvidia 的算力「泛用、可跨模型跨工作負載、可在客戶與營運商之間轉移」——翻成金融語言就是**「這東西夠標準化,可以當抵押品」**。
⚠️ 狀態要標清楚:這六份都是 MOU(合作備忘錄),不是最終合約。 Nvidia 新聞稿自己寫著「仍待最終協議簽署」。
⭐ 這則真正的轉折不在金額,在會計位置。 過去一年 Nvidia 被質疑最多的就是「循環投資」——投錢給客戶,客戶拿去買自己的卡。這個結構把出錢的人換成了資產管理公司,Nvidia 只出信用和標準化的資產定義。
再往下想一層:當算力可以被拿去抵押發債,它就從一項支出變成一種金融資產。 這對整個產業是加速器,但也代表下一次修正的時候,受傷的名單會比現在長很多。
來源:NVIDIA Newsroom — NVIDIA Partners With Apollo, BlackRock, Blackstone, Brookfield, Goldman Sachs and KKR | Bloomberg — Nvidia Taps Wall Street for $500 Billion Funding Commitment | Yahoo Finance — Nvidia partners with Apollo, BlackRock, and others on $500B AI financing push
Anthropic 跟比特幣礦工簽了 20 年算力約,租到 2048 年
上一則講錢從哪來,這則講錢往哪去——而且租期長到有點嚇人。
8 月 11 日:Anthropic 與 Riot Platforms 簽下 20 年、91 億美元(約新台幣 2,960 億)的算力租約,若續約兩次五年可達 161 億美元。
細節:
- 地點在德州 Rockdale 的 Riot 園區
- 容量 191 MW(百萬瓦),2027 年 12 月先交 96 MW、2028 年 6 月全數到位
- 合約走到 2048 年 6 月
- Morgan Stanley 提供 5.73 億美元的興建期融資
Riot 是誰:一家比特幣礦商,最近開始把園區改賣 AI 算力。執行長說半年內已簽出總計 241 MW、約 98 億美元的長約。 消息一出股價盤後一度漲約 20–25%,盤中大半漲幅回吐。
⭐ 這則接得上這幾天的主線。 地方政府在擋新建資料中心、電網併網要排隊——那最快的路就是去買下已經有電、已經併好網的地方。 而全美最符合這個條件的一批地產,是比特幣礦場。
礦工這邊的動機也很直白:挖礦收入靠幣價,租給 AI 公司是 20 年的固定合約。 同一批機房、同一批電,換一個現金流結構。
⚠️ 但年限要放在心裡秤一下:2048 年。 這份合約假設 GPU 資料中心這個型態、以及對電力的需求曲線,在未來二十年大致成立。 AI 產業目前連二十個月後的樣子都說不準。
來源:Bloomberg — Anthropic Strikes $9 Billion Computing Deal With Riot Platforms | CNBC — Riot Platforms strikes deal with Anthropic as bitcoin miners shift focus to AI infrastructure | TNW — Anthropic signs a $9.1bn, 20-year cloud deal with bitcoin miner Riot Platforms | CoinDesk — Riot stock surges after securing 20-year Anthropic AI infrastructure agreement
Gemini App 破 10 億月活,Google 說這是史上成長最快的產品
8 月 11 日,Sundar Pichai(Google 執行長)在 X 上宣布:Gemini App 月活躍使用者突破 10 億,是 Google 第 14 個達到十億級的產品。
成長曲線:今年稍早約 7.5 億 → 7 月 9.5 億 → 8 月破 10 億。 官方部落格的說法是「Google 史上成長最快的產品」。
官方一起放出來的使用行為數據,比總數更有意思:
- 63% 的互動是語音,而且出現一批「只用語音」的使用者
- 每天生成超過 1.5 億張圖
- iOS 活躍使用者超過 1 億
- 五分之一的 Gemini Live 互動會開即時鏡頭或分享螢幕
- 38% 的教育類提問帶附件
- 可跨 40 多個常用 App 自動執行動作
⚠️ 不要拿去跟 ChatGPT 直接比,口徑不一樣。 Gemini 這個 10 億是「月活」;OpenAI 最近一次官方公開的數字是 2026 年 2 月的 9 億「週活」。近期流傳的「ChatGPT 破 10 億週活」出自 The Information 引述內部資料,OpenAI 未公開確認。 月活和週活不能放在同一張圖上。
⭐ 真正該記的是那個 63%。 這幾年 AI 產品的預設介面一直是聊天框,但 Gemini 最大宗的用法是講話——而語音的分發通道是手機和作業系統,那正好是 Google 有、OpenAI 沒有的東西。
來源:Google Blog — Gemini app hits 1 billion monthly active users | TechCrunch — Google's Gemini app surges to 1 billion users | 9to5Google — Gemini app hits 1 billion monthly users, Google teases what's next
Nvidia 丟出 30B 開權重模型,順手開源了「中途換模型」的路由器
這則對自己在跑 agent 的人最有用,而且兩個東西要合起來看才懂它在幹嘛。
8 月 11 日 Nvidia 發布 Nemotron 3.5 Lightning:300 億參數的 MoE(混合專家)架構、推論時活躍參數僅 30 億。授權是 OpenMDW-1.1,權重、訓練資料和訓練配方一起放,可商用、可改作。已上 Hugging Face、ModelScope、OpenRouter 和 build.nvidia.com。
定位講得很清楚:不是要當前沿旗艦,是要當多 agent 系統裡負責跑特定任務的那顆。
官方數字:輸出速度最高達同級模型的 4 倍、代理任務完成時間快 30%;PinchBench 準確率 86%,在同準確率下跑完 10,000 個任務比 Qwen3.6 35B 快 30%。
同時發布的 NeMo Switchyard 是一個開源路由函式庫:在任務進行中,把每一個請求丟給當下最適合的模型——自家的、開源的、閉源的混著用,應用程式不用重寫。 Nvidia 自己的測試說任務成本可降到只用單一前沿模型的約三分之一。
⚠️ 有幾件事官方沒寫清楚,先別自己補:上下文長度、輸入輸出模態、明確的 VRAM 需求,發布文章都沒有列。 它列的是能跑的機器——Jetson、GeForce RTX 5090、DGX Spark 到資料中心。「跑得動」和「跑得好」之間的空間,要自己實測。
⭐ 策略上這兩個東西是一組的。 Nvidia 不做前沿模型,它做的是讓你在很多模型之間切換得更順——因為不管你最後用誰,那些模型都跑在它的卡上。 路由器開源,本身就是一種賣鏟子的方式。
來源:NVIDIA Blog — Nemotron 3.5 Lightning and NeMo Switchyard deliver faster, smarter, more efficient agentic AI | NVIDIA Technical Blog — Nemotron 3.5 Lightning delivers fast, accurate specialized task execution | CNBC — Nvidia releases Nemotron 3.5 Lightning, open-source AI model | VentureBeat — Nvidia's Switchyard router reshuffles AI models mid-task
Manus 要脫離 Meta 重新獨立——20 億美元的併購被北京擋掉
這則是一個已經完成的併購被拆回去,理由跟技術無關。
8 月 11 日,AI agent 新創 Manus 表示將「很快回到獨立公司的運作方式」,等於確認與 Meta 的交易正在解除。
時間線:Meta 2025 年 12 月宣布以 20 億美元收購 Manus,12 月 29 日交割;中國國家發展和改革委員會(NDRC)今年 4 月依外商投資規定,要求雙方解除交易。
Manus 的身世是關鍵:2022 年起於中國,後來把總部搬到新加坡。 NDRC 這個命令等於明講:把公司註冊到境外,不代表底層技術和團隊來自中國的交易就脫離北京的管轄。 外界對這種結構的稱呼是「Singapore washing(新加坡漂白)」。
分家已經在做:Meta 切斷 Manus 員工對內部資料系統的存取,也禁止 Meta 員工使用 Manus 的工具。 創辦人正尋求對外募資約 10 億美元,用來以當初 20 億的估值把公司買回來,更長期的選項是香港 IPO。
⚠️ 使用者要注意的是資料這一段:在特定司法管轄區,2025 年 12 月 29 日(交割日)之後產生的使用者資料,預計會被刪除。 如果你手上有那段期間的東西,現在就該備份。
⭐ 這則值得記住的不是誰買誰:跨境 AI 併購現在有第三個否決點。 過去是美國的 CFIUS 和出口管制,現在中國這一側同樣會回頭認定「這是我們的技術」——而且可以在交割之後才動手。
來源:CNBC — Manus to return as independent company after China forced Meta to unwind $2 billion deal | The Information — Manus to Return as an Independent Company as Meta Deal Unwinds | Quartz — Manus returns to independence after China blocks Meta acquisition | Trending Topics — Manus becomes "independent" again following $2B Meta deal – and deletes user data
值得關注
- 昨天那則 Intel 募資的下文:不是 150 億,是 200 億。 Intel 8 月 10 日晚間宣布把公開發行從 150 億美元上調到 200 億美元(約新台幣 6,500 億),定價每股 95 美元,淨額約 197 億美元,預計 8 月 12 日交割。 ⭐ 關鍵數字是需求端:認購總額超過 1,000 億美元,是發行規模的五倍。 昨天寫這則的時候,市場的反應是股價跌約 4%(稀釋顧慮);一天之內,同一件事被超額認購五倍。 這兩個訊號同時成立——現有股東不喜歡,新資金搶著進場。
來源:Intel Newsroom — Intel Announces Upsize and Pricing of $20 Billion Common Stock Offering | CNBC
- Anthropic 的 IPO 路演在跑,時間點指向 9 月到 10 月初(《華爾街日報》8/11):報導說 Anthropic 正在與潛在投資人開會穩定信心,主辦是 Goldman Sachs、JPMorgan、Morgan Stanley;被投資人追問的重點是中國競爭對手的影響,公司的回應是專注在做最先進的模型。⚠️ 這是消息人士的說法,公司未公開確認時程;營收 run rate 約 470 億美元的數字是引述 5 月的狀態,不是最新財報。把今天的 Riot 20 年長約放在旁邊看,上市前把算力鎖到 2048 年,是一個對投資人講故事的動作。
- ⚠️ 查核筆記一:Nvidia 的 5,000 億是「動員目標」,不是已到位的錢。 六份都是 MOU,新聞稿明寫仍待最終協議簽署。引用時不要寫成「Nvidia 募到 5,000 億」。
- ⚠️ 查核筆記二:Gemini 的 10 億與 ChatGPT 的數字不同口徑。 Gemini = 月活(官方);OpenAI 最近一次官方公開是 2026 年 2 月的 9 億週活,「破 10 億週活」為 The Information 引內部資料、未經 OpenAI 確認。本稿並列標明,不合併比較。
- ⚠️ 查核筆記三:推理軌跡論文的揭露時間線未證實。 論文摘要只寫有做 responsible disclosure,沒有時間線、沒有三家的回應。市面上「5、6 月就通報、至今無架構層修復」的說法來自二手整理,本稿標為未證實,等三家公開說明再更新。
✓ 已通過自我檢查