本日設計情報|2026/07/24:Figma 讓 AI 代理巡邏資安漏洞、iOS 27 Siri 全面改版、螢幕降級時代
Figma 用 AI 代理巡邏資安漏洞、iOS 27 的 Siri 終於五種裝置長一張臉,加上兩篇 UX Collective 觀點文:螢幕正在被降級,設計工具也被問到敢不敢公開 AI 訓練資料。
上禮拜的日報還在聊 Framer Agent 怎麼幫工程師省信用點數,這禮拜換工具公司自己被架上 AI 代理巡邏——Figma 讓代理去抓漏洞,抓的比資安團隊還兇。蘋果那邊,Siri 拖了快兩年的大改版終於補齊,五種裝置終於用同一套介面思考。UX Collective 這禮拜也丟出兩篇夠嗆的觀點文:一篇說螢幕正在被降級,操作權慢慢交給看不見的代理;另一篇則問,你天天開的設計工具,敢不敢老實講它是拿什麼資料訓練出來的。四則,一半在講機器怎麼接管流程,一半在問人還剩下哪些該顧的底線。
🔥 Figma 讓 AI 代理巡邏資安漏洞,連十年老 monorepo 都不放過

Figma 這次沒有秀新功能,攤開的是內部工程怎麼跟 AI 代理相處的細節。團隊把代理擺進三個關卡:程式碼生成時看一次,Pull Request 審查時再看一次,連十年歷史的 monorepo 也拉去做全面稽核,三關共用同一套安全政策,改掉過去各自為政的土法煉鋼做法。
最有意思的是他們刻意壓低召回率、拉高精準度——代理要抓到七成準確率才准把結果丟到工程師面前,門檻沒過就先自己吞下來繼續調整。靠 bug bounty 和真實資安事故不斷回饋,把威脅模型愈養愈準,抓到過去人工審查漏掉的多步驟攻擊鏈和授權漏洞。
對設計工具公司來說,這其實是把「信任」當成產品在做:代理抓太多雜訊,工程師會直接關掉通知;抓太少,資安洞永遠補不完。Figma 選擇先讓機器扛下巡邏的苦工,把人力留給真正需要判斷的那一小撮案子——這條路線,遲早也會出現在你自己的 Dev Mode 工作流裡。
COURSE · 線上課程Figma 全攻略看課程 →iOS 27 的 Siri,終於五種裝置長一張臉

iOS 27 的 Siri 這次真的有了自己的家——不再只是喊一聲就消失的浮層,換成一個可以回頭找對話紀錄、接著上次沒問完的問題繼續聊的獨立介面。
更關鍵的是,這套介面第一次在 iPhone、Mac、Apple Watch、iPad 上長得一樣,接下來 Apple TV 跟 HomePod 也要跟上——過去每個平台各自詮釋「同一個 Siri」,現在終於收斂成同一種設計語言。
這對做對話式介面的人是個提示:語音助理要被當成長期關係在設計的產品來經營,需要歷史記錄、需要接續脈絡、需要在五種螢幕尺寸上都保持同一套邏輯。蘋果拖了這麼久才補齊,剛好證明這件事有多難做對。
COURSE · 線上課程Figma 全攻略看課程 →螢幕正在被降級,操作權正在悄悄換手

這篇的立論很簡單粗暴:AI 產品做得越強,介面本身就越不重要。以前介面是產品的門面,現在門面正在被拆掉重新分配——真正該問的問題,從「這個畫面好不好看」換成了「這個畫面到底還需不需要存在」。
作者的分法是把螢幕重新分成前台跟後台:能被代理直接處理掉的操作,介面淪為事後查看的紀錄畫面;只有真正需要人做判斷、拍板的環節,才配得上一個精心設計的主畫面。多數介面正在往「狀態顯示器」的方向退化,跟文章配圖那台復古 CRT 螢幕一樣,只負責回報進度,不負責讓你動手操作。
這個角度對做介面出身的人有點刺——你熟悉的那套資訊架構、視覺層級、互動細節,可能有一半以上正在變成代理跑完流程後的收據,而非使用者真正互動的地方。與其抵抗,不如提前想清楚:你手上的產品裡,哪幾個畫面是真正需要留給人的最後一道判斷,其他的,準備拆給代理去跑。
AI 覺醒 · 訂閱制AI 覺醒設計應用攻略了解訂閱 →你的設計工具,敢老實講怎麼訓練 AI 模型嗎?

這篇的切入點很挑釁:Figma 最近吃到的集體訴訟,表面在吵著作權,作者說真正該吵的其實是「預設值」——工具預設有沒有拿使用者資料去訓練模型,本質上是一個被刻意藏起來的產品設計決定。
作者丟出四個問題,要所有工具(包括 Figma 自己)誠實回答:訓練資料的預設開關長什麼樣子、關掉容不容易找到、關掉之後功能會不會被閹割、公司自己敢不敢先公開答案。四題問完,你會發現大多數工具連第一題都答得含糊。
這對每天把檔案丟進雲端工具的設計師是個提醒:你點下「同意」的那個彈窗,設計得越不顯眼、選項越難找,越說明對方心裡有數這件事會被多少人反對。下次開新工具前,不妨先把這四題問一輪,比看功能列表更快看穿一家公司怎麼想使用者。
AI 覺醒 · 訂閱制AI 覺醒設計應用攻略了解訂閱 →