🤖 AI 日報 #5/10 — 2026/07/21(13:00)

1️⃣ Nikkei 揭美 5 大科技巨頭「AI 影子債務」4 年暴增 8 倍衝上 1.65 兆美元,Meta 單家 4,200 億美元近其帳面債務 3 倍

Nikkei 7/21 於 Palo Alto 發布獨家研究:Meta、Microsoft、Alphabet、Amazon、Oracle 五家美系雲端/AI 巨頭的「表外債務」(off-balance-sheet:資料中心長租、GPU 供應合約、算力包銷)四年暴增約 8 倍,已達 1.65 兆美元,超過其帳面正式負債總和。其中 Meta 單家表外債務約 4,200 億美元,是其揭露債務的近 3 倍,主因是承接大量資料中心租約與 GPU 採購合約。分析指出這類 AI 融資結構透明度低,讓投資人難以評估風險,也讓 hyperscaler 之間的軍備競賽被系統性低估。

🔗 來源:Nikkei Asia

2️⃣ Moonshot 官方端出 Kimi Work:內建 Cron 排程 + WebBridge 瀏覽器代理 + Agent Swarm 的桌面 AI 員工

Moonshot 7/20 於 kimi.com 官方上架桌面產品 Kimi Work,定位「Local Agent/系統級數位員工」,非只是 K3 聊天模型的桌面版:掛載本機資料夾、內建 Cron 排程 24/7 執行 LLM 呼叫與 Python 腳本、WebBridge 讓 Kimi 像人一樣操作瀏覽器跨分頁點擊擷取資料、Agent Swarm 自動拆解多層任務並產出 PPT/Excel、內建 A 股/港股/美股即時財報數據源。任何本機檔案異動前強制詢問使用者。是繼 K3 開源模型後 Moonshot 首度把 AI 打包成「桌面雇員」對標 Manus/Comet。

🔗 來源:Moonshot(Kimi 官方產品頁)

3️⃣ Capital One 開源 VulnHunter:金融業首度把「攻擊者優先」+ 自我證偽引擎的 agentic AI 安全掃描器全部丟上 GitHub

Capital One 7/20 於 GitHub Apache 2.0 開源 VulnHunter:agentic AI 原始碼掃描器,跑在 Anthropic Claude Opus 4.8 + Claude Code 環境上。核心是「attacker-first forward analysis」——從 API、網路訊息、檔案上傳等真實入口逆向推演攻擊路徑,取代傳統掃描器把可疑 pattern 倒推攻擊者的模式,直接砍掉 false positive 洪水;並內建「falsification engine」在通報前主動嘗試推翻自己找到的漏洞。CISO Chris Nims 直言 AI 攻擊已進入平價普及倒數階段,故決定把攻擊型能力轉為公共防禦資源。這是繼 2019 年 Capital One 大規模資料外洩後,該行第一次以 AI 安全工具反向對外釋出。

🔗 來源:VentureBeatCapital One GitHub