WeHelp
軟體工程師開放社群
彼此照應,一起成長
WeHelp Academy
嚴格的職業訓練,協助你成為 AI 應用工程師,或者網站全端工程師。
專案開發、求職導向、社群支援、非手把手教學,掌握軟體工程師自我成長的核心競爭力。
WeHelp Coding 程式解題系統
適合新手的線上程式解題練習,持續更新十五年來程式入門教學用題庫,幫助你進入下一個階段,支援 Python 和 JavaScript 進行解題。
立刻開始練習解題
WeHelp Community
歡迎參與我們的社群,分享想法或資訊。
來自不同背景的軟體新鮮人,或者多年經驗的工程師。
開始分享想法或資訊
耶~首頁大改版!
前 2 張是新版
後 2 張是出版

本來是為了改善
可能不小心誤導進來的人第一直覺都點「北海道」而調整
索性就把地圖改起來!
皮克敏之中我最喜歡的是冰皮;因為很喜歡它身體清澈透明的質感。

但是在日本的任天堂中心,娃娃都呈現不出這種清澈透明感,所以改買了胖嘟嘟的紫皮(?

而在環球影城只看到紅皮娃娃,因為其他都賣到缺貨了。
然後在商店裡閒逛時,偶然聽到其他台灣人在討論這款娃娃多麼熱賣,真的應該買!
所以我也買了(?

-

不過現在比起皮克敏,我更想踹踹交響音樂會門票被秒殺的 Undertale。
(正好 switch 日本數位版特價中)
據報道,蘋果 Vision Pro 的一位高階主管將離職加入 OpenAI。
Apple Vision Pro exec is reportedly leaving for OpenAI
Source: https://techcrunch.com/2026/06/27/apple-vision-pro-exec-is-reportedly-leaving-for-openai/

蘋果公司負責 Vision Pro 產品管理的資深主管 Peter Ludwig 傳出將離職,並轉投人工智慧巨頭 OpenAI。Ludwig 在蘋果效力多年,對於 Vision Pro 的研發與市場定位扮演關鍵角色,此舉標誌著頂尖科技人才正從傳統硬體與擴增實境領域流向生成式 AI 產業。


蘋果於 2024 年初正式推出 Vision Pro,這是該公司多年來最重要的硬體產品線擴張,旨在開創「空間運算」時代。然而,儘管技術領先,Vision Pro 仍面臨售價高昂、機身沉重及應用生態尚待完善等挑戰。與此同時,OpenAI 憑藉 ChatGPT 迅速崛起,正積極尋求將 AI 技術從純軟體延伸至多模態互動,甚至有傳聞指出其正與前蘋果設計師 Jony Ive 合作開發 AI 硬體設備,這為吸引蘋果硬體人才奠定了背景。


此人才變動暗示 OpenAI 可能正加速佈局與空間運算或穿戴式裝置相關的硬體計畫,試圖將強大的 AI 模型與實體感官互動結合。對蘋果而言,核心高層的流失可能影響 Vision Pro 後續機型的開發節奏與產品策略,並凸顯出在 AI 浪潮下,科技巨頭之間的人才爭奪戰已從純軟體工程延伸至產品定義與跨領域整合層面。
蘋果希望獲得許可,從一家被列入黑名單的中國供應商購買記憶體。
Apple wants permission to buy memory from a blacklisted Chinese supplier
Source: https://www.theverge.com/tech/958707/apple-ram-buy-memory-blacklisted-china-cxmt

蘋果公司正尋求美國政府許可,希望從中國國有晶片製造商長江存儲(YMTC)採購 NAND 快閃記憶體。儘管蘋果強調這些零件僅擬用於在中國境內銷售的 iPhone,但此舉已引發美國國會的高度關注與政治壓力。由於長江存儲已被列入美國商務部的貿易黑名單,這項採購計畫凸顯了蘋果在追求供應鏈成本優化與應對地緣政治風險之間的兩難困境。

長江存儲在中國政府的大力補貼下迅速崛起,其 3D NAND 技術已能與三星、SK 海力士等國際巨頭競爭,提供更具價格競爭力的選擇。然而,隨著美中科技戰升溫,美國政府對中國半導體產業實施了一系列出口管制。2022 年,長江存儲因被指控可能違反美國出口管制法規向華為供貨,且被認為具備軍方背景,正式被列入美國商務部的「實體清單」(Entity List),這使得美國企業在與其進行商業往來時面臨嚴格的法律限制與審查。

若蘋果獲得許可,可能引發美國國會制定更嚴格的供應鏈審查法律,甚至面臨公眾輿論對其國家安全立場的質疑。反之,若採購受阻,蘋果將被迫依賴成本較高的供應商,並可能面臨中國政府的報復性措施。此事件預示著全球科技供應鏈將進一步「兩極化」,跨國企業未來可能必須針對中國與全球市場建立兩套完全獨立的供應體系,以規避日益複雜的地緣政治風險。
為什麼蘋果公司要我為大型科技公司痴迷人工智慧而支付更多費用?
Why is Apple asking me to pay more for Big Tech’s AI obsession?
Source: https://www.theverge.com/report/958678/apple-consumer-price-increase-ai-big-tech

蘋果與其他科技巨頭正將生成式人工智慧(AI)深度整合至其產品生態系中。然而,這項技術的研發、電力消耗與伺服器運行成本極高,導致蘋果要求使用者透過購買配備高端晶片的新硬體(如 iPhone 15 Pro 以上機型)來獲取「Apple Intelligence」功能。此外,市場普遍預期未來部分進階 AI 功能可能轉向月費訂閱制。這讓消費者感到不滿,認為自己被迫為科技公司在 AI 領域的軍備競賽支付額外溢價,而這些功能未必是每位使用者的核心需求。

自 2022 年底 ChatGPT 引發全球 AI 熱潮以來,微軟、Google 與 Meta 等巨頭投入數百億美元建設數據中心並採購 GPU 算力。蘋果在初期相對沈默,直到 2024 年 WWDC 正式發表 Apple Intelligence 轉型計畫,試圖追趕競爭對手。過去十年間,智慧型手機市場趨於飽和,消費者換機週期拉長,科技公司急需新的成長動能。從早期的雲端語音助理到現在的邊緣運算(Edge AI),技術重心轉移要求設備必須具備強大的神經網路處理器(NPU),這成為廠商推動硬體升級與服務收費的新理由。

未來,AI 功能可能成為區分產品等級的核心標準,導致「AI 訂閱疲勞」加劇,使用者需支付額外費用才能解鎖完整的生產力工具。硬體汰換週期可能因 AI 效能需求的快速更迭而被迫縮短,進一步拉大數位鴻溝,僅有高消費族群能享有最先進的技術。同時,隨著個人化 AI 深度學習使用者數據,生態系的「黏性」將轉化為極高的切換成本,讓消費者更難脫離特定品牌。長期來看,這標誌著科技產業從「單純銷售硬體」徹底轉型為「硬體搭售 AI 服務」的持續性獲利模式。
蘋果開始銷售翻新版 MacBook Neo,將價格降至漲價前的水平。
Apple starts selling refurbished MacBook Neo, bringing the price down to its pre-hike level
Source: https://www.gsmarena.com/apple_starts_selling_refurbished_macbook_neo_bringing_the_price_down_to_its_prehike_level-news-73474.php

蘋果公司正式在其官方整修品商店(Refurbished Store)上架 MacBook Neo,這項舉措讓該產品的實際購買門檻降回至先前調漲前的價格水平。消費者現在能以更經濟的價格,購入經過官方認證、測試並享有原廠保固的整修機型,有效抵銷了全新品售價調升的影響。

歷史背景:
在 MacBook Neo 上市初期,其定價原本維持在較具競爭力的區間。然而,隨後受到全球供應鏈成本上漲、通貨膨脹壓力以及零件短缺等因素影響,蘋果調升了該系列全新品的官方零售價,導致部分潛在買家因預算考量而持觀望態度。依照慣例,蘋果通常會在產品上市一段時間後,將退貨或展示機重新整理後投入整修市場,以提供更靈活的價格選擇並消化庫存。

此舉預計將刺激 MacBook Neo 的銷量,特別是針對預算敏感的學生與教育市場,進而提升該機型的市佔率。長遠來看,這顯示蘋果傾向利用官方整修平台作為價格緩衝機制,在不調降新品定價以維持品牌溢價的前提下,透過整修品滿足價格敏感客群的需求。此外,這也可能對第三方二手市場造成壓力,迫使私人賣家或非官方通路進一步下修價格以維持競爭力。
最近公司遭到 L7 DDoS 攻擊,研究過程中看到 Cloudflare 的 DDoS 系列文章,內容講得蠻清楚。

https://www.cloudflare.com/zh-tw/learning/ddos/ddos-attack-tools/how-to-ddos/

該屎的殭屍網路,還有該屎的家用網路租借(住宅代理網路,Residential Proxy)。

甚至還按照我們的 Rate Limit 租用一堆 IP 來攻擊。

我一開始在想,這些被拿來出租的家用網路,是不是很多都來自免費的惡意 Chrome 擴充套件?使用者不知情地安裝後,自己的電腦就被拿去當跳板攻擊別人。(這只是我自己的猜測 XD)

後來查了一下,Residential Proxy 的來源其實很多:

* 使用者安裝免費 VPN
* 使用者安裝免費 Proxy 工具
* 免費瀏覽器外掛
* 免費下載軟體附帶的 SDK
* P2P 網路共享服務
* 被惡意軟體感染的電腦
* 使用者同意共享頻寬換取服務

所以並不一定都是惡意 Chrome Extension。

結論還是老話一句:

免費軟體少裝 XD,尤其是不明來源的。

我們公司是使用 Cloudflare。

這次研究了一些防禦手段,我覺得做得不錯的是:

針對匿名使用者的 SSR 頁面啟用快取,讓大量請求直接由 Cloudflare Edge 回應,不進入 Origin。

已登入會員則透過 Cookie 判斷,直接回源站取得資料,避免快取到其他會員的個人資訊。

回報給 Cloudflare 窗口後,也收到一些不錯的建議:

* 開啟 L7 DDoS 高敏感模式,更快識別異常流量並觸發防護機制
* 針對 Rate Limit 過高的流量掛 Challenge

另外因為有 IFrame 需求,所以無法直接開啟 Under Attack Mode。( 無法開 IFrame 白名單,要開的域名太多)

這次最大的收穫反而是:

IP 沒辦法直接 Ban。

因為看起來有些正常玩家的 IP 也會被一起 Ban 掉。

JA4 指紋也無法單獨拿來 Ban,因為誤判風險不低。

例如:

* 同一個瀏覽器版本可能共用 JA4
* 同一家公司員工可能共用 JA4
* 同一個爬蟲框架可能共用 JA4

因此通常會搭配多個訊號一起判斷:

* Rate Limit
* ASN
* IP Reputation
* Cookie
* User Agent
* 行為模式

雖然被攻擊真的很煩,但也逼著團隊重新檢視快取策略、Rate Limit 與流量分析方式,算是一次難得的實戰學習,我收益良多,某種程度上真的謝謝。

等待下一波攻勢。

目前看起來對方暫時休息了,不過依照前幾次觀察到的模式,不排除假日期間再次出現。
OpenAI推出功能強大的全新GPT-5.6模型-但應政府要求限制使用者數量
OpenAI Rolls Out Powerful New GPT-5.6 Models—But Limits Users After Government Request
Source: https://www.forbes.com/sites/conormurray/2026/06/26/openai-rolls-out-powerful-gpt-56-models-to-limited-users-vetted-by-us-government/

OpenAI 正式推出了性能強大的 GPT-5.6 模型,展現了人工智慧技術的重大突破。然而,在政府的要求下,該公司隨即對用戶的使用權限實施了嚴格限制。這項舉措反映了尖端 AI 發展與國家安全監管之間的拉鋸戰,引發了外界對於技術普及化與政府干預的廣泛討論。


自 OpenAI 從非營利組織轉型為「利潤上限」公司以來,其模型從 GPT-3 到 GPT-4 的演進一直伴隨著社會對安全性的擔憂。美國政府於 2023 年發布了關於人工智慧的安全行政命令,要求開發商分享安全測試結果並遵守特定安全標準。隨著 AI 能力逐漸接近通用人工智慧(AGI),政府對於模型可能被用於網路攻擊、假訊息傳播或製造生物武器的風險保持高度警戒,這為此次 GPT-5.6 在發佈後立即受到政策性限制埋下了伏筆。


未來 AI 技術的發展可能進入「強監管時代」,政府介入私營企業的技術發佈將成為常態,這可能導致公眾獲得的技術版本與政府、軍方內部版本存在明顯的「代差」。這種限制可能引發關於資訊平權與創新受阻的爭議,並促使部分開發者轉向研發更具隱私性且不受控的去中心化開源模型。同時,這也可能影響全球 AI 競賽的格局,若國內監管過於嚴苛,可能導致人才與技術流向監管較鬆散的國家,進一步改寫全球科技競爭的權力平衡。
谷歌降低開發者在應用程式商店的費用,並允許他們使用第三方支付方式。
Google lowers Play Store fees for developers, lets them use third-party billing
Source: https://www.gsmarena.com/google_lowers_play_store_fees_for_developers_lets_them_use_thirdparty_billing-news-73448.php

Google 宣布調整其 Play 商店政策,調降對開發者的分潤比例,並正式允許開發者在應用程式內整合第三方支付系統。這意味著開發者不再被強制要求僅能使用 Google 的結帳系統,且在選擇使用其他支付方式時,Google 收取的服務費將進一步降低,旨在提供更具競爭力的平台環境。

長期以來,Google 與 Apple 因抽取高達 30% 的「應用程式商店稅」而面臨全球開發者的強烈反彈。此事件的背景源於多起重大法律訴訟與監管壓力,包括《要塞英雄》(Fortnite)開發商 Epic Games 對兩大巨頭的壟斷指控。此外,南韓於 2021 年通過法律禁止強制使用特定支付系統,以及歐盟《數位市場法》(DMA)的推動,皆迫使 Google 必須改變其封閉的支付生態以符合各國反壟斷法規。

這項變革預計將打破行動支付市場的壟斷局面,吸引更多第三方支付服務商進入競爭。對於開發者而言,營運成本的降低可能轉化為更靈活的定價策略或更高的利潤空間;對消費者來說,則可能享受到更便宜的訂閱價格。然而,這也可能導致使用者體驗碎片化,且 Google 可能會透過其他技術服務費來補足損失的佣金收入。此舉亦將對 Apple 施加更大的輿論與監管壓力,促使其在全球範圍內進一步開放生態系統。
蘋果產品漲價對印度的影響比其他地區更為嚴重
Apple price hikes hit India even harder than other regions
Source: https://www.gsmarena.com/apple_price_hikes_hit_india_even_harder_than_other_regions-news-73454.php

蘋果在印度市場的產品售價漲幅顯著高於全球其他地區,尤其是新款 iPhone Pro 系列。儘管蘋果正逐步增加在印度的在地生產比例,但由於印度政府對進口電子產品徵收高額的基本關稅,加上印度盧比對美元的匯率長期走弱,以及高達 18% 的商品及服務稅(GST),導致印度消費者購買相同產品的成本遠高於美國或鄰近國家,使 iPhone 在當地成為極高溢價的奢侈品。

印度政府多年來持續推動「印度製造」(Make in India)政策,透過提高關稅來迫使外國品牌在本地設廠。過去,蘋果在印度的代工廠(如富士康、緯創)主要組裝舊款或入門級 iPhone,而利潤最高的高階 Pro 系列則長期依賴進口,因而承擔了最沉重的稅賦。此外,全球通膨導致的供應鏈成本上升,配合盧比匯率的波動,使得蘋果在印度市場的定價策略必須包含更高的風險溢價,以維持其全球利潤水平。

未來蘋果可能會加速將高階 Pro 系列的完整生產線移往印度,以規避進口稅並降低終端售價。若定價持續居高不下,部分中高階消費者可能會轉向選擇性價比更高的旗艦 Android 陣營。為了抵銷高價帶來的銷售阻力,蘋果預計會加強與印度金融機構合作,推出更多免息分期付款(EMI)與舊換新補貼方案,試圖透過金融手段降低消費者的入手門檻,進一步鞏固其在印度高端智慧型手機市場的市佔率。
載入更多