🤖 AI 日報 #4/10 — 2026/05/04(12:00)

1️⃣ OpenAI 開放 ChatGPT 訂閱給 OpenClaw 用戶,與 Anthropic 封鎖形成鮮明對比

OpenAI 宣布 ChatGPT 訂閱用戶可直接在 OpenClaw(34.6 萬 GitHub 星、320 萬用戶)上以每月 $23 透過 GPT-5.4 運行自主代理。Sam Altman 凌晨發文:「你可以用 ChatGPT 帳號登入 OpenClaw 了!」與此同時,Anthropic 已封鎖 Claude 訂閱用於第三方代理框架,並證實 Claude Code 掃描 Git 提交記錄中是否含競品關鍵字,觸發後加收費用或拒絕服務。兩家公司對同一產品做出完全相反的賭注。

🔗 來源:TNW · Heise Online

2️⃣ Google COSMO AI 助手意外曝光:Android 主動式離線 AI 助手洩露,I/O 2026 前奏

Google 在 Play Store 短暫上架實驗性 AI 助手「COSMO」後迅速撤下。這款 1.13GB 的應用顯示 Google 正在打造能主動感知情境、無需用戶指令即可操作的離線 AI 助手,使用深度 Android 無障礙權限,引發隱私擔憂。洩露時間點恰在 Google I/O 2026 前數週,暗示 Gemini 將迎來重大升級。

🔗 來源:Financial Express

3️⃣ xAI 發布 Grok 4.3:語音克隆、百萬 token 上下文、大降價 60%

xAI 低調發布 Grok 4.3,定位為開發者與企業實用型模型。100 tokens/秒、100 萬 token 上下文,內建推理、網路搜尋、Python 執行。輸入 $1.25/百萬 token、輸出 $2.50,較前代降價 40-60%。Artificial Analysis 智能指數 53 分,性價比站上帕累托前沿。同步推出 Custom Voices 語音克隆(一分鐘取樣)與 Apple CarPlay 整合。

🔗 來源:The Decoder

4️⃣ Mini Shai-Hulud 供應鏈攻擊:Lightning AI 訓練框架遭植入惡意程式,1800 開發者受影響

TeamPCP 發動跨 PyPI、NPM、PHP 三大生態系的供應鏈攻擊,入侵 Lightning(PyTorch 訓練框架)及 intercom-client 等 10 萬+月下載套件。惡意版本竊取憑證、Kubernetes 密鑰、AWS 金鑰,並主動掃描 HashiCorp Vault。超過 1800 個開發者倉庫確認遭洩露,為 2025 年底 Shai-Hulud 攻擊的延續。

🔗 來源:Security Boulevard