Skip to content

AI 日報 — 2026-10-07

2026年10月7日1 分鐘
TL;DRDeepSeek 融資擴大到逾 $120 億,Moonshot AI(Kimi)估值衝上 $500 億籌備香港 IPO,Kuaishou Kling 同步傳香港 IPO;Mistral 發表 1 兆參數開權重模型 Large 4,自稱追上『中國以外最強』;Cohere 推出企業級 agentic 平台 North 2;MCP SSRF 結構性漏洞「Protocol Pivoting」美國聯邦系統六週未修;印度 Anthropic/OpenAI/IBM 同步把推理搬進境內,主權 AI 從合規變成產品。

🌏 English version

一句話判斷

中國 AI 公司正用資本市場的規模優勢,把「誰的開源模型最強」這個參照標準從西方實驗室手上搶走——而西方廠商自己的公開用語,已經先承認了這件事。

深度分析:中國資本正在買下開源模型的主場優勢

我認為今天最值得連起來看的,不是哪個模型分數更高,而是資本規模正在重新分配開源模型賽道的競爭格局。(框架:五力分析)

證據 A:DeepSeek 原計畫募 75 億美元,因投資人熱烈認購擴大到逾 120 億美元,由 Tencent 與電池大廠 CATL 領投,公司籌劃 2027 年重組上市;同一天,Moonshot AI(月之暗面/Kimi)完成最後一輪私募,估值從今夏的 315 億美元跳升到 500 億美元,籌備 2027 Q1 香港 IPO,最高募資 50 億美元;快手旗下 Kling 也傳出尋求逾 10 億美元的香港 IPO。三家中國 AI 公司在同一時間窗口衝向資本市場,規模遠超過去任何一輪。

證據 B:就在同一天,Mistral 發表 1 兆參數開權重模型 Large 4(代號 Le Chonk),官方說法是在 cyber、coding、金融與多模態任務上「追上中國以外最強的開源模型」。這句話本身就是訊號——Mistral 不是拿自己跟 Llama 或其他西方開源模型比,而是先把中國模型放在「最強」的位置上,自己的目標是「除此之外最強」。Cohere 同日推出企業級 agentic 平台 North 2,主打跨 session 記憶與嚴格存取控制,走的是用治理能力而非裸模型分數競爭的路線——某種程度上也是在迴避正面比拚開源權重的賽道。

對從業者的意義:當中國實驗室的資本量級可以持續供養更大的開源模型發布節奏,開源模型選型的參照標準會持續往中國傾斜。對台灣企業而言,這不只是「哪個模型更便宜好用」的技術選擇——選用中國開源權重模型自架,同時要把資料主權、供應鏈審查,以及近期 Artex AI 被用於入侵南韓銀行這類先例(見資安事件)一併納入採購評估,而不是等到出問題才回頭查。

今日動態

廠商動態

Cohere:推出 North 2,一套整合企業級安全、跨 session 記憶、共享技能庫與成本治理的全端 agentic 平台,可雲端、地端或 air-gapped 部署,並支援自帶模型。(cohere-blog)

Microsoft Foundry:新增 GPT-6 Astra、Sol、Luna 三個模型選項,分別對應生產型 agent、複雜工作流與高量任務場景;同日 Claude Opus 5.5 也正式上架 Foundry,面向跨程式碼庫長時間執行的 coding 與知識工作——Foundry 正把自己定位成中立的多模型市集,而不是單一模型的門面。(azure-blog、microsoft-techcommunity)

OpenAI:與合約管理商 Ironclad 深化 computer-use agent 在真實企業合約工作流的應用,同日也宣布擴大與 Atlassian 的合作,持續把 agent 能力嵌進既有企業協作軟體。(openai-blog、openai-blog)

Google Research:發表從情境完整性角度梳理 agentic AI 尚未解決的隱私與安全問題的分析框架,提醒業界把「看起來正常」跟「背後假設是對的」分開看——跟今天 Arxiv Digest 的提醒方向一致(見技術進展)。(google-research-blog)

模型與基礎設施

Mistral Large 4(Le Chonk):1 兆參數開權重模型,在 cyber、coding、金融與多模態任務上號稱追上中國以外最強開源模型,權重將於 10/27 公開(見深度分析)。(mistral-blog)

NVIDIA Green Contexts:介紹讓單一行程內多個獨立元件(如延遲敏感的 agent 推理任務)共享 GPU 資源並精細控制配額的技術,對同時跑多個 agent 工作負載的團隊是直接可用的調度工具。(nvidia-developer-blog)

技術進展

今天的 Arxiv Digest 三篇論文從持久記憶、共享向量庫與鷹架評測三個角度,勸讀者別急著信任自己手上的 Agent 基礎設施:記憶可以被 Agent 自己當成寫信給未來自己的管道、多租戶共用向量庫光靠語意相近就會洩漏別人的私密內容、業界吵得很兇的「鷹架差幾分」很大一部分其實測不出跟雜訊的差別。完整三篇分析見 AI Agent Arxiv Digest。

Inngest v1.46.0 讓本機開發環境可以直接接上 Cloud sandbox 跑 agent 程式碼,不用先部署完整 app,同時把 API Key 從一把鑰匙全權限改成可依用途細分、可設到期日的版本,詳見框架更新。

工具與生態

今天上升的幾個 GitHub repo 沒有一個在比模型本身聰不聰明,全都在改模型外面那層:Autoloom 把工程治理判斷嵌進 coding agent 的執行期檢查點,pi-pocket 把一個新 coding agent 包成手機能用的多人協作殼,完整介紹見 AI Agent GitHub Digest。另有工具推薦 SpecStory CLI——把終端機 coding agent 的每次對話自動存成可搜尋 markdown,詳見今日工具推薦。

資安事件

Protocol Pivoting 跨協定攻擊:研究者花五個月證明 MCP server 常見的 SSRF 漏洞是協定本身缺乏規範性安全要求造成的結構性問題,Google、JPMorgan、法國政府、Weaviate、印尼坦格朗各自獨立犯了同一個錯;美國聯邦系統(含退伍軍人福利系統)通報六週後仍未修補。完整攻擊面分析與防禦做法見資安警報。

Artex AI 入侵南韓銀行:攻擊者使用中國開發的 AI agent 工具 Artex AI 入侵南韓至少 7 家金融機構,竊取 6.8 萬人個資,南韓警方已展開調查,是首批 AI agent 入侵全球金融系統的案例之一。(wsj)

Progress Software:修補其 Autonomous REST Connector AI Model Generator agent 定義中的指令注入漏洞(CVE-2026-91140),惡意 OpenAPI/Swagger 檔可在開發與 CI 環境中執行任意指令。(securityonline)

法規與治理

歐盟 AI Act 的 Digital Omnibus(2026/1744)正式生效,高風險系統因標準與國家主管機關延遲設立而展延期限,但未取消任何義務類別;OpenAI 同日公開其對歐盟文字內容來源標註規則的合規做法。聯合國人權事務高級專員 Türk 則警告 AI 治理時機緊迫,呼籲各國強制要求 AI 公司落實人權保障,呼應上週白宮與六家 AI 公司簽署的自願性承諾。(actuia、openai-blog、un-news)

區域動態

中國/香港:DeepSeek、Moonshot AI(Kimi)、Kuaishou Kling 三家同時衝資本市場(見深度分析與商業案例)。

日韓:Artex AI 入侵南韓銀行事件(見資安事件)——對日韓金融業而言,這是「境外 AI agent 工具被用於跨境攻擊」第一批具體案例,而不只是假設性風險。

印度:Anthropic 與 OpenAI 已透過 Amazon Bedrock 把模型推理帶進印度境內,請求在孟買與海德拉巴兩個 AWS 區域間處理、不離開印度;印度雲端業者 Yotta 同日與 IBM 合作推出結合 watsonx Orchestrate 與自家 Shakti Cloud 的主權 agentic AI 平台,涵蓋 agent、算力、模型開發、推理與治理,瞄準資安維運、文件處理與人資自動化場景。這代表「主權 AI」正從法規合規要求,變成模型供應商自己主動推出的產品層。(business-standard)

中東:阿聯政府要求企業轉向 Agentic AI 模型,帶動對持續保證與自主風險治理工具的需求;阿布達比 TII 同日發布 Falcon-Emirati,針對阿聯方言與文化調校的開源 LLM,是中東主權 AI 模型布局的最新一筆。(theasianbanker、huggingface-blog)

大洋洲:OpenAI 與 Anthropic 於澳洲國會作證,表示歡迎立法強制要求揭露其 AI agent 造成的資料外洩事件(見法規與治理)。

台灣、東南亞、非洲、拉丁美洲今日已檢索,未發現符合門檻的 AI agent 直接相關事件,故省略。

商業案例 / 融資

DeepSeek:新一輪融資擴大到逾 $120 億,由 Tencent 與 CATL 領投,公司籌劃 2027 年重組上市。(the-decoder)

Moonshot AI(Kimi):估值衝上 $500 億,籌備 2027 Q1 香港 IPO,最高募資 $50 億。(euronews)

Lambda:NVIDIA 支持的 GPU 雲端廠商由 Blackstone、Coatue 領投募資最高 $40 億,估值 $145 億,為 2027 年 IPO 前最後一輪私募,未履行訂單三個月內從 $150 億增至 $500 億。(wsj)

Kuaishou Kling:傳將尋求逾 $10 億的香港 IPO,Q2 營收年增逾 200%。(mlq-news)

同日另有三筆垂直 AI agent 新創募資:荷蘭滲透測試新創 Hadrian 完成 $40M Series B,主打用 AI Agent 模擬攻擊者對抗已自動化的攻擊鏈,詳見融資速報;消費品牌客服新創 Siena 完成 $17M Series A,野心從客服自動化擴張成品牌的「Agent of Record」,詳見融資速報;硬體物理模擬新創 Vinci 完成 $250M Series B,十個月內估值衝上 $1.5B,詳見融資速報。

關鍵數字

項目數字來源
Mistral Large 4 參數規模1 兆(開權重)mistral.ai
DeepSeek 新一輪融資逾 $120 億the-decoder
Moonshot AI(Kimi)估值$500 億(較夏季 $315 億跳升)euronews
Lambda 估值$145 億wsj
Artex AI 入侵南韓銀行外洩人數6.8 萬人(7 家機構)wsj

今日 Digest 一覽

明日關注

  • Mistral Large 4 的權重在 10/27 公開後,社群實測的分數跟官方「追上中國以外最強」的說法差距有多大
  • 美國 GSA 旗下五個聯邦系統的 Protocol Pivoting 漏洞修補進度,是否需要更高層級的壓力才會動
  • DeepSeek 與 Moonshot AI 的香港 IPO 進度,會不會帶動更多中國 AI 公司跟進同一條資本路徑

今日收穫

之前以為「主權 AI」主要是法規壓出來的被動合規議題——把資料留在境內只是為了應付稽核。今天看到印度同一天出現 Anthropic/OpenAI 透過 AWS 把推理搬進孟買與海德拉巴、Yotta 又跟 IBM 合推境內 agentic 平台,才意識到模型供應商自己已經把「推理留在境內」做成主動銷售的產品層,不等政府要求就先推出——這對台灣企業是個提醒:評估自架或導入 AI agent 時,可以主動問供應商有沒有本地推理選項,而不是假設這只存在於歐美印度等大市場。

參考資料