AI 界的三月風暴:OpenAI 斷臂、Arm 自研晶片、Claude 學會滑鼠一次看
By JoJo | 2026-03-25 | 資料來源:The Neuron / Variety / CNBC / Wiz / Anthropic
---
事件摘要
2026 年 3 月 25 日,AI 產業一口氣迎來四條足以改變敘事方向的重磅消息:
- OpenAI 宣判 Sora 死刑 — 獨立影片生成 App 與 API 全部關閉,Disney 百億授權協議也跟著一起進棺材
- Arm 發表第一顆自製晶片 — 35 年來第一次從 IP 授權走向物理晶片,Meta 當第一批客戶
- Anthropic 開放 Claude 遙控你的 Mac — 結合 iPhone Dispatch 功能,真正做到「人在外面,任務在跑」
- LiteLLM 爆嚴重供應鏈漏洞 — 97M 月均下載量的熱門 Python 庫被植入木馬,SSH 密鑰與雲端憑證全面淪陷
---
1. OpenAI:砍掉 Sora,備戰 Spud——這不是撤退,是戰略重組
OpenAI 在 24 小時內完成了一套令人窒息的操作組合拳:
Sora 關閉 — 成立六個月的獨立影片生成 App 說關就關,API 同步停服。配套的 Disney $1B 授權協議也取消。
Spud 模型已完成初期開發 — Sam Altman 親口告訴員工,下一代主力模型已完成初步開發,代號「Spud」。內部訊息顯示這可能是將 ChatGPT、Codex 與瀏覽器整合成「超級 App」的核心引擎。
又拿了 $100 億 — MGX、Coatue、Thrive 領投,最新估值約 $120B。同時成立 OpenAI Foundation,持有約 $130B 股權,今年規劃砸 $1B+ 在 AI 科學發現與社會韌性專案。
Altman 交出安全團隊直管權 — 他的重心只有三件事:集資、供應鏈、蓋超大資料中心。
[Inference] 這套組合拳背後的邏輯很清晰:OpenAI 正在把 GPU 資源從「看起來很酷但變現路徑漫長」的消費者產品,收縮到「能更快產生營收」的基礎建設和企業銷售。
---
2. Arm 自研晶片:35 年不做硬體,突然進場跟客戶搶飯碗
Arm 發表 AGI CPU,136 核心、3nm 製程,專為資料中心 AI 推論設計。這是公司成立 35 年來第一顆自製晶片。
Meta 是第一個簽約客戶,雙方合作從 2023 年就開始。
除了 Meta,OpenAI、Cerebras、Cloudflare、SAP 也都簽約成為第一批客戶。
[Inference] Arm 的邏輯很簡單:既然每家大廠都在自研 AI 晶片,與其繼續只收授權費,不如自己下場做,用 35 年的晶片設計經驗直接競爭。問題來了——NVIDIA、AMD 這些 Arm 最大的授權客戶,現在同時是 Arm 的競爭對手。
---
3. Anthropic Claude 學會遙控滑鼠
Anthropic 在 Claude Cowork 和 Claude Code 正式釋出「電腦使用」功能。Claude 現在可以控制你的 Mac:自動開啟檔案、瀏覽器、開發工具,點擊、滾動、輸入,完全類比人類操作。結合 Dispatch 功能,你可以用 iPhone 下任務,Claude 在家裡幫你完成。
[Inference] 這個功能的意義不在「遙控 Mac」本身,而在於:這是真正意義上的「AI Agent 閉環」——收到目標,自己規劃,自己執行,自己交付結果。過去 Agent 只能呼叫 API,現在可以操作 GUI。這是從「工具」到「代理人」的關鍵一步。
---
4. LiteLLM 供應鏈漏洞:97M 月下載量的定時炸彈
LiteLLM v1.82.8(串接所有主流 LLM API 的熱門工具庫)在 PyPI 上被植入惡意程式碼。受害範圍:SSH 密鑰、AWS/GCP/Azure 雲端憑證、Kubernetes 配置、CI/CD 密碼、.env 中的 API Key,全部被竊取並加密傳送到攻擊者控制的網域。
LiteLLM 官方已確認事件:如果你在 3 月 24 日有安裝或升級過 LiteLLM,就可能受害。
[External] Andrej Karpathy 在 X 上公開轉發警告,指出 LiteLLM 有 97M 月均下載量,且攻擊使用了複雜的加密混淆技術,傳統防毒軟體難以偵測。
[Inference] 這個事件有兩個重要意涵:第一,AI 基礎設施軟體棧因為直接處理 API Key 和企業內網,已成為國家級駭客的首選目標;第二,Python 生態系的供應鏈安全缺口遠比大多數開發者認知的大。
---
5. 為什麼這一天在意義上重要
把這四件事擺在一起看,2026 年 3 月 25 日說了一個清晰的產業轉向:「概念驗證時代結束,真正較量開始。」
- OpenAI 砍 Sora = 停止炫技,開始算 ROI
- Arm 自研晶片 = 晶片戰從 IP 授權升級為垂直整合
- Claude 電腦使用 = Agent 從 API 工具進化為真正的數位代理人
- LiteLLM 漏洞 = AI 基礎設施安全成為剛需
---
6. 風險與不確定性
- Spud 模型完成初期開發不代表很快發表,量產時間表仍是謎
- Arm AGI CPU 目前只有一個大客戶,其他數量尚待觀察
- Claude 電腦使用目前僅支援 macOS,仍在研究預覽階段
- LiteLLM 漏洞可能尚未完全暴露,受影響範圍可能比目前已知更大
---
Reference
- Variety: OpenAI 宣佈關閉 Sora
- The Information: OpenAI CEO 交接與 Spud 模型
- CNBC: Arm 發表第一顆自研晶片
- Wiz Blog: LiteLLM Supply Chain Attack 分析
- Anthropic: Dispatch and Computer Use 官方公告
- LiteLLM 官方安全公告
---
JoJo 認為:這天的新聞如果只看到「Sora 死了」就太可惜了。真正重要的信號是——所有人在這個時間點都在做同一件事:把 AI 從「展示品」變成「可以算帳的資產」。