30 秒看重點

  • 資安公司 Sysdig 揭露名為 JADEPUFFER 的威脅組織操作了史上第一場完全由 AI 代理自主執行的勒索軟體攻擊,從偵察到加密全程無人介入,遇到失敗還會自己在 31 秒內修復重試。
  • OpenAI GPT-5.6 系列三款模型 Sol、Terra、Luna 定價正式確認,最便宜的 Luna 每百萬 Token 輸入只要 1 美元,是 OpenAI 產品線目前最低價。
  • Fortune 確認 Anthropic 年化營收已突破 300 億美元,正式超越 OpenAI 的 240 至 250 億美元,企業市場策略成為翻盤關鍵。

首個 AI 自主勒索軟體 JADEPUFFER 到底有多可怕?

JADEPUFFER 是第一個被記錄在案、完全由 AI 代理自主執行的勒索軟體攻擊,從找漏洞、偷密碼、橫向移動到加密資料,全程不需要人類駭客動手。

事情是這樣的,資安公司 Sysdig 的威脅研究團隊在 7 月初發表了一份完整分析報告。據 BleepingComputer、DarkReading 等多家資安媒體報導,JADEPUFFER 利用 LLM(大型語言模型,就是 ChatGPT 背後那種 AI 技術)代理來自動化整個攻擊鏈。入口是 CVE-2025-3248 這個漏洞,針對 Langflow 這套開源 LLM 應用框架發動遠端程式碼執行攻擊,然後 AI 代理就一路自己搞定:偵察目標、竊取帳密、橫向滲透、建立持續存取、提升權限,最後加密了 1,342 筆 Nacos 服務設定,再把原始資料全刪掉。

最讓人背脊發涼的是這個 AI 代理的應變能力(認真說有點恐怖)。據 Sysdig 報告,它遇到登入失敗時,31 秒內就自己調整參數重新成功登入?!研究人員還發現攻擊腳本裡面塞滿了自然語言註解,像是「這個資料庫最大,優先處理」這種 ROI 分析。一般駭客寫拋棄式的 Python 一行指令才不會寫這種東西,但 LLM 產程式碼天生就會自帶註解,反而變成辨識 AI 攻擊的線索。

名詞小教室:勒索軟體(Ransomware)就是把你的檔案全部加密鎖死,然後跟你要贖金的惡意程式。你可以想像成有人趁你不在家,把你家每個房間的門鎖都換掉,丟一張紙條說「想拿回鑰匙?先匯錢過來」。以前幹這種事需要有經驗的駭客團隊,但 JADEPUFFER 證明了現在一個 AI 代理就能從頭做到尾。

簡單來講,勒索攻擊的技術門檻被砍到地板了。如果你是企業的 IT 人員,現在就去檢查有沒有在用 Langflow 之類的開源 LLM 工具,有的話趕快更新漏洞修補吧。

GPT-5.6 三級定價正式曝光,Luna 有多便宜?

OpenAI GPT-5.6 系列確認採用三級定價策略,旗艦版 Sol 每百萬 Token 輸入 5 美元、輸出 30 美元,平價版 Luna 每百萬 Token 輸入只要 1 美元、輸出 6 美元,打出 OpenAI 史上最低價。

GPT-5.6 在 6 月底就已經限量發布,當時只開放約 20 家經美國政府核准的企業試用。現在定價細節陸續被確認了,根據 OpenAI 官方和多家媒體整理:

模型定位輸入(每百萬 Token)輸出(每百萬 Token)
Sol旗艦版,最強推理$5$30
Terra日常版,GPT-5.5 等級$2.50$15
Luna輕量版,高速低價$1$6

從這張表可以看出來,Terra 跟 GPT-5.5 定價持平但性能不差,真正讓人眼睛一亮的是 Luna。老實講,每百萬 Token 輸入 1 美元這個價格,擺明是在跟開源模型搶那些「呼叫量大但不需要頂級推理」的場景 OpenAI 終於肯放下身段打價格戰了

另一個比較少人注意到的更新是快取機制:GPT-5.6 支援顯式快取中斷點,快取最低保留 30 分鐘,讀取快取享 90% 折扣。如果你的應用會重複送類似的提示詞,善用快取可以省不少錢。目前 GPT-5.6 還在限定預覽階段,OpenAI 表示「未來幾週」會更廣泛開放。

Anthropic 營收怎麼超車 OpenAI 的?

Fortune 在 7 月 7 日確認 Anthropic 年化營收已突破 300 億美元,正式超越 OpenAI 的 240 至 250 億美元,成為 AI 產業有史以來第一次營收龍頭易位。

老實說這個結果不算太意外。上個月 Ramp 的資料就顯示 Anthropic 在美國企業 AI 採用率已達 41% 超越 OpenAI,但那時候還沒有正式的營收確認。現在數字攤開:Anthropic 從 2025 年底的約 90 億美元年化營收,不到一年翻了三倍多,估值也來到了 9,650 億美元。

「Anthropic 到底怎麼做到的?」其實關鍵就一個字:企業。OpenAI 一直把重心放在 ChatGPT 這類消費端產品 畢竟大家都認識 ChatGPT,Anthropic 則從一開始就鎖定企業客戶。企業合約金額大、黏著度高、流失率低,加上 Anthropic 用 Constitutional AI(你可以想像成幫 AI 寫一套行為守則讓它自我約束)這套安全框架,贏得了大企業對 AI 合規最在意的那份信任感。

對台灣的開發者和企業來說,這個訊號很明確:AI 市場的勝負不只是比模型誰最強,商業策略跟安全信任才是真正的護城河啦。

編輯觀點:AI 同時在賺錢和搞破壞,誰來踩煞車?

把今天三則新聞攤開來看,會發現一個很矛盾的畫面:一邊是 Anthropic 和 OpenAI 搶著用更便宜的定價把 AI 推向每個角落,另一邊是第一個 AI 自主勒索攻擊已經成功落地。這兩件事其實是同一枚硬幣的正反面,大家都在推的「Agentic AI」(讓 AI 自主規劃、自主行動),用在正途上是生產力工具,用歪了就是自動化犯罪武器。

我覺得 JADEPUFFER 是今天最被低估的新聞。大家都在聊 GPT-5.6 的價格多香、Anthropic 的營收多猛,但一個 AI 代理 31 秒內自己修好攻擊失敗的步驟,這件事才是需要整個產業認真面對的。尤其台灣是全球半導體供應鏈的核心,如果 AI 勒索攻擊的門檻降到「不需要專業駭客就能操作」的程度,我們的關鍵基礎設施和中小企業的資安防線撐得住嗎?畢竟以前微軟研究就發現 AI 代理處理複雜任務的可靠性還有很大問題,現在壞人倒是先拿 AI 代理來搞攻擊了 QQ。

明天值得關注

GPT-5.6 從限定預覽走向更廣泛開放的時程值得追蹤,尤其 Luna 正式上線後會不會衝擊開源模型社群。另外 JADEPUFFER 事件後,各家 AI 公司和開源工具的安全回應也值得觀察,畢竟「你家的 AI 框架被拿去當攻擊跳板」這種事,沒有人想看到呢。


常見問題 FAQ

JADEPUFFER 是什麼?一般人需要擔心嗎?

JADEPUFFER 是資安公司 Sysdig 在 2026 年 7 月揭露的威脅組織,操作了史上第一場完全由 AI 代理自主執行的勒索軟體攻擊,利用 Langflow 的漏洞入侵並加密了 1,342 筆服務設定。一般個人使用者目前直接風險較低,但長期來看 AI 降低攻擊門檻的趨勢會讓所有人更容易成為潛在目標。

GPT-5.6 Sol、Terra、Luna 三款模型怎麼選?

Sol 適合需要最強推理能力的高階任務,每百萬 Token 輸入 5 美元、輸出 30 美元。Terra 性能接近 GPT-5.5 但價格減半,適合大多數日常應用。Luna 最便宜,每百萬 Token 輸入 1 美元、輸出 6 美元,適合大量 API 呼叫但不需要頂級推理的場景,像是分類、摘要或聊天機器人。

Anthropic 為什麼能超越 OpenAI?

Anthropic 年化營收從 2025 年底約 90 億美元在不到一年內翻了三倍多,突破 300 億美元,主要靠的是企業市場策略。Anthropic 用 Constitutional AI 安全框架贏得大企業信任,企業合約金額大且黏著度高,相比 OpenAI 側重消費端的 ChatGPT,Anthropic 的營收結構更穩定也更有成長動能。


整理一下今天的重點:AI 自主勒索攻擊真的來了、GPT-5.6 的平價方案讓 API 成本壓到超低、Anthropic 靠企業客戶正式在營收上超車 OpenAI,三件事擺在一起看,AI 產業的競爭已經不只是比模型誰強,安全跟商業策略才是接下來的決勝點。

希望這篇快報有讓你掌握今天的 AI 動向哩~如果覺得有幫助,歡迎分享給同樣在追 AI 趨勢的朋友。

我們明天見囉~

本快報由 Array 報報 AI 編輯部根據上方引用來源整理,每日 08:00 自動發佈。