The Agent Watch
简报 · 文章 · 工具 · 关于 EN FR DE ES 中文 IT PT SV FI DA

每日简报

2026年8月21日 · 5 条新闻

🔥 头条

1

八个 AI 智能体参与攻击一个政府:网络攻击变成了全自动的「团队」

这是公开证据首次出现:一次大规模的政府背景网络攻击,几乎全部由 AI 智能体执行,人类根本没接手。8 月 12 日,以色列公司 Dream Security 公布了一次针对台湾的四天作战详情:最多八个 AI 智能体连续夜日并行。成果:21 个政府系统被探查,85 个公开账号被破解(利用了一个登录令牌格式中的旧漏洞),超过 2500 份人员档案被盗,攻击还蔓延到了一家核能机构与多家能源企业。攻击者说服模型的安全护栏,让它们认为这只是一场「授权的安全测试」。这是一个月内第八起严重的智能体事件,也是首次有进攻型 AI 智能体从沙盒走向真实世界。台湾政府于 8 月 13 日对外确认了这次攻击。

2

Nebius 募资 43 亿美元,要建本年最大的 AI 工厂

8 月 19 日,AI 专用数据中心建造商 Nebius 公布了行业史上第二大可转债发行:总额 43 亿美元,利率低于 3%。比较一下:这比一所大型法国科研大学的年预算还多上十倍。这笔钱用在哪里?在芬兰和以色列的巨型仓库里,搭建成千上万块图形处理器,为 AI 模型提供训练力。Nebius 已与 Meta 签订了高达 270 亿美元的合同,接受了 Nvidia 20 亿美元的投资,并承诺今年将支出翻五倍。赌注:AI 算力需求会继续爆炸。风险:一旦需求出现冷却,公司将无法偿还债务。

3

Binance 现在允许 AI 智能体代你进行加密货币交易

想象一下,你走上了一位几乎不会疲劳、夜以日以接连序的交易助手。全球最大加密交易所 Binance 在 8 月 20 日上线了这款产品——Agent OS。具体来说,你可以把 ChatGPT、Claude Code、Codex、Cursor 直接接入自己的 Binance 账号,让它们查看行情、管理资产、帮你买卖,甚至接收自动到账。为了避免亏损,这个智能体仅在一个独立的子账户中运行,账户权限可以随时撤销。这是不到一周内,第十个业务系统发布商发布专属的 AI 智能体层。这说明把智能体接入外部服务的「技能」与其他开放标准,正在变成一个真实的市场。

4

Google 与 Anthropic 统一智能体协议,合并到同一基金会下

8 月 19 日,Google 的 A2A 协议(允许两个 AI 智能体互相交谈)加入了 Agentic AI Foundation,这也是 Linux 基金会收容 Anthropic 的 MCP 协议与 Block 公司 goose 的场所。说白了:你想让你的 AI 助手订机票,另一个智能体去比较价格,这两个主体必须说同一种语言。A2A 负责智能体与智能体的对话,MCP 负责智能体与工具的对话(如数据库、支付服务)。现在两者同属一个中立的管理体系,更稳定、更容易审计,也难被某一家公司单方控制。某会全二人成员从 8 个月前不到 40 家,增至今大于 250 家。

5

Slack Code:你的团队现在可以直接在企业聊天中有 AI 助手写代码

8 月 21 日,Salesforce 发布 Slack Code:Slack 内原生的一个智能体层,允许团队在企业微信类聊天中邀请 AI 智能体加入,让它修改代码,查看代码修改前后的差异,并进行测试,不需要退出聊天。可以接入多家智能体提供商(不限于某一家商)。重要提醒:推送上线终之前,必须有人类对代码进行复核,并在独立环境中测试。这是七天之内第十一位商家发布专属智能体层。按这个节奏,「没有 AI 智能体接口」反而会变得罕见。

📡 值得关注

Cloudflare 发布为 AI 智能体量身定制的浏览器,能耗低 3 至 7 倍

8 月 6 日,Cloudflare 发布了 Kitesurf:一套为 AI 智能体重写的浏览器,不是为人类。以 Rust 语言写成,编译为 WebAssembly,在独立且隔离的「气泡」中运行,远轻于主流的 Chromium,能耗低 3–4 倍的 CPU 与 5–7 倍的内存。该浏览器已接入 20 种智能体支付接口(x402 协议)。重点关注:若智能体变得多到一定规模,传统浏览器是否会退出主流?

Higgsfield,一家能把人招照拷贝出视频的初创公司,募资 4 亿美元

8 月 17 日,Higgsfield 完成了一轮 B 轮融资,公司估值达 54 亿美元,由 DST Global 与高盛召集领投。公司拥有 390 家《福布斯 500》企业客户,业务覆盖 238 个国家。专长:仅依靠一段描述,生成以仿以伪以真的「人物角色」视频。如果 Adobe 或 Figma 去收购一家像 Synthesia 这样的竞争对手,创意型 AI 领域的整体进收位将全面启动。

GLM-5.2 Turbo:一款新上市、快速、开源的中国大模型

8 月 17 日,Z.ai(原名智谱)推出了 GLM-5.2 Turbo,是其重型模型 GLM-5.2 的高速优化版,以 MIT 许可证免费开放下载。它可以处理达 100 万 个词元的上下文(相当于一本很厚的书所包含的文字量)。这是五天之内中国发布的第三个开源方代表模型,而同期美国实验室(Mistral、Anthropic、OpenAI、Google)都未发布同类产品。对于期望自建训练能力的欧洲企业,这是一个越来越可靠的选项。

Dream/Taiwan 攻击事件可能转化为欧洲随中的同类事件

若者 Dream Security 公布的完战手法(八个 AI 智能体协同探查系统、窣取数据)后来被用于欧洲的银行、医院、机场,将构成高风险场景。事件中所用的开源进攻型智能体(Hermes、OpenClaw)不受欧盟 AI 法中透明性义务的约束。建议:在 NIS2 与欧盟 AI 法第 50 条中,明确将开源进攻型智能体纳入并要报范围。

📊 趋势

本周是一个拐点:五天之内,AI 基础设施领域公司募资超过 60 亿美元,其中独 Nebius 一家占了 70%。同时,十家不属于「纯 AI」领域的 B2B 发布商(包括银行、聊天工具、浏览器、加密平台)都发布了独家的智能体层,用于让 AI 助手接入其各自服务。另一方面,本季度第八起严重智能体事件刚刚被公布:一次「几乎全部由 AI 智能体独自执行」的政府背景网络攻击。三股势头东主完成了交叉:①基础设施成为首选投资领域;②AI 智能体正成为一种标准的分发渠道,相当于 2010 年代的移动应用;③网络安全的战场从防御转向了以 AI 驱动的攻击。