生活分享
AI 放大駭客威脅:The Verge 指地方醫院與銀行尚未準備好
The Verge 報導指出,最強 AI 資安模型目前多由大型機構取得,中小型醫院、銀行與非營利組織面對 AI 輔助攻擊時可能更加吃力。本文整理報導與 Anthropic 官方說法,並說明對一般讀者的影響。
閱讀時間約 5 分鐘

發生了什麼事
The Verge 資深 AI 記者 Hayden Field 於 2026 年 9 月 28 日發表報導,指出 AI 正讓駭客攻擊加劇,而地方醫院與銀行尚未準備好。報導以阿拉巴馬州非營利組織 Vivian's Door 為例:據報導,負責人 Janice Malone 於 3 月開始接到可疑活動來電,外包 IT 團隊將系統下線三天調查並修補漏洞(軟體中可被攻擊者利用的安全缺陷),她因此支付約 3,000 美元。報導同時指出,Malone 並不確定這次攻擊是否有 AI 參與。
據 The Verge 報導,Anthropic 曾於 2025 年 8 月表示,一個網路犯罪集團在一個月內利用 Claude Code 向醫療機構、緊急服務、宗教機構及政府單位勒索資料。
閱讀完整文字說明
消息會先蒐集來源、獨立查核,再交由 Jev 判斷。
大型機構與小型機構的落差
據 The Verge 報導,頂尖 AI 實驗室只允許有限的知名機構使用最強的資安模型,例如 Anthropic 的 Mythos 與 OpenAI 的 Astra,名單包括 Nvidia、Google、Apple 等;報導並指出,即使開放,價格也可能讓許多小型機構難以負擔。報導也提到,有報導指 Mythos 標記的漏洞多到 Microsoft 難以及時修補。
據 The Verge 引述,Future of Life Institute 美國政策主管 Michael Kleinman 認為,中小型機構特別容易受到 AI 代理(能自動執行一連串任務的 AI 系統)放大人類駭客能力的威脅,並指出過去「惡意駭客數量有限」這項限制已不再成立。Apollo Research 執行長 Marius Hobbhahn 則曾向 The Verge 表示,預期傷害將落在地方醫院等機構,而非灣區。
| 面向 | Anthropic 官方說法 | The Verge 報導中的小型機構處境 |
|---|---|---|
| 取得先進資安模型 | Project Glasswing 擴大至約 150 家新機構,每家須符合安全要求 | 最強模型只開放給有限知名機構,小型機構可能負擔不起 |
| 涵蓋範圍 | 新機構分布超過 15 國,含電力、水、醫療、通訊與硬體 | 受訪者包括非營利組織、五金行與地方合作社超市 |
| 主要挑戰 | 瓶頸轉為驗證、揭露與修補大量漏洞 | 受訪者表示缺乏全天候資安人力與預算 |
Anthropic 如何描述 Project Glasswing
Anthropic 於 2026 年 6 月 2 日宣布擴大 Project Glasswing。該公司表示,4 月初約 50 家初始夥伴取得 Claude Mythos Preview,並已找出超過 10,000 個高或嚴重等級安全漏洞;此次將合作擴大至約 150 家新機構,分布於超過 15 個國家,涵蓋電力、水、醫療、通訊與硬體等產業。
Anthropic 同時表示,預期 6 至 12 個月內許多其他 AI 公司將擁有 Mythos 級模型,且可能在缺乏防濫用保護措施下發布。該公司表示已推出 Claude Security,使用 Claude Opus 4.8 等公開前沿模型掃描程式碼並建議修補,並計畫擴大 Cyber Verification Program。Anthropic 也承認,要讓 Mythos 級能力一般開放,需要足夠強健的保護措施,而該公司及據其所知的其他 AI 開發者都尚未開發出來。
對一般讀者有什麼影響
據 The Verge 報導,受影響的不只是大型科技公司。馬里蘭州一家合作社超市的總經理 Mike Houston 表示,曾遭遇盜刷卡測試攻擊,也就是駭客透過其網路商店測試大量被盜信用卡;即使多數交易被拒,仍可能在短時間內產生數千美元手續費。五金行業者 Craig Smith 則表示,其業務依賴 Microsoft 工具與 Ace Hardware 的系統,若這些系統停擺,將很難營運。
- 留意以你常往來的機構或熟人名義寄出的異常求助或匯款郵件,先透過其他管道確認。
- 定期檢查銀行與信用卡交易紀錄,發現不明交易時盡快聯絡發卡機構。
- 若你經營小型組織,可向現有 IT 服務商詢問修補更新與備份的安排。
常見問題
Vivian's Door 的攻擊確定是 AI 造成的嗎?
不確定。據 The Verge 報導,負責人 Janice Malone 本人也不確定該次攻擊是否有 AI 參與。
小型機構能使用 Mythos 這類模型嗎?
據 The Verge 報導,最強資安模型目前只開放給有限的知名機構,即使開放也可能價格過高。Anthropic 則表示計畫擴大 Cyber Verification Program,但一般開放所需的保護措施尚未開發出來。
Project Glasswing 擴大到多少機構?
Anthropic 表示擴大至約 150 家新機構,分布於超過 15 個國家,每家須先符合其安全要求。
為什麼 Anthropic 認為時間緊迫?
Anthropic 表示預期 6 至 12 個月內許多其他 AI 公司將擁有 Mythos 級模型,且可能在缺乏防濫用保護措施下發布。
同主題延伸閱讀
生活分享
NVIDIA 推出 DGX Spark 64GB 版:10 月 23 日上市、起價 4,999 美元,兩台可串接成 128GB
NVIDIA 於 2026 年 10 月 2 日宣布,個人 AI 電腦 DGX Spark 新增較平價的 64GB 記憶體版本,10 月 23 日起由 Acer、ASUS 等六家廠商供應,主要對象是想在自己機器上執行 AI 模型的開發者與研究人員。以下整理 NVIDIA 公布的規格、雙機串接說法,以及對一般讀者的意義。
生活分享
Google Cloud 宣布 Spanner queues 正式推出:把訊息佇列放進資料庫交易,瞄準 AI 代理可靠性
Google Cloud 宣布 Spanner queues 正式推出,讓訊息建立成為資料庫交易的一部分,目標是解決 AI 代理「狀態」與「動作」不同步的問題。本文整理官方說法、主要功能與對一般讀者的意義。
生活分享
GPT-6.1 Sol 推出:新一版 Sol 上 API、Codex 與 ChatGPT Work,Chat 裡沒有
OpenAI 在 2026 年 9 月 29 日推出 GPT-6.1 Sol,API 名稱是 gpt-6.1-sol:Plus、Pro、Business、Enterprise、Edu 方案的 Codex 與 ChatGPT Work 在首發推出範圍內,Enterprise 與 Edu 要管理員啟用,Free 與 Go 首發不含,Chat 裡沒有(2026 年 9 月查證)。
生活分享
Claude Sonnet 5.5 推出:牌價與 Sonnet 5 相同,API、雲端平台與 Claude.ai 都能用
Anthropic 在 2026 年 9 月 28 日推出 Claude Sonnet 5.5,API 牌價與 Sonnet 5 相同(每百萬 tokens 輸入 2 美元、輸出 10 美元);Claude.ai、API 與多個雲端平台可用,較高風險的資安請求會退回 Sonnet 5 處理(2026 年 9 月查證)。
最新旅遊情報攻略

情報
2026 韓國楓葉預測:雪嶽山 10 月 20 日、首爾近郊 10 月底、內藏山與漢拏山 11 月上旬
韓國山林廳 2026 年 9 月 22 日公布的楓紅高峰預測:雪嶽山 10 月 20 日,春川、國立樹木園到首爾植物園落在 10 月 28 日到 11 月 2 日,內藏山 11 月 4 日、漢拏山 11 月 6 日,整體比最近 5 年晚約 0.8 天。整理各地楓樹與銀杏的預測日、首爾出發怎麼排,以及出發前去哪裡看即時楓況。2026 年 10 月查證。
- 季節活動
- 自然
- 觀景

攻略胡志明市
胡志明市到頭頓一日遊:白藤碼頭搭高速船、船票與班次,下船就是胡梅纜車與耶穌基督像
人在胡志明市挪一天去頭頓看海:市中心的白藤高速船碼頭搭船,航程 120 分鐘到頭頓的胡梅碼頭,平日成人 320,000 越南盾、週末 350,000,回程末班平日 15:00。下船就是胡梅纜車站,同一條路上有白宮,小山頂上是耶穌基督像。平日一天只有兩班船,整天要從末班船倒推著排。
- 交通
- 行程範例
- 海灘

攻略沖繩
沖繩不開車攻略:單軌只到浦添,美麗海水族館要坐兩個多小時的巴士,回那霸的最後一班直達車 17:22 就開走
不租車的沖繩怎麼移動:那霸市區靠沖繩都市單軌電車(ゆいレール),那霸機場站到終點てだこ浦西 19 站、17 公里、37 分鐘,一日券 1,000 日圓;美麗海水族館有那霸機場直達的高速巴士,單程 2,000 日圓起、官方時刻表上 2 小時上下,下車後還要走 10 分鐘;古宇利島要在今帰仁村役場轉車,當天來回光坐車就六個半小時;回程的最後一班直達車 17:22 就從記念公園前開走(2026 年 9 月查證)。
- 交通
- 行程範例
- 預算