今日 AI 圈有 7 件值得关注的事。全球首例 AI 自主完成勒索攻击全流程,安全厂商 Sysdig 首次完整记录;国家网信办就《互联网信息服务管理办法》再次征求意见,首次设立"智能信息服务"专章;微软成立 Frontier Company,斥资 25 亿美元向企业客户现场派驻 6000 名 AI 工程师。
7 月 2 日,安全厂商 Sysdig 披露全球首个有完整记录的 AI 自主勒索攻击案例 JADEPUFFER。攻击从暴露在公网的 Langflow 服务入手,利用 CVE-2025-3248 远程执行代码——该漏洞在 1.3.0 已修复,大量实例未更新。入侵后自动收集 OpenAI、Anthropic 等大模型 API 密钥及阿里云、腾讯云、AWS 等多平台凭证,通过 MinIO 默认密码维持持久化。首次创建管理员账号失败后,它在 31 秒内完成错误分析、密码哈希重生成、账号重建和验证,全程人工零干预,累计超过 600 个载荷,加密全部 1342 条配置数据。
这次攻击未用任何 0-day,仅组合已知漏洞即成全链路自动化。我们近期为某金融客户做加固时发现,超 40% 的 AI 中间件仍用默认配置——Langflow、Nacos 的版本升级和凭证修改应进 CI/CD 强制点,而非发布前最后一栏。全栈开发模式下,安全基线不能为速度牺牲。详见 完整报告。
7 月 3 日,国家网信办就《互联网信息服务管理办法(修订草案征求意见稿)》再次征求意见,新增"智能信息服务"专章——中国基础性法规首次为 AI 设专章,已纳入国务院 2026 年立法计划。草案要求公示技术原理和训练数据来源,生成合成内容必须标识且不得隐匿,算法推荐须有人工干预、不得强制使用。意见反馈截止 8 月 2 日。
对做 AI 应用和智能体开发的企业,影响不亚于 GDPR。若产品涉及文案生成、代码补全或客服回复,输出层需可验证的标识机制。软件定制开发应在架构阶段预留标识注入点和数据溯源模块——现在做成本近零,落地后再改至少翻三倍。详见 IT之家报道。
7 月 2 日,微软成立 Frontier Company,25 亿美元预算,6000 名专家直驻客户现场,由 Rodrigo Kede Lima 领导。OpenAI 此前设 DeployCo(超 40 亿、150 人驻场),Anthropic 联手 Blackstone、Goldman Sachs 瞄准中型企业。三方竞赛成形,微软定位平台中立,借埃森哲、凯捷等集成商扩覆盖。
巨头集体押注驻场,说明瓶颈在工程化集成而非模型。大企业可找微软,但年营收 5000 万至 5 亿的中型企业需要更灵活的方案。我们实践表明,3-5 人配 AI 工具链可在 6-8 周内完成智能体系统上线交付,成本仅驻场模式 1/5——这恰是 AIcoding 核心优势:全栈开发 + AI 工具链,以更少人更短时间交付同等系统。源自 The Decoder。
7 月 3 日在 2026 全球数字经济大会上,生数科技发布 Vidu S1。自回归扩散路线,基于画面和语音持续预测,无限时长互动,一张图创建角色并自定义音色,540P/25FPS(峰值 42FPS),无需 3D 建模。对在线教育虚拟讲师、直播数字人、游戏 NPC 对话等场景打开新可能。
实时视频生成成熟后将冲击大量视频生产行业。具备 AI 应用开发能力的企业应开始调研其 API,评估与自身业务的结合点。(详情)
面壁智能 7 月 3 日发布全球首个全 AI 编写、零人工干预的生产级预训练框架 ForgeTrain。针对特定模型和硬件自动锻造代码,8 小时追平 NVIDIA 的 Megatron-LM,1.5-2 天反超,FLOPS 利用率提升约 8-10%,跨模型(MiniCPM4-0.5B/8B)跨硬件(H100/昇腾)迁移。
它把训练门槛从 20 人 ML Infra 队降到 2-3 人调度。做垂直领域微调的企业,基础设施成本可大幅下降。先以智能体系统切入积累数据,再训领域模型,形成正循环。via AI HOT
阿里巴巴 7 月 2 日发布开源 JS 库 Page Agent,让大模型用自然语言直接操作网页 DOM。不依赖截图或多模态,将 DOM 脱水压缩为 FlatDomTree,纯文本模型即可点击、填表,继承用户登录态。区别于 Playwright 等外部工具,它在页面内部运行。
为 AI 应用开发提供新范式——不是调 API,而是在界面上像人一样操作。对无 API 的遗留 ERP,这可能是成本最低的智能改造路径。阅读 发布详情。
7 月 3 日,阿里达摩院联手中科院、人大发布 Elements Claw。基于 1.25 亿分子/晶体结构预训练的 1B 参数模型,判断超导性 AUC 0.996,预测 Tc 误差 <1K。28 GPU·h 筛 240 万晶体,预测 6.8 万候选超导材料——等于人类数百年工作量。
其"专通融合"架构——通用模型感知推理 + 专用模型精准判断——正成为大模型应用主流范式。企业应参考"通用 + 领域 + 规则引擎"三层设计,这是当前 ROI 最高路线。ref 研究公告。
7 条新闻串起三条主线:攻击自动化、法规落地、部署军备竞赛。
JADEPUFFER 说明 AI 无需新武器,把所有已知武器同时用上即造成毁灭后果。600+ 载荷、31 秒纠错、零干预——这不是科幻。用全栈开发快速交付的企业,安全审计应从发布前最后一栏提到架构第一天。我们屡次看到客户精力全在模型效果上,而中间件默认密码、密钥硬编码才是命门。
网信办新规定了路标:内容标识、算法透明、数据溯源公示迟早变强制。架构阶段预留相关模块成本近零,落地后补至少三倍。
微软、OpenAI、Anthropic 同时押注驻场——模型成基础设施,差异化转到工程交付。这对 蓝曜炬辉 是利好:巨头做 Fortune 500,中型企业需更敏捷的团队。AIcoding 全栈开发 + 3-5 人 + AI 工具链,6-8 周完成智能体系统上线,轻量化 AI 落地才是多数中国企业真需求。
ForgeTrain 降训练门槛,Page Agent 降交互门槛。全栈能力 + 这两个方向,可形成"智能体切入→积累数据→训领域模型→更强应用"飞轮。操控 DOM 而非 API 的思路,对无 API 的遗留系统是最低成本的智能改造路径。
无论智能体系统开发、全栈交付还是遗留系统智能改造——欢迎预约 30 分钟免费技术咨询,基于业务场景给出架构建议和工期评估。
]]>