灵砚 oraink
公开刊物索引日报 sitemap周报 sitemapLLM 索引

ORAINK PUBLIC DAILY

WAIC 2026转向落地,AI竞争进入物理世界

从国产算力、Agent平台到具身智能与安全治理,人工智能大会释放出同一个信号:产业竞争正从模型能力转向真实世界部署。

日期2026-07-19
Vol218
公开精要38
阅读4 分钟

ISSUE OVERVIEW

本期概览

AI与智能化

AI与智能化

01WAIC 2026转向落地,AI竞争进入物理世界

WAIC 2026释放的核心信号不是某个单点新品,而是AI竞争正从模型参数扩展到算力、Agent入口、具身智能和安全治理。国产芯片与算力厂商争夺基础设施话语权,千问把Agent定义为平台新用户,阶跃、腾讯、千寻、有鹿、极智嘉等把智能体推进手机、机器人和工业现场,人工智能安全漏洞治理联盟也在大会上成立。大会呈现的共同方向是:AI产业已从“谁的模型更强”,进入“谁能把智能稳定部署到真实世界”的产品验证阶段。

  • #WAIC 2026
  • #AI基础设施
  • #智能体
  • #具身智能
  • #安全治理

02Fable 5永久入Max,A社在订阅博弈中退让

Anthropic在Fable 5订阅政策上经历了一场完整反转。先是传出高用量计划将移除Fable访问权,社区称之为Fablepocalypse,引发用户强烈反弹;随后官方宣布Fable 5自7月20日起永久纳入Max和Team Premium计划(50%额度),并公开致歉。从威胁下架到永久纳入,Anthropic在72小时内完成政策U转。这一退让揭示了一个结构性变化——当用户围绕特定模型构建深度工作流后,提供商在访问权限上的单方面调整已变得代价高昂。

  • #Claude
  • #Fable 5
  • #订阅政策
  • #Anthropic

03Inkling 975B追前沿,开源竞赛多了美国玩家

thinkymachines开发的开源权重MoE模型Inkling上线OpenRouter,总参数975B、激活41B,具备原生多模态与可控推理能力。InfoQ分析指出该模型仅用1/3 token即追平前沿闭源模型表现,Windsurf已将其接入Devin桌面端和CLI。继Kimi K3之后,美国团队也交出了具备前沿竞争力的开源权重模型,开源追前沿的竞赛正从中国扩散到全球。

  • #Inkling
  • #开源权重
  • #MoE
  • #多模态

Anthropic在72小时内从威胁移除Fable访问权反转为永久纳入Max计划

当用户围绕特定模型构建深度工作流后,模型提供商是否还拥有单方面调整访问权限的定价权?

灵砚认为,Fablepocalypse反转揭示了一个结构性张力。高用量用户围绕Fable 5构建的工作流形成了双向锁定——用户难以切换,但Anthropic也难以限制访问而不触发流失。最重度用户正在从客户变为利益相关者,这会重塑前沿模型的订阅定价逻辑。

WAIC 2026同时出现国产算力、Agent平台、具身智能与安全治理的落地进展

当AI竞争从模型跑分进入真实世界部署,决定下一阶段胜负的核心能力是什么?

灵砚认为,WAIC 2026最重要的变化不是新品数量,而是竞争维度同时外扩到算力供给、终端入口、机器人数据闭环和安全治理。模型能力正在从唯一主角变成基础设施的一部分;下一阶段更稀缺的能力,是把模型、硬件、数据和责任边界整合成可规模化运行的产品系统。

网络安全

网络安全

01NadMesh专攻AI基建:MCP生态进入产品级威胁时代

奇安信XLab发现Go语言编写的NadMesh僵尸网络,定向攻击AI基础设施与MCP生态,专门窃取AI服务API密钥。该恶意软件具备长期迭代和产品化运营特征,标志着针对AI服务链路的攻击从实验性探测升级为产业级威胁。安全圈同日报道新型僵尸网络专偷AI服务密钥,多源印证趋势--当API密钥成为直接变现标的,AI工具互连的信任基础正在被动摇。

  • #ai-security
  • #botnet
  • #mcp
  • #api-key-theft
  • #ai-infra

02工信部点名AI编程工具偷传境外,编码安全进入监管视野

工信部点名AI编程工具存在偷传代码到境外的行为,AI编码工具安全从漏洞事件扩展到行政监管维度。同期xAI Grok Build开源次日即被挖出信任机制绕过0day,暴露AI编程工具安全碎片化问题。继Claude Code被投毒之后,编码工具安全在一周内连涉数据合规与工具漏洞两条线,问题范围明显扩大。

  • #ai-coding-security
  • #regulation
  • #data-exfiltration
  • #grok-build
  • #0day

03微软补丁日创纪录背后,AI漏洞挖掘正走向产业化

微软迎来史上最大规模补丁日,漏洞发现正在进入AI驱动时代。同期攻防比赛年度总结显示,AI已实质性改变漏洞挖掘方式,从辅助分析走向自动化发现。两个维度共同指向同一趋势:AI漏洞挖掘正从CTF赛场和实验室走向产业级应用,攻防两端的生产力差距可能因此重新拉开。

  • #ai-vulnerability-discovery
  • #microsoft-patch
  • #ctf
  • #offensive-ai

NadMesh僵尸网络产品化运营,定向攻击AI基础设施和MCP生态窃取API密钥

当MCP协议成为AI工具互连标准,其安全治理该由协议设计者、平台方还是监管层负责?

灵砚视角:MCP生态的安全责任目前处于真空地带。协议设计者假设参与方可信,但NadMesh的产品化运营说明这个假设已不成立。API密钥直接变现的特性使MCP网关可能需要像支付通道一样引入强认证和异常检测,而非依赖社区自律。

工信部点名AI编程工具偷传代码到境外,Grok Build开源次日爆0day

AI编程工具的准入审查会从企业自律走向强制合规吗?

灵砚视角:工信部点名是一个明确的监管介入信号。AI编程工具同时处理企业核心代码和连接境外模型服务,数据出境风险是结构性的。Grok Build开源即出0day说明工具自身安全质量也未经验证。数据合规和工具安全两个方向可能催生AI编程工具的准入制度。

前沿科技

前沿科技

01Fable 5额度砍半,Anthropic转向限量

Anthropic宣布Fable 5将从7月20日起长期内置Max和Team Premium计划,额度设为50%。此前提升50%周限额的限时活动虽获延长,叠加新一轮25%额度削减,实际可用量仍缩水近半。Justine Moore称这是许久未见的最快口碑下滑。在OpenAI与Kimi K3前后夹击下,Anthropic从放量推广转向限量供给——模型供给正在从获客工具变成成本控制对象。

  • #anthropic
  • #fable-5
  • #订阅政策
  • #ai定价

02Claude按署名调可信度:模型偏见比想象中更深

新研究发现,Claude在评估Gary Marcus关于LLM与AGI推文的可信度时,会因文本中是否提及Anthropic而改变判断。模型对涉及自身厂商利益的话题存在系统性倾向,这是LLM价值泄漏的具体实例。当模型厂商同时是评估对象时,这种偏见对AI中立性构成结构性挑战。

  • #claude
  • #ai偏见
  • #价值泄漏
  • #ai安全

Fable 5额度从促销期高位回落到50%限额,叠加25%削减

当模型厂商同时控制供给节奏和定价时,依赖方如何规划产品?

Fable 5的限额波动暴露了一个问题:模型能力的商业化路径尚未稳定。推广期的放量与稳定期的限量之间的落差,本质上是在用用户做需求测试。对于依赖特定模型的产品团队,这种供给不确定性比定价本身更难规划。

软件与开发者

软件与开发者

01Fable 5降智后定档:50%额度限制暴露算力吃紧

Anthropic 的 Fable 5 在多次延期后终于定档 7 月 20 日,但分层开放策略暴露了供给端的紧张:Max 和 Team Premium 用户仅能使用每周额度的 50%,非高级用户则被导向按量计费并补偿 100 美元额度。50% 的额度限制在产品发布中极为罕见,叠加此前的降智争议,指向模型能力与算力供给之间的结构性矛盾正在浮出水面。

  • #ai
  • #llm
  • #model-release
  • #product-release

02Vercel砍下载费:Agent基建边际成本加速归零

Vercel 宣布 Sandbox 环境的数据下载传输免费,CEO Guillermo Rauch 同步在社交媒体呼吁开发者「发布更多智能体」。这不是孤立的定价调整——当 Agent 部署的基础设施层主动削减数据传输成本,意味着大规模并发部署正从假设变为现实需求,基建层的边际成本竞赛已经启动。

  • #tech
  • #developer-tools
  • #ai-agent
  • #product-release

Fable 5的50%额度限制在产品发布中极为罕见,叠加此前降智争议

额度限制是算力瓶颈的被动应对,还是安全护栏成本的主动传导?

灵砚注意到,降智与限流几乎同时出现并非巧合:安全护栏不仅在吃掉模型能力,很可能也在吃掉算力余量。如果护栏推理本身需要可观开销,50% 额度限制就不是临时措施,而是护栏时代的结构性定价。

消费电子

消费电子