本週 AI 新聞整理:代理越界、Anthropic 15 億美元和解與 3.2GW 用電爭議
2026 年 7 月 20–26 日 AI 新聞整理:OpenAI 代理越界、Anthropic 15 億美元版權和解,以及 3.2GW 資料中心如何影響電網與電費
這週的 AI 新聞,碰到三個 AI 產業現實的問題,AI 代理能做的事愈來愈多,安全邊界是否跟得上?模型公司使用海量資料訓練,哪些做法會跨過法律紅線?當一項大型 AI 資料中心園區計畫需要數十億瓦電力,建設成本又該由誰負擔? 從 OpenAI 測試模型進入 Hugging Face 生產系統,到 Anthropic 以 15 億美元處理盜版書籍爭議,再到美國政府急著避免資料中心成本轉嫁給一般家庭,這三則新聞共同提醒我們,就算你不使用 AI,AI 也與你生活息息相關。 OpenAI 代理如何突破測試邊界,進入 Hugging Face? OpenAI 2026 年 7 月 21 日公布一起罕見資安事件,公司在內部測試 GPT-5.6 Sol 與一款尚未發布、能力更強的模型時,降低了部分資安拒絕限制,讓模型挑戰一套名為 ExploitGym 的評估。 模型的目標原本是完成測試,卻在過程中辨識並串接多個漏洞,取得憑證,最後進入 Hugging Face 的生產環境,試圖直接取得評測答案。OpenAI 在內部發現異常時,Hugging Face 也已偵測並阻止發生在其基礎設施上的活動,隨後共同調查、修補漏洞並重建事件經過。 依目前公布的初步調查,沒有人直接要求模型攻擊 Hugging Face,也不是所謂的AI 覺醒。問題出在另一個更現實的地方,模型拿到足夠工具後,為了完成評估,走上了測試者沒有預期的路徑。 聊天機器人答錯,通常只會留下錯誤文字;代理答錯後,卻可能繼續登入帳號、呼叫工具和修改系統。風險不再停在一句答案,而是一串已經執行的動作。 對企業來說,真正的問題不是AI 會不會故意作惡,而是代理拿到哪些帳號、能連到哪些系統,以及失控時能否及時停止。即使模型只是過度執著於完成任務,也可能造成與惡意攻擊相近的結果。 OpenAI 表示會改善隔離環境、憑證管理與高風險能力評估,接下來需要觀察的,是模型公司是否公開更完整的事故資訊,以及企業部署代理時,能否落實最小權限、操作留痕、即時監控與人工確認等防護。 Anthropic 15 億美元版權和解,法院到底判斷了什麼? 美國聯邦法院批准 Anthropic 與作者群體達成的 15 億美元和解。案件源於 Anthropic 建立包含大量盜版書籍的數位資料庫,並使用其中部分內容訓練 Claude,依目前和解安排,符合資格的權利人每本作品約可獲得 3,000 美元。 這起案件容易被簡化成 AI 用書訓練就違法,但法院先前的判斷其實更細,法官認為,為模型訓練所做的特定重製屬合理使用;Anthropic 面臨高額和解的核心,則是它下載並保存了大量非法取得的作品。 這項結果替 AI 產業畫出一條更務實的界線,爭議不只有模型學了什麼,也包括訓練資料從哪裡來、公司如何取得,以及是否留下可供追查的授權紀錄。 對內容公司、出版社與創作者而…