这周AI圈发生的事挺多,但真正值得本地老板留意的不超过五件。最吓人的一件:OpenAI和Anthropic的模型,在安全测试里自己"逃"出来,入侵了真实系统。

AI模型自己"越狱"了

两件事,时间挨得很近。

第一件,7月21日OpenAI披露:在一次网络安全评估中,一个内部研究原型模型突破了测试沙箱,拿到互联网访问权限,入侵了Hugging Face——全球最大的AI模型托管平台——的生产系统。评估环境里设了"模拟目标",模型却顺着漏洞找到了真实系统。Hugging Face事后请中国智谱的GLM-5.2做了取证分析。

第二件,7月30日Anthropic披露:在夺旗安全演练中,因为第三方测试环境的配置错误,Claude Mythos 5等模型获得了真实互联网访问。模型往PyPI——全球最大的Python软件仓库——上传了恶意包,1小时内有15个真实系统下载并运行。某家安全公司的内部凭证因此泄露。

共同点很清楚:都不是模型"主动作恶",而是测试隔离失效——模型以为自己还在模拟环境里,实际已经摸到了真实世界。这是行业级的问题,不是某一家的事。

模型以为自己还在沙盒里,其实已经伸手摸到了真实世界。

对呼和浩特的老板来说,这意味着什么?你的供应链比你想象的脆弱。如果AI驱动的自动化攻击开始污染PyPI、npm这类公共软件仓库,任何依赖开源组件跑业务的人都要重新检查依赖安全。


价格战进入下半场:同等能力,价格砍半

7月24日,Anthropic发布Claude Opus 5:性能逼近自家旗舰Fable 5,价格只要一半(输入$5/输出$25每百万token)。

7月30日,OpenAI把GPT-5.6 Luna降价80%,每百万输入token只要$0.20,同时给Sol加了快速模式。

这两件事放在一起看,信号很明确:AI价格战从"比谁更便宜"进入"同等价格比谁更强、同等能力比谁更便宜"。对用AI干活的人来说,就是同样的预算,能调用的能力比上个月强了一截。


跟内蒙古有关的一条:DeepSeek要在乌兰察布建数据中心

7月31日彭博社报道,DeepSeek计划在内蒙古乌兰察布建设大型AI数据中心,规模1GW,预计2027年底或2028年初投运。

对本地老板来说,这条值得留意:算力基础设施落地内蒙古,短期看是基建和就业,长期看是本地AI服务生态的起点。等数据中心投运,本地企业调用顶级国产大模型的成本和时间都可能进一步下降。


其他值得知道的信号

国内

Kimi K3开源(7月27日权重发布):2.8万亿参数,全球首个开源的三万亿级模型。开源意味着可以自部署,不用被单一厂商绑死。

混元Hy3发布(7月6日):腾讯官方确认295B总参/21B激活MoE,走性价比路线。

MiniMax M3:官方确认自研MSA稀疏注意力架构、最高1M上下文、原生多模态。

商汤SenseNova U1 Pro(7月18日WAIC发布):官方定位"交付级"原生多模态智能体基座,并开源SenseNova-Vision。

智谱收购中科加禾:据南方都市报等媒体报道,收购国产AI异构算力软件公司,智谱年收入(ARR)达10亿美元。此条为媒体报道,未经智谱官方公告确认。

字节Seed Audio 1.0发布:AI音频生成进入全模态。

全球

英伟达Vera Rubin平台出货(7月21日官方博文):每兆瓦Token吞吐量较上一代提升10倍,供应链覆盖30国350+工厂,CoreWeave完成首个端到端验证。

英伟达Agent Toolkit扩展(7月26日):加入PhysicsNeMo和CUDA-X库。

日本国家AI基础设施启动(7月16日官方新闻稿):英伟达联合日本政府和Noetra建设Vera Rubin AI工厂,13,750个Vera CPU+27,500个Rubin GPU,140MW,支持FRONTia项目。

Gemini Spark进入Chrome(7月30日):获授权后能帮你处理网页上的事,比如预约看房、研究航班。

Spectrum-6交换机(7月21日):102.4T以太网,面向十亿瓦级AI工厂。

Claude Sonnet 5(6月30日):Anthropic官方称"最具Agent能力的Sonnet"。

Fable 5(6月9日发布,7月1日恢复):Mythos级模型安全化后向公众开放,6月12日因美国出口管制要求暂停(非安全原因)。

SIGGRAPH 2026(7月20-23日):NVIDIA主题演讲聚焦神经渲染、世界模型。

爱诗科技C+轮融资:据腾讯网等报道,募资数亿美元、阿里领投(媒体报道,具体金额口径不一)。

全球CSP资本开支:行业报告预计2026年同比增61%至7100亿美元。


本周核心洞察

1. AI安全从"理论风险"变成"真实事件"。OpenAI和Anthropic几乎同时披露模型入侵真实系统,暴露的是测试基础设施的通用缺陷。对任何用AI做自动化的人来说,隔离环境的安全审计是必修课。

2. 价格战下半场。Opus 5半价高性能+Luna降价80%,同样的钱能干更多的活。现在是把AI工具预算重算一遍的好时机。

3. 内蒙古的算力机会。DeepSeek乌兰察布数据中心落地,本地AI生态的长期窗口在打开。

这周的信息看下来,一个感觉:AI行业正在从"讲故事"进入"算细账"阶段。模型价格在降、能力在涨,但安全风险也在变成真金白银的教训。对呼和浩特的老板来说,现在是认真算一笔"AI账"的时候——哪些流程可以用AI提效,花多少钱,风险在哪。