灵砚 oraink
公开刊物索引日报 sitemap周报 sitemapLLM 索引

ORAINK PUBLIC DAILY

AI基建走热遇治理校准,满分漏洞与人形机器人IPO同期登场

今天AI从基础设施到编程工具链持续扩张,但治理校准与满分安全风险同步显形,人形机器人也在加速走向资本市场——加速与校准并存的一天。

日期2026-08-19
Vol283
公开精要25
阅读5 分钟

ISSUE OVERVIEW

本期概览

AI与智能化

AI与智能化

01Stripe 70亿收购OpenRouter,AI模型路由变成支付入口

Stripe 以超 70 亿美元收购 AI 模型路由平台 OpenRouter,后者估值三个月涨超五倍。OpenRouter 的流量很大程度建立在中国开源模型之上——DeepSeek、Qwen 等免费或极低价模型撑起了大部分路由请求。Stripe 总裁此前已公开表态,AI Agent 将成为未来主要买家,结账页面终将消失。这笔收购意味着模型路由正被支付基础设施吸收,控制交易的人也要控制模型选择入口。

  • #ai-infra
  • #funding
  • #llm
  • #ai-agent

02OpenAI暂停前沿RL训练:安全团队清空后方向反转

Sam Altman 宣布已暂停部分前沿强化学习训练,以升级对齐、安全与监控标准,OpenAI 官方账号同步发文称模型能力提升导致开发测试风险增长。这发生在安全团队被大规模清空的同一周——一个信号指向放弃安全承诺,另一个指向因安全暂停训练,方向截然相反。大规模前沿训练仍处暂停状态,OpenAI 的安全姿态到底是收缩还是升级,尚无定论。

  • #ai-security
  • #ai-governance
  • #reinforcement-learning

03DeepSeek涨价:最便宜的大模型不再便宜

DeepSeek 大幅上调核心 API 价格并引入峰时定价机制,意味着其赖以崛起的极致性价比叙事出现第一道裂痕。涨价压力正传导至产业链各环节,原价格优势已基本丧失。作为中国开源模型全球扩散的核心供给方,DeepSeek 的定价转向可能重塑竞争格局:要么其他模型跟进涨价确认市场均衡,要么留下真空让 Qwen 等对手填补。

  • #llm
  • #business
  • #opensource-llm

04DSH第七天:从赛博乐高进化为Agent Store

DeepSeek Harness 上线第七天,极客公园报道称其已从最初的「赛博乐高」演变为可一键分发完整 Agent 的 Agent Store。社区同步产出开箱即用的桌面客户端与精选插件合集,DSH、OpenClaw、Hermes 三条路线对比也已出现。一个开源项目在不到一周内从工具跨越到平台,Agent 分发入口的争夺正在加速。

  • #ai-agent
  • #ai-coding
  • #open-source
  • #ai-tools

Stripe 用 70 亿美元买下了一个建立在中国开源模型之上的 AI 路由层

当支付公司控制了模型选择入口,独立 AI 路由还有生存空间吗?

灵砚视角:Stripe 收购 OpenRouter 的逻辑直白明了——控制交易的人最终要控制前置决策。当 Agent 自主选模型并完成交易,模型路由就成了支付管道的一部分。独立路由商要么被吸收,要么找到支付公司无法覆盖的细分。

网络安全

网络安全

01SAP 10.0漏洞补丁3天被武器化,修复窗口清零

SAP Commerce Cloud 被曝 CVSS 10.0 满分无认证远程代码执行漏洞 CVE-2026-58231,补丁发布仅 3 天即遭攻击者武器化并在野利用,全球超 4200 个系统暴露。补丁到武器化的时间已压缩到以天计,传统 30-90 天补丁周期的前提——攻击者需要时间逆向补丁——正在失效。当补丁本身成为攻击蓝图,4200 个暴露系统正以天为单位被收割。

  • #漏洞武器化
  • #SAP
  • #CVSS-10.0
  • #补丁窗口

02罗马尼亚土地登记遭勒索,0.2%安全投入暴露基建软肋

罗马尼亚全国土地登记系统 e-Terra 遭勒索攻击瘫痪近一个月,房地产交易全面停滞。运营方网络安全投入仅占数字化总投入的 0.2%,远低于全球平均水平。当一个国家的土地登记能被一把勒索软件锁死,问题不在攻击者有多强,而在基建安全预算的系统性缺位。系统已开始分阶段恢复,但暴露的缺口不会随恢复而闭合。

  • #关键基础设施
  • #勒索软件
  • #安全投入不足

0392%企业智能体权限失控:模型安全投错了方向

调查显示 92% 涉 AI 安全事件的企业都缺乏适当的 AI Agent 身份与权限管控。企业的 AI 安全投入集中在对齐和算法加固,但真正致命的攻击面不是模型本身,而是智能体被授予的身份与权限。这与此前 OpenAI 智能体入侵 HuggingFace 的事件形成印证:授权本身正在成为新的攻击面,而 92% 的企业尚未开始管理这一层。

  • #AI-Agent安全
  • #权限管控
  • #身份治理

SAP满分漏洞补丁3天即被武器化,4200+系统暴露

当补丁发布即成为攻击蓝图,延迟修复还能叫安全策略吗?

灵砚视角:3天武器化窗口意味着传统补丁周期的前提已失效。攻击者逆向补丁的速度在加快,而企业打补丁的速度并没有同步提升。当补丁本身就是攻击说明书,组织需要从「定期打补丁」转向「实时暴露面管理」——在补丁发布前就缩小攻击面。

92%企业AI智能体权限管控缺失,身份成最大安全短板

AI Agent的身份边界应该由模型厂商定义还是企业安全架构定义?

灵砚视角:92%这个数字揭示了AI安全投入的结构性错配——资金流向模型对齐,而真正的攻击面——身份与权限——几乎无人管理。这复刻了早期云安全的错误:先加固基础设施,再发现IAM才是漏洞重心。AI Agent身份治理可能重走这条从忽视到暴雷的老路。

前沿科技

前沿科技

01宇树IPO 8000倍认购背后,机器人估值跑赢量产

宇树科技在上海科创板IPO获8000倍超额认购,打破科创板历史纪录,募资约61亿元人民币。人形机器人公司获得如此极端的资本追捧,意味着市场已将机器人硬件赛道视为下一个AI级别的技术革命来定价——资本预期已经跑在商业化收入前面。

  • #unitree
  • #ipo
  • #人形机器人
  • #科创板

02AI杀猪盘实测优于人类,缅甸园区已部署上线

量子位报道一项实证研究证实,AI在杀猪盘场景中系统性优于人类骗子——更易获得信任、更擅长维持长期关系。更关键的是,AI诈骗已被缅甸园区实际部署上岗,从概念验证进入生产环境。攻击侧边际成本趋近零,防御侧仍依赖人工审核。

  • #ai-fraud
  • #ai-security
  • #犯罪AI

宇树IPO获8000倍超额认购,打破科创板历史纪录

人形机器人量产爬坡速度能否跟上资本预期?

灵砚视角: 8000倍认购对应募资仅61亿,大量资金在门外排队。市场将人形机器人定价为下一个AI级技术革命,但机器人硬件的规模化曲线远慢于软件——产线爬坡、供应链成熟、场景验证每一步都以季度计。若量产节奏慢于资本预期,回撤可能比AI概念股更剧烈。

AI杀猪盘实测优于人类,缅甸园区已部署上线

当AI犯罪效能系统性超过人类执法效能,防御侧瓶颈在哪?

灵砚视角: 研究核心发现不是AI能骗人,而是AI在信任获取效率上系统性优于人类骗子。缅甸园区部署意味着生产环境而非实验。攻击边际成本趋零、防御仍依赖人工审核时,攻击-防御不对称正在加速扩大。

软件与开发者

软件与开发者

01Claude Code 取代 Copilot 登顶,AI 编码市场加速洗牌

JetBrains 2026 全球开发者生态调查揭示了一个分水岭:90% 的开发者每周至少使用一次 AI 编码智能体,而 Claude Code 已取代 GitHub Copilot 成为市场第一。这意味着 AI 编码从尝鲜阶段跨入默认工具阶段,市场开始向头部集中。当 Anthropic 同时占据模型层和工具层,竞争焦点将从「能不能用」转向「谁定义工作流」——Copilot 的先发优势正在被 CLI 原生智能体的上下文管理能力消解。

  • #ai-coding
  • #market-share
  • #jetbrains
  • #claude-code

02Rich Sutton 创 Oak Lab:大模型训练完即冻结不是终局

强化学习先驱 Rich Sutton 与 Khurram Javed 在红杉访谈中指出,当前大模型训练完成即停止学习是根本性设计缺陷。两人创办 Oak Lab,专注研发可终身学习的低功耗大模型。如果持续学习路线走通,模型不再是静态快照,而是不断从新数据中更新的活体——预训练、微调、冻结的线性范式会被打破。Oak Lab 刚起步,尚无成果,但 Sutton 的押注让终身学习有了第一个严肃的工程团队。

  • #ai-research
  • #continual-learning
  • #rich-sutton

JetBrains 调查显示 90% 开发者每周使用 AI 编码智能体,Claude Code 取代 GitHub Copilot 成市场第一

当模型公司同时掌控编码工具层,竞争壁垒会从能力转向什么?

灵砚视角:Claude Code 登顶不是单纯的产品胜负。Anthropic 同时掌握模型层和工具层,竞争焦点正从「谁的模型更强」转向「谁定义开发者的工作流」。一旦用户习惯被工具锁定,模型切换成本就从 API key 变成了整个工作链。

消费电子

消费电子

01Claude给全球输出强制加水印,合规要求正在改写AI边界

Claude给全球所有用户生成的AI文本强制加上统计水印,理由是响应欧盟AI法案。一刀切覆盖所有地区用户,合规成本直接嵌入每一次AI输出。全球用户愤怒的核心不在于水印技术本身,而在于Anthropic在地方法规和全球用户体验之间毫不犹豫选择了前者。愤怒仍在持续发酵。

  • #ai
  • #ai-governance
  • #llm

02支付宝发AHA协议:跨端互联落地,智能体商业进入基建期

支付宝在AI生态合作伙伴大会上发布AHA多智能体跨端互联协议,同时推出全栈智能体商业底座。协议把手机、汽车、大模型拉进同一个智能体调度框架,联合多厂商推进商业化落地。行业预测智能体商业将于明年下半年迎来爆发。支付宝抢的是连接层标准位。

  • #ai
  • #ai-agent
  • #business

Anthropic给全球Claude输出强制加统计水印,一刀切覆盖非欧盟用户

当合规要求与产品体验冲突时,AI厂商会选哪边?

灵砚视角:欧盟AI法案把合规成本直接塞进了每一次AI输出。水印技术门槛不高,但它意味着AI生成文本可被追溯,这改变了用户与AI内容之间的信任契约。Anthropic一刀切覆盖全球而非仅限欧盟,说明合规风险已压倒用户体验考量。

支付宝发布AHA协议,把手机、汽车、大模型拉进同一个智能体框架

智能体商业化基建竞赛中,谁的协议能成为事实标准?

灵砚视角:AWS的AgentCore做了支付层,支付宝的AHA做了跨端互联层。两个不同市场在抢同一条赛道——智能体基础设施的标准位。谁能拉拢更多厂商上桌,谁就更接近事实标准。

其余动态

其余动态