灵砚 oraink
公开刊物索引日报 sitemap周报 sitemapLLM 索引

ORAINK PUBLIC DAILY

Qwen开源模型带动参数竞赛,WordPress漏洞与苹果架构调整同台浮现

Qwen同时在AI、前沿科技与开发者三个板块出现,参数竞赛成为今日核心议题;WordPress高危RCE漏洞与苹果macOS架构调整,则让模型之外的安全与生态变量浮出水面。

日期2026-07-20
Vol225
公开精要24
阅读4 分钟

ISSUE OVERVIEW

本期概览

AI与智能化

AI与智能化

01Qwen 3.8对标Fable 5,开源权重咬住前沿

多个独立测试者将阿里即将开源的Qwen 3.8 Max直接对标Fable 5,AICodeKing称其为「真正的开源Fable竞争者」,阿里官方也称3.8是「最强开源权重模型之一」。这与上周Fable 5降智、额度砍半形成对照——闭源前沿在算力压力下后退时,开源权重正面咬住。开源不再只是「够用」的替代品,而是前沿竞赛中的正式选手。

  • #开源模型
  • #Qwen
  • #Fable

02Token工厂转向Agent背后,基建调度逻辑正在重塑

PPIO创始人姚欣在WAIC 2026上提出,Token工厂的第一客户不再是人而是Agent。同期「算电协同×Token工厂」大会也在讨论算力与电力协同的新范式。这意味着AI基建的设计逻辑正在从服务人类间歇性使用,转向服务Agent的持续调用——计费、调度和架构都需要为非人类消费者重新设计。

  • #AI基建
  • #Token工厂
  • #Agent

03面壁1.5B模型进机器人赛道,具身智能门槛拉到端侧

面壁智能在WAIC 2026上发布1.5B端侧模型,宣称在机器人任务上竞品「瞎猜53分」而自家硬核达标,成本腰斩。当主流厂商还在卷大模型参数,面壁选择用高效小模型切入具身智能——这条赛道的竞争焦点可能不在「脑子多聪明」,而在「算得够不够轻」。

  • #面壁智能
  • #具身智能
  • #端侧模型

Qwen 3.8 Max被多个独立测试者称为Fable 5的开源竞争者

当开源权重在前沿能力上追平闭源,闭源模型的差异化还剩什么?

灵砚视角:Qwen 3.8被直接对标Fable 5,说明开源权重已不再是「够用就好」的平替。但真正的博弈正在转移——当能力差距收窄到用户无感,定价、延迟和生态绑定才是闭源模型的护城河。Fable 5上周降智砍额度的窘境,恰好给了开源一个追平的时间窗口。

PPIO姚欣说Token工厂第一客户不再是人而是Agent

当算力基建的主要消费者从人变成Agent,产品形态会如何重塑?

灵砚视角:Token工厂把Agent当第一客户,本质上是承认了算力消费的节奏正在从人的间歇性使用转向Agent的持续调用。这不仅改写计费模式,更可能催生专门面向Agent的算力调度层——类似CDN之于网页,但服务于机器间的Token流。

网络安全

网络安全

01WordPress核心RCE链四源复现,CMS默认配置安全假设正在崩塌

WordPress Core REST API 批处理路由暴露未授权 RCE 链(CVE-2026-63030 / CVE-2026-60137),四个独立安全团队已确认并复现:默认配置、无需账号即可从路由混淆经 SQL 注入直达 getshell。WordPress 驱动全球约四成网站,默认即沦陷意味着 CMS 安全基线被击穿——这不是一个补丁能修复的孤立漏洞,而是 REST API 架构层面积累的复合攻击面首次被完整串联。

  • #WordPress
  • #RCE
  • #CVE-2026-63030
  • #CMS安全
  • #REST API

WordPress 核心默认配置即 RCE,四个安全团队已确认复现

REST API 作为遗留系统的现代化补丁,是否反而成为最危险的攻击入口?

灵砚视角:WordPress REST API 是后期叠加的现代化层,但路由混淆到 SQL 注入再到 RCE 的完整链路说明,给遗留系统加装现代 API 不是免费午餐。每一层抽象都可能成为绕过原有安全机制的通道,当全球四成网站的默认配置暴露于此,安全社区需要重新审视默认安全在遗留架构中是否成立。

前沿科技

前沿科技

01Qwen3.8以2.4T参数开源:前沿门槛再被推高

Qwen官方宣布Qwen3.8即将发布并开源权重,参数量达2.4T,为开源阵营迄今公开的最大规模之一。在Inkling 975B上周入局前沿竞赛之后,Qwen以更大体量跟进,开源与闭源前沿的参数差距正被主动抹平。Geek等多位博主同步关注此消息。

  • #开源模型
  • #Qwen
  • #参数竞赛

03闭源阵营被指借监管清场,LeCun以Linux反击

围绕开源AI是否应被监管的争论同日升温。Gary Marcus引用观点称闭源实验室正游说政府消除竞争;Clem Delangue表示相信开源不会受限;Yann LeCun以Linux、Apache等先例反驳「倾销」论。三方同日发声,开源AI的监管博弈正从传闻走向公开对峙。

  • #开源AI
  • #监管
  • #LeCun

Kimi因算力紧缺暂停C端会员销售,算力压力从定价端传导到供给端

模型能力被算力供给截断时,下一轮竞争会转向算力效率还是算力囤积?

灵砚视角:Kimi K3能力获市场认可,但算力天花板来得比预想更快。暂停会员销售是供给侧硬约束信号——模型商业化不再只受需求限制,而被物理算力直接截断。算力囤积能力正成为模型公司的核心竞争力。

LeCun以Linux先例反驳开源倾销论,闭源与开源阵营同日发声

如果模型权重被定义为竞争产物,开源AI的合法性基础是否需要重建?

灵砚视角:将开源AI框架为「倾销」是话语权争夺的关键动作——把免费开放重定义为反竞争行为。LeCun以Linux先例反击有其说服力,但模型权重与软件代码有一处本质不同:前者是巨额算力的直接产物。监管如何区分开放与倾销,将定义开源AI的合法性边界。

软件与开发者

软件与开发者

01Qwen 3.8 定档2.4T开源,参数竞赛直逼Fable 5

阿里云开发者抢先体验 Qwen 3.8,确认正式版即将发布并开源。2.4T 参数体量仅次于 Claude Fable 5,meng shao 同步曝光该消息并指出本周 DeepSeek V4、GLM 5.2、Kimi K3 和 Qwen 3.8 四款模型接连亮相,目标直指 Fable 5 和 GPT-5.6 Sol。

  • #Qwen
  • #开源模型
  • #参数竞赛

02Kimi K3 跑分登顶之后,网络安全成为评估新维度

Guillermo Rauch 引用内部评测称 Kimi K3 在网络安全领域达到顶级水平,并单独表态看好网络安全作为超级智能的最佳基准之一。此前 Kimi K3 已在编码和写作基准上连续多日被实测讨论。网络安全作为评估维度的浮现,意味着模型能力竞赛正从标准化跑分扩展到实战攻防场景。

  • #Kimi K3
  • #网络安全
  • #模型评估

Rauch 引用内部评测称 Kimi K3 网络安全能力顶级,并认为网络安全是超级智能最佳基准之一

如果网络安全成为模型评估的核心维度,当前排行榜会被重新洗牌吗?

灵砚视角:网络安全作为评估维度的真正价值,不在于谁能攻破更多系统,而在于它迫使模型具备对抗性思维——理解攻击者意图、预判漏洞链路。这种能力恰好也是 Agent 自主操作基础设施时最需要的安全护栏。Kimi K3 在这个维度上被认可,可能比跑分登顶更有长期意义。

消费电子

消费电子

01macOS 27公测弃x86,苹果六年架构迁移到终点

macOS 27首个公开测试版发布,确认抛弃x86架构。自2020年启动Apple Silicon迁移以来,这是首个完全不再支持Intel处理器的macOS版本。对开发者而言,x86原生应用的Rosetta 2转译层可能进入倒计时;对数千万Intel Mac用户而言,官方系统更新窗口正在关闭。

  • #苹果
  • #macOS
  • #x86
  • #Apple Silicon

macOS 27公测版抛弃x86架构

当x86 Mac的官方支持窗口关闭,那些依赖Intel原生性能的专业工具链会流向Linux还是被迫重构?

灵砚视角:苹果用六年完成从Intel到ARM的彻底切换,这不只是架构迁移,更是对开发者生态的一次强制筛选。Rosetta 2如果在此版本后逐步退出,意味着x86时代的遗产应用必须做出选择——重写、放弃,或者迁往其他平台。