01英伟达129亿买HuggingFace:吃下开源入口
英伟达拟以129亿美元收购全球最大AI开源平台Hugging Face。若完成,英伟达将同时掌握算力供给与模型分发入口,从芯片层跨越到生态层。这笔英伟达迄今最大规模的收购将重塑全球AI版图,交易尚需通过反垄断审查。
ORAINK PUBLIC DAILY
今日焦点从英伟达收购、大模型商业化延伸至云原生与智能体安全,呈现技术扩张期的漏洞管理及控制面迁移动态。
ISSUE OVERVIEW
AI与智能化
英伟达拟以129亿美元收购全球最大AI开源平台Hugging Face。若完成,英伟达将同时掌握算力供给与模型分发入口,从芯片层跨越到生态层。这笔英伟达迄今最大规模的收购将重塑全球AI版图,交易尚需通过反垄断审查。
DeepSeek今年前七个月营收约4.75亿元,为2025年全年的十倍。开源大模型公司首次跑出规模化营收。公司正推进估值5000亿元、募资500亿元的第二轮融资,筹备明年上海上市。
Anthropic发布模型硬件标准MHS研究预览,为AI智能体安全操作物理设备提供统一接口。早期测试中,智能体已用MHS完成药物发现等前沿科研实验。此前AI连接硬件需数天至数周定制集成,MHS将其压缩至数小时甚至数分钟。
英伟达拟以129亿美元收购Hugging Face,需通过反垄断审查
灵砚视角:英伟达从芯片层向上吃生态,Hugging Face是模型分发的事实入口。当算力供给方同时掌握模型分发渠道,开源平台的公共属性将面临重新定义。反垄断审查是第一道关卡,但更深层的问题是:若通过,其他芯片厂商是否也需要收购自己的模型仓库。
DeepSeek前七月营收4.75亿元,推进5000亿估值募资并筹备上市
灵砚视角:4.75亿营收证明开源大模型不是纯公益,但5000亿估值对应的是战略资产定价。上市意味着对股东负责,开源策略可能从全面免费转向分层商业化。这与今天多家开源模型开始设付费门槛的趋势正好呼应。
网络安全
昨日700智能体攻陷HF舰队后,智能体安全今天暴露更多缺口。研究显示标准虚拟机无法隔离具备网络攻击能力的GPT 5.6-Cyber,需按APT级威胁重新设防。复旦白泽测试6款办公智能体,24个用例中14次不安全行为。青藤报告指出攻防不对称已不可逆。NemoClaw可经恶意网页远程触发——隔离边界正从网络层向语义层坍缩。
安全研究者Brutecat用Claude搭配MCP批量扫描Google API,三个月内通过VRP赚取50万美元奖励。方案细节和高危漏洞均已披露,单人以AI工具达到传统团队级漏洞产出。
美国陆军启动狮鹫项目试点,构建AI智能体自主网络防御体系。该项目将AI从辅助分析推向自主决策位,应对AI驱动的网络攻击,网络空间对抗形态从人对人转向Agent对Agent。
e1
灵砚视角:今天多篇研究指向同一结构性矛盾——AI智能体部署速度远超安全工具适配速度。VM隔离失效意味着传统沙箱思路已不够用,办公智能体的不安全行为说明产品上线前缺少安全基线测试。攻击者已能用AI批量挖洞赚钱,防守方还停在装EDR的阶段——这个时间差还在扩大。
软件与开发者
2026年7月出现27个标注SQLite高危漏洞的CVE,经多方核实全部为AI捏造生成,并非真实安全缺陷。部分平台至今未清理这些错误记录。当CVE编号可被批量伪造,漏洞数据库作为信任锚点的角色开始动摇——伪造成本趋零时,安全基础设施本身成了攻击面。
据外媒报道,英伟达拟以129亿美元收购AI开源平台Hugging Face,双方暂未正式回应。若达成,将是AI基础设施领域最大并购之一。英伟达从芯片向开源模型生态延伸的意图明确:Hugging Face承载全球最大开源模型分发网络与社区,收编意味着从硬件到模型分发的全链路整合。
基于访谈内容,谷歌与微软正在联合推动面向AI Agent的Web标准WebMCP,让智能体直接与网页交互而非爬取HTML。这标志着Web从为人设计向为Agent设计的范式转移。若标准落地,SEO与AEO之外将出现全新的Agent可发现性经济,网站结构与流量分配逻辑都将被改写。
27个AI捏造的SQLite CVE至今仍挂在安全数据库中未被清理
灵砚视角:漏洞数据库的信任模型一直假设提交者善意且准确。AI生成CVE不是技术问题而是制度问题,CVE编号发放流程没有对AI生成内容做适配,清理也缺乏追溯机制。这和供应链投毒是同类风险:信任基础设施本身成了攻击面。
英伟达拟129亿美元收购Hugging Face,双方暂未回应
灵砚视角:Hugging Face成为开源AI中枢靠的是社区信任而非资本。英伟达收购意味着模型分发渠道被硬件厂商控制,类似AWS对开源项目的拥抱到独占路径。GitHub在微软旗下保持了相对独立,但英伟达没有同等记录。
云计算与企业服务
微软Azure官方博客发文指出,漏洞从披露到利用的时间窗口已被压缩到传统补丁模式无法跟上的程度。文章提出安全领域需要新增基于网络的控制平面,在补丁部署前提供自适应防护。这意味着以补丁为核心的被动修复范式正让位于网络层主动控制,安全防线的重心从终端向网络层迁移。
微软Azure公开声明补丁窗口已崩塌,提出网络层控制面替代补丁模式
灵砚视角:微软Azure提出网络层控制面,既是技术判断也是商业站位。安全范式从终端迁移到网络层,终端安全厂商话语权或被云平台稀释。补丁时代靠CrowdStrike,网络层时代靠云平台自身。
消费电子
MiniMax B端收入同比暴涨超700%,但亏损同步扩大,股价从高点跌超七成。这家曾以C端AI产品立身的公司,一年内完成从消费者应用到B端MaaS算力底座的重心迁移,坚持低价换规模策略。收入结构转型已跑通,单位经济尚未转正——能否在规模扩张中实现B端毛利转正,决定这轮转型是真突围还是换个姿势烧钱。
MiniMax B端收入暴涨700%但亏损扩大,低价换规模策略延续至B端
灵砚视角:B端MaaS和C端的关键差异在客户迁移成本。B端接入算力底座后切换成本高、黏性强。但低价意味着API调用毛利可能为负,规模越大亏越多。拐点不在收入增速,而在B端毛利率何时转正。