AI治理角力與資安新挑戰:2026年7月科技趨勢回顧

2026年7月第三週,全球科技領域迎來多項重大發展。從國際AI治理版圖的重新洗牌,到AI代理人安全機制的創新突破,再到資安威脅手法的日益精密,本週的科技動態深刻影響著台灣產業的未來走向。本文將帶您回顧本週最重要的科技趨勢,剖析這些變化對台灣企業與使用者的實質影響。

全球AI治理的新戰場

中國外交部於7月16日宣布,包含中國、哈薩克、寮國、巴基斯坦、俄羅斯及印尼在內的29國代表,在上海簽署協定,正式成立世界人工智慧合作組織(WAICO)。這是全球首個由多國政府共同成立、專門處理AI合作與治理議題的國際組織,總部設於上海,旨在促進AI國際合作及全球治理。

中國國家主席習近平在世界人工智慧大會(WAIC)開幕式上表示,各國應鼓勵AI開源、合作及共享,同時建立法律規範與風險預警機制。他承諾未來5年將向開發中國家提供5,000個AI研修名額,並將中國的AI氣象預警方案「媽祖」推廣至30國。WAICO提出了15項AI發展與治理主張,涵蓋開源生態、資料治理、能源消耗、就業衝擊、模型安全及AI代理人行為邊界等議題。

與此同時,美國國務院今年6月在第二屆Pax Silica峰會上推動「AI機會聯合聲明」,獲得35國支持,簽署國包括英國、德國、日本、南韓、印度、澳洲等國。該聲明主張採取有利AI成長與創新的監管方式,擴大能源、晶片、算力及人才等AI基礎能力。值得注意的是,WAICO與Pax Silica的參與國目前僅有哈薩克重疊,凸顯出中美正在提出截然不同的全球AI發展與治理路線。對台灣而言,作為全球半導體與AI硬體供應鏈的關鍵節點,如何在兩大陣營間維持戰略平衡,將是持續的重要課題。

全球AI治理國際競合
全球AI治理正形成中美兩大陣營競爭格局(圖片來源:Unsplash)

AI代理人的資安革命

隨著AI代理人(AI Agent)日趨普及,如何讓AI代理安全地代使用者執行需要登入的操作,成為亟待解決的問題。密碼管理工具廠商1Password與Anthropic合作推出「1Password for Claude」,讓Claude在執行瀏覽器任務時,可在使用者授權下登入網站,但密碼與一次性驗證碼完全不會暴露給AI模型。

這套機制的運作方式相當精巧:當Claude需要登入網站時,會向1Password提出憑證請求,1Password桌面程式則顯示要求使用的登入項目及用途。使用者核准後,瀏覽器擴充功能會將使用者名稱、密碼或一次性驗證碼直接填入網站。Claude只會取得已核准項目的基本資訊及操作成功或失敗的狀態,密碼本身永遠不會進入Claude的上下文、記憶或Anthropic系統。

更重要的是,每次憑證請求都需由使用者逐一核准,核准範圍只限指定的代理工作階段。1Password瀏覽器擴充功能還新增了「代理模式」(Agentic Mode),當相容的AI代理控制瀏覽器分頁時,會隱藏自動填入建議與儲存密碼提示,代理只能使用目前任務已核准的登入資料。這項設計為AI代理人的安全應用樹立了重要典範,也預示著未來AI代理與身份驗證系統的整合方向。

AI代理安全機制
AI代理人需要新的安全框架來管理憑證與授權(圖片來源:Unsplash)

Google Gemini Notebook正式登場

Google宣布將受歡迎的NotebookLM更名為Gemini Notebook,並整合進Gemini App和Google搜尋中。NotebookLM自2023年Google I/O以Project Tailwind公布以來,已有超過3,000萬用戶及60多萬企業組織用戶,能以文字筆記生成podcast或簡報影片。更名後的Gemini Notebook不僅保留獨立App功能,還進一步整合Google生態系。

Google本月稍早為Gemini Notebook加入了代理人研究及進階推理能力。每個筆記本都配備「雲端電腦」,使Gemini Notebook可撰寫和執行程式碼,進行深度研究和複雜分析。系統提供100多項軟體技能,能更深入理解筆記本來源,並新增PDF、docx、Markdown和文字檔等多種輸出格式。使用者可以直接在Gemini App中存取或建立筆記,跨App同步內容。Google並預告,很快也會將Gemini Notebook功能整合進Google搜尋的AI Mode中,進一步打破產品邊界。

💡 編輯觀點:從WAICO的成立到Google Gemini Notebook的整合,本週科技動態呈現一個清晰趨勢——AI正在從工具進化為基礎設施。無論是國際政治層面的治理框架,還是應用層面的代理人安全,甚至是企業內部的審查流程,AI的滲透速度遠超預期。台灣企業應密切關注這些變化,及早因應AI帶來的機遇與風險。

資安威脅升溫:文字加鹽攻擊與WordPress漏洞

資安業者Barracuda於7月16日揭露,駭客正利用名為「文字加鹽」(Text Salting)的傳統垃圾郵件規避手法,干擾由機器學習及LLM驅動的郵件防護工具。Barracuda自今年4月以來已偵測到超過100萬次相關釣魚攻擊,主要偽裝成零售業者的點數或禮品卡通知。攻擊者在惡意郵件中加入大量隨機且看似無害的文字,透過CSS隱藏技術,讓AI模型誤判郵件意圖。生成式AI更讓這種攻擊手法能大規模自動化,產生大量內容自然且互不相同的填充文字。

另一方面,WordPress開發團隊近日緊急發布更新,修補被稱為wp2shell(CVE-2026-63030)的重大漏洞。這個遠端程式碼執行漏洞危險程度達到最高等級,全球恐有超過5億個網站曝險。此外,OpenSSL也爆出DDoS漏洞HollowByte,攻擊者只需發送11個位元組的惡意酬載就有機會造成服務中斷。對使用WordPress架站的台灣中小企業而言,及時更新系統已成為不可拖延的緊急任務。

資安威脅防護
AI時代的資安威脅更加精密,企業需採多層防護策略(圖片來源:Unsplash)

企業LLM實戰:Taboola Argus廣告審查系統

跨國廣告科技業者Taboola本週分享了如何以LLM打造廣告審查系統Argus的實戰經驗。Taboola每天觸及6億多名使用者,每則廣告都需經過內容審查。團隊採用「Harness工程」方法,以5層架構打造LLM審查系統:控制流程層、上下文層、工具層、記憶層和CI/CD層。系統上線後,將原本人工審查的12小時縮短至數分鐘,減少了75%的人工審查工作量,審查一致性更提高了13個百分點。

Taboola團隊的核心經驗是「模型是引擎,Harness才是整輛車」。他們對照人工審查流程,為Argus設計了9大階段審查流程,每個階段都留下紀錄、可獨立測試。更值得一提的是,他們將指令視為程式碼,需要版本控制和測試,讓非工程背景的內容政策專家也能主導系統調整。今年2月,Taboola更透過這套架構,將底層模型從GPT-4o順利切換至Gemini 3 Flash,展現了良好的供應商中立性。這套做法值得台灣有意導入LLM的企業借鏡。

🔔 本週回顧:AI治理的國際角力、AI代理的安全創新、Google AI生態的整併、資安威脅的持續演化,以及企業LLM應用的成熟化——這五個面向共同勾勒出2026年中的科技發展輪廓。在AI技術日新月異的同時,治理框架、安全機制與實務應用同樣在快速演進,值得持續追蹤。

延伸閱讀

留言

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *