博客 頁面 13

智慧積木夢碎?Smart Brick 首批星戰套組推出,玩家卻集體失望

Lego 的智慧積木 (Smart Brick)可說是近年最突破性的產品,這個小小 2×4 經典樂高積木內藏微型電腦,具備包括 RGB 燈光、即時合成聲音、無線充電池、藍牙網狀網路(可與其他積木通訊)、多種感測器(包括動作、方向、顏色、環境光、接近距離)、麥克風(偵測聲音),以及 NFC 讀取器,讓它能透過嵌入樂高套組上來執行小型程式。不過當首批支援 Smart Brick 的『Smart Play 系列星際大戰主題套組』組合推出後,不少玩家正期待  Smart Brick 可帶來更嶄新的遊玩體驗時,竟發現 Smart Brick 很多功能還未開通,期望一下子落空了。

Lego 的智慧積木 (Smart Brick)內藏微型電腦,具備包括 RGB 燈光、即時合成聲音、無線充電池、藍牙網狀網路(可與其他積木通訊)、多種感測器(包括動作、方向、顏色、環境光、接近距離)、麥克風(偵測聲音),以及 NFC 讀取器,讓它能透過嵌入樂高套組上來執行小型程式。
Lego 的智慧積木 (Smart Brick)內藏微型電腦,具備包括 RGB 燈光、即時合成聲音、無線充電池、藍牙網狀網路(可與其他積木通訊)、多種感測器(包括動作、方向、顏色、環境光、接近距離)、麥克風(偵測聲音),以及 NFC 讀取器,讓它能透過嵌入樂高套組上來執行小型程式。
首批支援 Smart Brick 的『Smart Play 系列星際大戰主題套組』結合推出後,不少玩家正期待  Smart Brick 可帶來更嶄新的遊玩體驗時,竟發現 Smart Brick 很多功能還未開通

對於玩家們對 Smart Brick 的質疑, Lego Smart Brick 的聲音設計師 Elysha Zaide 在最近的一次直播中表示:有關 Smart Brick 的收音、環境光、位置與方向等功能目前尚未開啟。但這些功能將會透過 Lego Smart Assist App 的軟體更新來啟用。言下之意,目前的 Smart Brick 可能只能和配備 Smart Tag 的人偶公仔有少許互動。

有關 Smart Brick 的收音、環境光、位置與方向等功能目前尚未開啟。但這些功能將會透過 Lego Smart Assist App 的軟體更新來啟用。言下之意,目前的 Smart Brick 可能只能和配備 Smart Tag 的人偶公仔有少許互動。
有關 Smart Brick 的收音、環境光、位置與方向等功能目前尚未開啟。但這些功能將會透過 Lego Smart Assist App 的軟體更新來啟用。言下之意,目前的 Smart Brick 可能只能和配備 Smart Tag 的人偶公仔有少許互動。
目前發售的 3 款『Smart Play 系列星際大戰主題套組』中,會附送專用的 USB 充電板,而且官方表示在密集遊玩下  Smart Brick 的電量可維持約 45 分鐘時間,但長遠來說不能換電或許意味著 Smart Brick 積木可能在使用 2-3 年後會因為電池衰減而報廢。
目前發售的 3 款『Smart Play 系列星際大戰主題套組』中,會附送專用的 USB 充電板,而且官方表示在密集遊玩下  Smart Brick 的電量可維持約 45 分鐘時間,但長遠來說不能換電或許意味著 Smart Brick 積木可能在使用 2-3 年後會因為電池衰減而報廢。

而另一個令不少 Lego 玩家不滿的地方,就是 Smart Brick 的電池並不能更換,雖然目前發售的 3 款『Smart Play 系列星際大戰主題套組』中,會附送專用的 USB 充電板,而且官方表示在密集遊玩下  Smart Brick 的電量可維持約 45 分鐘時間,但長遠來說不能換電或許意味著 Smart Brick 積木可能在使用 2-3 年後會因為電池衰減而報廢。有資深的玩家也質疑以 Smart Brick 作為核心的『Smart Play 系列』是否真的能成為長期耐玩的新世代 Lego 產品,還是會像某些過去的電子樂高玩具一樣,很快就變成擺設呢?

TP-Link Archer BE600 實測!全港最平玩 10Gbps 寬頻三頻 Wi-Fi 7 首選!

TP-Link Archer BE600
TP-Link Archer BE600

隨着香港 2.5Gbps、5Gbps 甚至 10Gbps 光纖寬頻愈來愈普及,用戶對路由器的要求亦同步提升。今次送測的 TP-Link Archer BE600,官方定位為「最高性價比 10Gbps 三頻 Wi-Fi 7 Router」,建議零售價 HK$1,999,在規格與售價之間取得相當吸引的平衡。它不單支援 BE9700 三頻 Wi-Fi 7,更內建 10Gbps WAN 介面與多組 2.5Gbps LAN,配合 Broadcom 四核心 2.0GHz 處理器,明顯瞄準升級 10G 光纖的家庭用戶。今次評測將從架構設計、有線配置、Mesh 應用與實際速度表現逐一分析。

BE9700 三頻 Wi-Fi 7 架構

TP-Link Archer BE600
TP-Link Archer BE600

TP-Link Archer BE600 採用三頻 802.11be Wi-Fi 7 標準,三個頻段均屬 Wi-Fi 7 規格,總無線速度達 BE9700 等級。當中,2.4GHz 頻段升級至三天線、「Tx:3、Rx:3」MU-MIMO 設計,提供 1,032Mbps 連線速度,相比不少同級產品仍停留在雙天線配置,覆蓋範圍與穩定性都有所提升。5GHz 及 6GHz 頻段則屬雙天線、「Tx:2、Rx:2」MU-MIMO 設計,分別提供 2,882Mbps 及 5,765Mbps。

BE9700 三頻架構,6GHz 最高 5,765Mbps。
BE9700 三頻架構,6GHz 最高 5,765Mbps。

在核心技術方面,Archer BE600 支援 Wi-Fi 7 的 320MHz 超寬頻道與 4096-QAM 調變技術,大幅提升單裝置理論吞吐量。同時加入 MLO(Multi-Link Operation)多重聚合頻道技術,讓裝置可同時利用多個頻段傳輸數據,降低延遲並提升穩定度。對於高畫質串流、雲端遊戲與大型檔案傳輸,均有實質幫助。配合 Broadcom 四核心 2.0GHz CPU,整體運算與封包處理能力足以應付多裝置同時連線。對於現時家庭動輒十多二十部智能裝置的使用環境,Wi-Fi 7 的高頻寬與低延遲優勢能有效分流負載。

支援 MLO(Multi-Link Operation)多重聚合頻道技術。
支援 MLO(Multi-Link Operation)多重聚合頻道技術。

10Gbps WAN + 全面 2.5Gbps LAN

隨着香港寬頻市場逐步推進至 10Gbps,Archer BE600 在有線規格上亦一步到位。機背設有一組 10Gbps WAN/LAN 介面,以及一組 2.5Gbps WAN/LAN 介面,並額外提供三組 2.5Gbps LAN 埠。這種配置在同價位產品中相當罕見。

10Gbps 及 2.5Gbps 有線介面配置。
10Gbps 及 2.5Gbps 有線介面配置。

用戶可靈活選擇 10Gbps 或 2.5Gbps 作為 WAN 連接光纖寬頻,所以就算暫時未升級到 5Gbps 以上寬頻,都可以用 2.5Gbps 連接光纖數據機。那 10Gbps Port 就可以作高速連接內聯網的 NAS / 10GbE Switch。三組 2.5Gbps LAN 亦可同時為電競電腦、工作站及高速儲存裝置提供高頻寬連線,充分釋放 2.5G 內網潛力。

可選擇 WAN/LAN 模式。
可選擇 WAN/LAN 模式。

此外,機身配備 USB 3.0 介面,支援 Samba、FTP 及媒體分享功能,讓用戶建立簡易家用伺服器。對於攝影或影音創作者而言,透過高速內聯網存取大型檔案更加順暢。

USB 3.0 介面支援外接儲存裝置。
USB 3.0 介面支援外接儲存裝置。

6 天線高增益設計

Archer BE600 採用 6 條外置高增益天線設計,配合 Beamforming 技術,可針對不同裝置自動調整訊號方向。相比內置天線方案,外露式設計可自行調整角度,更易因應家居擺位作優化。此外,機身底部與側面設有大面積散熱孔,即使長時間高負載運作亦未見明顯降速情況。

六條外置天線設計。
六條外置天線設計。
大面積散熱孔設計。
大面積散熱孔設計。

支援 EasyMesh

Arher BE600 支援 EasyMesh 標準,可與其他 TP-Link 路由器或支援 EasyMesh 的裝置建立 Mesh 網絡。透過統一 SSID 與自動漫遊機制,用戶毋須手動切換網絡即可在不同房間流暢連線。

支援 EasyMesh 技術。
支援 EasyMesh 技術。

HomeShield 與 VPN 功能

在安全方面,BE600 內建 TP-Link HomeShield 系統,提供家長監控、裝置掃描、網站封鎖及 QoS 頻寬分配功能。家長可為子女設備設定上網時間與內容限制。

TP-Link HomeShield 系統安全掃描功能。
TP-Link HomeShield 系統安全掃描功能。

同時,路由器支援 OpenVPN、L2TP、PPTP 及 WireGuard 協議,並兼具 VPN Server 與 Client 模式。用戶可匯入第三方 VPN 設定檔,在路由層面保障全屋設備上網私隱,對於遠端辦公或海外串流應用相當實用。

支援第三方 VPN 服務。
支援第三方 VPN 服務。

Wi-Fi 7 無線速度實測

測試使用一部 TP-Link Archer BE600 路由器與另一部 TP-Link Archer BE600 透過 EasyMesh 建立 Mesh Wi-Fi 網絡,以對應 Wi-Fi 7 6GHz 技術最新發布的 SAMSUNG Galaxy S26 Plus 智能手機,連線到 BE600 6GHz SSID。測試以《Speedtest by Ookla》及同一伺服器進行,採用之寬頻為獨立 5Gbps 光纖入屋頻寬。

透過 EasyMesh 建立 Mesh Wi-Fi 網絡,並以 6GHz 及 5GHz 頻譜連接兩部路由器。
透過 EasyMesh 建立 Mesh Wi-Fi 網絡,並以 6GHz 及 5GHz 頻譜連接兩部路由器。

測試點 A :與路由器相距約 1 米,沒有任何阻隔。
測試點 B :與路由器相距約 6 米,相隔 2 面牆。

速度測試@一台

測試點下載上載
Point A3,814Mbps4,003Mbps
Point B539Mbps508Mbps
測試點 A(速度測試@一台)
測試點 A(速度測試@一台)
測試點 B(速度測試@一台)
測試點 B(速度測試@一台)

速度測試@兩台

測試點 下載上載
Point A3,757Mbps3,729Mbps
Point B1,063Mbps1,086Mbps
測試點 A(速度測試@兩台)
測試點 A(速度測試@兩台)
測試點 B(速度測試@兩台)
測試點 B(速度測試@兩台)

只安裝一台 TP-Link Archer BE600,於較近距離的測試點 A ,由於無線訊號良好,故可錄得約 3,814Mbps / 4,003Mbps 高速上下載速度,接近 5Gbps 寬頻的 8 成速度,以智能手機 Wi-Fi 7 連接來說,已接近上限。轉至在測試點 B 時,由於距離及阻隔增加,6GHz 無線訊號有所影響,但受惠 Wi-Fi 7 本身的高寬頻,故速度雖然下滑,上下載速度仍能保持 500Mbps 以上,基本上足夠絕大部分網上應用,就算 4K、8K 串流、網上遊戲也可輕鬆應付。在建立 Mesh Wi-Fi 後,於測試點 B 測試,下載速度大幅超過提升 1 倍至 1,000Mbps 以上。

總結

以 HK$1,999 定價而言,Archer BE600 在現時 Wi-Fi 7 市場中屬相當具競爭力的選擇。它提供完整三頻 Wi-Fi 7 架構、320MHz 與 4K-QAM 技術、MLO 聚合、1 x 10Gbps Port以及全面4 x 2.5Gbps Ports佈局,規格幾乎追平更高階型號,但價格卻相對親民。對於正計劃升級 10G 光纖、或希望建立高速 2.5G 內聯網的家庭與小型辦公室而言,BE600 是一款兼顧性能與性價比的理想之選。

規格與售價

  • 型號:TP-Link Archer BE600
  • 網絡標準:IEEE 802.11a/b/g/n/ac/ax/be
  • 運作頻譜:2.4GHz + 5GHz + 6GHz
  • 速度規格:BE9700
  • 最高傳輸速度:1,032Mbps + 2,882Mbps + 5,765Mbps
  • 處理器:Broadcom 四核心 2.0GHz
  • WAN/ LAN 介面:1x 10Gbps WAN/LAN、1x 2.5Gbps WAN/LAN
  • LAN 介面:3x 2.5Gbps
  • 其他:1x USB 3.0
  • VPN:VPN Server + Client

Perplexity 發表 Personal Computer 服務 AI 代理進駐電腦挑戰自動化辦公

Perplexity Personal Computer
Perplexity Personal Computer

Perplexity 發表 Personal Computer,可謂將上月推出的 Perplexity Computer 放到個人電腦內執行 AI 代理,實際上是用戶的數碼分身。不過 Personal Computer 目前只支援蘋果公司的 Mac mini。

Perplexity 在開發人員大會 Ask 2026 發表 Personal Computer 服務,屬 Perplexity Computer 的伸延。核心邏輯在於利用本地的 Mac mini 作為載體運行,讓 AI 代理可以直接存取本地檔案、應用程式,如網頁瀏覽器、Slack、GitHub 等。

用戶在 Personal Computer 輸入目標,系統分析目標要求,分拆成多個小型任務,而且自動分配 GPT-5.2、Claude 4.6、Gemini 等 19 個頂級模型處理。即使用戶離開電腦,AI 仍會繼續搜集資料、編寫程式碼或分析數據,完成各項複雜工作。

安全私隱與企業佈局

針對私隱疑慮,Perplexity 強調 Personal Computer 具備核准機制,凡涉及轉帳或發送正式文件等敏感動作,均須經用戶確認。同時,系統設有緊急停止鍵(Kill Switch)與完整審核紀錄(Audit Trail),確保所有自動化行為透明和可追溯。

發佈之後,Personal Computer 已開放預約名單,首階段優先支援 Mac 用戶。服務主要針對高階訂戶,即每月 $200 美元的 Perplexity Max 方案。

Perplexity 已開放願望名單供有興趣的 Max 訂戶使用 Personal Computer。
Perplexity 已開放願望名單供有興趣的 Max 訂戶使用 Personal Computer。

延伸閱讀

Apple 迎來 50 周年 Ultra 系列產品令人期待

Apple 佈將迎來公司成立 50 周年,主題定為「50 years of thinking different」,官方強調自 1976 年 4 月 1 日創立以來,一直以「挑戰傳統」及敢於想像未來為核心精神,透過結合強大科技與直覺設計,改變全球用戶連繫、創作、學習與體驗世界的方式。

新聞稿回顧,Apple 由 Apple II、Macintosh,到 iPod、iPhone、iPad、Apple Watch、Mac 以至 Apple Vision Pro,一路推動個人電腦、流動通訊、多媒體娛樂及空間運算等多個行業轉型;同時透過 App Store、Apple Music、Apple Pay、iCloud 和 Apple TV 等服務,建立起龐大生態圈,讓用戶可在日常生活中依賴 Apple 產品完成各種工作與娛樂。

行政總裁 Tim Cook 指出,「Thinking different 一直是 Apple 的核心」,是推動公司設計出賦權予用戶的產品,讓大家表達自己、保持連繫和創造精彩事物。他並在 apple.com 發表公開信,回顧公司 50 年來的重要時刻與價值觀,亦感謝員工、開發者與用戶在不同年代一起「Think different」,共同塑造今天的 Apple。

Apple 強調,今次周年紀念不單是回顧歷史,亦是重申一套貫徹至今的理念:單靠科技並不足夠,必須在技術與人文藝術交匯點上、以人為本的設計出發,才能令產品真正有意義。這個信念現時延伸至 Apple Intelligence 的發展、以私隱為核心的軟硬體設計、無障礙功能,以及以地球環境為本的產品與供應鏈規劃。

未來方向方面,Apple 表示會繼續在自家晶片(silicon)、硬件產品、變革性的軟件與服務上不斷創新,同時進一步投放資源在環保、教育與社區影響等範疇,期望在邁向下一個 50 年的同時,持續以「Think different」的態度,推出更多改善人們生活的方案,並為全球不同社群帶來正面改變。

突破性產品陸續有來

iPhone Fold 好大機會會命名為 iPhone Ultra,打開屏幕後,內屏可以像 iPadOS 一樣以多視窗環境操作不同的 App。

剛剛完成了春季發布的 Apple,仍有一大批產品未有更新,當中包括三款突破性產品,據彭博記者Mark Gurman日前報道指出,Apple 正在重整產品線布局,除了推出 iPhone 17e、MacBook Neo,加上 Apple Watch SE 及 iPad 完成了新的入門布局,也將會在高階市場開啟 Ultra 的旗艦系列。現時在計劃下的 Ultra 系列產品,包括第一部摺疊式 iPhone Ultra;使用 OLED 屏幕,具有觸控屏及屏下鏡頭的 MacBook Ultra,以及有鏡頭和視覺智慧技術的耳機 AirPods Ultra。全部都會是系列中最貴的機種,當中 iPhone Ultra 售價,就預估會在 2,000 美元。加上 Apple Watch Ultra 和 Mac Studio Ultra,整個頂級系列也就完備。

如此來慶祝 Apple 走過半世紀,各位果粉應該會滿足吧。

舊款 iPhone 面臨攻擊風險 Apple 緊急發放全線 iOS 保安更新

Google Threat Intelligence 團隊近日披露,一套名為「Coruna」的高階 iOS 漏洞利用套件,自 2025 年起已被多個攻擊者重複使用,針對 iOS 13 至 iOS 17.2.1 的 iPhone 展開長期網絡攻擊行動,涉及 5 條完整攻擊鏈、合共 23 個漏洞,當中包括多個曾被用作零日攻擊的 WebKit、Sandbox 及核心漏洞,並廣泛用於間諜活動及假加密貨幣網站誘騙,用作竊取用戶加密貨幣錢包與敏感資料。

報告指出,Coruna 最初被觀察到由某間商業監控商的客戶使用,後來在 2025 年夏天被疑似俄羅斯間諜組織 UNC6353 用於入侵多個烏克蘭本地網站,再透過隱藏 iFrame 針對指定地區 iPhone 用戶投放攻擊;到年底,則被中國財務誘騙集團 UNC6691 改作大規模釣魚活動,利用假冒交易所網站引人用 iPhone 開啟頁面,一旦系統版本符合條件,便會自動載入 WebKit RCE、PAC bypass、sandbox escape 及核心得權漏洞,最終安裝後門程式「PlasmaLoader」,搜集備份詞語、銀行帳戶等關鍵字,並攔截多款加密錢包 App 的資料,反映高階攻擊工具已出現「二手市場」,由國家級攻擊擴散至財務犯罪集團。

Apple 呼籲舊 iPhone / iPad 用戶儘快更新

配合 Google 公佈的分析,Apple 亦在官方「Apple security releases」頁面更新多項安全修補,以應對包括 Coruna 利用在內的一系列 iOS 漏洞。最新一輪於 2026 年 3 月 11 日推出的更新,為 iPhone 8、iPhone 8 Plus、iPhone X 及多款舊款 iPad 提供 iOS/iPadOS 16.7.15,而 iPhone XS、XS Max、XR 及第 7 代 iPad 則獲得 iOS/iPadOS 15.8.7;較新的裝置早前已在 3 月 4 日收到 iOS 26.3.1 更新。

Apple 緊急發出 iOS 15.8.7 和 16.7.15 保安更生,手上如仍有舊 iPhone / iPad 用戶應即時升級。

Apple 一貫不會在修補程序推出前披露漏洞細節,今次在版本說明中亦未列出 CVE 清單,但在安全頁面重申「保持裝置更新是保障安全最重要的步驟之一」,並指出 Coruna 套件在最新 iOS 版本已無法生效。Google Threat Intelligence 亦呼籲,所有仍停留在 iOS 16.7.x、15.8.x 或更舊版本的用戶,應盡快升級至各自硬件可支援的最新版本;如裝置已無法再更新,建議啟用 iOS 的「鎖定模式」(Lockdown Mode),以降低遭到高階攻擊工具入侵的風險。

OpenClaw 風險要認識 HKCERT 五式安全養龍蝦!

OpenClaw 風險要認識 HKCERT 五式安全養龍蝦!

OpenClaw 龍蝦熱席捲全球,被譽為是開源的 J.A.R.V.I.S.。憑著可透過大家熟悉的 WhatsApp、Telegram、Discord 等介面就可召喚使用,可安裝在本機或伺服器,支援多種 AI 模型,高度整合本機存取權限、雲端 AI、長期記憶和大量第三方技能,不單吸引個人用戶試裝,更進入企業商務領域,協助處理日常重覆性工作。不過新科技背後亦存在相當大安全風險。繼工信部之後,香港網絡安全事故協調中心 (HKCERT) 今日亦提醒公眾和機構,OpenClaw 的風險面已超出一般聊天式 AI 工具,機構在引入相關工具時,要留意當中風險。

HKCERT 在今年 1 月發表「香港網絡安全展望 2026」,將代理式 AI 列為 2026 年需受關注的網絡安全風險。隨著 OpenClaw 的普及程度不斷提升,與之相關的安全風險也日漸浮出水面。據報導,已有惡意攻擊者利用偽造的 GitHub 程式碼庫及 Bing AI 的搜尋結果,向搜尋 OpenClaw Windows 安裝程式的使用者,散播能夠竊取資訊的惡意軟體與代理型惡意軟體。亦有報告指出 OpenClaw 曾出現高風險漏洞,惡意網站能藉此挾持 OpenClaw,雖然有關的漏洞已於 2 月 26 日修復,但只要用戶沒有恆常更新的習慣,該漏洞可能存在不少 OpenClaw 實例中,威脅用戶數據、網絡和電腦安全。另外,OpenClaw 的開源技能註冊庫 ClawHub 採取開放政策,雖然能促進擴充功能成長,但也引進第三方元件的供應鏈風險。

OpenClaw 的官方開源技能註冊庫 ClawHub 有很多技能供用戶安裝,但當中有不少存有漏洞,甚至含有惡意程式碼。早前 OpenClaw 就與 VirusTotal 結成合作夥伴,掃描 ClawHub 的技能。
OpenClaw 的官方開源技能註冊庫 ClawHub 有很多技能供用戶安裝,但當中有不少存有漏洞,甚至含有惡意程式碼。早前 OpenClaw 就與 VirusTotal 結成合作夥伴,掃描 ClawHub 的技能。
OpenClaw 早前發現透過惡意網站的騎劫漏洞,所有在 2 月 26 日之前安裝的 OpenClaw 都必須立即更新修補。

這些事件說明了若缺乏充分的安全監管與控制措施,部署 AI 代理工具的組織可能會面臨更大的風險暴露。該中心提醒機構在引入 OpenClaw 等相關工具時,應同步評估版本風險、供應鏈風險及權限管理安排,並避免在未經核實下執行代理提示的高風險操作。

HKCERT 五式安全養龍蝦建議

  • 核實下載來源與安裝指引:HKCERT 指出近期已有案例顯示,偽造的 GitHub 儲存庫及搜尋結果的推薦連結,可能被用作惡意軟體的散播管道。使用者應優先透過官方網站官方文件官方儲存庫所提供的方式,進行下載與安裝;
  • 盡快更新 OpenClaw 版本:建議 OpenClaw 用戶立即更新至最新版本,以修補已公開的高風險漏洞。OpenClaw 更新頻密,建議用戶跟隨 OpenClaw 的官方 X 帳戶 (@openclaw) 以接收第一手更新消息;
  • 審慎安裝第三方「技能」腳本:OpenClaw 在 2 月初引入 VirusTotal 作合作夥伴,掃描 ClawHub 上的技能,但 VirusTotal 掃描並非萬無一失。用戶切勿因「技能」腳本的名稱、下載量或說明頁面看似正常,就輕易信任並安裝,以免被病毒或惡意程式入侵系統;
  • 警惕代理要求執行高風險操作:若代理人工智能要求下載外部工具、貼上終端機指令、安裝驅動、輸入系統密碼或關閉安全防護等高風險操作,務必先驗證此要求是否真實且必要,再行操作;
  • 把 OpenClaw 視為高權限自動化平台管理:機構若評估引入 OpenClaw,應把其視為可操作本機資源及外部服務的高權限代理人工智能,而非一般聊天工具,並必須把版本管理、技能腳本審核、端點防護及持續監察納入整體管治措施。
跟隨 OpenClaw 的官方 X 帳號(@openclaw)可在官方推出新版本時,第一時間收到通知。
跟隨 OpenClaw 的官方 X 帳號(@openclaw)可在官方推出新版本時,第一時間收到通知。

延伸閱讀

每天 150 萬人瘋養龍蝦 工信部急發「六要六不要」:別讓你成為駭客大餐

每天 150 萬人瘋養龍蝦 工信部急發「六要六不要」:別讓你成為駭客大餐
每天 150 萬人瘋養龍蝦 工信部急發「六要六不要」:別讓你成為駭客大餐

OpenClaw 「龍蝦」熱潮席捲全國,根據內地的媒體報導,近期每日有超過 150 萬人加入「養蝦」行列, 有人單是幫人安裝「龍蝦」,就賺得 5 位數的日薪,不過根據數據顯示,絕大部分加入「養蝦」行列的人,都是對 AI 代理與及對電腦系統安全的認識非常有限的新手,也未必知道「龍蝦」在執行過程中會耗用極大量的 AI Token,即是會很「燒錢」! 更可能不了解「龍蝦」潛在的安全風險。有見「龍蝦熱」有失控的勢頭,中國政府工業和信息化部(工信部,MIIT)發布開源代理程式 OpenClaw(代號「龍蝦」)安全風險警示。

國內數以千計人排隊裝 OpenClaw,他們當中又有多少人有足夠網絡安全知識?(來源:新浪科技)
國內數以千計人排隊裝 OpenClaw,他們當中又有多少人有足夠網絡安全知識?(來源:新浪科技)

央視新聞於 3 月 11 日報道,針對「龍蝦」在應用場景中的安全風險,工信部提出了「六個必要 六個不要」的安全建議,旨在應對該技術在快速普及的過程中出現暴露的高權限運作、內網滲透、隱私洩露等嚴重安全隱患。 以下是工信部指南中「六個必要 六個不要」的具體細節:

六項建議安全措施

  1. 使用最新官方版本:官方管道下載穩定版本,並停用第三方鏡像站。
  2. 嚴控網路暴露:自查並消除 OpenClaw 實例直接暴露於公共網路的風險。必要遠端存取須採用加密通道(如 SSH)並限制來源 IP。
  3. 遵循最小權限原則:僅授予任務所需最低權限。關鍵操作(刪除、資料傳輸、配置變更)須經二次確認或人工審批。
  4. 謹慎使用技能市集:嚴格審查 ClawHub「技能套件」程式碼,避免高風險外掛程式。
  5. 防範社會工程攻擊:採用沙盒環境與網路過濾機制,啟用日誌稽核功能。
  6. 建立長期防護機制:持續監控漏洞警報,即時部署修補程式,完整保留操作日誌。

六項應避免的危險操作

  1. 切勿使用第三方鏡像版本或歷史發布版本。
  2. 切勿將「Lobster」AI 實例暴露於公共網際網路。
  3. 切勿使用管理員級帳戶進行部署。
  4. 切勿採用需「ZIP 下載」、「殼層指令執行」或「密碼輸入」的技能套件。
  5. 切勿瀏覽未驗證網站、點擊陌生連結或開啟不可信文件。
  6. 切勿停用詳細日誌稽核功能。

高風險情境與警示

工信部已確認 OpenClaw 存在嚴重風險,包括透過提示注入或插件方式觸發網絡入侵的風險。以下情境特別容易發生供應鏈攻擊或內部網路滲透:

  1. 智慧辦公室:敏感資訊外洩、系統接管。
  2. DevOps:程式碼外洩、遭劫持作為跳板。
  3. 個人助理:隱私竊取。
  4. 金融交易:帳戶接管。

據報告顯示,安全團隊發現逾 20 萬個「Lobster」實例暴露於公共網路,構成極高風險。

延伸閱讀

增加 E-Core 兼減價 Intel 推出 Core Ultra 200S Plus 桌面處理器

Intel 宣佈正式推出全新的 Core Ultra 200S Plus (Arrow Lake Refresh)系列桌上型處理器,包括 Core Ultra 7 270K Plus 及 Core Ultra 5 250K / 250KF Plus,主打在同級競爭中提供更高遊戲效能及具競爭力的多核心表現。而今次公布卻沒有旗艦 Ultra 9 型號。

Core Ultra 200S Plus 主要加入更多核心,同時更生部分硬件支援。

加入更多 E-core

官方指,Core Ultra 7 270K Plus 與 Core Ultra 5 250K Plus 相比前一代 265K/245K,分別加入額外 4 個 E-core,令 Ultra 7 達到 24 核心(8P+16E)、Ultra 5 亦有 18 核心(6P+12E),同時將晶片內 die-to-die 頻率最高提升 900MHz,用作加快 CPU 與記憶體控制器之間傳輸,從而降低系統延遲,在 1080p 遊戲上帶來比 Core Ultra 200 系列約 15% 平均效能提升。

Core Ultra 200S Plus 分別有 Ultra 7 和 Ultra 5 兩款,最高階的 Ultra 9 暫時缺席。

在多工及內容創作方面,Intel 聲稱新系列在同級對手面前具明顯優勢:Core Ultra 5 250K Plus 在 3DMark CPU Profile Max Threads 測試中,相比 AMD Ryzen 5 9600X 可達到約 103% 更高多線程效能;而官方亦將 270K Plus 定位為「歷來最快的 Intel 桌上型遊戲處理器」,藉此目標奪回高階玩家支持。

Intel 聲稱相比於同級的 AMD 處理器,多媒體運算上 Core Ultra 200S Plus 會有大幅度優勢。
比較上一代 Core Ultra 7 265K,Core Ultra 7 270K Plus 的遊戲表現有平均 15% 提升。
比較上一代 Core Ultra 5 245K,Core Ultra 5 250K Plus 的遊戲表現有平均 13% 提升。

新增二進制優化工具

Core Ultra 200S Plus 其中一個焦點,是隨同推出全新的 Intel Binary Optimization Tool。這項「二進制優化工具」實際上是一層運行在 Intel Dynamic Tuning / Application Optimization 之上的二進制轉譯及調校層,可針對特定遊戲自動優化指令路徑及 IPC,理論上即使是原本為其他 x86 平台甚至遊戲主機架構調校過的程式碼,也可以在 Intel 新架構上獲得額外效能增幅。

升級支援 DDR5 7200 記憶體

記憶體方面,新系列將官方 DDR5 支援由 6400 MT/s 推高至 7200 MT/s,並透過「Core Ultra 200S Boost BIOS Profile」在維持保固前提下,容許玩家輕鬆嘗試 8000 MT/s 超頻設定。更進一步的是,Intel 提到 200S Plus 將率先支援新一代 4-Rank CUDIMM 記憶體模組,單條容量最高可達 128GB,配合同樣支援的 800 系列晶片組主機板,讓高階桌機平台同時兼顧遊戲低延遲和 HEDT 級記憶體容量需求。

現有 800 系主板相容

值得一提的是,Core Ultra 200S Plus 系列保持與現有 800 系列晶片組主機板完全相容,玩家只需更新 BIOS 即可升級,主機板廠商亦會在 2026 年內推出更多支援 4R CUDIMM 的新型號,方便高階用戶擴充。Intel 表示,這批新處理器將於 3 月 26 日起經零售通路發售,建議售價分別由 299 美元(Core Ultra 7 270K Plus)及 199 美元(Core Ultra 5 250K Plus)起,比起上一代同級產品,兩款新處理器訂價都減價大約 100 美元,OEM 與系統整合商的預組裝主機亦會同步上市。

兩款處理器新訂價都比上代同級便宜 100 美元,去到較為貼地水平。

【GDC2026】未來 Xbox 可玩機 PC 遊戲 Windows 11 下月起加入 Xbox Mode

不少遊戲迷未必有 Xbox,但會有 Xbox 帳戶用 PC 玩 Xbox 遊戲,那到底還有沒有下一代 Xbox? Microsoft 今日在 GDC 2026 舉行「Building the Next Generation of Xbox」主題演講,由副總裁 – Xbox 次世代業務 Jason Ronald 主講,正式對外公開代號 「Project Helix」 的次世代 Xbox 路線圖,同時公布多項圍繞 Xbox 生態與 Windows 平台的更新,展示公司在新管理層下,仍然視遊戲為長線核心業務之一。

新主機仍與 AMD 合作

在硬件層面,Project Helix 將採用與 AMD 合作的客製化 SoC,並與下一代 DirectX 及 FSR Next 深度整合,官方形容將帶來「一個數量級」的光線追蹤效能與能力提升,並加入 GPU Directed Work Graph Execution、新一代 ML 升頻、多幀生成和深度貼圖壓縮(包括 Neural Texture Compression 及 DirectStorage + Zstd),目標是讓主機同時勝任高階光追與更大型、更動態的遊戲世界。

可玩 Xbox 與 PC 遊戲

更關鍵的是,Project Helix 被設計為「同時遊玩 Xbox 主機與 PC 遊戲」,即下一代 Xbox 將從架構層面打通兩個平台,配合現時已擴展至逾 1500 款作品的 Xbox Play Anywhere,支援單一購買、跨裝置遊玩與進度同步,Microsoft 期望藉此減少主機與 PC 之間的碎片化,亦為開發者提供更單一、可預測的目標平台。

時間表方面,Ronald 在台上確認,Project Helix 的開發者 Alpha 機要到 2027 年才開始向工作室出貨,意味新主機仍處於中期研發階段;同時,他亦重申 Xbox 會持續維持四代主機的向下相容,並承諾會在 Xbox 25 周年內推出新方法,讓玩家可以在現代硬件上「以新方式」重溫經典舊作,將遊戲保存與內容資產延續,視為平台策略的一部分。

Windows 11 四月起加入 Xbox Mode

配合次世代主機路線,Microsoft 也同步宣佈 Windows 11 將於 4 月起,推出全新的「Xbox Mode」,將先前在 ROG Xbox Ally 測試的 Xbox Full Screen Experience 正式帶到桌面電腦與筆電上。Xbox Mode 以全螢幕控制器介面為中心,讓用家可以在「生產力桌面」與「主機式 Xbox 介面」之間一鍵切換,同時保留 Windows 平台對其他遊戲商店與開放生態的支援,進一步把 PC 納入 Xbox 體驗的一部分。

Windwos 11 將會在下個月開始加入「Xbox Mode」,令打機時更投入遊戲主機的氣氛。

今次 GDC 公佈的內容,顯示 Microsoft 一方面以 Project Helix 將主機與 PC 在硬件與 API 層面融合,另一方面透過 Xbox Mode、Xbox Play Anywhere 及對掌機如 ROG Xbox Ally 的優化,把「Xbox 體驗」延伸至更多形態的裝置,嘗試打造一個以單一開發平台為核心、跨螢幕一致體驗的次世代 Xbox 生態,為未來的 Xbox 發展定下方向。

養龍蝦 Gemini API Key 被盜 駭客兩日狂燒逾 64 萬.苦主慘呼破產

近來「龍蝦」OpenClaw AI 代理大熱,吸引了不少用家和機構嘗試部署,從個人助理到企業自動化皆有。既然有 AI 代理,就要有 LLM(大型語言模型)配合操作。但近日就有國外開發者的 Google Gemini API Key 被盜,引發了 LLM 應用的極大安全疑慮。

Reddit 討論區開發者 RatonVaquero 狂呼 Gemini API Key 被盜用,面臨逾 $64 萬港元使用費,非常慘情。
Reddit 討論區開發者 RatonVaquero 狂呼 Gemini API Key 被盜用,面臨逾 $64 萬港元使用費,非常慘情。

在 LLM 層面上,雖然 OpenAI 等服務可透過 OAuth 認證連結訂閱帳號,但因用量具上限,用完後便需等待重置才能繼續用。不少人為確保「龍蝦」等用途能夠 24×7 穩定運作,便轉用 API Key 授權方式,通常採先使用後付費(Pay-as-you-go)。雖然 API 設定簡單靈活,但潛在風險卻遠高於預期,一旦 API Key 外洩,黑客或能無上限地調用資源,產生權限濫用及用量超支等問題。

國外 Reddit 討論區開發者 RatonVaquero,早前揭露其 Google Gemini AI 服務帳戶遭盜用的事件。原本其每月僅約 180 美元(約港幣 $1,404)的開支,竟在短短 48 小時內瘋狂飆升至 $82,314.44 美元(約港元 $642,052),據報原因是其 Gemini API Key 疑似在 GitHub 或前端程式碼中洩露,被黑客用於大規模生成請求。而在發現事件後,RatonVaquero 亦立即行動,刪除被盜的 API Key、停用 Gemini API、重設憑證、開啟雙重驗證(2FA)、調整身分與存取管理權限(Identity and Access Management, IAM)等。

「龍蝦」OpenClaw AI 代理大熱,能幫助用家聰明打點一切事情,但背後令 LLM 需求急升,使用時也會產生各種風險。
「龍蝦」OpenClaw AI 代理大熱,能幫助用家聰明打點一切事情,但背後令 LLM 需求急升,使用時也會產生各種風險。

RatonVaquero 表示,若 Google 拒絕免除這筆巨額費用,其 3 人小公司或將面臨破產倒閉。然而,Google 代表初步回覆令 RatonVaquero 心碎,他們傾向引用雲端服務中所謂「共同責任模型」(Shared Responsibility Model)理據。簡單而言,Google 只負責基礎設施安全,而客戶有責任妥善保護自己的 API Key 及網絡安全,言下之意似乎不會因此豁免用戶這種「無妄之災」的費用。

Google 只負責基礎設施安全,而客戶有責任妥善保護自己的 API Key 及網絡安全,API Key 被盜而產生的費用似乎並非 Google 的責任。
Google 只負責基礎設施安全,而客戶有責任妥善保護自己的 API Key 及網絡安全,API Key 被盜而產生的費用似乎並非 Google 的責任。

RatonVaquero 則指 Google 竟沒有為這種「災難性異常用量」設置人手審核,也沒有針對每組 API 設自動消費上限,適當維護客戶利益。據悉 RatonVaquero 將再次與 Google 商討,並已向 FBI 舉報網絡罪行。目前 RatonVaquero 希望 Google 能讓其公司以「善意信用額」(goodwill credits)原則提供減免或豁免。但事件具一定警惕性,未來其他用戶使用 LLM 等雲端服務時,也要特別留意安全問題。

國內數以千計人排隊裝 OpenClaw,他們當中又有多少人有足夠網絡安全知識?(來源:新浪科技)
國內數以千計人排隊裝 OpenClaw,他們當中又有多少人有足夠網絡安全知識?(來源:新浪科技)

來源:Tom’s HardwareReddit

延伸閱讀