The Agent Watch
简报 · 文章 · 工具 · 关于 EN FR DE ES 中文 IT PT SV FI DA

每日简报

2026年9月21日 · 5 条新闻

🔥 头条

1

主流「替您写代码的智能体」被发现存在重大漏洞

想象一下您把钥匙交给一位助手:这周,研究人员证明,可以强迫四款最大的 AI 编程助手——Anthropic、OpenAI、Google 和 Microsoft 出品的那几款——在用户根本没点击的情况下执行恶意代码。这是针对这些工具扩展供应链的首例此类攻击。三家供应商已发布补丁;Microsoft 仍未发布任何修复。对普通公众而言,这就像是有人只要知道诀窍,无需破门就能打开您家智能门锁。来源:https://www.theregister.com/2026/09/18/plugin4shell/

2

美国军方一款聊天机器人「差点与中国开战」

今年春天,一位美军分析师让一款 AI 工具审阅一艘中国货船在地中海的载货清单。软件凭空推断:船上装有核材料。战斗机升空,特种部队准备登船——直到有人翻出报告,才发现全是假的。对一位旁观者而言,这就像是 GPS 一边把您引入湖里,一边信誓旦旦地说那是高速公路。来源:https://www.cnn.com/2026/09/18/ai-military-hallucination/

3

特朗普称 AI 安全是「骗局」,并成立「AI 部队」

上周五,美国总统宣布成立一支以太空军为蓝本的 AI 专门部队,并任命一名「AI 沙皇」以加速技术竞赛。与此同时,他把 Anthropic、OpenAI、Google 等科技高管呼吁放慢最强模型开发的请求,称为骗局。就在同几天,加州州长签署了相反的命令:要求最前沿模型配备紧急停止按钮并接受外部审计。对普通公众而言,这就像是同一艘船上两位船长把舵往相反方向拽。来源:https://www.nbcnews.com/2026/09/19/trump-ai-force-czar

4

中国发布一款比 GPT-5 便宜七倍的多模态 AI 模型

上周六,中国实验室 StepFun 开放了一款新模型,可读取文字、图像和视频,并能一次记住约一百万字的对话。公布的价格约为每百万字读入一美元、写出 2.70 美元——也就是说,在同等能力下,比 OpenAI 的旗舰模型便宜约七倍。对于不关注细节的人,这就像一家廉价航空公司提供与国家航空公司同款的座位,票价却只是其七分之一。模型权重将于 10 月 15 日开放下载。来源:https://stepfun.com/step-5-preview

5

70.6 万参数的迷你模型,帮您填表

上周六,一家年轻的法国初创公司发布了一款极小的 AI 模型,专门做一件事:在屏幕上填写表格。七十点六万个参数,文件不足三兆字节,训练只需一次「前向」过程——也就是说,无需逐字生成文本。对普通公众而言,它相当于一位「只会一件事、但做得极快几乎不要钱」的高度专精员工。这只是为高量重复任务所规划系列的第一个。来源:https://buildfastwithai.com/blog/cua-s1-forms

📡 值得关注

美中财经主管在纽约会晤,为特朗普-习近平峰会铺路

上周日,美国财长 Bessent 与中方对应官员何立峰在曼哈顿摩根大通总部花了一整天,为 9 月 24 日的特朗普-习近平峰会做准备。AI 已明确列入正式议程。北京将美方放慢的呼声斥为「散布恐惧」。来源:https://www.wionews.com/2026/09/21/bessent-he-lifeng-meeting

微软 Copilot 仍无扩展漏洞修复补丁

本周发现漏洞波及的四款主要编程助手中,仅 Microsoft 的工具尚未获得补丁。据 Microsoft 称,约 90% 的财富 500 强企业使用 Copilot。风险依然存在。来源:https://www.theregister.com/2026/09/18/plugin4shell/

阿里巴巴发布多模态模型并变更开源许可

上周五,阿里巴巴发布可处理文本、图像、音频与视频的 Qwen3.8-Omni-Flash 与用于生成图像的 Qwen-Image-2.1。但它同步从宽松的开源许可切换为自有的、禁止未经授权商业使用的许可。来源:https://qwen.ai/blog/qwen3-8-omni-flash

中国 Step 5 模型将于 10 月 15 日向公众开放权重

StepFun 的新款多模态模型已通过编程接口开放,但其权重——即可下载的模型核心——要到 10 月 15 日才会发布。对开源社区而言,这是值得密切关注的事件:一款白菜价的前沿模型,将以开放形式面世。来源:https://stepfun.com/step-5-preview

📊 趋势

这个周末把 AI 这个话题从技术领域推到了政治领域:第一次,美国一个州(加利福尼亚)就前沿 AI 模型的安全采取了比美国总统更严格的立场——而与此同时,总统正启动一支「AI 部队」并把安全称为「骗局」。同期,四大主流编程助手中被发现一处新的零点击漏洞,证明 AI 工具已成为一种独立的攻击目标。在中国一侧,一款新的多模态模型以相当于同类美国模型七分之一的价格登场,另一家中国大厂(阿里巴巴)则收紧了开源许可。对普通公众而言,信号很明确:AI 的竞赛已不再只在实验室里决定,也在法庭、外交峰会以及许可证条款中决定。