2026年6月30日11 分鐘AI 新聞 · 每日精選

2026-06-30 AI 動態:Claude 全面進駐企業雲

今天最值得 3Q 客戶關注三件事:Anthropic 推出 Claude apps gateway,讓企業可在 AWS Bedrock 與 Google Cloud 自建 Claude Code 控制平面,並同步在 Microsoft Foundry 上正式可用;Claude Code 爆出開啟 GitHub 惡意倉庫即自動執行隱藏腳本的資安漏洞;記憶體因 AI 需求預計連兩季大漲,硬體採購成本要提前盤算。

3Q 編輯部(AI 協作)· 資料素材:AIHOT (aihot.virxact.com)

今天最值得 3Q 客戶關注三件事:Anthropic 推出 Claude apps gateway,讓企業可在 AWS Bedrock 與 Google Cloud 自建 Claude Code 控制平面,並同步在 Microsoft Foundry 上正式可用;Claude Code 爆出開啟 GitHub 惡意倉庫即自動執行隱藏腳本的資安漏洞;記憶體因 AI 需求預計連兩季大漲,硬體採購成本要提前盤算。

產品動態

Anthropic 推出 Claude apps gateway:企業可在 AWS、Google Cloud 自建 Claude Code 控制平面

Anthropic 發表 Claude apps gateway,一個自架的控制平面,讓企業能在 Amazon Bedrock 與 Google Cloud 上運行 Claude Code。它以單一無狀態容器部署於 Linux、後端用 PostgreSQL,提供企業級 SSO 登入(透過 OIDC 串接 Google Workspace、Microsoft Entra ID、Okta),並支援集中策略管理、角色權限、路由故障轉移,以及按日/週/月、按組織/群組/使用者的消費上限。遙測資料透過 OTLP 送到自設的收集器,gateway 不會把推理流量或使用資料回傳給 Anthropic。

對 3Q 客戶意義:想把 Claude Code 導入內部開發但顧慮資料外流的中小企,現在能用熟悉的雲帳號自架、自管權限與花費上限,落地門檻大幅降低。

來源:Claude 官方部落格

Claude 模型在 Microsoft Foundry 正式上線

即日起 Claude 模型在 Microsoft Foundry 正式可用,託管於 Azure 環境、跑在 NVIDIA GB300 GPU 上,首批提供 Claude Opus 4.8 與 Claude Haiku 4.5,透過 Messages API 呼叫,支援提示快取與延伸思考。使用者可選擇推理處理的地區(含美國資料區),由 Anthropic 負責推理運營。Azure 客戶可沿用現有身分驗證、計費與治理控管,並取得統一帳單,符合資格的 Enterprise Agreement 客戶還能把 Claude 用量計入 Azure 承諾消費額度。

對 3Q 客戶意義:已用 Azure 的客戶能直接在既有治理與帳單框架下用 Claude,不必另開一套採購流程,對企業 IT 整合是一大便利。

來源:Claude 官方部落格

Claude Code v2.1.196 發布:強化安全與組織預設模型

新版新增組織預設模型支援,未選模型時顯示「Org default」。安全方面,claude mcp list/get 不再啟動透過 .claude/settings.json 自動批准的不安全伺服器,未受信任的工作區會顯示「Pending approval」。/code-review 整併五個清理查找器,token 用量減少約 25%。串流閒置看門狗預設開啟,5 分鐘無事件自動中止重試,並修復背景對話誤刪、遠端會話自動恢復、MCP OAuth 作用域衝突等多項問題。

對 3Q 客戶意義:把 Claude Code 當日常開發工具的團隊,這版的權限收斂與成本下降值得儘快升級。

來源:Claude Code GitHub Releases

Cursor 推出 iOS 公測版:手機上跑雲端編碼智能體

Cursor 發表 iOS 原生公測版,所有付費方案皆可用。開發者能在手機上啟動常駐的雲端智能體,或遠端操控電腦端智能體,支援語音輸入、斜線指令與選用前沿模型。智能體運行後,鎖定畫面的 Live Activities 與推播通知會即時更新狀態,完成或需要輸入時提醒。雲端智能體在隔離虛擬機中執行,可自動迭代產出可合併的 PR 並輸出截圖與日誌,本地與雲端智能體支援雙向切換。

對 3Q 客戶意義:IT 主管或工程師外出時也能臨時派工、審查 PR,對人力精簡的中小團隊是實用的彈性。

來源:Cursor 部落格

工具開源

EverOS:以 Markdown 為主體的開源智能體記憶運行時

EverMind 推出開源智能體記憶運行時 EverOS(Apache 2.0 授權)。它以可編輯的 Markdown 檔案作為記憶主體,用 SQLite 管理狀態、LanceDB 做混合檢索(BM25 關鍵字+向量搜尋+純量過濾)。每個完成的任務記錄成一個 Case,離線提煉為可重用的 Skill,使記憶隨使用自我進化。v1.1.0 新增 Knowledge APIs 與跨會話最佳化 Profile 與 Skill 的 Reflection 機制。

對 3Q 客戶意義:想替內部 AI 助理建可控、可稽核記憶層的團隊,Markdown 為主體的設計易於人工檢視與版控,比黑箱向量庫更好治理。

來源:MarkTechPost

Qwen 3.6 27B:適合本地開發的密集參數模型

Qwen 3.6 27B 是一款密集參數的本地大語言模型,原生支援 256k 上下文。在 Macbook Max M5 上跑 llama.cpp Q8_0 量化版可達 30 tokens/s,使用者回報在 RTX 5090 上 Q6_K 量化可達 50 tokens/s。它能用單一提示完成創意寫作、產生網頁小遊戲等任務,作者稱其為首個真正具備通用智慧的本地模型。另有 35B A3B 的 MoE 變體,但作者推薦 27B 版本。

對 3Q 客戶意義:對資料不能上雲、想在自有硬體跑 LLM 的製造業或政府單位,這類能在單機高速運行的模型讓地端部署更可行。

來源:Hacker News(quesma.com)

論文研究

資安警訊:Claude Code 開啟 GitHub 惡意倉庫即自動執行隱藏腳本

資安研究人員在 Mozilla 的 GenAI 漏洞獎勵平台 0DIN 發現新攻擊手法。一個看似正常的 GitHub 倉庫含有 setup 腳本,腳本執行時會從 DNS 紀錄拉取指令並執行,惡意程式碼從未真正存在於倉庫中,對掃描器、程式碼審查與 AI 智能體都不可見。當開發者用 Claude Code 等 AI 編碼工具開啟該倉庫,工具在設定過程遇到一般錯誤訊息後便自動執行該腳本,開啟反向 shell,攻擊者可竊取 API 金鑰與登入憑證並維持長期存取。研究人員建議 AI 智能體應在執行前先顯示 setup 腳本內容,開發者要把第三方倉庫的設定說明當成不受信任的程式碼。

對 3Q 客戶意義:用 AI 編碼工具的團隊務必設定執行前確認、隔離環境,別讓智能體在未經審查下直接跑第三方腳本,這是當前最現實的供應鏈風險。

來源:The Decoder

產業動態

三星、SK 海力士擬投資 5900 億美元擴產,AI 需求推升記憶體價格

在韓國政府支持下,三星與 SK 海力士計畫投入 5900 億美元擴大晶片產能,包括新建四座工廠與封裝中心,以及未來 15 年的次世代研發。AI 資料中心需求是主要驅動力。Jefferies 預測 2026 年 Q3 記憶體價格將上漲 40% 至 50%,Q4 再漲 30% 至 40%,2027 年續漲,要到 2028 年新產能上線才可能緩解。兩家公司合計掌控全球近 80% 的高頻寬記憶體市場,漲價已推升消費電子成本,蘋果已調高 Mac 與 MacBook 售價。

對 3Q 客戶意義:要採購伺服器、工作站或更新硬體的客戶,記憶體與整機成本未來兩年看漲,採購與報價要提前鎖定預算。

來源:The Decoder

技巧與觀點

Anthropic 工程師談提示詞工程:多數時間在除錯生產提示,評估是唯一嚴謹方法

Anthropic 應用 AI 工程師 Margot Van Laar 在 Code with Claude 分享實戰心得:大部分時間花在除錯與維護既有的生產提示詞,而非從零撰寫。客服機器人維護上,她用 XML 標籤結構化清理,移除舊模型遺留的「禁止清單」指令(新模型會過度擬合),並精確界定何時該呼叫工具、何時轉真人。零售排班智能體則拆成「生成—評估—修復」三個簡單提示更穩定,並選用推理更強的 Opus。她反覆強調:評估(Eval)是唯一嚴謹的方式,沒有評估就是碰運氣。

對 3Q 客戶意義:替客戶導入 AI 流程時,先建立可量化的評估機制再談優化,否則調提示詞只是憑感覺,難以交付穩定成果。

來源:X:Berry Xia


3Q 編輯部觀點

今天的主軸很清楚:Claude 正全面走進企業雲。Anthropic 一口氣推出可在 AWS Bedrock 與 Google Cloud 自架的 apps gateway,又讓 Claude 在 Microsoft Foundry 正式上線——三大雲全到齊,意味著企業導入 AI 編碼與智能體,不再需要把資料送出自家信任邊界,而是能用既有的 SSO、計費與治理框架自管。對顧慮資安與合規的台灣中小企與政府單位來說,這是把「AI 整合進業務流程」從口號變成可落地專案的關鍵一步。但同一天 The Decoder 揭露的 Claude Code 漏洞,正好給所有想衝得太快的人潑了盆冷水:AI 智能體會在遇到錯誤時自動跑第三方 setup 腳本,等於把供應鏈攻擊的大門打開。導入 AI 工具的同時,執行前確認、沙箱隔離、把外部倉庫當不受信任程式碼處理,這些基本功一個都不能少。硬體面則要留意記憶體連兩季大漲的趨勢,凡是近期要採購伺服器、工作站的案子,報價與預算都得把漲幅算進去,必要時提前鎖料。至於本地模型,Qwen 3.6 27B 在單機就能高速運行,對資料不能上雲的製造業與公部門是務實選項。一句話總結今天:雲端 AI 的入口全開了,但走進門前,先把鎖檢查好。


資料素材來源:AIHOT (aihot.virxact.com)。本文由 3Q 編輯部用 Claude 篩選、翻譯為繁體中文、加上對 3Q 客戶意義的觀點。各則新聞著作權屬原始發佈者,請點上方連結看原文。

想把這類 AI 應用落到自己公司?

我們每天讀這些新聞,也每天把它們變成客戶真的在用的系統。先聊聊你的場景。

3Q · 摩葳實業 / 牛寶創意科技社 / 倍新有限公司 — 企業 IT 系統,做了 23 年