OpenAI 定于 11 月 12 日终止向 Cursor 提供模型,供应链断供风险第一次以合同形式落地。本文从模型供给集中、开源替代与多模型网关三个角度,给企业 AIcoding 选型一份可执行的评估清单。
8 月 30 日热点榜上最重的一条不是新模型发布,而是 OpenAI 通知 SpaceX,将在 11 月 12 日终止向 Cursor 提供模型。同一天,腾讯混元与智谱两款旗舰权重开源,国产大模型的私有化选项变多,模型供应链风险却第一次被写进合同条款。
OpenAI 已通知 SpaceX,将终止向 Cursor 提供 OpenAI 模型的合同,拟定关停日期为 2026 年 11 月 12 日,并给出合同允许的最长通知期。官方称此举源于无法确信 SpaceX 会遵守服务条款,并援引马斯克旗下公司此前违反合同、以及 xAI 违反 OpenAI 服务条款的先例。Cursor 随即回应:OpenAI 模型承载其约 5% 的用户流量,正在与 OpenAI 团队沟通;开发者仍可通过自有 OpenAI API 密钥及 IDE 扩展继续使用 GPT 模型。AIHOT 热点榜原文
对依赖 Cursor 内嵌模型的团队,11 月 12 日是一个硬迁移节点。Cursor 两周前刚推出 Origin 代码托管(见 8 月 19 日 AI 早报),供应链变数来得比预期更快。5% 流量占比说明影响面有限,但事件把「模型供应集中风险」从理论推演变成合同现实——并购带来的控制权变更可以触发断供,这类风险比价格波动更难提前预判。
腾讯混元发布新一代旗舰模型 Hy4 preview:总参数 770B、激活参数 49B、上下文长度 1M,现已开源,并在腾讯云 TokenHub 和 OpenRouter 上线。官方盲测显示,它与 GLM-5.3、Kimi K3 的分差不足 0.1。
混合专家架构下 49B 激活参数意味着推理成本可控;1M 上下文则让「把整个代码仓库放进上下文做跨文件理解」成为可落地的做法。分差不足 0.1 说明榜单排名之间的差距小于部署成本之间的差距,选型时上下文长度与私有化成本往往比名次更实际。
智谱宣布开源 GLM-5.3 模型权重,支持本地运行与个性化定制,擅长复杂编码、防御性网络安全与长程任务。该模型在 AA 综合智能指数中取得 60 分,与 Claude Fable 5、GPT-5.6 Sol 等闭源旗舰同级,并与 Kimi K3 并列开源模型第一。安全审查条款仅限年营业额超 100 亿美元的机构将其作为外部模型服务提供时触发;权重已上线 Hugging Face 权重仓库,技术细节见 官方技术博客。
国产开源放量延续了 8 月 4 日 Qwen3.8-Max 开源 的节奏。许可条款把强制安全审查限定在百亿美元级外部服务,中小团队自有部署实际不受影响。对国内企业来说,编码智能体、RAG 知识库与防御性安全工具的本地化部署门槛进一步下降,开源可用性比表面限制更宽。
Google 推出专用于语音转文字的 Gemini 3.5 Transcribe,主打快速、准确、低成本转录,原生支持说话人分离和词级毫秒时间戳;支持 85+ 种语言自动识别与代码切换,可通过 custom_vocabulary 传入最多 1,000 个领域术语避免专有名词拼写错误,并提供 Smart Transcription 与 Verbatim 两种模式。
逐字模式保留毫秒级时间戳与说话人分离,适合字幕同步与质检取证;智能模式清理填充词但可能改写原文。会议纪要、客服录音转写与多语言字幕应针对输出要求二选一,而不是默认用同一配置。
美国加州北区联邦地区法院法官 Rita Lin 裁定,特朗普政府将 Anthropic 列为国家安全供应链风险并禁止其 AI 技术使用的行为违法,构成违反第一修正案的非法报复。裁决指出,Anthropic 因拒绝放弃对其产品用于致命自主战争和大规模监控美国人的限制而遭政府封禁,法院批准了部分即决判决动议。
这为 AI 公司以安全承诺对抗强制采购压力提供了可援引判例,也提示采购方在评估供应商时,「不配合特定用途」不能简单等同于「不配合合规」——两者在合同文本里应当分开写清楚。
两件事叠加,正在改变 AI 应用开发的选型坐标系。
第一,开源权重可用性扩大,私有化门槛下降。770B 总参、49B 激活、1M 上下文的国产旗舰开源,加上 GLM-5.3 权重开放,编码智能体、私有知识库、安全防御场景的本地化部署选项明显变多。采购成本锚点正从「每百万 token 调用价」转向「服务器与运维成本」,对数据不出域要求高的企业客户尤其关键。
第二,模型供应链合规风险要纳入 AIcoding 工具链评估。开源枢纽易主的话题在 8 月 25 日早报 已经出现,OpenAI-Cursor 事件则把问题推向合同层面——并购与控制权变更可以在合同期内触发断供。我们在做交付时,会为客户在业务代码与模型之间预留抽象层,换模型只改配置不改业务逻辑——过去这算加分项,现在应视为默认项。企业 AI 支出与智能体治理的复盘(8 月 10 日早报)里也有类似教训:依赖单一供应方的系统,一旦上游政策变化,迁移成本会集中爆发。依赖 IDE 内嵌模型的团队,可以把 11 月 12 日当作演练节点,先跑通迁移路径,而不是等断供当天再救火。
把这次事件转成可执行动作,建议企业按下面三步自查:先列出开发工具链与业务系统里所有依赖单一模型提供方的环节,标注断供影响窗口;再为高影响环节准备开源权重或第二供应商逃生通道,模型访问层做抽象;最后把供应商变更、并购与合规事件纳入定期复核,而不是只在签约时评估一次。
可以。开发者可持自有 OpenAI API 密钥,通过 IDE 扩展或自己的工具链继续调用 GPT 系列;受影响的是 Cursor 内嵌的 OpenAI 模型通道,官方承诺支持受影响的开发者过渡。
可以下载、运行与定制。强制安全审查仅针对年营业额超 100 亿美元的机构将其作为外部模型服务提供时触发,私有化部署和中小团队实际不受限制。
可以把整个代码仓库或长文档直接放进上下文做跨文件理解;配合 49B 激活参数带来的可控推理成本,私有化部署更现实,比单纯追求榜单分数更有工程价值。
现在。凡是开发工具链或业务系统依赖单一模型提供方,都应评估断供迁移窗口、抽象层成本与自有密钥逃生通道;并购与合规事件会随时改变合同条件。