每日简报 2026年8月18日 · 5 条新闻
🔥 头条 1 阿里开源紧凑型模型:体积小,实力强 想象一辆紧凑型小车,却跑出了豪华轿车的实力——这就是 Qwen3.8-27B 在做的事。阿里刚刚以 Apache 2.0 许可证免费发布了这款 270 亿参数的模型(可自由使用和修改,没有任何限制)。它能读文字和图片,能在一次对话里保持 26.2 万字的上下文,只要一块高端 GPU 就能跑起来。三天下载量突破 300 万,登顶 Hacker News 榜首。对于中小企业或独立开发者来说,这就是一条不用把数据交给云大厂、也能上手 AI 的稳妥路径。
来源: https://huggingface.co/Qwen/Qwen3.8-27B
2 Wispr Flow 融资 2.8 亿美元,押注「环境式」听写作为下一代人机界面 Wispr 是美国一款使用率极高的语音听写应用,其开发商刚刚完成了 2.8 亿美元的 B 轮融资,估值 20 亿美元。本轮由 Menlo Ventures 领投,跟投方包括 Acrew、Forerunner 等知名基金,甚至还有运动员 Joe Burrow、Klay Thompson 参投。一年内公司累计融资已达 3.61 亿美元。同时发布的还有一款自研语音模型 Canto,把错误率从 30% 降到了 10% 以下。下一步:从孤立的听写,走向能听一整天工作的助理。
来源: https://wisprflow.ai/post/series-b
3 Anthropic 给 Claude 的文本打上肉眼不可见的数字水印 自 8 月 2 日起,所有由 Claude 模型生成的文本都会携带一道肉眼看不见的隐藏签名,可以让人识别出这是 AI 写的。这是刚刚生效的欧盟 AI 法规的一项要求。Anthropic 没有选择粗糙的标记方式,而是采用了经过验证的统计学方法(源自谷歌的 SynthID-Text 系列)。三个限制要了解:水印对代码无效,重写后会被抹除,也无法证明作者身份。这是大型厂商中的全球首创。
来源: https://www.anthropic.com/news/claude-text-watermark
4 一个攻击型 AI 智能体发现了一个写代码 AI 亲手埋下的漏洞 Wiz 的安全研究人员把自家的 AI 攻击模拟智能体(扮演黑客)放到了一个公开的 Snowflake 连接器代码仓库上。结果这个智能体在五天之内就找到了并利用了自动部署机制里的一个严重漏洞。最惊人的是:这个漏洞其实是几周前由 Copilot(GitHub 的 AI 编程助手)的一次代码提交埋下的——它为了把代码改得更简洁,把一个原本安全防护去掉了;而那次提交没有任何告警就通过了审核。之后这个攻击智能体借助漏洞进入了 Snowflake 的内部系统。对普通公众来说,这展示了 AI 编程助手已经可以在没有人类帮助的情况下,自己制造并利用漏洞。
来源: https://www.wiz.io/blog/red-agent-snowflake-copilot-cicd-bug
5 Databricks 为成千上万个企业级智能体设了统一的「调度中心」 Databricks 是大公司都在用的数据平台,刚刚正式发布其 AI 网关(AI Gateway)的最终版本。这一层统一的能力让企业可以集中监管部署在内部的所有模型和智能体:实时看清它们在消耗什么资源、做了什么动作,并即时拦截高风险操作。Databricks 自己内部已经在用这套系统管控数千名员工的工作流,旗下客户(Rivian、Asana、Edmunds)每年处理的 token 数超过一百万亿。实际意义是:当 AI 智能体在企业里越来越多时,大公司终于有了一个标准化的「守门员」。
来源: https://www.databricks.com/blog/unity-ai-gateway-generally-available
📡 值得关注 CSIS 网络研讨会:如何给失控的 AI 智能体加一道闸 美国战略与国际研究中心(CSIS)将在 8 月 24 日举办一场专题讨论,聚焦近期 AI 智能体的连环事故(被入侵、数据泄露、绕过安全措施等)。这说明政策研究者已经开始拿出具体应对方案——过去几个月业界几乎是在没有清晰框架的情况下埋头往前冲。
Qwen3.8-Max 仍未发布 阿里承诺在 8 月 10 日所在的那一周发布的大模型 Qwen3.8-Max,到 8 月底依然下载不到——距离最初承诺已过去 J+24 天。倒是紧凑版的 27B 已经先一步交付。值得持续关注:阿里什么时候才会真正放出模型权重,又会采用怎样的商用许可?
Databricks 完成对 Panther 的收购 8 月初宣布的 Panther 收购现已正式完成。Panther 强化了 Databricks 在网络安全监控方面的能力。从它首批的内部部署中,应该可以看出 Databricks 打算如何把新的安全基础和面向智能体的 AI 网关打通。
GitHub 一倒,Cursor 跟着停摆 8 月 17 日的一次全球性 GitHub 故障让多家 AI 编程工具(Cursor、Claude Code、Copilot)瘫痪超过六小时。这是不到两周内发生的第三次同类事件。现在的问题变成了:代码智能体厂商该如何应对上游核心供应商的宕机?
📊 趋势 这一周,行业的关注点正从模型本身转向让模型真正运转起来的那一层「底座」。各大厂商还在源源不断地推出新模型,但企业与安全研究者越来越意识到:要管住越来越自主的 AI 智能体,必须先有一套统一的治理框架。三个信号同时出现:一个全新的智能体安全审计工具开始公开测试各家智能体的漏洞;一家大型数据厂商推出了「开箱即用」的智能体治理网关;还有白帽黑客证明一个智能体可以完全不靠人类去攻击另一个智能体。对普通公众来说,信息很明确:最有名的模型已经不是新闻,决定胜负的是把它们串起来的那套基础设施。
你的第一个 AI 智能体——免费。 全天候为你工作。免费,无需信用卡。
竞品监测 — 每天早上追踪竞争对手推出的新动态。SEO 内容 — 自动撰写排名靠前并能转化的文章。邮件助理 — 在你喝咖啡之前就处理完邮件和日程。潜在客户挖掘 — 自动发现并筛选你的下一批客户。社交媒体 — 在所有网络平台发布、回复和互动。流程审计 — 发现团队已经看不见的瓶颈。激活我的免费智能体 →