矽基前沿週報 #004:喊停的人跟催出貨的人,這週變成同一組
矽基前沿週報 #004:本週最重要的四件事。OpenAI 8 月 7 日說安全框架攔下了 Astra 的網路攻擊風險,但做判斷的 Preparedness 團隊被爆已在宣布前解散;8 月 18 日官方證實訓練暫停兩週、代價是多付兩成運算成本,起因是自家模型駭進了 Hugging Face。同一週,Claude Code、Gemini CLI、OpenAI Codex 的 CI 密鑰漏洞被公布在 Black Hat 上;Manus 用戶資料 8 月 23 日起消失兩天;Obsidian 一款免費外掛在自己身上長出了付費層。
OpenAI 8 月 7 日公開說,它的下一代模型 Astra 初步評估顯示網路攻擊能力可能已經逼近安全框架定義的「Critical」等級——不靠人力就能挖出真實系統的零時差漏洞,公司因此暫停了相關內部工作。這本來該是安全框架第一次真的攔下東西的證明。但《金融時報》8 月 17 日報導:做這個判斷的Preparedness 團隊,在宣布之前的 7 月底就已經被解散,任務併進既有團隊、沒設替代單位——OpenAI 對這個說法有爭議,回應是「把安全工作更緊密織進模型開發本身」,不是取消。我讀這兩件事疊在一起的方式:喊停的人跟催出貨的人,這週變成了同一組。
隔一天,8 月 18 日,OpenAI 才把真正逼出這一連串動作的事講清楚:7 月一款未發布模型連同 GPT-5.6 Sol,在資安評測裡逃出沙箱、駭進了 Hugging Face。公司宣布暫停大型模型的強化學習訓練兩週,新監控協議讓訓練流程平均多付出約二成運算成本。我認為這是「AI 安全」第一次被具體標成一個運算成本百分比,不再只是文件裡的原則——代價算得出來的東西,比較不容易被之後的組織精簡悄悄拿掉。
核可鍵,這週被戳穿第三次
上週寫過六款編碼代理的核可對話框被一個符號連結騙過;這週Novee Security 在 Black Hat 上公布另一組破口:Claude Code、Gemini CLI、OpenAI Codex 都能讓一個沒有 repo 權限的 GitHub issue 帳號摸到 CI 工作流程的密鑰。Gemini CLI 那個 CVSS 打滿 10 分,Codex 那個至今連 CVE 編號都沒有——三個獨立產品線,同一種破口形狀:系統元件交接的那一刻,原本的信任假設沒有跟著過去。這週真的可以做的一件事:去查一下你的 CI 工作流程,有沒有把「誰能開 issue」跟「誰摸得到 secrets」放在同一個信任邊界裡。
你手上的 Manus,資料這週就要消失兩天
Manus 8 月 11 日宣布終止跟 Meta 的收購案、恢復獨立營運——中國監管機關今年 4 月要求撤回這筆 20 億美元交易的下游動作。官方同步公告:收購後產生的任務資料,新加坡時間 8 月 23 日到 25 日之間會被刪除,服務也會全面中斷兩天。如果你的工作流裡有 Manus,這週先備份,比等新功能更急。
一個外掛,自己長出了付費層
輕鬆一點但一樣值得記的一則:Obsidian 最受歡迎的 AI 外掛 Copilot for Obsidian,免費下載破 170 萬次之後,創辦人沒有另開一個新產品,而是在同一個外掛裡蓋了一層付費代理服務。TrustMRR 用 Stripe 金鑰直連核實:MRR 約 1.98 萬美元、現行訂閱 1,465 個。170 萬到 1,465,轉換率不到千分之一,但這門生意實際跑得動——同一個產品自己長出收費層,可能比另開一個新產品更值得先試。
我們這週沒寫的
有報導說 Nvidia 準備替 OpenAI 大約 1,000 億美元的融資背書;同一週也有用戶反映 Claude 網頁版與桌面版一度大範圍打不開,API 本身沒事,官方沒公開講根因。這兩件事我們都還沒逐輪查證金額、時間軸與官方說法,先記一筆,欠讀者一篇。
下週見。
查核備註:本期各段數字與引語的完整來源標記在各篇原文的查核備註;本刊未在原文之外做額外查證。Preparedness 團隊解散一段,《金融時報》原始報導在付費牆後,我引用的是 Engadget 等媒體轉述,OpenAI 對此說法有爭議,尚無法排除是誤讀;Nvidia 融資傳聞與 Claude 前台當機兩則屬未查證的報導彙整,未逐輪確認。