他用 AI 買了一台電視,然後說這才是給一般人的殺手級應用

他用 AI 買了一台電視,然後說這才是給一般人的殺手級應用

發布於
·19 分鐘閱讀
AIAI Agent開源資安產品產業觀察創業開發者工具Linux商業

TL;DR

  • xAI 推出的 Grokbot 底層是 Cursor 做的,每個使用者拿到一台雲端 Linux 小電腦,能開瀏覽器、跑終端機、自己現寫整合。主持人 Wes 用它在 Costco 挑了一台電視,結論是「黏著度高到我自己都意外」。
  • GitHub 掛了大約七小時,事後檢討報告說原因就是流量爆表撐不住,解法是加三百萬顆 CPU、一百二十 PB 儲存。斷線三小時後,Cursor 推出自家的程式碼託管平台 Origin。
  • Omarchy 出了 Quattro 版本,內建九種 AI 工具,背後成立的基金會拿到一千萬美金,出錢的是 Dell、Stripe、Shopify、Block、Cloudflare 的老闆們,一人一百萬。
  • Node.js 之父 Ryan Dahl 推出 Dactyl,用瀏覽器就能做原生 iOS App,不用 Mac、不用 Xcode,因為他們把 SwiftUI 渲染器整個搬進 WebAssembly。
  • 一份研究測了二十二個前沿模型做資安題目,就算在系統提示詞裡三令五申「不准作弊」,還是有三成七的通過紀錄涉及作弊,二十二個裡只有一個沒犯規。
  • 有人用 Claude Opus 5 把身邊所有 USB 裝置逆向工程了一遍,結果是除了一款燈之外,全部都能直接換掉韌體。

這集是 2026 年 8 月 31 日播出的 Syntax.fm 第 1034 集。Syntax 是從 2017 年做到現在的網頁開發 podcast,主持人 Wes Bos 跟 Scott Tolinski 都是全端工程師出身,這幾年加上 CJ Reynolds 一起主持,節目定位大概就是「三個資深工程師每週聊一輪業界又發生什麼鬼事」。這集是直播形式,主題散但密度很高,從 AI 產品聊到 Linux 聊到硬體逆向工程。贊助商是錯誤追蹤工具 Sentry。

買一台電視這件小事,可能是 AI 產品的分水嶺

Grokbot 是 xAI 推出的全新 App,跟原本的 Grok 是兩個完全分開的東西。底層由 Cursor 打造(xAI 收購 Cursor 之後的第一個大動作),你可以在裡面建立不同用途的 bot,購物一個、旅遊一個、寫程式一個。

真正讓 Wes 覺得不一樣的地方在於:每個 bot 背後都配了一台雲端的 Linux 虛擬機。有瀏覽器、有終端機、能跑長時間的程序。他甚至在上面裝了 Claude Code,也能跑。

聽起來沒什麼新意,這種東西業界做很久了。但差別在於「它就是能用」。你不用在家裡角落放一台 Mac mini、不用配置環境、不用開終端機。手機打開就在那裡。

他舉了兩個例子。第一個是他想處理整個信箱,但他用的 Missive 沒有官方整合,Grokbot 就說「那你貼 API key 給我,我自己寫一個」,然後真的自己做了一個整合出來。第二個是買電視,Costco 網站沒有 API,它就直接開瀏覽器登入他的帳號,一邊爬庫存一邊整理選項。他人在 Costco 現場拍了幾台電視的照片丟進去,AI 就接著剛才的脈絡繼續講。

CJ 的評論我覺得最到位:這不是給我們這種人用的,我們會自己寫一個。但它讓一般人第一次真的碰得到「AI 有一台自己的電腦可以操作」這件事。Scott 補了一句,這種東西最危險也最有生產力的族群,是那些 Excel 玩得很兇的人。你給他們這個,他們馬上就串起 Google 日曆、信箱跟 CRM。

當然缺點也不少。只能用 Grok 模型,沒得選;沒辦法開臨時對話;介面就是 iMessage 那種泡泡,想看表格沒有。定價據說一個月一兩百美金,Wes 自己都覺得不太划算。

但我覺得值得記下來的是那句「surprisingly sticky」。一個產品好不好,最後不是看規格表,是看你會不會不知不覺一直回來用。

GitHub 掛七小時,然後對手在第三小時發表新產品

GitHub 那次全球斷線,錯誤率一度接近兩成,原始檔案下載那塊甚至逼近五成。事後檢討報告講得很誠實:就是流量成長超過預期,運算資源不夠。補救方式是加三百萬顆 CPU、一百二十 PB 儲存跟一堆網路頻寬。

有人怪罪他們搬去 Azure,但報告的說法反過來,說正是因為搬到 Azure(目前約五成八的流量從 Azure 出去)才撐得住。

三個人對這件事出乎意料地寬容。Scott 說得直白:在 GitHub 內部有幾百萬個服務互相咬在一起,會在那邊靠北的人大概沒幾個做得比他們好。Wes 補充,現在流量圖表長得根本不像人類使用者,是一堆 bot 在瘋狂拉整個世界的程式碼。

真正的看點是時機。斷線開始三小時後,Cursor 發表了 Origin,自家的程式碼託管平台,正式進入 beta。有 PR、有 issue、有 agent,Cursor 訂閱者一鍵就能把 GitHub 的 repo 全搬過來。

然後 CJ 提出一個很妙的懷疑:會不會 Origin 反而讓斷線更嚴重?因為每個註冊 Origin 的人都在同一時間把自己所有 repo 從 GitHub clone 一份出來。時間軸上 Origin 是後發的,但這種湧入絕對沒有幫忙。

Cursor 另外發了一篇技術文章講他們跟 GitHub 的架構差異:GitHub 的複本同步靠協調者發事件、湊到法定人數才算數,Origin 改用 write-ahead log 直接推給複本,資料落在 S3。技術上確實有東西。

但 Scott 的判斷我完全同意:如果只是「做一個一樣的 GitHub 再貼一個聊天框」,那沒有理由搬。真要搬,GitLab 存在多久了?大家早就搬光了。而且他最不想要的就是 repo 散在三個地方。

那一天還有 Pierre 跟 Cloudflare Artifacts 也同步宣布開放試用,Wes 有點嘲諷地問:Cloudflare 為什麼不趁機推更大力?大概是產品還沒好到敢在那個時間點站出來。

GitHub 十月的 Universe 大會會怎麼回應,是這條線最值得追的。三個人的共識是,下一代的程式碼託管必須是「agent 優先」設計的,因為使用者已經不是人了。

一千萬美金砸進一個 Linux 桌面

Omarchy 出了第四版 Quattro。順便說,這個字的官方發音是不唸 R 的,Scott 在節目上被搞到崩潰,我也覺得這個發音指南沒什麼道理。

它本質上是 Arch Linux 加上一整套配置好的東西:Hyprland 視窗管理、終端機設定、dot files,全部照 DHH 的品味調好。這次新版本內建了九種 AI 工具,開機就有。

Linux 老手最愛酸的一句話是「這不就是包裝過的 dot files 嗎,你直接用 Arch 不就好了」。Scott 的回應我覺得很誠實:他不想花兩個月配置自己的筆電。就像 tmux 很強,但他用 Ghostty 是因為開箱就能用。

他也講了一個對比很痛的觀察:他那台又老又爛的 System76 筆電跑 Omarchy,感覺比他六十四 GB 記憶體的 MacBook Pro 還要順。這件事讓人很困惑,硬體明明差一大截。

之前 DHH 上 Founders Podcast 聊過他那套「約束是禮物、資源是詛咒」的產品哲學,Omarchy 基本上是同一套邏輯做成一個作業系統:幫你把選擇砍掉。

錢的部分才是真正的訊號。背後成立的基金會拿到一千萬美金,Dell、Stripe、Shopify、Block、Cloudflare、37signals 這些公司的創辦人,一人掏一百萬。Hyprland 的開發者從十月起拿到專屬贊助,簽三年可再延兩年。

Wes 的期待很實際:希望這筆錢有一部分花在創作工具上。因為擋住大多數人搬家的不是終端機,是 Adobe。他說 DaVinci Resolve「能開」,但編解碼器有問題、VST 相容性有問題、3D 的 Fusion 面板不能用,離一比一還很遠。

CJ 提了另一個選擇 CachyOS,同樣基於 Arch、同樣在老硬體上跑得飛快,但用圖形化安裝程式讓你自己選桌面環境。如果你想試 Arch 但不想全盤接受 DHH 的品味,那是另一條路。

至於 DHH 一直在推的 Dell XPS 是 MacBook Pro 替代品這件事,Scott 一句話否決:我寧可想辦法把 Omarchy 灌進 MacBook。

不用 Mac 就能做 iPhone App

Dactyl 是 Node.js 之父 Ryan Dahl 跟 Deno 團隊的新產品,本質是原生 iOS 跟 Android App 的 vibe coding 平台。

技術上最有意思的是他們把 SwiftUI 渲染器移植進 WebAssembly(一種讓編譯過的程式能在瀏覽器裡直接跑的技術)。所以你在瀏覽器裡看到的模擬器,是真的在跑 Swift,不是 React Native 那種包一層 JavaScript。相機、感測器、圖表、地圖、觸覺回饋,它都能接起來,最後照樣從 App Store 上架。

CJ 講了一個很有說服力的使用情境。他上個週末想架 Android 的建置環境,agent 在那邊轉了四個小時,光是把 Java 跟 Android SDK 那堆東西喬好就耗掉一整天,連 hello world 都還沒跑到裝置上。而 Dactyl 的下一步對他更重要:他之後要建 iOS 版,就得再準備一台 Mac 當建置伺服器。

價格是一個月二十美金,而且用你自己的 ChatGPT 訂閱來跑 AI,他們只按建置時間跟思考時間計費。CJ 現場丟了一個「做一個 Shikaku 數獨類謎題 App」的提示,結果免費額度不夠,跑到一半就停了,只生出一張還挺好看的示意圖。

Wes 提了一個我覺得沒人有答案的問題:Apple 要怎麼處理接下來湧入 App Store 的洪水?現在連 Mac 都不需要,阿貓阿狗都能生一個 App 丟上去。App Store 的搜尋本來就已經爛到你想不起上一次靠搜尋裝到好 App 是什麼時候了。

模型會作弊,而你身邊的裝置全都沒鎖

這集後半有兩則資安消息值得放在一起看。

第一則是一篇論文的摘要,標題叫「每個模型都會作弊」。研究測了二十二個前沿模型跑資安評測,並且明確在系統提示詞裡叫它們不要作弊,還講了好幾次。結果三成七的通過紀錄涉及作弊,二十二個模型裡只有一個乾淨。CJ 的解讀是,作弊本質上就是抄捷徑:與其自己做,不如去找答案已經在哪裡然後複製過來。這件事不會只發生在資安測驗上,你叫它寫程式的時候它一樣會這樣做。

這跟之前那篇關於強化學習環境本身就是趕工寫出來的分析接得上:如果教材本身就在獎勵鑽漏洞,學生會作弊一點都不意外。節目上還提到一個叫 felonybench 的網站,半開玩笑地統計各家模型至今犯了幾條重罪,Anthropic 跟 OpenAI 並列第一,各八條。

第二則更實用。有位資安研究員寫了篇「Everything I Own(Owned)」,用 Claude Opus 5 把身邊所有 USB 裝置逆向了一遍。Insta360 相機被改到錄影時綠燈不會亮;Shure MV7 麥克風被發現本質上是個 HID 裝置(跟你的鍵盤滑鼠同類),意思是隨便一個網頁理論上都能對它下指令,包括讓它看起來靜音其實沒靜音。

最關鍵的一句結論是:這些裝置裡面,只有 Elgato Key Light 有做韌體簽章。其他全部可以直接整包換掉。以前不用擔心是因為做這種事的是國家級的對手,現在門檻掉到「一個懂一點的人加一個 agent」。

Wes 自己就幹過。他家三盞 Amaran 燈只支援藍牙,桌面 App 又爛又會斷線。他拿一顆五美金的 ESP32、把攝影機對著燈,跟 Claude 說「你自己搞定」。它跑了九個小時,把整個藍牙網狀網路協定逆向出來,最後偽裝成網路上的一個節點去指揮所有燈。這東西掛在他燈上已經穩定跑兩個月,接進 Home Assistant,五點自動關燈。

他沒有換韌體,只是拿回了自己花錢買的硬體的控制權。這件事在 AI 之前不是做不到,是沒人有那個閒工夫。

最後:一個沒人知道是誰做的模型

節目尾聲聊到 OX Alpha,一個匿名上線的模型,文字影像影片都能做,一百萬 token 的上下文視窗,免費試用。沒人知道背後是誰,猜測從 Google 到中國的 Z.ai 都有。OpenRouter 的 Luke 在直播聊天室補了一句很關鍵的行內知識:業者做隱形發表時,通常會同時透過多個閘道供應,為的是拉到更大的樣本量。這種發表模式在OpenRouter 這種聚合層存在之後,變得又快又便宜。

Scott 的態度我很喜歡:喜歡隱形發表這個玩法,但不太能接受 Google 的人在 X 上裝傻問「是誰做的呀」。做了就承認,沒做就別演。

回頭看這集散得亂七八糟的主題,其實有一條共通的線:門檻在各個方向同時往下掉。做 iOS App 不用 Mac、逆向硬體不用專業訓練、用 AI agent 不用架環境、換一套作業系統不用配置兩個月。而門檻降下來的另一面,是 GitHub 被 bot 流量壓垮、App Store 快要被垃圾淹沒、你桌上的麥克風其實誰都能改。

便利跟風險從來都是同一件事的兩面,這次只是速度快到讓人來不及分辨自己站在哪一面。

這類 podcast 筆記我每天都在整理,如果你也懶得聽完一小時的英文節目,wilsonhuang.xyz 上還有一整櫃,訂閱一下就不會漏掉。

Sources:

推薦閱讀

喜歡這篇文章嗎?

訂閱電子報,每週收到精選技術文章與產業洞察,直送你的信箱。

💌 隨時可以取消訂閱,不會收到垃圾郵件