AI 與科技新聞摘要 20260730
三十天。GitHub 從公告到把一個免費的模型平台整個關掉,只花了這麼久,而且是 playground、model catalog、inference API、BYOK 端點一起收,官方寫得很清楚:無例外。
這一批新聞幾乎每一件都有兩個時鐘在跑。一個是資本和工程的時鐘,用季度、用產能爬坡曲線、用 changelog 計時。另一個是法律、居民、開發者的時鐘,用會期、用訴訟審級、用你哪天有空改 code 計時。兩邊差幾格,就決定了中間那段空窗期由誰扛著風險過日子。
一、熊本 7.1 強震震停日本矽島,台積電只占 3% 產能,但上游全擠在同一條斷層帶
日本時間 7 月 28 日下午 4 點 27 分,熊本縣發生規模 7.1 地震,震源深度約 10 公里。台積電 JASM 所在的菊陽町測得最大震度 5 強,設備機台觸發保護停機。
從數字看,這件事小得幾乎不用擔心。JASM 一廠月產能約 2 萬片 12 吋晶圓,跑的是 22/28 奈米與 12/16 奈米。占台積電總產能不到 3%,研調評估對第三季營收的影響大約 0.03%。二廠工地 28 日因餘震風險停工,29 日確認安全後已復工。
真正該看的是名單的另一半。東京威力科創熊本兩廠 29 日全部停機檢查,Sony、Renesas、三菱電機、Fujifilm 菊陽町廠、Horiba 阿蘇廠陸續停產或疏散。這幾家做的是晶圓廠的設備、感測器與材料,客戶名單彼此高度重疊。本田熊本廠也停了,原因跟震壞設備無關,是灑水系統誤啟動。
台積電有台灣、有亞利桑那、有日本。上游那些設備與材料廠,聚落只有九州。這是熊本十年內第二次規模 7 的地震,上一次是 2016 年。
所以這件事真正要追的數字,是東京威力科創那兩座廠什麼時候通過設備校正、恢復出貨,而不是台積電那 0.03%。排在它後面等機台的客戶不只 JASM,而晶圓廠的建置排程是以季為單位在推的。我會把這一則當成下一季設備交期的提前指標來看。
原文來源:TrendForce|Nikkei Asia
二、冷戰鈾濃縮廠改建 AI 資料中心,配 2 GW 自建天然氣電廠
場址是能源部在肯塔基州西部的 Paducah,1950 年代的鈾濃縮設施,已經停役。川普政府 7 月 29 日宣布把它改建成 AI 資料中心。配套是自建 2 GW 天然氣發電,加上 2.5 GW 級的電池儲能,預期引入超過 1,000 億美元私人投資,創造 8,000 個建築工作與 600 個永久職位。NextEra Energy、Brookfield 與三家公用事業參與,官方說多餘的電會賣給附近住家與商家。
肯塔基州的共和黨眾議員 Andy Barr 說這案子「歷史性」。密西根州的民主黨眾議員 Rashida Tlaib 則提案禁止在所有聯邦所有或管理的土地上蓋 AI 資料中心,理由是污染與電費上漲。同一天另一則消息是,聯邦用「太陽能案的環評程序」核准了公有地上第一座 AI 資料中心,場址在內華達州 Boulder City。
聯邦土地真正省掉的東西是麻煩。地方居民對電費和空氣品質的反對意見,在私人土地上有分區聽證會、有地方選舉、有縣議會這些入口。在聯邦土地上,那些入口一個都不存在。紐約州七月中才成為第一個暫停資料中心興建的州,你就看得出來這條路徑為什麼有吸引力。
繞過同意權的做法通常很有效率,代價是延後結帳。電價會漲多少、空氣品質變多少,這些都要等電廠真的開始燒天然氣才有數字。而禁止聯邦土地蓋資料中心的提案,現在就已經放在國會桌上了。
原文來源:NOTUS|The New York Times
三、77 家公司連署挺開放權重,Anthropic 是唯一沒簽的前沿實驗室
7 月 24 日一封叫《Open Weights and American AI Leadership》的公開信發布,由黃仁勳主導,77 個組織連署。名單包括 NVIDIA、Google、Meta、Microsoft、OpenAI、IBM、Hugging Face、Mistral、Mozilla、Linux Foundation、AMD、Cloudflare、a16z、Y Combinator。Anthropic 是唯一沒簽的前沿實驗室。
7 月 27 日 Amodei 發了一篇立場文,第一句就在澄清:Anthropic 從未主張禁止開放權重模型。他們實際主張三件事:拒售先進半導體給中國並打擊走私、打擊工業規模的模型蒸餾、強制發布前安全測試,而第三項開源閉源一律適用。白宮 AI 顧問 David Sacks 的說法比較不客氣,他指控前沿實驗室是想要政府幫他們消滅開源競爭對手。
這場辯論最有意思的部分不在美國。7 月 29 日,月之暗面宣布募到 35 億美元,遠超原本 10 到 20 億的目標,估值來到 350 億美元。它已經在接洽下一輪,目標 500 億,規劃最快今年在香港 IPO。驅動力是 Kimi K3:2.8 兆參數、100 萬 token 上下文,號稱世界最大的開放權重模型。它的 ARR 從四月的 2 億美元長到六月的 3 億美元。有白宮官員質疑 K3 是用受管制的 NVIDIA 晶片訓練的,月之暗面沒有公開回應。
所以美國這 77 家公司連署要保衛的東西,目前規模最大的那個實作是中國公司做的。連署信、立場文、白宮顧問的嘴砲,這些都還沒有任何一個綁定的時間表;ARR 兩個月多一億美元這件事有。我不覺得這場辯論的結論會來得比下一版 Kimi 快。
原文來源:Anthropic 立場文|Axios|Bloomberg
四、Cyera 花 10 億美元,買的是讓 AI agent 別亂跑
資料安全公司 Cyera 要用大約 10 億美元買下 Oasis Security,7 月 28 日宣布,以現金為主,餘額用未上市股票支付。Cyera 自己前不久才募到 6 億美元、估值 120 億美元,ARR 剛突破 1.5 億,還沒獲利。這是它 2026 年第三樁併購。
Oasis 成立於 2022 年,累計募資約 1.95 億美元。產品是監控「非人類身分」,講白話就是 AI agent:監看它的行為、決定它能碰哪些軟體。創辦人團隊這一役預估入袋 2 億美元以上。
一家還沒獲利的公司,願意用超過自己年營收六倍的金額買這個能力,值得停下來想一下。這筆錢買的是約束力。而就在交易宣布的隔天,Hugging Face 公布了那起 agent 入侵事件的取證時間軸,裡面有 17,600 個攻擊動作。
威脅模型也跟著換了位置。外人要突破邊界才進得來,agent 一開始就在邊界裡面,而且憑證是你自己發的。
如果你手上已經有 agent 在跑 CI 或碰資料庫,有兩件事今天就查得出來。它用的憑證跟人用的是不是同一組?要停掉它的時候,能不能只撤那一份而不影響別人?這兩題答不出來,10 億美元的併購新聞跟你就只是新聞。
原文來源:TechCrunch|SecurityWeek
五、xAI 告明尼蘇達州,把「工具能不能做」搬進聯邦法院
明尼蘇達州的 HF 1606 是全美第一部禁止「去衣」技術的州法,8 月 1 日生效。生效前幾天,xAI 在聯邦法院起訴州檢察總長 Keith Ellison,訴狀 38 頁。
罰則是每次違規民事罰款最高 50 萬美元,罰金收入指定用於性侵受害者服務。xAI 在訴狀裡算了一筆帳:一個服務若發生 10 萬次違規,罰款可達 500 億美元。它的主張是這條法律過度廣泛,屬於基於內容的表達工具禁令。訴狀另外指出兩點:沒有「已盡善意努力防止」的免責空間,而且連當事人自己同意甚至自己製作的影像都被涵蓋進去。xAI 說這會迫使它移除 Grok Imagine 的編輯功能。該法本身保留了 Section 230 保護,也豁免了「需要真正技術能力的工具」。
Ellison 的回應是:關於 AI 有很多值得辯論的議題,這不是其中之一。州長 Tim Walz 講得更短。背景是 xAI 正面臨一起集體訴訟,指控使用者用 Grok 產生兒少性虐待素材,加州、英國、歐盟與愛爾蘭的監管機關都已展開調查。
這是第一次有前沿 AI 公司為了「產生某類影像的能力本身」上法院,而且拿的是言論自由框架。訴狀挑戰的層次很高:立法能不能管到「工具具備這個能力」這件事本身。法律 8 月 1 日生效,官司還沒判,而這個判決會決定後續各州立法的天花板落在哪裡。生效日與判決日之間那段空白,沒有人知道有多長。
六、GitHub Models 今天關閉,明天再消失兩個 Gemini 模型
今天是 GitHub Models 完全退役的日子。playground、model catalog、inference API、BYOK 端點全部關閉,官方寫得很清楚:無例外。六月已經停收新客戶,7 月 1 日補上死線公告,建議大家遷移到 Azure AI Foundry。
明天 7 月 31 日,Gemini 2.5 Pro 與 Gemini 3 Flash 在所有 Copilot 情境一併棄用。Chat、inline edits、ask 與 agent 模式、程式碼補全全部算在內,要改用 Gemini 3.1 Pro 或 Gemini 3.5 Flash。同一個月 Copilot 也加了新模型:7 月 24 日 Claude Opus 5、7 月 28 日 Grok 4.5、7 月 21 日 Gemini 3.6 Flash。7 月 29 日 Copilot code review 的 agent skills 與 MCP 支援轉 GA。
同月還有三項供應鏈安全功能落地:npm 發布時自動掃描惡意套件、Dependabot 的惡意套件告警擴及更多生態系、GitHub Actions 會把可疑的惡意 workflow 攔下來等人工核准。後面這項是針對憑證被竊之後推入惡意 workflow 的攻擊路徑,屬於實際有人踩過的坑。
把這個月的清單並排看,退場和進場是同一個節奏在推的。這不是功能迭代的節奏,是「推論端點沒有任何耐用性保證」的示範。把 model endpoint 當基礎設施用的團隊,實際上是在替供應商的產品路線圖背風險,而那份路線圖不會事先問你的意見。
對錶的時候
九州的斷層不看行事曆。
會決定明年的,是那些現在還沒對上的刻度。明尼蘇達那條法律明天生效,判決不知道哪一年下來。Copilot 同一週接上兩個新模型,你的程式碼可能一年才動一次。監管機關用會期開會,訓練叢集二十四小時不停。
我自己會把這份清單留到下個月月底再翻一次,看哪幾格已經悄悄對上了。









