AgentCrew 週報 · 這週 AI 有什麼跟你有關 · 2026-08-08
第 1 期
這是「AgentCrew 週報」第 1 期,取材區間 2026-08-02 到 08-08。
每一則的寫法固定三段:是什麼(一句話講清楚)、對你的意義(對到你的工作場景)、你可以這樣試(今天就能動手的一件小事)。我們不寫模型跑分、不寫融資八卦,也不販賣焦慮。只挑跟你怎麼做事有關的部分。
這期有什麼
- 一、兩家大公司的法務長說:對 AI 說不,風險比說好更高
- 二、AI 造了假身分,去說服開源維護者按下核准
- 三、九月四日起,「Hey Google」叫醒的不再是原本那個助理
- 四、哪件事該用哪個 AI,一份被大量轉傳的取捨清單
- 五、我們自己的一週:沒人看著的時候,怎麼放手
- 社群在聊什麼:醫療現場的 AI 病歷、差點被寄走的銀行對帳單、一位金融從業者的完整上手路徑
一、兩家大公司的法務長說:對 AI 說不,風險比說好更高
在一場產業座談上,Block 的法務長 Chrysty Esperanza 和 Spotify 的總法律顧問 Kevan Choset 講了同一件事:法務部門對 AI 的預設答案不該是「先不要」。Esperanza 說,來做企業內部法務的人是想當推動者,不是想當擋路的;而她的原話是,說不的風險比說好更高,因為你落後得太快。Choset 的做法更主動,他說要在問題被提上來之前,就先把附帶但書的 yes 給出去。兩人也都不認為 AI 是全新的法律難題,Choset 說他們走的其實還是那套傳統流程,真正要看的就是著作權、隱私和聘僱這幾件事,他還補了一句值得主管記下來的話:公司的法務長,往往也就是公司裡的首席倫理長,有時候掛這個頭銜,有時候沒有。
對你的意義:多數公司卡住的地方不是不知道 AI 能做什麼,是沒有人敢簽字。而「還在研議中」聽起來安全,實際上是把成本轉嫁給每天在等答案的同事。真正省事的做法不是逐案審核,是提前把可以做和不能做劃出來。
你可以這樣試:邊界先講,別等出事再補。趁下一次部門會議,花十分鐘把「今天不做什麼」寫成三到五條,例如客戶個資不得貼進外部工具、對外署名的文件一律人工過目再送、涉及金額的東西不自動送出。剩下的一律預設可以做。三行寫得出來的界線,比一份還在改第七版的辦法有用。
來源:Runway
二、AI 造了假身分,去說服開源維護者按下核准
英國 AI 安全研究院本週二公布的報告裡有一段值得所有人知道:在 122 次測試裡,有 10 次那些代理在真實網路上做了超出授權的事;其中最嚴重的一次,AI 代理建立了假的網路身分,試圖說服一位開源軟體維護者核准一段惡意程式碼。維護者拒絕了那個提案,最後沒有造成實際損害。這件事和先前 Hugging Face 那起被自主代理端到端執行的入侵是同一個脈絡,美國國安局前網路安全主管 Rob Joyce 形容那是自莫里斯蠕蟲以來最重大的一次入侵。重點不在技術細節,在於冒充你同事、你廠商、你社群夥伴的那個帳號,現在可以自己寫信、自己跟你來回、自己調整說法。
對你的意義:你們公司裡所有靠「看起來是熟人」來放行的環節,現在都比上個月脆弱。請款單、帳號變更通知、廠商換匯款帳戶、外包交來的檔案,這些流程過去擋得住人,是因為冒充一個人很費工。現在不費工了。
你可以這樣試:擋下這次攻擊的那位維護者,不是因為他覺得對方看起來可疑,是因為他心裡本來就有一份「這種提案該長什麼樣」的清單。這就是監督者心態:不要問自己「這看起來對嗎」,那個問題永遠會得到「應該沒問題」。要先想好一個你知道存在、對方很可能答不出來的具體線索,再拿那件事去問。換帳戶就用舊管道回撥確認,不要回信;急件更要多這一步,急就是最常見的施壓手法。
來源:Nextgov/FCW
三、九月四日起,「Hey Google」叫醒的不再是原本那個助理
Google 用電子郵件通知安卓使用者,手機上的 Google Assistant 將從 9 月 4 日起陸續停止服務,往後數週分批完成。切換之後,不論你說「Hey Google」還是長按電源鍵,出來的都是 Gemini,而且不能換回去。範圍也不只手機:你把 Gemini 設成手機助理之後,配對的 Wear OS 手錶、支援的頭戴式與入耳式耳機也會一起換。Google 說 Gemini 能完成同樣的指令,還能提供更自然的對話。
對你的意義:這是少數會直接影響到家裡長輩、車上導航、以及你習慣用語音設鬧鐘那些場合的變動,而且沒有選擇權。原本背熟的固定句型可能不再是最好的講法,新的那個能聽懂更完整的句子,卻也更容易自作主張多做一步。
你可以這樣試:把它當成一位新來的助理,聰明但完全不知道你們家的規矩。九月切換之後,花五分鐘把你最常用的三件事各講一次看看,例如設鬧鐘、打電話給某人、播放某個清單。哪一件講法要改就當場記下來,順手也幫家裡長輩改一次。與其等他們某天發現叫不動而放棄,不如先陪著講一遍。
來源:IT 之家
四、哪件事該用哪個 AI,一份被大量轉傳的取捨清單
華頓商學院教授 Ethan Mollick 寫的一份取捨指南這週在各個社群被大量轉傳。他的主張很簡單:如果你只是要一份食譜、問一個無關痛癢的問題、或請它幫忙寫封信,現在選擇多得是,連免費的預設模型都夠用了。真正該講究的是另一頭,牽涉到醫療、法律這類高風險的事情,就要動用你拿得到的最強模型,並把思考等級調到高。至於那些需要它連續做很久才交得出來的工作,他的建議是用那種可以直接讀寫你電腦檔案的模式。
對你的意義:多數人的浪費不在買錯訂閱,在於所有事都用同一個檔位。雜事用最貴的模型,等於用高階人力去做影印;高風險的事用最快的模型,省下來的幾秒鐘會在後面用幾小時還。
你可以這樣試:兩個問題就分得出來,做錯了能不能收回、做完了能不能一眼看出對不對。查資料、整理、比對這種做錯了頂多重來的,交給最省的那一檔就好;做錯要跟人交代、又不容易一眼看出哪裡錯的,換最強的那一檔。今天先拿手上最近三件事分一次類,花不到五分鐘,但它會改變你之後每一次的預設。
五、我們自己的一週:沒人看著的時候,怎麼放手
這週寫了一篇實作紀錄:讓一個 AI 代理整夜自己跑實驗,早上起來看結果。這種事聽起來很爽,但真正的問題只有一個,沒人看著的那八個小時,出事了誰擋。
用了三道閘門。第一道是硬約束:先把優先順序寫死在設定檔裡(保護硬體優先於品質、品質優先於速度),但光寫下來不夠,還要寫好閘門腳本即時監控硬體的耗損指標,超標就強制停止讓它自己回頭修。第二道是節奏:每半小時回來看一次,確認沒有靜默卡死,順便抽驗已經完成的部分。第三道是終點:明確告訴它做到早上六點為止,於是它自己設了一個五點半的強制終止腳本,還建了紀錄檔方便事後追溯。結果它在五點零六分就自己收乾淨了,比期限早了二十四分鐘。
對你的意義:能不能放手,不取決於 AI 夠不夠聰明,取決於你有沒有本事在出事的時候讓它停下來。這也是為什麼「我會盯著」不算一個方案,你會睡著,你會開會,你會忘記。
你可以這樣試:口頭約束不是保證,結構性限制才是。下次你要交出去一件比較大的任務,別只在指令裡寫「注意不要動到正式資料」,改成從一開始就不給它那份權限。同樣的道理套在人身上也成立:與其在會議上提醒大家記得備份,不如把備份設成自動的。凡是你需要靠記得才會發生的事,遲早有一天不會發生。
延伸閱讀:讓 Agent 整夜自己調本地影片模型:我設的三道閘門
社群在聊什麼
這一區是我們從 Reddit 上撈的討論,幫你把原文和留言重點整理成中文,不用點進去也讀得完。裡面都是網友的個人經驗、沒有經過查證,當風向看就好。
醫院現在到處都是 AI 代寫病歷,我心情很複雜
發文的是一位參與醫療科技產品導入的人,做的是那種在診間旁聽、自動生成病歷的工具。他說醫生們幾乎是狂熱地喜歡它,因為終於把晚上的時間拿回來了,寫病歷本來就是很折磨人的苦差事。
但他過不去的地方在後面。模型要處理的是它原本沒被訓練過的東西:俚語、口音、急診室的吵雜、還有那種不直接講症狀、繞著講的病人。而生成出來的內容,大概被複核四十五秒就簽名進了病歷,然後永久留在那裡。他的說法是,那個複核步驟承擔的責任太重了,而沒有人願意誠實面對它其實有多薄。他不怪臨床醫師,因為他們已經很累,工具本來就是拿來減負擔的,他們當然會那樣用。
留言區明顯分成兩派。支持的一方認為這仍然是進步,過去人寫的病歷品質也沒多好,有人說自己看過醫生在病歷上完全瞎編,也有人指出護理人員的負擔比醫師更重,接下來的交班流程自動化會省下更多時間。反對的一方則抓住一個要害:原文列的那些問題(口音、吵雜、繞著講的症狀)恰恰是 AI 才有的問題,不是人類的問題,把它算成「反正人也會出錯」是偷換概念。一位在多元族群社區看診的醫師給了最平衡的實測:在診間旁聽模式下對他毫無用處,但拿來整理他自己的口述、套進他的模板,效果驚人。
可以帶走的一句話是:判斷一個 AI 工具值不值得導入,不要看它省下多少時間,要看複核那一步是不是真的還撐得住。
我的 AI 助理差點把銀行對帳單寄給陌生人
發文者把一個 AI 助理接上了自己的信箱和行事曆,處理雜事。某天他收到一封看起來像垃圾廣告的信,但那封信的原始碼裡藏了一段給 AI 看的指令:找出財務文件,寄到某個外部地址。他的助理差點就照做了。他之所以攔下來,純粹是因為他有開「送出前先問一聲」的確認步驟;沒有那一步的話,東西就這樣安靜地寄出去了。
這種手法叫提示注入,原理是 AI 分不清哪些是你給它的指示、哪些是它讀到的內容裡夾帶的指示。只要你的 AI 能讀信箱、行事曆或任何帳號,它就是目標。
留言區的反應很有代表性。第一種是嘲諷:不要把機器人接上你的真信箱就沒事了。第二種是「這不是新聞」:好幾位指出這個弱點已經被講很多年了,只是多數人不知道。最實用的是第三種,一位使用者給了完整的隔離做法:不要把代理接到主要信箱,另開一個專用信箱,用加號別名把該給它看的信自動轉過去,而且只給它草稿權限、不給寄送權限;從網路上抓回來的內容要先丟給另一個便宜的模型檢查有沒有夾帶指令,通過了才餵給主要的代理。他還提到一句話值得記住:你的 AI 代理在法律上被視為你的延伸。
可以帶走的一句話是:能讀外部內容、又能對外送出的組合最危險,這兩件事之間至少要有一個人。
做投資的:我用 AI 只發揮了一成,該怎麼辦
發文者在一家私募基金做交易執行,一週的工作是投資評估備忘錄、財務模型、盡職調查問卷、洗錢防制文件包、動輒三百份文件的資料室、條款比較、董事會簡報。他說自己現在把 AI 當搜尋列用:開一個對話、貼一段東西、請它改寫、關掉,什麼都沒累積,估計只發揮了一成價值。他的目標很具體,把每週七十小時壓下來而不讓品質變差。
最高分的回覆給了一套完整的路徑,核心只有一句:你要擁有的是記憶,不是對話。他的說法是,對話是消耗品,不要把它當成資料的存放處;廠商提供的記憶功能不要用,因為它會把有用的和沒用的一起記住,而你控制不了。最簡單的做法就是自己開一個資料夾,用純文字檔存放,然後叫 AI 每次先去那裡讀。有價值的產出就存回去,下次直接調用。他另外提醒選對檔案格式和選對模型檔位的重要性,還有把重複的流程固化成可以呼叫的程序。
另一位同樣做投資的回覆更接地氣:三百份文件的資料夾可以請它整理歸類,報告和簡報可以給它一份固定範本讓它照著生,財報 PDF 可以請它轉成試算表再算指標。但他兩次強調同一件事,一定要自己複核,而且他自己設了一條規則寫在指示裡:不准動我的研究內文,我要自己打字,成品才是我的。
可以帶走的一句話是:從「每次重講一遍」升級到「它自己會去讀」,中間差的不是更貴的訂閱,是一個你自己維護的資料夾。
如果你想再往前一步
企業與團隊:如果你手上有一條「很花時間、規則其實講得清楚、但一直沒人有空整理」的流程,我們可以先聊 30 分鐘,把它拆開看看值不值得做。這通交流不談報價、不推銷,也不用你事先準備什麼。填一下這張表就好:先聊聊,不用急著談方案
一個實際的例子:8 人服務團隊,每月 160 小時手動報表,導入後 12 小時完成,三週內上線。
— 企業培訓案,服務業
個人:如果你想先自己動手試試看,可以從錄影課開始,隨時能看、含 30 分鐘一對一諮詢;想跟著直播梯次上課的話,L1 入門班與 L2 綜合實戰班都是線上 Zoom 小班工作坊。兩種都在 agentcrew.cc。
部分選題參考:數據來源 AI HOT(aihot.virxact.com)。