你的帳號被系統判定違規、直接刪掉,你想申訴,結果發現受理申訴的也是同一套系統。你要跟誰講理?這禮拜有一批新聞,表面上八竿子打不著——一樁平台審核爭議、一份遊說申報、一個國家級 AI 計畫、一次協定改版——可是把它們並排看,浮上來的是同一個問題:把關這件事,正在一件一件被外包出去。外包給另一台 AI,外包給少數幾個集中節點,外包給花最多錢遊說的人。而每外包一次,真人能插手的縫就窄一分。

一、Meta 用 AI 誤刪經營多年的帳號,連申訴都由 AI 審

《紐約時報》一篇調查點名 Meta:多位 Instagram、Facebook 使用者的帳號被自動化審核系統誤判、直接刪除,其中不乏靠帳號維生的小商家,最誇張的一個有近百萬追蹤者。更關鍵的不是誤刪,是申訴流程同樣由 AI 處理,使用者根本找不到真人受理,直到記者介入,Meta 才恢復部分帳號。Meta 的回應是,較新的 AI 工具比人工少 13% 錯誤、多抓 10% 違規,還強調這些被封的帳號是「舊系統」處理的。

先別急著吵那 13% 準不準。真正的破口在結構:當犯錯的是 AI、受理申訴的還是 AI,這條迴圈裡沒有一個能推翻機器的真人,它就成了一個沒有煞車的閉環。永久刪號是不可逆的處置,等於斷人生計,這種決定被丟給一套連救濟管道都自動化的系統,最該問的不是「它多準」,而是「它出錯的時候,誰救得了你」。準確率再高,樣本一大,那 13% 的錯就是一整批真實的人生。

原文來源:Techmeme 彙整 NYT 原始報導〈What Happened When Meta Used A.I. to Ban Accounts〉

二、AI 實驗室 Q2 遊說支出創新高,Anthropic 燒 197 萬美元超車 Nvidia

美國聯邦遊說揭露的最新申報顯示,Anthropic 2026 年第二季砸了 197 萬美元遊說,季增 26%,創該公司單季新高,金額超過 Nvidia、逼近 Oracle 的 200 萬;OpenAI 也花了 120 萬美元。兩家合計 317 萬,較去年同期幾乎翻倍。Anthropic 主攻出口管制、資安與 AI 安全標準,直接跟白宮、商務部、財政部官員會面——背景是商務部前陣子對它祭出出口管制、模型一度被下架,急著上桌斡旋。

錢砸向華盛頓,方向很清楚:與其等別人訂規則,不如自己去把規則寫成對自己有利的樣子。這就是監管俘獲的教科書劇本——裁判是可以被球員買通的,而且買得起的往往就是場上最大的那幾個。逆向想一遍:一套 AI 安全規範,如果主要是由被規範的公司出資遊說塑形出來的,它最後保護的到底是公眾,還是保護這幾家的護城河?當「安全」變成一種能砸錢買來的競爭優勢,後進者連進場的資格都要看前面幾家臉色。

原文來源:CNBC — OpenAI, Anthropic Q2 lobbying spending

三、南韓推「全民 AI」免費國家服務,同日《AI 基本法》上路

南韓宣布年底前推出用本土技術打造的免費 AI 聊天機器人「全民 AI」,9 月推 beta、12 月上線,整合公共服務入口,2027 年起還要升級成每位國民的個人化 AI agent。同一天《AI 基本法》生效,要求生成內容標示、建立高風險工具管理框架。最硬的一條是配額:每項服務至少 50% 要用南韓自研模型、另外 30% 要用其他本土模型。背景是南韓約半數人口在用生成式 AI,光 ChatGPT 就有近 2,300 萬人。

這是國家自己跳下來當把關者,名字叫「AI 主權」。動機不難懂:一個每天有一半國民在用的東西,握在別國公司手裡確實不安穩。可是主權這道防線劃在「模型層」,往下一層就漏風了——整套生態據報跑在 26 萬顆 Nvidia Blackwell 上,硬體的命脈沒握回來。你把模型換成國產,卻沒換掉底下那台機器的房東,主權就只做了一半。更別提不到五個月的開發期、還有長期的 token 與基礎設施帳單誰來付,這些都還沒有答案。

原文來源:The Star/AFP — South Korea free homegrown AI chatbot

四、Google 推 Gemini 3.6 Flash:更便宜、內建 Computer Use,旗艦 Pro 仍難產

延續 07-20 那則「Gemini 3.5 Pro 第三度跳票」的後續:Google 這回一口氣推了三款 Flash——生產級的 Gemini 3.6 Flash、更廉價的 3.5 Flash-Lite,還有只開放給政府與可信夥伴的資安特化版 3.5 Flash Cyber。3.6 Flash 輸出價從每百萬 token 9 美元下調到 7.5 美元,同一任務還少用約 17% 的輸出 token,並首度把 Computer Use 做成 API 內建工具。同一份公告也證實,最能打的旗艦 Pro 仍卡在夥伴測試、尚未出貨,而 Gemini 4 已經開始預訓練。

兩個訊號值得記下來。一是那個「資安特化版只給政府與可信夥伴」——最強的防禦能力被圈進一個受控名單,等於又多了一個由少數人決定誰能用的控制節點。二是旗艦一延再延、卻先把中階走量版端上桌,透露一件反直覺的事:資源多、算力足,不等於做得出頂規模型。能先出的,永遠是那個比較好做的。

原文來源:9to5Google — Gemini 3.6 Flash launch

五、中國 Z.AI 啟用 1GW「全中國晶片」資料中心,零 Nvidia

前身為智譜的 Z.AI 完成並開始部分營運一座 1GW 資料中心,全數採用中國製晶片、一片 Nvidia 都沒有,用來訓練它的 GLM 模型家族,滿載耗電約等同 75 萬戶家庭。Z.AI 自 2025 年初被列入美國實體清單、拿不到 Nvidia 晶片,索性自建本土基礎設施;它 6 月開源的 GLM-5.2 據稱完全靠華為昇騰訓練出來。要補一句:昇騰的每瓦效能仍落後 Nvidia Blackwell,同樣 1GW,中國矽片能榨出的算力其實比較少。

這是出口管制逼出來的意外結果——你封鎖一條供應鏈,對方就自己長出另一條。表面上 Z.AI 擺脫了 Nvidia 這個把關者,可是它沒有消滅依賴,只是把賭注從 Nvidia 挪到華為和 SMIC 身上,換了一個新瓶頸,還順帶吃了效率的虧。管制的下行往往就是這樣:短期看是掐住對手,長期看,卻可能親手替對手催生出一套你再也管不到的替代體系。

原文來源:Bloomberg — Z.AI completes giant data center with Chinese chips

六、MCP 迎來最大改版:核心轉「無狀態」,企業級授權轉正

Model Context Protocol 要在 07-28 定案它上線以來最大規模的改版:核心協定改成無狀態,拿掉 initialize 握手與協定層 session,讓 MCP server 可以用簡單的負載平衡橫向擴充;同時納入 JSON Schema 2020-12 驗證與 W3C Trace Context。另一條線更值得注意——「企業級授權」擴充已經轉為正式版,讓組織透過既有的單一登入集中控管所有 MCP server 的存取,取代過去一台一台點同意,已被 Anthropic、Microsoft、Okta 採用。

無狀態化是漂亮的工程決定,該鼓掌。但企業級授權這條線,把 agent 生態的把關權往「單一治理平面」收攏:好處是好管,壞處是所有存取的生殺大權,集中到少數幾個身分節點手上。呼應這幾個月一連串 MCP 自動執行類的漏洞——Amazon Q、Windsurf、Claude Code 都中過招——當工具能自己動、信任邊界又收斂到單一入口,那個入口一旦被攻破,整片 agent 生態就一起裸奔。方便和脆弱,向來是同一枚硬幣的兩面。

原文來源:Model Context Protocol 官方 blog — Enterprise-Managed Authorization

收尾:把關被外包,最貴的代價不是出錯,是沒人能推翻

把這六則放在一起,你會發現大家爭的其實是同一個位子:把關者的位子。Meta 讓 AI 當審判也當救濟,實驗室砸錢想當規則的作者,南韓要國家親自把關模型,Z.AI 換掉供應鏈的房東,MCP 把授權收進單一入口。方向驚人地一致——把關的權力,正在往越來越少、也越來越不是「人」的節點集中。

這裡有個違反直覺的重點:自動化、集中化的把關,平常會運作得比人更快、更省、更一致,帳面上漂亮到讓你想不通為什麼還要留真人在迴圈裡。真正的成本不在平常,在出錯那一刻——當一個沒有真人能推翻的系統做出不可逆的決定,你連喊停的對象都找不到。所以下次看到「交給 AI 自動處理」「集中控管更有效率」這種好消息,先別急著鼓掌,補問一句:這條迴圈裡,還留著一個能對它說不的人嗎?沒有的話,你按下的不是效率鍵,是一顆哪天會響、但你關不掉的警報。