標籤: Google Gemini

  • AI治理角力與資安新挑戰:2026年7月科技趨勢回顧

    AI治理角力與資安新挑戰:2026年7月科技趨勢回顧

    2026年7月第三週,全球科技領域迎來多項重大發展。從國際AI治理版圖的重新洗牌,到AI代理人安全機制的創新突破,再到資安威脅手法的日益精密,本週的科技動態深刻影響著台灣產業的未來走向。本文將帶您回顧本週最重要的科技趨勢,剖析這些變化對台灣企業與使用者的實質影響。

    全球AI治理的新戰場

    中國外交部於7月16日宣布,包含中國、哈薩克、寮國、巴基斯坦、俄羅斯及印尼在內的29國代表,在上海簽署協定,正式成立世界人工智慧合作組織(WAICO)。這是全球首個由多國政府共同成立、專門處理AI合作與治理議題的國際組織,總部設於上海,旨在促進AI國際合作及全球治理。

    中國國家主席習近平在世界人工智慧大會(WAIC)開幕式上表示,各國應鼓勵AI開源、合作及共享,同時建立法律規範與風險預警機制。他承諾未來5年將向開發中國家提供5,000個AI研修名額,並將中國的AI氣象預警方案「媽祖」推廣至30國。WAICO提出了15項AI發展與治理主張,涵蓋開源生態、資料治理、能源消耗、就業衝擊、模型安全及AI代理人行為邊界等議題。

    與此同時,美國國務院今年6月在第二屆Pax Silica峰會上推動「AI機會聯合聲明」,獲得35國支持,簽署國包括英國、德國、日本、南韓、印度、澳洲等國。該聲明主張採取有利AI成長與創新的監管方式,擴大能源、晶片、算力及人才等AI基礎能力。值得注意的是,WAICO與Pax Silica的參與國目前僅有哈薩克重疊,凸顯出中美正在提出截然不同的全球AI發展與治理路線。對台灣而言,作為全球半導體與AI硬體供應鏈的關鍵節點,如何在兩大陣營間維持戰略平衡,將是持續的重要課題。

    全球AI治理國際競合
    全球AI治理正形成中美兩大陣營競爭格局(圖片來源:Unsplash)

    AI代理人的資安革命

    隨著AI代理人(AI Agent)日趨普及,如何讓AI代理安全地代使用者執行需要登入的操作,成為亟待解決的問題。密碼管理工具廠商1Password與Anthropic合作推出「1Password for Claude」,讓Claude在執行瀏覽器任務時,可在使用者授權下登入網站,但密碼與一次性驗證碼完全不會暴露給AI模型。

    這套機制的運作方式相當精巧:當Claude需要登入網站時,會向1Password提出憑證請求,1Password桌面程式則顯示要求使用的登入項目及用途。使用者核准後,瀏覽器擴充功能會將使用者名稱、密碼或一次性驗證碼直接填入網站。Claude只會取得已核准項目的基本資訊及操作成功或失敗的狀態,密碼本身永遠不會進入Claude的上下文、記憶或Anthropic系統。

    更重要的是,每次憑證請求都需由使用者逐一核准,核准範圍只限指定的代理工作階段。1Password瀏覽器擴充功能還新增了「代理模式」(Agentic Mode),當相容的AI代理控制瀏覽器分頁時,會隱藏自動填入建議與儲存密碼提示,代理只能使用目前任務已核准的登入資料。這項設計為AI代理人的安全應用樹立了重要典範,也預示著未來AI代理與身份驗證系統的整合方向。

    AI代理安全機制
    AI代理人需要新的安全框架來管理憑證與授權(圖片來源:Unsplash)

    Google Gemini Notebook正式登場

    Google宣布將受歡迎的NotebookLM更名為Gemini Notebook,並整合進Gemini App和Google搜尋中。NotebookLM自2023年Google I/O以Project Tailwind公布以來,已有超過3,000萬用戶及60多萬企業組織用戶,能以文字筆記生成podcast或簡報影片。更名後的Gemini Notebook不僅保留獨立App功能,還進一步整合Google生態系。

    Google本月稍早為Gemini Notebook加入了代理人研究及進階推理能力。每個筆記本都配備「雲端電腦」,使Gemini Notebook可撰寫和執行程式碼,進行深度研究和複雜分析。系統提供100多項軟體技能,能更深入理解筆記本來源,並新增PDF、docx、Markdown和文字檔等多種輸出格式。使用者可以直接在Gemini App中存取或建立筆記,跨App同步內容。Google並預告,很快也會將Gemini Notebook功能整合進Google搜尋的AI Mode中,進一步打破產品邊界。

    💡 編輯觀點:從WAICO的成立到Google Gemini Notebook的整合,本週科技動態呈現一個清晰趨勢——AI正在從工具進化為基礎設施。無論是國際政治層面的治理框架,還是應用層面的代理人安全,甚至是企業內部的審查流程,AI的滲透速度遠超預期。台灣企業應密切關注這些變化,及早因應AI帶來的機遇與風險。

    資安威脅升溫:文字加鹽攻擊與WordPress漏洞

    資安業者Barracuda於7月16日揭露,駭客正利用名為「文字加鹽」(Text Salting)的傳統垃圾郵件規避手法,干擾由機器學習及LLM驅動的郵件防護工具。Barracuda自今年4月以來已偵測到超過100萬次相關釣魚攻擊,主要偽裝成零售業者的點數或禮品卡通知。攻擊者在惡意郵件中加入大量隨機且看似無害的文字,透過CSS隱藏技術,讓AI模型誤判郵件意圖。生成式AI更讓這種攻擊手法能大規模自動化,產生大量內容自然且互不相同的填充文字。

    另一方面,WordPress開發團隊近日緊急發布更新,修補被稱為wp2shell(CVE-2026-63030)的重大漏洞。這個遠端程式碼執行漏洞危險程度達到最高等級,全球恐有超過5億個網站曝險。此外,OpenSSL也爆出DDoS漏洞HollowByte,攻擊者只需發送11個位元組的惡意酬載就有機會造成服務中斷。對使用WordPress架站的台灣中小企業而言,及時更新系統已成為不可拖延的緊急任務。

    資安威脅防護
    AI時代的資安威脅更加精密,企業需採多層防護策略(圖片來源:Unsplash)

    企業LLM實戰:Taboola Argus廣告審查系統

    跨國廣告科技業者Taboola本週分享了如何以LLM打造廣告審查系統Argus的實戰經驗。Taboola每天觸及6億多名使用者,每則廣告都需經過內容審查。團隊採用「Harness工程」方法,以5層架構打造LLM審查系統:控制流程層、上下文層、工具層、記憶層和CI/CD層。系統上線後,將原本人工審查的12小時縮短至數分鐘,減少了75%的人工審查工作量,審查一致性更提高了13個百分點。

    Taboola團隊的核心經驗是「模型是引擎,Harness才是整輛車」。他們對照人工審查流程,為Argus設計了9大階段審查流程,每個階段都留下紀錄、可獨立測試。更值得一提的是,他們將指令視為程式碼,需要版本控制和測試,讓非工程背景的內容政策專家也能主導系統調整。今年2月,Taboola更透過這套架構,將底層模型從GPT-4o順利切換至Gemini 3 Flash,展現了良好的供應商中立性。這套做法值得台灣有意導入LLM的企業借鏡。

    🔔 本週回顧:AI治理的國際角力、AI代理的安全創新、Google AI生態的整併、資安威脅的持續演化,以及企業LLM應用的成熟化——這五個面向共同勾勒出2026年中的科技發展輪廓。在AI技術日新月異的同時,治理框架、安全機制與實務應用同樣在快速演進,值得持續追蹤。

    延伸閱讀

  • Square Enix × Google Gemini:當勇者鬥惡龍的史萊姆學會說話,遊戲 AI 的下一步在哪裡?

    Square Enix × Google Gemini:當勇者鬥惡龍的史萊姆學會說話,遊戲 AI 的下一步在哪裡?

    Square Enix 與 Google 於 2026 年 3 月 21 日聯合舉行記者會,宣布將 Google 的大型語言模型 Gemini 整合進日本國民 RPG《勇者鬥惡龍 X Online》,打造出一個能與玩家即時對話的 AI 夥伴角色「おしゃべりスラリン」(話癆史萊姆,英文名 Chatty Slimey)。這是遊戲產業中首次由一線大廠將 LLM 深度整合為可互動 NPC 夥伴的重大案例,標誌著 AI 在遊戲領域的應用正式從實驗階段邁入產品落地。

    這篇文章將從技術架構、遊戲設計、產業趨勢和潛在風險四個面向,深入分析這次合作的意義與影響。

    遊戲控制器與科技元素

    話癆史萊姆到底能做什麼?

    根據日本產經新聞的報導和記者會上的展示,話癆史萊姆並不只是一個「打字就會回話」的聊天機器人。開發負責人安西崇(Takashi Anzai)在記者會上表示,這個 AI 夥伴具備以下核心能力:

    • 自然語言對話:玩家可以透過遊戲內的聊天功能與史萊姆交談,系統會自動生成語音回應並進行對話
    • 遊戲畫面分析:AI 能辨識目前的遊戲畫面內容,理解玩家正在做什麼、身處何處
    • 主動發起對話:當玩家擊敗強敵或獲得稀有道具時,史萊姆會主動開口說話——這才是最關鍵的設計突破
    • 新手引導:安西崇特別強調,新玩家不會再因為「不知道從哪開始」而感到孤獨,史萊姆會成為他們的專屬夥伴
    • 個人化語音:根據 Dexerto 的報導,話癆史萊姆的語音回應甚至可能因玩家不同而有所差異——每個人都會擁有獨一無二的夥伴體驗

    換句話說,這不是把 ChatGPT 塞進遊戲裡這麼簡單。Gemini 需要同時處理文字輸入、語音生成、以及遊戲畫面的即時分析,這是一個多模態(multimodal)AI 的實際應用場景。

    為什麼選《勇者鬥惡龍 X》?背後的策略考量

    很多人第一個反應是:為什麼不放在《Final Fantasy XIV》?FF14 是 Square Enix 最賺錢的線上遊戲,全球月活躍玩家數以百萬計。但仔細想想,這個選擇其實非常聰明:

    風險控管。《勇者鬥惡龍 X》是 2012 年推出的日本限定 MMORPG,玩家基數相對穩定且集中在日本市場。如果 AI 出了什麼差錯(而根據過去的經驗,幾乎一定會出事),影響範圍可以被控制在日本國內,不會變成全球公關危機。

    老遊戲的新需求。一款已經運營 14 年的 MMO 最大的挑戰是什麼?新玩家留存。對於新進玩家來說,面對十幾年累積的遊戲內容和已經結成社群的老玩家群體,入門門檻極高。AI 夥伴恰好能填補這個空白。

    日本市場的文化接受度。日本玩家對於可愛角色、虛擬夥伴的接受度向來極高。史萊姆作為《勇者鬥惡龍》系列最具代表性的吉祥物,天生就有「讓人想跟它說話」的親和力。

    復古遊戲與現代科技

    AI NPC 的前車之鑑:從 Fortnite 黑武士到《逆水寒》的教訓

    Square Enix 並不是第一個嘗試在遊戲中加入 AI 對話角色的公司。過去一年多,已經有幾個著名的案例——而且多數都伴隨著爭議:

    Fortnite 的黑武士(Darth Vader)

    2025 年 5 月,Epic Games 在《Fortnite》中加入了由 AI 驅動的黑武士 NPC。玩家可以與他對話、甚至招募他作為隊友。然而上線不到一個小時,就有玩家成功讓黑武士說出髒話和種族歧視言論,Epic 被迫緊急修補。這個事件甚至引發了 SAG-AFTRA(美國演員工會)的抗議,質疑 AI 複製已故演員 James Earl Jones 聲音的合法性。

    《逆水寒》(Where Winds Meet)的 AI NPC

    網易的武俠 MMO《逆水寒》在 2025 年底上線了充滿 AI 聊天功能的 NPC。結果玩家們立刻開始「調戲」這些 NPC——有人讓 NPC 相信自己懷了它的孩子,有人把嚴肅的武俠角色變成搞笑藝人。更嚴重的是,玩家發現可以透過操控 AI 對話系統來自動完成任務、取得免費獎勵,直接破壞了遊戲的經濟和進度平衡。這些案例顯示,AI NPC 的風險不只是「說錯話」,還可能被利用來「破壞遊戲機制」。

    NVIDIA ACE 的技術佈局

    NVIDIA 從 2023 年就推出了 ACE(Avatar Cloud Engine)技術平台,目標是讓遊戲角色能夠像真人一樣感知、規劃和行動。到 2026 年初,ACE 已經與 PUBG、Naraka: Bladepoint 等遊戲合作。不過 NVIDIA 走的是「技術平台」路線,提供工具讓開發者自己整合,跟 Square Enix 這次直接與 Google 深度合作的模式不太一樣。

    🎯 想要更個人化的建議?

    每個人的狀況不一樣,文章只能給通用方向。
    如果你想針對自己的情況聊聊,歡迎預約免費諮詢 ☺️

    📱 加入 Line 官方帳號 →

    📌 也歡迎追蹤 Instagram 看更多即時分析

    技術層面:Gemini 為什麼適合這個角色?

    Google 的 Gemini 是目前少數真正具備多模態能力的大型語言模型之一。對於話癆史萊姆這個應用場景,Gemini 的幾個特性特別關鍵:

    • 多模態理解:Gemini 能同時處理文字、圖像和語音。話癆史萊姆需要「看懂」遊戲畫面、「聽懂」玩家的指令、「說出」有意義的回應,這三件事必須同時發生
    • 低延遲推論:在即時遊戲環境中,玩家不可能等 AI 想三秒鐘才回話。Google Cloud 的基礎設施在延遲控制上有優勢
    • 安全護欄:Gemini 內建的安全過濾機制(相比開源模型)更容易調整和部署,這對於避免重蹈 Fortnite 黑武士的覆轍至關重要

    不過,目前 Square Enix 和 Google 都還沒有公開具體的技術架構細節。例如:AI 是在雲端運算還是有部分邊緣推論?遊戲畫面的分析是用截圖還是即時影像串流?這些問題的答案將決定實際體驗品質和營運成本。

    Square Enix 的 AI 大戰略

    話癆史萊姆只是 Square Enix AI 戰略的冰山一角。2025 年 11 月的財報中,Square Enix 已經明確表示,目標是在 2027 年底前讓生成式 AI 承擔 70% 的 QA 與除錯工作

    為了達成這個目標,Square Enix 與東京大學松尾・岩澤研究室成立了聯合研究團隊,投入超過十名研究員與工程師,開發「遊戲 QA 自動化技術」。

    從這個脈絡來看,話癆史萊姆不只是一個有趣的遊戲功能,更是 Square Enix 向投資人和市場展示「我們認真在做 AI」的一張名片。選擇與 Google 這樣的科技巨頭合作,而非自己閉門造車,也顯示出 Square Enix 在 AI 領域採取的是「借力使力」的務實策略。

    人工智慧與機器人概念

    潛在風險與挑戰

    看完了光明面,我們也必須誠實面對這個計畫可能遇到的問題:

    內容安全的灰色地帶

    不管安全護欄做得多好,玩家永遠比開發者更有創意。如何確保史萊姆不會被誘導說出不當言論、洩露遊戲未公開內容、或是給出錯誤的遊戲攻略,都是必須持續監控的課題。

    營運成本的考量

    每一次 AI 對話都需要消耗雲端運算資源。如果每位玩家每天跟史萊姆聊上幾十句話,累積下來的 API 成本可能相當可觀。Square Enix 是否會對對話次數設限?還是會透過月費制來分攤成本?這些商業模式問題尚未被回答。

    遊戲性的平衡

    MMO 的核心魅力之一是「與真人互動」。如果一個 AI 夥伴太好用、太能聊,反而可能減少玩家之間的社交互動——這等於是在用 AI 解決 MMO 的社交問題,卻可能同時削弱 MMO 的社交優勢。

    玩家社群的反應

    遊戲產業目前對 AI 的態度相當兩極。一方面,玩家期待更聰明的 NPC;另一方面,對於 AI 取代人類創作的擔憂也非常強烈。Square Enix 在 AI 上的積極態度(尤其是 70% QA 自動化的目標)已經引發過社群反彈。話癆史萊姆的推出時機,需要格外注意公關策略。

    這對遊戲產業意味著什麼?

    話癆史萊姆的意義遠大於它本身。它代表的是一個新趨勢的開端:AI 不再只是遊戲開發的工具,而是開始成為遊戲體驗的一部分

    如果這次實驗成功,我們可以預期:

    • 更多 MMO 跟進:其他大型線上遊戲(包括 FF14、《原神》、《魔獸世界》)可能會推出類似的 AI 夥伴系統
    • 單機遊戲的革新:想像一下《薩爾達傳說》中的夥伴不再只會說預設台詞,而是能根據你的遊戲進度和風格給出個性化的提示
    • 新的遊戲類型誕生:以 AI 對話為核心機制的全新遊戲類型可能在 2-3 年內出現
    • 雲端遊戲的新商機:Google 選擇與 Square Enix 合作,很可能也有推廣 Google Cloud 遊戲基礎設施的考量

    當然,如果實驗失敗,也可能讓整個產業對 AI NPC 更加謹慎,延緩這個趨勢的發展速度。

    🎯 想要更個人化的建議?

    每個人的狀況不一樣,文章只能給通用方向。
    如果你想針對自己的情況聊聊,歡迎預約免費諮詢 ☺️

    📱 加入 Line 官方帳號 →

    📌 也歡迎追蹤 Instagram 看更多即時分析

    延伸閱讀