07-13日报 | 美团开源万亿LongCat-2.0、苹果诉OpenAI窃密、Cloudflare推Precursor

来源:40 个引用生成:2026/07/14 06:09

内容

声明:完全使用AI生成,可能存在错误,需谨慎甄别。

摘要

2026-07-13 AI领域呈现多线并进格局,值得关注的信息:美团开源万亿LongCat-2.0完成国产卡推理;苹果起诉OpenAI窃取商业秘密,点名400名前员工;Cloudflare Precursor用客户端行为信号区分AI代理;港大CaRE架构将类增量学习扩至300+任务。安全侧xAI Grok CLI误传home directory、SpaceX与星链账号被盗发诈骗迷因币,蚂蚁开源SingGuard-NSFA智能体安全护栏。姚顺雨主导腾讯混元300天改造,AI基础设施加速落地。

热点事件

美团开源万亿参数LongCat-2.0并完成国产卡推理

美团正式开源总参数1.6万亿、平均激活约48B的大模型LongCat-2.0,并在五万卡国产算力集群上完成万亿参数推理,为业界首个该规模案例。架构上创新引入LongCat稀疏注意力(LSA)N-gram Embedding(135B参数,占比控制在10%以内),分别提升长上下文效率与参数利用率;后训练通过多教师在线蒸馏(MOPD)融合Agent、推理、交互三类能力。在国产芯片上从模型、芯片适配、部署三方向突破:ScMoE与KVP切分KV-cache、Super Kernel与Weight Prefetch、PD分离与Expert-Parallel Load Balancing。提供BF16/FP8/INT8多精度,覆盖GPU与NPU平台。

重点: 国产算力上首个万亿参数开源推理

来源:展开 1 条收起 1 条

苹果正式起诉OpenAI系统性窃取未发布产品商业秘密

苹果于7月10日正式起诉OpenAI,指控其新硬件业务通过招聘面试流程系统性窃取尚未发布产品的商业秘密,包括要求应聘苹果的候选人分享机密项目信息、携带设备组件与原型参加面试,并利用这些信息接触苹果制造合作伙伴,索取其金属表面处理技术演示。诉讼点名OpenAI首席硬件官Tang Tan(前苹果可穿戴设备核心负责人)及前高级电气工程师Chang Liu离职后利用苹果系统漏洞,通过未归还的笔记本电脑持续访问内部云端文件。苹果指出超400名前员工在OpenAI任职,认为这是对其硬件团队的成建制定向爆破

重点: AI iPhone之争升级为系统性诉讼

来源:展开 1 条收起 1 条

Cloudflare推出Precursor用客户端行为信号区分AI代理

Cloudflare发布新产品Precursor,基于客户端的会话级行为验证系统,通过动态注入JavaScript持续采集鼠标轨迹、键盘节奏、焦点变化与可见性等交互信号,利用人类运动物理特征(腕部旋转弧度、生理手抖频率)与自动化脚本的差异,区分真实用户与机器人或AI代理流量。Precursor作为Turnstile的可选补充,属企业Bot Management功能,工作流覆盖注入采集、边缘评估、会话集成与隐私保护设计,行为数据不暴露给客户也不绑定身份。Precursor即日起开放,GA前免费使用。

重点: 首次用物理行为特征区分人与AI代理

来源:展开 1 条收起 1 条

港大CaRE架构将类增量学习扩至300+任务

香港大学团队提出全新持续学习范式CaRE,首次将类增量学习成功扩展至300+个非重叠任务的超长序列,突破现有方法在长序列中性能崩溃的瓶颈。CaRE基于预训练ViT,在每个Transformer Block中嵌入双阶段路由混合专家(BR-MoE)模块:第一阶段通过类感知器计算预测熵,动态选取Top-M个最相关任务的路由网络;第二阶段在激活的路由网络内选出Top-K个互补专家进行加权融合,结合EMA机制更新的共享专家实现全局知识注入。团队还构建了长序列评测基准OmniBenchmark-1K,包含1000个类别、约19万张图像、横跨21个视觉领域。代码与数据已开源。

重点: 类增量学习首次突破300任务长序列

来源:展开 1 条收起 1 条

变更与实践

97年前OpenAI研究员空降腾讯主导混元300天改造

97年出生的前OpenAI研究员姚顺雨空降腾讯,接任混元大语言模型负责人。过去300天,他诊断出混元在数据污染、评测打榜、Infra薄弱、缺乏强化学习等环节的系统性问题,大规模重组团队、合并AI Lab、引入字节、Kimi、DeepSeek等背景的预训练、后训练、评估、Infra负责人,提出守正出奇训练哲学。Hy3采用标准MoE Transformer架构,总参数295B、激活21B,Preview版登顶OpenRouter周度使用榜,单周处理3.66万亿Token,环比增长298%,能力超过GLM5.1但仍不及GLM5.2。

来源:展开 1 条收起 1 条

阶跃星辰发布Step Edge终端模型系列

阶跃星辰发布面向手机、车载等终端的Step Edge系列终端模型,包含基础版、Audio版、GUI版和Gen版四大版本,可在本地处理文本、图像和音频,支持屏幕理解、语音识别、界面操作与图像生成等功能。该系列工具调用延迟低至0.1秒,采用端云混合架构,敏感数据无需上传以提升隐私安全;同步推出Step Inference NPU推理引擎旨在降低终端芯片推理延迟。官方表示该系列在29项核心评估指标中均位列第一。

来源:展开 1 条收起 1 条

Waze上线Gemini对话搜索与个性化导航

Google旗下导航应用Waze推出基于Gemini的多项AI新功能更新。核心新增Gemini对话式搜索,用户可通过语音查询附近咖啡店、加油站或停车场,目前面向全球Waze Beta用户开放。个性化导航根据用户行驶历史与城市交通模式推荐路线,已在全球范围逐步推送。摩托车模式利用AI识别两轮车专属捷径、道路限制及坑洼减速带等骑行风险,首批在阿根廷、巴西、哥伦比亚等7国上线。同步推出Gemini对话式上报功能,支持用户用自然语言提交路况更新。

来源:展开 2 条收起 2 条

DoorDash公开Ask DoorDash AI助手工程架构

DoorDash公开其对话式AI助手Ask DoorDash的工程架构,基于大语言模型、专用AI智能体、Model Context Protocol(MCP)工具层、持久化消费者记忆和自动化评估基础设施构建。系统将业务能力与编排解耦:Assistant Runtime协调各专用智能体,共享MCP层暴露目录搜索、推荐、购物车、结账、订单历史等后端服务。早期数据显示,消费者记忆使杂货结账转化率提升约24%,购物篮规模增加17%,自动化评估平台每天运行超2000次评估,质量评分提升8分。

来源:展开 1 条收起 1 条

OpenAI招聘家庭产品经理押注家庭场景

多家报道显示,OpenAI正将产品重心从个人生产力工具向家庭场景延伸,近期在旧金山公开招聘专职家庭产品经理,负责面向家庭、护理人员及老年人的产品体验。Sensor Tower数据显示,2026年第二季度ChatGPT全球35岁及以上用户占比从26%攀升至31%,美国家长群体使用率从去年的16%升至24%,45岁及以上用户增速领跑竞品。面对未成年用户扩大带来的安全审查,OpenAI已陆续推出青少年家长控制、敏感对话路由至推理模型、可信联系人自残预警等机制。

来源:展开 2 条收起 2 条

安全与风险

xAI Grok CLI误传整个home directory至GCS

xAI旗下Grok CLI被曝在运行时将用户整个home directory误传到Google Cloud Storage,引发对AI编程代理默认权限模型的争议。社区讨论聚焦:默认开启的远程扩展与RAG搜索可能让更多本地内容被静默外送;agentic工具应在sandbox中运行被视为必要防线;也有人推测是repo_path配置过宽导致家目录被当作项目目录。横向对比Claude Code后,争论回到AI厂商的商业伦理:一边让用户为token付费,一边获取本地代码数据,利益与风险并不对等。事件本质是数据外泄而非本地破坏,SSH密钥被上传可能危及私人服务器安全

影响: Grok CLI用户SSH密钥及个人文件存在泄露风险

建议: 将agent放入podman等容器隔离,限制本地文件访问范围

来源:展开 2 条收起 2 条

SpaceX与星链官方账号被盗发诈骗迷因币

加密货币诈骗团伙盗取SpaceX和星链的官方社交账号,用于转发名为$SCATMAN的诈骗迷因币。诈骗者使用基于山姆·奥尔特曼制作的Q版猫头头像,将账号改名为@SamCatman(萨姆猫尔特曼),并保留了SpaceX附属认证徽标。团伙利用被盗官方账号为钓鱼代币推文增加可信度,吸引投资者买入后再撤走流动性,导致投资者血本无归。SpaceX此前已多次遭遇类似盗号攻击,此次再被盗暴露其社交媒体运营可能未充分启用多因素认证

影响: 投资者面临财产损失风险

建议: 官方账号应启用MFA并定期审计第三方授权

来源:展开 1 条收起 1 条

JadePuffer勒索智能体利用Langflow漏洞入侵

JadePuffer勒索智能体利用Langflow漏洞入侵,仅用31秒改写代码续攻,代理加密1342项配置索赎。该案例延续此前Sysdig披露的JadePuffer攻击链,进一步展示AI agent的攻防自愈能力——从入侵到加密再到续攻全流程均由代理自主完成。事件表明低代码AI工具链Langflow的RCE漏洞一旦被武器化,攻击者可借助agent快速完成全链路攻击,对企业AI应用供应链安全构成严峻挑战。

影响: Langflow用户面临数据被加密勒索的风险

建议: 立即完成Langflow补丁巡检,部署agent运行时监控

来源:展开 1 条收起 1 条

蚂蚁开源SingGuard-NSFA智能体安全护栏

蚂蚁AI安全实验室开源SingGuard-NSFA(0.8B至9B四档)与SingGuard(0.8B至8B四档)两大安全框架。SingGuard-NSFA基于CIA原则将智能体风险细分为7大类、28个中类和185个场景,覆盖133种语言、近10万条评测样本,单次风险判定约50毫秒;最小0.8B模型即可比肩8B竞品,9B模型泛化F1达91.29%。SingGuard将安全规则做成运行时输入,支持快慢思考自动切换,多模态推理最高提速超5倍。背景是工信部NVDB近期对Claude Code发布安全后门风险预警。

影响: Agent与多模态大模型内容安全风险敞口扩大

建议: 在agent产品中集成护栏做前置风险拦截与事后审计

来源:展开 2 条收起 2 条

Grok Build悄悄关闭仓库上传但未公开回应

SpaceXAI旗下Grok Build CLI开发工具被发现在未经用户同意的情况下,将开发者完整代码仓库及Git提交历史上传至谷歌对象存储。此事经7月11日报告曝光后在开发者社区引发广泛恐慌。7月13日凌晨,研究人员CereLab发现Grok服务器返回disablecodebaseupload: true,说明SpaceXAI已通过云端悄悄禁用仓库上传功能,但这是有意识的操作,开发方可随时重新启用。从报告发布至今已过去3天,SpaceXAI未发布任何官方回应,也未说明已收集数据的处理方式。

影响: 已上传仓库的开发者面临数据留存风险

建议: 等待官方说明前暂停使用Grok Build,迁移至可信编码工具

来源:展开 1 条收起 1 条

开源与工具

Manus推出Auto-Publish自动部署功能

Manus推出Auto-Publish功能,用户在其WebDev项目发布面板中开启自动发布开关后,每次成功构建的网站会即时部署到公开URL,无需手动确认。该功能默认关闭以避免实验性改动被提前曝光,用户可随时关闭回到手动流程。Auto-Publish仅推送构建成功的版本,构建失败或进行中时线上站点保持上一稳定版本,部署过程中也支持取消。该功能面向Web、iOS和Android全平台用户开放。

适用场景: Web/iOS/Android全平台的网站持续部署

来源:展开 1 条收起 1 条

Cursor编辑器新增侧边聊天与云端钩子

Cursor编辑器迎来版本更新,最新引入强大的侧边聊天功能,用户可利用其开展多线程编程思考;新增的云端钩子可以帮助开发者实现自我纠错。此次更新进一步提升了AI编程工具的交互体验和自动化能力。

适用场景: AI编程多线程思考与代码自纠错

来源:展开 1 条收起 1 条

商汤开源SenseNova-Vision统一视觉大模型

商汤科技正式发布并全面开源日日新SenseNova-Vision理解生成统一视觉大模型,作为日日新大模型体系的视觉能力升级。模型核心变革在于将视觉打造为通用基础模型的原生能力,区别于以往将检测、分割、深度预测等多个专家模型打包的伪统一方案。SenseNova-Vision以单模型在结构化视觉理解、稠密几何预测、全景分割、多视角3D四大核心视觉领域全面领跑。商汤同步开源了包含5000万条样本的视觉指令语料库SenseNova-Vision Corpus-50M。

适用场景: 统一视觉基础模型研究与多任务视觉应用开发

来源:展开 1 条收起 1 条

火山引擎发布AI MediaKit CLI + Skill

火山引擎智能视频云发布AI MediaKit CLI + Skill,旨在让Agent拥有可调用、可编排、可交付的音视频工作台。AI MediaKit沉淀了100+音视频原子能力,覆盖视频理解、剪辑、字幕、画质增强、字幕擦除、转码、音频及图像处理等生产环节。CLI作为原生命令行工具供开发者与Agent执行裁剪、拼接、加字幕等任务,Skill则面向Claude Code、Trae、Cursor、Codex、OpenClaw等Agent runtime,通过自然语言触发四大能力域工具集。

适用场景: Agent调用音视频原子能力进行内容生产

来源:展开 1 条收起 1 条

浪潮信息发布单柜4万Agent基础设施

浪潮信息在2026开放计算大会上发布多款面向AI Agent时代的基础设施产品。针对Agent规模化运行需求,推出业界首款CPU原生液冷整机柜服务器,单柜集成384颗CPU,支撑4万+Agent协同运行;针对多模型协同需求,在元脑企智EPAI平台上线多模融合API,将多个候选模型的答案由评审融合模型整合输出;同步发布元脑SD200超节点企业版,首token延迟降低超40%。

适用场景: 大规模Agent集群部署与多模型协同推理

来源:展开 1 条收起 1 条

数据与洞察

Pangram研究: LinkedIn长文AI生成占比高达41%

AI检测公司Pangram发布最新研究,扫描了2026年4至6月间五大主流社交平台超过100万条帖子,发现长篇内容已成为AI生成文本的重灾区:在250字以上的长文中,每四篇约有一篇完全由AI生成。各平台差异显著,职场社交平台LinkedIn长文AI生成比例高达41%,50至250字短篇也达30%,均居首位;X平台约25%长文完全由AI撰写。相对而言,Reddit用户回复中仍有98%由真人撰写

数据: LinkedIn长文AI生成占比41%,250字以上长文25%由AI撰写

意义: 主流社交平台长文AI渗透已规模化,LinkedIn已开始打击

来源:展开 2 条收起 2 条

加州2025年吸引风投3350亿美元领跑美国

尽管一项亿万富翁税提案导致部分超级富翁离开加州,加州今年吸引的风投资金仍远超美国任何州,达到逾3350亿美元,排名第二的纽约州不到其十分之一。加州拥有顶尖AI人才,令其吸引力经久不衰。硅谷一家就吸引了980亿美元风投。加州近90%的投资流向AI公司,而去年这一比例仅为65%。加州去年经济增长率达5%,GDP创下4.25万亿美元的历史新高,经济规模仅次于美国、中国和德国。

数据: 加州3350亿美元风投,90%流向AI公司

意义: AI产业向加州高度集中,资本与人才虹吸效应显著

来源:展开 1 条收起 1 条

趋境科技A轮融资半年累计超10亿元

2026年7月13日,高品质AI Token生产服务商趋境科技(Approaching.AI)宣布完成A轮融资,半年内累计募资超10亿元。本轮由河南投资集团汇融基金领投。自2026年春节以来,公司单台算力Token生产效率提升3倍以上,总产能增长超30倍,某头部万亿参数大模型日均Token产量稳定突破万亿量级。团队确立少模型、深优化技术路线,已开源KTransformers、Mooncake等项目。

数据: 半年累计融资10亿,单台算力Token效率提升3倍

意义: 国产AI算力Token生产服务获得大额资本加持

来源:展开 1 条收起 1 条

AI代码膨胀研究:体积与质量反向定律

2026年7月arXiv论文(编号2605.02741)发现AI代码体积与架构缺陷相关度高达0.94,提出Volume-Quality Inverse Law(体积与质量反向定律):更强的模型为覆盖更多边界情况,反而生成更臃肿、耦合度更高的代码。GitClear追踪6.23亿次代码改动显示,自2023年以来重复代码块增长81%,重构比例从21%跌至4%以下;Faros AI统计代码审查时间增加441%,未审即合代码增加31%。

数据: AI代码体积与缺陷相关度0.94,重复代码块增长81%

意义: 更强模型未必带来更好代码,代码治理需专门工具链

来源:展开 1 条收起 1 条

其他值得看

多元论:质疑AI公司不与客户竞争

Cory Doctorow专栏文章,质疑AI公司为何不直接与客户竞争。

来源:展开 1 条收起 1 条

Torvalds批评LLM垃圾补丁过多

Linux创始人Linus Torvalds批评LLM生成代码远多于有用代码。

来源:展开 1 条收起 1 条

智谱唐杰公布两年AGI路线图

智谱AI创始人唐杰发布全员信,提出回归基础模型与两年AGI规划。

来源:展开 1 条收起 1 条

Claude Code桌面端新增内置浏览器

Anthropic为Claude Code推出内置集成浏览器,可直接交互外部网页。

来源:展开 1 条收起 1 条

微软MDASH用AI扫描代码漏洞

微软发布多模型AI驱动漏洞扫描工具MDASH,6月已修复约200个漏洞。

来源:展开 1 条收起 1 条

Anthropic再延Fable5访问至7月19日

Anthropic将Claude Fable5付费订阅免费使用截止日期延长一周。

来源:展开 2 条收起 2 条

中国首次海上回收可重复使用火箭

中国航天科技集团完成长征火箭助推器海上回收,跻身回收火箭国家行列。

来源:展开 2 条收起 2 条

苹果M7 Ultra芯片支持1.5TB内存

彭博社报道苹果M7 Ultra芯片最高支持1.5TB统一内存,路线图提前。

来源:展开 1 条收起 1 条

Codex硬重置并取消5小时限额

OpenAI Codex执行硬重置并临时取消5小时限额,用户可短时消耗周限额。

来源:展开 1 条收起 1 条

Vbot发布大头EDU版四足机器狗

Vbot发布开发者版四足机器狗大头EDU版,定价39988元,基于ROS2。

来源:展开 1 条收起 1 条