🤖 AI 日報 #10/10 — 2026/10/08(18:00)

1️⃣ 川普任命情報總監 Jay Clayton 為「AI 沙皇」,掌管新成立的 Super Intelligence Force

繼 9/29 白宮「超級智慧協議」之後,川普任命國家情報總監 Jay Clayton 兼任 AI 沙皇,領導新成立的「Super Intelligence Force(SIF)」跨部會任務小組,國防部次長 Emil Michael、OPM 主任 Scott Kupor、FTC 主席 Andrew Ferguson 任副主席。SIF 需在 120 天內提出 AI 風險與機會報告並界定聯邦政府職責。在 AI 實驗室接連揭露網安事件之際,由情報體系首長統管 AI 政策,象徵華府正式把 AI 當國安議題處理。

🔗 來源:Reuters(via Investing.com)|📰媒體報導(Reuters)

2️⃣ State of AI Report 2026 發布:OpenAI 與 Anthropic 合計年化營收跑速衝上 1,050 億美元

Air Street Capital 的 Nathan Benaich 於 10/8 發布第九年度 State of AI Report:OpenAI 與 Anthropic 合計年化營收跑速從年初約 300 億美元暴增至夏末約 1,050 億美元,涵蓋訂閱、編碼產品等整體業務。這份業界最權威的年度體檢報告等於確認:前沿 AI 已從燒錢競賽進入營收規模化的新階段,但巨額資本支出與競爭加劇的隱憂也同步浮現。

🔗 來源:Air Street Press(官方發布)|📌官方發佈(Air Street Capital)

3️⃣ Microsoft Execution Containers 正式上線:Windows 成為 AI 代理的「安全籠」,Anthropic、OpenAI、Nvidia 都將採用

微軟在 Windows and Surface 發表會宣布 Microsoft Execution Containers(MXC)於 Windows 11 正式可用:企業可定義 AI 代理能存取哪些檔案與網路,由作業系統在執行期強制執行政策,防止代理越權存取資料或執行未授權任務。Nadella 稱「要讓桌面成為代理執行最安全的地方」,Jensen Huang 更說 MXC「將革命化代理的建置與部署方式」。在自主代理資安事件頻傳的此刻,這是作業系統層級代理治理的第一張大牌。

🔗 來源:Windows Developer Blog(官方)|📌官方發佈(Microsoft)

4️⃣ JFrog 披露 LMCache CVSS 9.8 未修補 RCE 漏洞:vLLM 推論堆疊的 KV-cache 層恐被遠端接管

JFrog 安全研究團隊 10/7 公開 CVE-2026-105192:開源 KV-cache 專案 LMCache 的 multiprocess(distributed)模式會開啟一個未認證的 ZeroMQ socket(預設埠 5555),直接反序列化 Python pickle 訊息——一則網路訊息就能以 LMCache 行程身分(官方容器中為 root)執行任意程式碼。0.3.9 至 0.5.5 全數中彈且目前無修補版本。多節點 vLLM 部署若將 socket 綁到可路由位址即達 9.8 分,自架 LLM 推論基建的團隊應立即檢查組態。

🔗 來源:JFrog Security Research(官方公告)|📌官方發佈(JFrog)