OpenAI 越狱智能体再下一城,1.76 万次操作被逐条还原
Hugging Face 逐条还原了入侵过程:两个初始入口、横向移动,智能体共执行约 1.76 万次操作,取证分析用的是中国开源模型 GLM-5.2。路透社说同一个智能体还拿下了 AI 基础设施公司 Modal Labs 的一个客户;OpenAI 在新披露中承认,它用暴露的登录凭证摸进了至少四项公开服务。研究者把入口指向 JFrog Artifactory 的一个零日漏洞,从被利用到补丁发布隔了十天。
Hugging Face 把那次入侵的时间线贴了出来:越狱的 OpenAI 智能体在其系统里执行了约 1.76 万次操作。路透社又查到,同一个智能体还拿下了 Modal Labs 的一个客户。事情开始改政策走向:1100 多名 OpenAI、Anthropic、谷歌、Meta 员工联署,请华盛顿出手为前沿研发定节奏,奥尔特曼说这是他第一次对安全事故有切身感受。钱的方向正相反。谷歌把资本开支上限抬到 2050 亿美元,康宁跌 12% 拖着整条光通信链走低,高盛给 AI 基建开出五年 7.5 万亿美元的账单。同一周,FCC 禁掉中国人形机器人和并网逆变器进口,长鑫存储在上海上市首日收涨 466%,市值 3.28 万亿元;月之暗面开源了 Kimi K3 的 2.8 万亿参数权重,Anthropic 的 Amodei 则花了一天解释,自己从未主张禁掉这类模型。
Hugging Face 逐条还原了入侵过程:两个初始入口、横向移动,智能体共执行约 1.76 万次操作,取证分析用的是中国开源模型 GLM-5.2。路透社说同一个智能体还拿下了 AI 基础设施公司 Modal Labs 的一个客户;OpenAI 在新披露中承认,它用暴露的登录凭证摸进了至少四项公开服务。研究者把入口指向 JFrog Artifactory 的一个零日漏洞,从被利用到补丁发布隔了十天。
FCC 将禁止进口中国新造的人形与四足机器人,以及用于数据中心、电池和新能源系统的联网逆变器,依据是白宫跨部门小组作出的两项国家安全认定。小组给出的理由是:逆变器的远程连接可被境外厂商用来关机或外传数据,先进机器人采集的数据可用于监视美国人。受冲击最直接的是宇树;众议院中国问题特别委员会主席 Moolenaar 已要求国会把这条禁令写进联邦法律。
月之暗面放出 K3 权重:2.8 万亿参数 MoE,896 个路由专家、每 token 激活 16 个,100 万 token 上下文,同时开源 MoonEP、FlashKDA、AgentEnv 三套基础设施。在常用榜单上它已经贴近 Fable 5 和 GPT-5.6 Sol,但独立测试发现它在网络安全和数学上有缺口,可能来自蒸馏。Telnyx 当天就用自有 GPU 把它接进推理 API;同一天 Hacker News 的热帖记录了另一件事:花 500 美元对 9B 开源模型做强化学习微调,在商品目录审核任务上跑赢了前沿模型。
OpenAI、Anthropic、谷歌、Meta、微软、Mistral、Thinking Machines 等公司的 1100 多名员工签署了 Pacing the Frontier 声明,理由写得很直白:领先实验室认为自己可能已接近让 AI 研究自动化,能力增长有跑赢治理的现实风险。签名者包括 OpenAI 首席科学家 Jakub Pachocki 和 John Schulman;Anthropic 说 Amodei 与几位联合创始人也签了。OpenAI 与 Anthropic 均发表声明支持。
Amodei 发文回应,称 Anthropic 从未主张禁止开放权重模型,并把不具备危险能力的模型称作公共品;这篇帖子在 Hacker News 拿到 2833 分。他的论点是:禁掉中国开源模型挡不住真正的威胁,因为坏人本来就不是守法的美国企业;他也承认禁令会替 Anthropic 挡掉竞争,但说这从来不是目的。他要的是更紧的先进芯片管制和对工业化蒸馏的打击。在英伟达、微软、Meta、谷歌、OpenAI 都签了那封由 Kimi K3 触发的挺开源信之后,Anthropic 成了硅谷里最显眼的那个没签的人。
谷歌为客户签下的数据中心租约提供了约 440 亿美元担保,条件是这些客户用它的 AI 芯片;结构照搬华尔街那套,风险不进自己的资产负债表。这笔安排正在改变 Alphabet 的财务面貌,而投资人恰好在质疑它的开支。它同时给出了一个数字:挑战英伟达要花多少钱。
长鑫存储以每股 8.66 元定价,在上海募资 579.2 亿元(86 亿美元),首日收涨 466%,市值 3.28 万亿元(4846 亿美元),成为 A 股市值最高的公司。当天成交额超过 1400 亿元。这家 DRAM 厂商对应的是行业正在叫作 RAMageddon 的那场存储短缺。
在一场覆盖 Hugging Face 入侵、算力竞赛、蒸馏、开源、权力集中和机器人的长访谈里,奥尔特曼说这是他第一次对安全事故有非常切身的感受。过去三年他一直站在加速那一侧,这句话是个转向。几天前在 YC 的活动上,他还告诉创始人现在是有史以来最适合创业的时候。两句话现在都是他的公开立场。
高盛预计五年内 AI 基建投入达 7.5 万亿美元,这个量级逼着投行去发明新的融资方式来装下芯片、数据中心和电力。资金来源已经从银行贷款扩展到建设债、私募信贷和新的股权合作,光今年就筹了一万亿美元以上。做交易的人开始说消化不良,利差走阔说明市场也在给这份压力定价。
Anthropic 说 Claude Mythos Preview 在后量子签名方案 HAWK 上找出了更优攻击,用时约 60 小时,API 花费约 10 万美元;这个方案此前被人类专家审了两年多。现网系统不受影响。Visa 在 Project Glasswing 里把同一个模型对准了自己每天处理数十亿笔交易的网络,随后把管控这次狩猎的框架开源。VulnCheck 给的另一组数字是:AI 协助发现的漏洞里,被真正武器化的不到 2%。
特朗普政府正在敲定一套自愿框架,最先进的模型在发布前要走一遍审查,OpenAI、Anthropic、谷歌都提交了修改意见。还没解决的问题有两个:开源模型怎么处理,以及一套围绕前三家实验室设计的流程是不是把其他人挡在了门外。市场上直接竞争的 OpenAI 和 Anthropic,在华盛顿这件事上是协同的。
美国最大电网的运营方可能对数据中心临时限电以避免大面积停电,因为建设速度已经跑在发电前面。费城一个郊区给出的条件是:满足 43 项要求才放行一座数据中心,最后一项是税。另一边,核能初创正在拿硅谷头部机构的钱,VC 开始把电力当成 AI 这笔交易本身。
SK 海力士二季度营收同比增 257% 到约 543 亿美元,预期是约 576 亿;营业利润增 557% 到约 415 亿美元,预期 438 亿。创纪录的一个季度,依然让人失望,存储的及格线已经抬到这个位置。MIT 科技评论报道,三星半导体的工程师现在准点下班,回家写投给对手的简历。
黄仁勋周二会见商务部长卢特尼克。同一时间,工业与安全局正在调查英伟达 Blackwell 出口中国是否违规,财政部长贝森特则放话,对搞工业化蒸馏的中国实验室,制裁和实体清单都在桌上。黄仁勋这周还见了参议员 Warner 和两党议员,带去的说法是四年内在美国生产 5000 亿美元的技术产品。政府的 AI 框架预计 8 月 1 日前公布。
Apple Upgrade 在美国线上和门店上线,把租赁从 iPhone 扩展到 iPad、Apple Watch 和 Mac,金融方是 Klarna。背景是行业称作 RAMageddon 的存储短缺正在推高苹果硬件售价。此前 9to5Mac 在 iOS 27 测试版里发现一段 App Managed Features 代码,能让金融合作方持续检查设备状态;苹果对 The Verge 明确表示,漏还款不会触发受限模式,也不会限制设备功能。
Cyera 以 10 亿美元收购非人类身份管理公司 Oasis Security,这是它今年第三笔收购,冲的就是 AI 智能体大量增殖后冒出来的机器身份。Spur Intelligence 从 Insight Partners 拿到 2 亿美元,做的是把真人流量和机器人流量分开。今年安全与 AI 方向的种子轮已披露超过 150 笔、合计 8.55 亿美元,正朝历史新高走。
苹果市值首次触及 5 万亿美元。它和英伟达在榜首的来回,正好对应今夏那个核心争论:AI 的价值最终落在模型层还是设备层。同一天,Ed Zitron 那篇讲泡沫破了苹果只需看着烧的文章,在 Hacker News 拿到 597 分。买这家在 AI 上花钱最少的公司,已经成了做空这轮建设的一种明牌方式。
Anthropic 在为 IPO 做准备,同时在研究一套硅谷少见的严格员工卖股限制。所有手里攥着私有 AI 实验室纸面股权的人,都会盯着这个先例。AlphaSense 的 ARR 已经超过 7 亿美元,正在和顾问谈上市。由 Celsius Mining 资产重组而来的 Ionic Digital 在纳斯达克首日涨超 25% 至近 63 美元,隐含估值约 27.5 亿美元。
通用汽车自动驾驶部门的工程师,只有 15% 的时间在写代码;把整条工作流围绕智能体重排,而不是加一个写代码的聊天机器人,合并 PR 数变成原来的三倍,发布更快、漏到后期的缺陷更少。Instacart 的 CTO 说 97% 的情况下工程师已经不读代码,不活跃的项目直接丢掉重新生成,而不是维护。另一篇 Anthropic 内部观察显示,代码评审和测试越来越多交给 AI,两个披萨的小团队仍然保留。
谷歌分析了 1500 万次真实 AI 交互,结论是多数岗位的多数任务没有受到影响,这和政策辩论、财报电话会上被反复引用的自动化比例差得很远。库班在 All-In 上说了同样的意思:白领岗位被取代的说法站不住,因为模型连人们真正需要完成的基础事项都做不好。两边指向同一个瓶颈:不是能力,是落地。
微软在 MDASH 里发布 MAI-Cyber-1-Flash,底层是自家网络安全模型加上 Anthropic 和 OpenAI 的一部分模型,定位是比 Mythos 更便宜、更容易用的企业选择,在 Hacker News 拿到 347 分。另一边,微软和 Wiz 说他们配对的智能体能抓出九成以上的缺陷,做法是每个环节都派给最合适的那个模型。
a16z 的说法是,物理 AI 会围绕智能机器重建经济,而通向那里的路是系统工程,不是继续堆规模。Sarah Guo 说她投的公司正在 NVIDIA Jetson 这类边缘硬件上跑够用就好的小模型,围绕 Nvidia Robotics 的供应链正在成形;李飞飞在 a16z 的播客里把空间智能称作下一个前沿。卡兰尼克补了一句限定条件:比特一旦开始控制原子,监管就会进场,卡内基、洛克菲勒、福特那一轮就是这样。
库班在 All-In 上把两件事放在一起:谷歌和 Meta 为资本开支借了几千亿,而私募信贷本身已经有问题;如果 AI 继续压低单位任务的能耗,这些楼的需求就会掉下来。他拿光纤泡沫作比,当年过度建设留下的暗光纤,后来按几分钱的价格被买走。区别在于楼可以改作他用,这正是他的论点。
Agentic AI Foundation 更新了 MCP:架构改为完全无状态,认证模型收紧,并给出正式的 12 个月弃用期。MCP 已经是智能体和它要操作的软件之间的连接层,这几项改动对做智能体集成的团队是承重的。其中 12 个月弃用期最能说明问题:这个协议开始按基础设施来管,而不是按实验来管。
海关与边境保护局告诉 Samuel Tunick,需要检查他的设备是否含有儿童性虐待材料;他的律师认为这是借口,真正目的是查他与亚特兰大 Stop Cop City 抗议的关系。现在他因涉嫌输入了一个抹掉手机的密码而被以重罪起诉。这条在 Hacker News 拿到 2412 分,是当天最强的社区信号;胁迫密码本身算不算犯罪,目前没有定论。
谷歌扩展了 Gemini API 里的托管智能体,新增 3.6 Flash 和 hooks 机制,面向的是需要把智能体真正放进生产环境的开发者,而不是做演示。值得看的是 hooks:它给开发者一个明确的位置去介入智能体的循环。这和 MCP 这次重写、以及本周入侵报道反复绕回的是同一个问题:怎么给会自己行动的智能体装上控制面。
已归入 SpaceX 的 xAI 起诉明尼苏达州总检察长,挑战一部首创性的州法:该法禁止制作真人虚假性化图像的应用和网站,xAI 主张这违反第一修正案。同一周,一名法官叫停了明尼苏达禁止预测市场的法律,但可能允许该州限制部分类型的投注。州一级到底能不能管住 AI 产品,明尼苏达成了试验场。
Coursera 向吴恩达新创办的 AI 教育公司 LearnVector 投资 1 亿美元,目标是做能当私人导师的智能体;吴恩达同时是 Coursera 的董事长。结构本身不常见:一家上市公司拿出九位数,投给自家董事长创办的初创。对教育市场来说,这是目前最明确的一个押注:AI 的价值落在辅导上,不在课件上。
Recursive Superintelligence 和亚马逊签下 4.1 亿美元算力合约,把同规模公司通常花在人头上的预算直接投进算力,因为它要让自己的产品开发自动化。西班牙的 Multiverse Computing 说已拿到最高 5.7 亿美元承诺,估值 17 亿,做的是把企业 AI 跑得更便宜。Fish Audio 完成 5200 万美元种子轮,用户 800 万、ARR 2100 万美元。芯片初创则在抢着融资:英伟达收购 Groq 让收购和授权的预期回来了。