
OpenAI 把 Codex Security CLI 與 TypeScript SDK 以 Apache-2.0 公開,讓掃描進入本機與 CI;但模型、服務與存取權仍在雲端。這次開源真正改變了什麼?

OpenAI 稱 GPT-5.6 Sol 推論優化讓端到端服務成本下降 20%,另使 token 生成效率提升逾 15%。這是重要的 AI 輔助研發成果,但現有公開證據仍不足以證明遞迴式自我改進。

Claude 輔助研究讓 HAWK 隔天退出 NIST;但 7 輪 AES 結果仍是無法完整執行的理論改進。本文對照論文、官方回應與獨立評估,拆解 AI 密碼分析真正跨過的門檻。

NVIDIA 投資 Ilya Sutskever 的 SSI,並提供 Vera Rubin 存取。官方說算力可提高一個數量級;Reuters 報導 50 億美元股權投資。這是資本與研究資源訊號,不是能力已交付。

Moonshot AI 於 7 月 27 日真正交付 Kimi K3 2.8T open-weight checkpoint 與技術報告。本文核對 1.56 TB 權重、104B activated、KDA、AttnRes、自訂授權與 benchmark...

Microsoft 用 MAI-Cyber-1-Flash 承接 MDASH 多數資安任務,最難部分才交給 GPT-5.4。本文查核 CyberGym 95.95%、80/90/95% 口徑與成本減半主張。

2026 年 7 月 27 日,Anthropic 反對全面禁用開放權重模型,主張晶片、反蒸餾與強制評測;NVIDIA 則與 36 個夥伴成立聯盟,把開放模型與 agent harness 定位為資安基礎設施。本文查證這場開放權重政策戰的共識、證據、商業利益與真正政策選項。

Meta 宣布讓 Meta AI 代理在部分市場連接郵件與行事曆、建立簡報、做研究與定期 briefing。真正值得注意的不是又一個 agent demo,而是它若進入 WhatsApp 的分發潛力;但權限、隱私與可比的競品證據仍有空白。

截至 2026 年 7 月 26 日,Google、OpenAI、Meta、Microsoft、NVIDIA 等 50 個組織署名支持開放權重模型。本文拆解公開信、政策背景、商業誘因與權重難以撤回的安全風險,判斷全面封禁與永久豁免之外,什麼治理方式更合理,並說明開放權重為何不等於完整開源。