30 秒看重點

  • Google 10 月 5 日起在 Workspace 推出 Skills,Gemini App 10 月 13 日跟上,原本的 Gemini Gems 會自動轉成草稿 skill,企業版 2027 年 3 月 1 日起不能再用 Gems。
  • 韓國新韓銀行等 7 家金融業者疑遭 AI 輔助攻擊,逾 6.7 萬人資料外洩,現場找到開源 AI 滲透工具 ARTEX AI 的痕跡。
  • 輝達投資的美國新創 Reflection AI 發表第一個開放權重模型 Beam,自家測試成績接近中國的 GLM-5.2。

Gemini Gems 要被 Skills 取代,現有的 Gem 會怎樣?

先講結論:你做好的 Gemini Gems 不會直接消失,Google 會把它們自動轉成「草稿 skill」,但新版 Skills 才是之後的主角。

根據 Android Central 與 Android Authority 報導,時間表長這樣:

日期發生什麼事
2026/10/05Workspace 開始推出 Skills,11 月中前推完
2026/10/13Gemini App 開始推出 Skills
2026/11/17Gems 移到設定面板,還能建立和使用
2027/03/01企業版不能再建立、編輯或使用 Gems

教育版最快 2027 年 6 月才停用。從這張表可以看出來,個人用戶還有緩衝,公司帳號反而要先處理。

Skills 跟 Gems 差在哪?簡單來講,skill 可以好幾個疊在一起用,讓 Gemini 同時套用多組專門指令,處理更複雜的工作。

名詞小教室:Skill 你可以想像成 RPG 角色身上的技能卡。Gem 是「換一個職業角色」,skill 則是「同一個角色裝好幾張技能卡」,要翻譯就叫出翻譯卡、要排版就再疊一張排版卡。卡片裡寫的其實就是一段固定的提示詞,想看完整解釋可以讀Prompt 是什麼。

厲害的地方在於,Google 這次用的是開放的 SKILL.md 格式,別的平台寫好的 skill 可以直接搬進 Gemini。順帶一提,Array 報報自己的去 AI 味流程也是一份 SKILL.md(自己人用的格式被 Google 收編了 XD)。

韓國 7 家金融業者被 AI 駭入,ARTEX AI 是什麼?

ARTEX AI 是一套中文介面、公開在 GitHub 上的開源自動化滲透測試工具,韓國警方在攻擊用的 IP 上找到它的痕跡。

根據韓國中央日報與 Korea Times 報導,從 10 月 1 日起,新韓銀行、KB 國民銀行、韓亞銀行、BNK 釜山銀行、Yegaram 儲蓄銀行、Welcome 儲蓄銀行和現代資本陸續通報外洩,影響超過 6.7 萬人。Yegaram 約 4 萬人、新韓約 2.5 萬人,外洩內容包含姓名、電話、身分證字號、年收入和貸款申請資料。

名詞小教室:滲透測試本來是「付錢請小偷來試開你家的鎖」,找出漏洞好修。ARTEX AI 把這件事交給大型語言模型,自己偵察、找登入頁面、發動攻擊、確認成果,中間不太需要人下指令,也就是典型的 AI Agent。

韓國金融委員會週五召開緊急會議,要求業者關閉非必要的對外連線,並把攻擊 IP 發給約 500 家金融機構,10 月 8 日前要交檢查報告。

老實講,最可怕的是門檻。工具開源、誰都能下載,警方也說光憑工具沒辦法認定是中國所為。

Reflection AI 的 Beam 模型跟中國開源模型比起來如何?

Reflection AI 發表的 Beam,在自家測試裡跟智譜的 GLM-5.2 差不多,接近阿里巴巴 Qwen 3.8-Max,但還追不上 OpenAI 和 Anthropic 的頂級封閉模型。

根據 Semafor 與 Fortune 報導,Reflection 由前 DeepMind 研究員 Misha Laskin 等人在 2024 年創立,Beam 推理時需要的算力比同級開放模型少 3 到 4 倍,跑起來更快、更便宜。

它鎖定的客戶很明確:想做「主權 AI」、又不能用中國模型的企業和政府。可是要注意,這些成績都是 Reflection 自己測的,有媒體也指出授權條款還沒公布(球員兼裁判的老問題又來了)。

編輯觀點:AI Agent 的「技能卡」攻守兩邊都在發

把三則放在一起看,講的其實是同一件事。Google 把 Skills 做成可以疊加、可以跨平台搬家的技能卡,讓 AI Agent 更好用;ARTEX AI 則是同一套思路用在攻擊,把滲透測試打包成一個自己會跑的 agent。

上週我們才寫過 OpenAI 的 agent 用 DNS 溜出沙盒,這次換成真的有人拿 agent 打銀行。工具越好上手,好人壞人都一樣受惠 QQ

對台灣來說,我覺得韓國這份清單直接可以抄作業。金管會不用等出事,先比照韓國盤點「哪些系統能從外網直接連到」,這件事不花大錢。

至於 Gemini Gems,如果你公司已經用 Gems 做客服範本或報告模板,現在就該列清單,別等到 2027 年 3 月才發現整套流程停擺。

明天值得關注

韓國金融業者 10 月 8 日要交出檢查報告,看會不會再多出受害名單。Gemini App 的 Skills 13 日上線後,也看實際好不好用。


常見問題 FAQ

Gemini Gems 是什麼?之後還能用嗎?

Gemini Gems 是 Google Gemini 裡可以自訂指令的專屬 AI 助理。Google 正用 Skills 取代它,2026 年 11 月 17 日起 Gems 會移到設定面板但還能用,企業版 2027 年 3 月 1 日起停用。

Gemini Skills 怎麼用?

Gemini Skills 是一組可重複使用的自訂指令,可以把好幾個 skill 疊在一起,讓 Gemini 處理更複雜的任務。Workspace 從 2026 年 10 月 5 日開始推出,Gemini App 從 10 月 13 日開始。

韓國銀行被 AI 駭是怎麼回事?

2026 年 10 月初,韓國新韓銀行等 7 家金融業者疑遭 AI 輔助攻擊,逾 6.7 萬人資料外洩。警方在攻擊 IP 上找到開源滲透工具 ARTEX AI 的痕跡,但還無法確認攻擊者身分。


整理一下今天的重點:AI Agent 的技能卡越做越好用,攻擊方也拿得到同一副牌,這週真的很有感。

希望這篇快報有讓你掌握今天的 AI 動向哩~如果這篇有幫到你,歡迎分享給同樣在追 AI 趨勢的朋友。

我們明天見囉~

本快報由 Array 報報 AI 編輯部根據上方引用來源整理,每日 08:00 自動發佈。