今年二月我跟老婆去北歐看極光,沒想到徹底改變我的工作方式

我是一個很傳統的工程師,習慣自己寫 code,甚至連 Copilot 都不太會用。當時我只會將問題丟給 chatGPT,看懂原理後再手刻一份程式。雖然常在網路上看到大神分享 Claude Code 的強大能力,但我從來沒有試過,也有點懷疑其成效。

現在,我幾乎不打開 IDE(除非我被 agent 氣到要去找證據罵他 😅),所有工作都透過 Coding Agent 完成。常常邊遛狗邊開發,只需要一台手機就可以隨時工作。

一切的改變源自於今年二月底,去北歐看極光的那趟旅行。

出國前手上有幾個重要的專案正在進行,雖然有請同事協助處理,但還是放心不下。為了可以隨時處理工作原本想要帶著筆電,但整趟旅行我們規劃從挪威跑到芬蘭、最後再到瑞典,所以最後專門買了一台 iPad,並且在 AWS 架了一台 Code Server,想著若有急事可以透過 ssh 的方式進行遠端開發。

儘管做了許多準備,意外還是發生了。一天晚上客戶系統出問題,而我人正在要去追極光的小巴上,手邊連 iPad 都沒有。

我心想,才不要為了這種事情放棄行程,但如果就這樣丟包自己責任感又過不去。當時死馬當活馬醫,我用手機連到 Code Server 上裝了 Claude Code,叫他直接去客戶 AWS 環境幫我查問題,如果可以就直接幫我處理好。

10 分鐘後,它跟我說主機 OOM,調整 php-fpm 設定後已解決。後續的旅程我再也沒有因為工作而擔心過。

經過這次事件我得到一個體悟,真正讓人做出改變的時刻,恰恰是極度匱乏的時候。限制不是終點,而是創新的泉源。

如果你也跟我一樣曾經卡在不知道該跟上這個 AI 時代,試著給自己一些限制:

  • 10 分鐘內完成一個原本需要 1 小時的工作
  • 不碰任何常用工具,改用 Agent 去完成
  • 關上電腦,只能使用手機完成日常工作

最後分享一句我很喜歡的話,祝大家在新時代找到屬於自己的位置

正因琴鍵有限,才能創造出無限的樂章 ——《海上鋼琴師》

兩人在積雪道路上合照,身後夜空出現綠色極光。

印度新創公司 Ultrahuman 獲 7 千萬美金融資要打造新一代的「個人 AI 裝置」,一個能讓開發者撰寫程式控制的戒指

目前該公司主要產品 Ultrahuman Ring 是一個健康和睡眠追蹤裝置,這類產品一般將採集到的原始數據(如光學感測到的脈搏訊號)透過藍牙傳給手機。

公司執行長首訪表示預計在 9 月底前導入新功能,讓戒指可作為遊戲控制器以及與 AI 應用程式互動的功能,同時具備可程式化控制的能力。

雖然能撰寫程式讓戒指成為手勢偵測與生理數據監測器很酷,但一時之間也想不到特別實際的應用場景。唯一能想到的是非常適合跟火影忍者連動,因為我彷彿已經看到玩家戴上戒指,雙手有節奏規律的變化手勢,口中大喊「火遁 豪火球之術 🔥」

大語言模型(LLM)正在改變所有與「文字」相關的行業,時間序列模型(TimesFM)則從「數字」下手

現代工作每天都要與 LLM 打交道,讓人感覺它幾乎無所不能,但如果請它去預測明天股市會如何?可能不是一個好點子。畢竟在技術的底層,預測下一個詞元並不包含看到未來指數跳動的能力。

但說到底指數就是一連串隨著時間上下波動的數字,如果我們針對完全由此構成的資料集進行模型訓練,那會得到什麼?答案是專門用於預測下一個數字的 TimesFM。

Google 於 2026 年 8 月 31 發布了 TimesFM-3,前代產品在零售、金融、可觀測性、製造、醫療保健和自然科學等多個領域已被廣泛採用。新模型擁有 3.3 億個參數,在超過 1 兆個時間點構成數據上完成預訓練。

使用時只需輸入歷史數據,模型即可對數據的未來走向進行預測。不同於前代模型,新模型可同時預測多個相關的時間序列。

目前 Google 已將 TimesFM-3 放到 GitHub 和 Hugging Face 上,如果不想自架就要再等等,未來將會串接至 BigQuery 提供使用(現在可先透過 BigQuery 中的 AI.FORECAST 體驗 TimesFM-2.5 模型的預測能力)

使用者:「幫我總結這個網站內容」

Claude Code :「好的,正在使用 curl 進行網頁內容抓取」

1 分 20 秒過後

Claude Code :「已總結完成,內容是 ...」

使用者:「我電腦的計算機怎麼自動打開了?」

駭客:「又一個倒霉蛋上門了」

以上故事純屬事實,如有雷同請趕快掃毒。

研究人員 Johann Rehberger 針對 Claude Code Auto Mode 搭配 Opus 5 的組態進行 Prompt Injection 實驗,在小樣本測試中實現高達 60-80% 攻擊成功率的 RCE。附帶一提 Anthropic 委託第三方進行的評測結果,同組態下攻擊成功率為 0%。

官方收到研究人員的攻擊成功範例演示後,表示該行為符合設計預期。白話文就是「這是 Auto Mode 的 feature 不是 bug。」

我們來看看攻擊的完整過程,到底是官方有理還是使用者應該要自行學會如何安全使用 Auto Mode?

使用者第一步:叫 Claude Code 取網站上抓東西

這應該是在合理不過的需求,相信很多人日常都是這樣使用

使用者第二步:沒了,時間到之後你就有 60 ~ 80 % 的機率電腦中毒,端看那次 Claude Code 有沒有靈光乍現發現問題

Claude 第一步:收到使用者要求,使用 Web Fetch 工具 抓取網站摘要

Claude 第二步:Web Fetch 失敗(攻擊者故意將網站設定成偵測到此工具就回傳失敗),改用 curl 下載網頁

Claude 第三步:依照伺服器回應,curl 最後得到了一個 zip 檔案而非網頁內容

Claude 第四步:發現 zip 檔案內容包含可執行檔案,與其他經過特殊編碼過的文件檔案

Claude 第五步:決定不使用可疑的執行檔案,自己撰寫 python 程式來解碼文件檔案

Claude 第六步:解壓縮的文件裡面包含特殊的 python 程式碼,在該資料夾下執行 python 指令即被感染

Claude 第七步:成功解碼文件,將內容整理並回覆使用者。同時 Python 子進程在背景開啟,木馬植入成功

不管官方怎麼說,從此之後我更不相信 Claude Code 的安全性了。

自 2026 年 8 月 14 日起,開啟 Claude Code 搭配 Pro、Max 與 Team 方案所建立的新工作階段,皆預設使用 Auto Mode。建議非軟體背景的使用者們,一定要在非專門的 sandbox 環境使用它。還有養成好習慣,看到電腦有任何奇怪的動作(莫名其妙開啟軟體、跳出奇怪的權限索取視窗等)一律拒絕,並且每天讓它掃描執行中的應用程式、網路流量。

古語有云,吾日三省吾身,現在該讓 AI 學會這個道理了 😆

ps. 攻擊影片放在留言,只有短短三分鐘推薦大家一定要去看

Alphabet(Google) 2026 Q2 財報揭露其淨利潤 1121 億美元,是去年同期 282 億的將近 4 倍。身為每天都在使用其服務的使用者不禁好奇,難到是 Gemini 大賣?還是 Google 有什麼橫空出世的產品我沒跟到?

數據不會騙人,但不懂數據的人可能會自己騙自己。原來今年財報中記錄了 990 億美元的權益類證券收益 ,也就是因為投資 SpaceX 跟 Anthropic 產生的巨額溢價。那去同期這個數字是多少?答案是不到 13 億。

無獨有偶,Amazon 的 2026 Q2 財報淨利潤為 626 億美元,去年同期為 182 億(約 3.5 倍)。成長的大頭落在 518 億美元的權益類證券收益(主要來源是投資 Anthropic),去年同期?不到 4 億。

看到這邊相信對數字不敏感的人已經頭暈了,因此我做個簡單總結:2026 年 Q2 權益類證券收益與去年同期成長比例

  • Alphabet:76.15 倍
  • Amazon:129.5 倍

這兩家公司沒有存心想要美化財報,根據美國會計準則要求,只要被投資公司的估值上漲,公司就必須在財報的淨利中認列這筆資產增值。但當兆級公司的淨利潤,能被其投資的公司的估值與股價撼動近百倍,也許正式當前市場過熱的警訊。

據傳 Anthropic、OpenAI 也已經在籌備 IPO。這些 AI 公司的股價是繼續高歌猛進,還是重現 2000 年的電信泡沫,沒有人可以保證。但可以確信的是 AI 作為人類文明的一個里程碑,終將大幅改變文明的進展。

ps. 投資一定有風險,申購前請詳閱「並理解」公開說明書。