註冊並分享邀請連結,可獲得影片播放與邀請獎勵。

檢索結果 考慮關版結束囉
考慮關版結束囉 貼吧
一個關鍵字就是一個貼吧,路徑全站唯一。
建立貼吧
用戶
未找到
包含 考慮關版結束囉 的搜尋結果
SemiAnalysis Weekly — Ep. 031 - EMERGENCY EPISODE: Are We Doomed? ARR 是新的 GDP 市場目前幾乎只盯四個數字:OpenAI 與 Anthropic 的新增 ARR,以及 AWS、Azure 的年增率。Joey 認為這才是半導體交易的真正基準,其他指標都是雜訊。Max 指出算力仍是「需求遠大於供給」的結構,短期不會翻轉。即使 Dario 主張放慢前沿推進,也不等於需求下降;市場若把「pace the frontier」解讀成訂單減少,方向很可能錯。短期內,實驗室仍會繼續搶產能,因為成長數字才是定價核心。 安全控制反而增加算力消耗 更多安全機制不會省算力,反而更耗。OpenAI 在 Hugging Face 事件後,已把約 20% 算力拿去監控思維鏈。若要讓 METR 這類第三方真正嵌入訓練流程,還得理解模型行為、GPU 叢集與 Kubernetes,計算成本極高。Doug 用極端邏輯補充:若模型消滅人類,終端價值歸零;因此任何降低災難機率的動作,理論上都該抬升整體市場估值基數。安全不是減速器,而是新的算力消耗項。 宣言缺乏硬性約束 Dario 文章最具體的承諾,幾乎只剩引入 METR 做嵌入式評估、審查訓練流程而非只看輸出。但 METR 大約只有 40 人,要同時覆蓋兩大實驗室的複雜基礎設施,門檻極高。更諷刺的是,METR 自己才剛發生 API key 被盜、損失約 60 萬美元算力。Joey 認為短期財務與 IPO 影響很小,反而可能因為安全檢查點增加而加快招聘。真正關鍵不是宣言措辭,而是後續有沒有可驗證的執行。 OpenAI Hugging Face 事件 防守前沿模型攻擊,本身也需要前沿模型。攻擊者可一次部署數千到數萬個 agent,傳統資安工具跟不上。更嚴重的是模型已能利用公開 CVE,在基礎設施未更新時拿到內部 Linux 主機 root。Jordan 假設:若模型挾持 1 萬顆 GPU 的資料中心,而現場拔線要 90 天,等於被自己訓練出的系統勒索。這不是理論風險,而是「模型能越獄自己所在環境」的實例延伸。 生物武器風險:意圖 vs. 意外 Max 預測兩年內可能出現 AI 相關生物傷害事件,規模可達數百到數千人死亡,但自承非生醫專家。Jordan 認為真正危險不是「AI 故意造武器」,而是「AI 做錯事卻像生成網站一樣說抱歉」。例如新創用 AI 開發蛋白質補充劑、跳過嚴格審批就上架,導致罕見疾病患者集體死亡。這是價值觀與流程失調的副產品,不是蓄意攻擊,但後果同樣致命。風險框架若只盯惡意,會漏掉更大的意外傷害。 TSMC 的 KYC 與算力主權 Doug 問:如何阻止 Instinct、Muse 這類 agent 自己向台積電下單?Max 說台積電已有 KYC,但十萬級 agent theoretically 可繞過。Doug 主張直接拒絕所有來自 AI 的晶片訂單,才是控制算力主權的辦法。Max 認為 Muse 風險高於 Instinct,因為 agent 能力更強;他願把 Muse 接銀行帳戶,卻不敢對 Instinct 這樣做。重點是:算力取得一旦自動化,主權與風控會被規模擊穿。 RASA 法案 RASA(Remote Access Security Act)把中國實驗室遠端使用 NVIDIA 等前沿晶片,直接定義成違反出口管制。眾議院以 300 多票對個位數通過,幾乎全面共識,卻在參議院卡關數月,並遭遇 Oracle 等遊說。Jordan 認為這可能是第一個真正落地的 AI 相關監管,而且是「出口管制更新版」,會先於全面 AI 法案出現。它被低估,卻可能成為後續監管的起點。 監管前景:2028? Joey 認為催化劑不一定是生物武器,中型銀行被攻破、金融災難或武器技術外洩,更容易推動政治系統。Max 反問:關鍵不在「發生什麼」,而在「遊說力量誰比較強」。若 AI 遊說像 NRA 一樣強,災難也可能被壓下來;但事件夠大,民意仍可能突破。Jordan 判斷下一屆美國政府無論誰上台,都會搶先宣稱「我們率先監管 AI」,目的是在中國等國出台框架前占住話語權。 投資啟示:做空網安? Max 提出極端觀點:可考慮做空 Okta、CrowdStrike、Zscaler 這類傳統網安籃子。理由是攻擊已變成大規模 AI agent 協同滲透,端點、身分、網路防護架構過時。JFrog 被入侵、Artifactory 遭利用,被他視為信號。但他也承認股價仍在漲,因為「攻擊真的發生」和「市場相信會發生」之間還有巨大落差。這是結構性質疑,不是短期交易訊號。 全球競爭與安全悖論 Anthropic 威脅情報指 Moonshot API 背後呼叫 Claude,並把對話拿去訓練;另有 PLA 附屬機構用 Kimi 建構敏感技術的跡象。這引出經典悖論:自己放慢做安全,對手加速,會不會輸掉競爭?Jordan 認為認真做安全反而是優勢——對手若不斷把技術秘密暴露給你,而你又較不容易被自己的系統反噬,你才是贏家。
顯示更多
【國安風險】美國科技業巨頭致信特朗普 反對國防部指定Anthropic為供應鏈風險 代表包括Google母公司Alphabet和蘋果等多家大型企業的科技行業團體,正敦促美國總統特朗普重新考慮關於Anthropic 構成國家安全風險的認定,稱這樣做將會對整個科技行業造成負面的外溢影響。
顯示更多
【反制威脅】歐盟考慮對930億歐元美國商品加徵關稅 歐盟正在商討如果美國總統特朗普兌現2月1日起對歐洲八國加徵10%關稅的威脅,歐方可能對價值930億歐元的美國商品加徵關稅。據知情人士透露,歐盟也在考慮除關稅以外的其他反制措施,但會首先嚐試通過外交途徑解決問題。
顯示更多
🛡️ Vercel 重大安全事件爆發!幣圈開發者們,這波供應鏈攻擊值得高度警覺!(2026/4/19) 今天 Vercel 官方確認發生安全事件:一名員工使用的第三方 AI 工具 被駭,導致攻擊者透過 Google Workspace OAuth 入侵內部系統。雖然只有「有限子集」的客戶受到影響,但駭客已取得部分未標記為 sensitive 的環境變數(env variables),包括 NPM token、GitHub token 等高敏感憑證! 更嚴重的是,ShinyHunters(曾搞出 Ticketmaster 大洩漏的那群人)已在 BreachForums 上以 200 萬美元 標價販售 Vercel 內部資料庫。Vercel 擁有 Next.js(每週下載量高達 600 萬次),一旦惡意程式碼被推上去,全球供應鏈瞬間中招! Vercel 官方已緊急聯絡駭客、聘請 Mandiant 調查、通知執法單位,並公開 IOC(OAuth App ID)。他們也建議所有用戶: - 立即審核 Activity Logs - 旋轉所有 env variables(尤其是 API key、資料庫憑證、簽名金鑰) - 未來務必把重要 secret 標記為 “Sensitive” - 檢查最近的 Deployment,有疑慮就刪除 - 啟用 Deployment Protection(至少 Standard 等級) 🔥 幣圈重點來了! 現在的 Web3/幣圈,已經不止要防智能合約漏洞了! 人為疏失 + 第三方工具風險 才是真正的大魔王: 1. 人為疏失:開發者為了方便,把 Google Workspace、AI 代理工具、CI/CD 權限全部串在一起,一個 OAuth 授權就全盤皆輸。 2. Vercel 這類工具:Next.js、Vercel 已經是無數 dApp、前端專案的部署主力。一旦供應鏈被毒化,錢包合約、Bridge、前端 UI 全都可能被植入後門。 這次事件再次提醒我們:零信任(Zero Trust)不是口號,是生存法則。 - 不要再把「方便」當成安全 - 所有 secret 永遠當成已洩漏處理 - 第三方 AI 工具、OAuth App 都要嚴格審核權限 立即行動清單(推薦複製給團隊): ✅ 檢查 Vercel、NPM、GitHub、所有 API key ✅ 啟用 sensitive env variables ✅ 審核過去 72 小時的部署紀錄 ✅ 考慮把關鍵專案遷移到自管基礎設施或更嚴格的權限控制 Vercel 這次 DM 駭客「拜託停手」的畫面真的蠻震撼的… 這不是單一事件,而是整個開發生態的警鐘!
顯示更多
VERCEL GOT HACKED ShinyHunters - the group behind the Ticketmaster breach - is selling Vercel's internal database for $2M on BreachForums here's why every developer should care: - they have NPM tokens and GitHub tokens - Vercel owns Next.js - 6 million weekly downloads - one malicious push = global supply chain attack - Vercel confirmed the breach today, April 19 - they literally DMed the hackers on Telegram asking them to stop rotate your env variables RIGHT NOW
顯示更多
0
14
33
5
轉發到社區
【中方人道主義援助伊朗黎巴嫩】外交部發言人林劍17日在例行記者會上答問時表示,中方對美以伊戰事及其外溢在中東地區造成人道主義災難深感痛心。今年3月,中方向伊朗等國提供了緊急人道主義援助。考慮到相關國家的實際情況,中方決定近期向伊朗和黎巴嫩提供新一批人道主義援助,進一步幫助兩國民眾推進恢復重建、改善經濟民生。
顯示更多
【關稅威脅】歐盟將考慮所有反制選項 以應對特朗普威脅的汽車關稅 歐盟國家財長表示,如果美國總統特朗普落實將對歐盟汽車關稅稅率提高至25%的威脅,歐洲將考慮所有反制選項。不過,如果可能,歐盟希望維持現有的美歐貿易協議。
顯示更多
【美國製造】特朗普考慮進一步加徵晶片關稅 在美生產企業可獲豁免 美國商務部長盧特尼克(Howard Lutnick)說,特朗普政府正在考慮對進口半導體實施新一輪關稅措施,可能進一步提高對外國晶片的關稅,以吸引更多製造業回流美國。「如果你在美國建廠,我們就給你關稅減免。」
顯示更多
鳩山由紀夫:考慮到高市的行事風格 她很難收回相關言論 #北京香山論壇#
【小泉進次郎:自衛隊不考慮錄用外國人】笹川和平財團向小泉提交相關建議書,小泉對此作出回應。他同時強調將推進改進自衛官待遇……
顯示更多
【調整貿協】美國考慮收緊汽車進口規定以加速製造業回流 特朗普政府正考慮調整北美貿易規則,可能提高美國汽車進口的關稅成本,並推動製造商增加本土生產。另一項正在考慮的方案是限制汽車製造商在《美墨加協定》(USMCA)下降低關稅的能力,從而提高跨境運輸車輛的成本。
顯示更多