AI 與科技新聞摘要 - 2026/08/21
補寫於 2026 年 8 月 24 日,9 月才上線(8 月 21 日的排程沒跑起來,稿子隔三天補上;部落格的發佈額度也在 8 月中用完了)。文中的新聞發生在 8 月 18~21 日,「今天」都指那幾天,營收數字與市況請以該日為準。
一台開發機上跑著 Ray,dashboard 開在 localhost。另一個分頁停在某個新聞網站,側邊欄的廣告輪播了一輪。這樣就夠了。不用點錯連結、不用下載任何檔案,那台機器上就可能被執行任意程式碼。
這是 CISA 8 月 17 日列進 KEV 目錄的那個漏洞的實際攻擊路徑。同一週的其他幾則消息剛好都在賣能力。那些數字都由賣方提供,只有前面那個修補期限是主管機關寫的。
一、CISA 給三天,而修好的版本去年十一月就上架了
CVE-2025-62593,CVSS 9.4,影響 2.52.0 之前的 Ray。Ray 是開源的分散式運算引擎,大量用在生產環境的 ML 訓練與推論。CISA 8 月 17 日把它加進 KEV(Known Exploited Vulnerabilities)目錄,聯邦民政機關的修補期限訂在 8 月 20 日。
三天。
問題出在 /api/jobs 與 /api/job_agent/jobs/ 這兩個端點沒有做驗證。The Hacker News 引用的說法很不客氣:
Due to the longstanding decision by the Ray Development team to not implement any sort of authentication on critical endpoints, like the /api/jobs & /api/job_agent/jobs/ has once again led to a severe vulnerability that allows attackers to execute arbitrary code against Ray.
再搭配對瀏覽器的 DNS rebinding,攻擊者連碰到那台機器的網路位置都不需要:
Combined with a DNS rebinding attack against the browser, and this vulnerability is exploitable against a developer running Ray who inadvertently visits a malicious website, or is served a malicious advertisement.
受影響的瀏覽器是 Firefox 與 Safari,原文沒有把 Chrome 列進去。而且這不是紙上談兵:BitSight 2026 年 3 月的報告指出 RondoDox 這個 DDoS botnet 已經納入這個漏洞,Oligo 的研究則把「把 NVIDIA GPU 叢集變成自我複製挖礦 botnet」的那波行動命名為 ShadowRay 2.0。
修好的版本在哪?PyPI 上 ray 2.52.0 的上傳時間是 2025 年 11 月 21 日,離 8 月 20 日這個期限差不多九個月。
九個月的落差不是技術問題。 Ray 常常只是某個人 pip install 進 AI 環境裡的一個套件,沒有進過任何一張資產清單。沒有人知道自己有它,期限給三天或給三十天沒有差別,因為那張催修通知寄不到任何人手上。
(CISA 官方那則公告頁對外抓取回 403,以上細節以 The Hacker News 的報導為準。)
二、一台機器三片晶圓,那個 30 倍的分母只有一個模型
Cerebras 8 月 18 日在 Supernova 2026 發表 CS-4,Techzine 隔天報導。一台系統裝三顆 WSE-3 Turbo(WSE-3T),是他們第一個多晶圓系統,合計 750 PFLOPS AI 算力、每秒 129.6 PB 記憶體頻寬。新的 Direct Wafer Links 讓晶圓之間不經交換器直接通訊。
原文對這個設計的解釋是 Because much of the processing takes place within a single wafer, Cerebras can minimize that data traffic.,加上 With Direct Wafer Links, processors can also communicate directly without a switch.
效能宣稱是這樣:在 GPT-OSS-120B 上跑出每個使用者每秒 4,400 token 以上,「在某些配置下」比 GPU 方案快最多 30 倍,比自家 CS-3 快兩倍、每瓦吞吐量高 10 倍。首批系統第三季出貨,而第三季只剩不到六週。
倍數這種東西,要先看它的分母。
有報導對這組數字提出質疑:CS-4 用的是同一代 5nm 的 WSE-3 矽晶,SemiAnalysis 認為速度主要來自拉高功耗、改善散熱之後把時脈約翻倍;而「30 倍」是在單一模型上比「每使用者每秒 token 數」這一個指標,被拿來對照的 GPU 系統沒有具名。這兩點我沒有回原始出處逐字核對,所以只能寫成有人這樣質疑,不能當成事實。
有意思的是同一份發表裡的另外兩個數字。750 PFLOPS 跟 129.6 PB/s 反而比較難灌水,因為它們是絕對值,不需要對照組,錯了誰都查得出來。數字要是得靠一個沒具名的對照組才站得住,就把它放到最後再看。
三、AWS 把「這次要查哪些網站」的決定權下放到單次呼叫
8 月 19 日的 AWS What’s New:Bedrock AgentCore 的 Web Search 新增 runtime 網域過濾,agent 可以在單次呼叫的層級指定要 include 或 exclude 哪些網域,不需要管理員重新設定。同時還加了發布日期過濾,用 inclusive 的 from/to 界限限制結果的時間窗。管理端多了 gateway 層級的 allowlist。網域清單上限提高到每份清單 100 個。區域方面,原本只有 US East(N. Virginia)us-east-1,這次新增了 Europe(Ireland)eu-west-1 與 Asia Pacific(Tokyo)ap-northeast-1。
這則容易被讀成上線消息。Web Search on AgentCore 的 GA 是 2026 年 6 月的 AWS Summit New York,8 月這則是功能更新,不是上線。
官方的描述值得逐字讀:With runtime domain filtering, agents can narrow search results to trusted sources or block unwanted domains on a per-call basis without requiring admin reconfiguration.,另一句是 Published-date filtering allows agents to constrain results to a specific time window using inclusive from and to date bounds, ensuring responses reflect only timely, relevant content.
without requiring admin reconfiguration 這半句是整件事的重點。管理員的設定檔會被 review、會進版控,改一行看得到;單次呼叫的參數是 agent 自己算出來的,不會有人逐次去看。信任邊界從一份會被審查的檔案,搬到了一個沒人審查的執行期變數。
什麼情況下這個功能會反過來咬你?當那個決定要 include 哪些網域的判斷,本身是從檢索回來的內容組出來的時候。
還有 100 這個上限值得記著。白名單這條路只走得到 100 個網站,再多就得改用黑名單,而黑名單的預設邏輯是「沒被列出來的都可以」。同一個功能的兩種用法,預設的信任方向剛好相反,中間只隔著一個數量門檻。
四、Etched 募 7 億美元、估值 210 億,出錢領投的是一家自營交易商
Crunchbase 8 月 21 日的週報(涵蓋 8 月 15 日至 21 日)裡,Etched 是第二大案。原文寫得很簡短:
San Jose, California-based Etched, a developer of inference clusters to accelerate AI computing, secured $700 million in a new funding round led by Jane Street.
估值 210 億美元,公司成立四年。
出錢領投的是量化交易公司 Jane Street。創投沒有領這一輪,策略投資人也沒有。做長期技術路線押注的錢,跟做算力價差的錢,退場條件完全不一樣。前者可以陪你等下一代製程,後者的持有期由它自己的模型決定,而那個模型你看不到。
這段推論要標清楚:Crunchbase 原文只寫了誰領投,沒有寫 Jane Street 的持有意圖,上面那段是我從「誰出錢」推的。
推論不能當事實,但「誰出錢」通常比「募了多少」更能預告後面會發生什麼。推論專用晶片這條線終於拿到十億美元級的估值背書,要記著的是背書的人平常在做什麼生意。
五、同一週最大的一筆不是 AI,是飛彈
同一份週報的榜首是 Castelion,一家做高超音速打擊飛彈的國防科技新創:
Castelion, a defense tech startup developing a hypersonic strike missile, raised new Series C funding consisting of $800 million in equity capital along with $250 million in debt financing.
估值 130 億美元,領投方是 JPMorgan Chase、Andreessen Horowitz 與 Carlyle。這是那一週美國新創最大的一筆募資,贏過所有純 AI 案。
口徑要分開記。8 億是股權,2.5 億是債權,兩者性質不同,不要加成「10.5 億募資」寫進腦子裡。
國防科技開始用 AI 基建那一套融資工法,這件事比金額本身更值得看。過去兩年這種股權加債權的混合結構,主要出現在資料中心與算力採購上。它現在往外擴了。
這五則裡,只有一則今天就該讓你動手
一則消息該不該影響你的決定,我拿兩個問題去篩:它錯了的時候,代價是不是落在你身上;還有,你現在做得到的動作,成本是不是很低。兩個都成立才動,只成立一個就先放著。
第一則兩個都成立。你的環境裡如果有 Ray,這個漏洞被利用的代價由你付,不是由 CISA 付;而該做的動作只是去確認版本有沒有到 2.52.0 以上,十分鐘的事。
另外四則都只成立一半。
把這兩種消息混在同一種注意力裡讀,最典型的下場長這樣:花一個下午研究一台第三季才出貨、你也買不到的機器,同時桌上那台開發機還跑著九個月前就該升級的套件。










