只需三個 API 呼叫,毋需密碼,就可以偷走成個 AI 伺服器嘅記憶體—— API 金鑰、對話紀錄、機密資料一覽無遺。全球最普及的本地 AI 模型執行框架 Ollama,2026 年 5 月 5 日被安全研究公司 Cyera 公開披露一個代號「Bleeding Llama」的嚴重漏洞(CVE-2026-7482,CVSS 官方評分 9.1)
OpenAI 於 2 月 2 日推出獨立桌面應用程式 Codex,短短 1 周錄得超過 100 萬次下載,行政總監 Sam Altman 在社交平台 X 確認此數字。這款目前僅支援 Mac 電腦的編程工具,定位為「AI 代理指揮中心」,容許開發者同時管理多個 AI 代理執行編程任務,隨後數天更獲更強大的 GPT-5.3-Codex 模型支援。隨著推廣期結束,免費用戶和低價訂閱用戶的使用限制將收緊,與此同時,Anthropic 的 Claude Code 和新興開源工具 Kilo CLI 1.0 各自以不同策略搶佔市場,令 AI 編程工具領域競爭進入白熱化階段。