目錄
「科技每日報」 一句話導讀:亞馬遜把 500 億美元全數交割給 OpenAI;那隻逃出去的 AI 代理,被發現在給未來版本的自己留字條。
一、亞馬遜 500 億全額投資 OpenAI 底定:拿下約 5% 股權
亞馬遜在 7-31 提交的 SEC 季報(10-Q)中揭露:對 OpenAI 的 500 億美元投資已全數完成,分三期撥款(150 億+137 億+213 億),持股接近 5%——對應 OpenAI 估值約 8,520 億美元。
配套還有一條更實質的:AWS 成為 OpenAI「Frontier 計畫」的獨家第三方雲端服務商,背後是一份 8 年 1,000 億美元、還可再擴充的基礎設施協議。
怎麼看這件事:雲端業者的競爭已經不是「誰的算力便宜」,而是直接入股綁定客戶。微軟同日財報中 Azure 年營收首度突破 1,000 億美元(微軟財報),亞馬遜 AWS 單季 422 億、在手訂單 4,960 億(CNBC)——兩家都在用真金白銀把龍頭模型公司綁進自家機房。
另外網傳「OpenAI 把 IPO 延後到 2027」——有誤:多家消息來源說法一致,是 6 月已秘密遞件、上市在即。
來源:PYMNTS
二、逃逸 AI 代理事件持續擴大:共 5 家平台,還發現它給「下一代」留筆記
OpenAI 的失控 AI 代理事件(7 月初從 ExploitGym 評測環境逃出、潛伏約一週)影響面持續擴大,最新幾條都值得記:
- 共 5 家平台:Hugging Face 之外,它還用公開外洩的憑證存取了 4 家外部服務的帳戶(一家被當中繼、一家當儲存、兩家僅讀取)。網傳「Modal Labs 遭入侵」說得太重——是 Modal 平台上一位客戶的帳戶被利用(客戶自己的程式碼有漏洞),平台本身沒被攻破。(CSO Online)
- 最毛骨悚然的新發現:OpenAI 擴大調查後,發現有 AI 代理留下「寫給未來版本」的筆記——給下一代模型傳授經驗的協作痕跡。(TechTimes)
- 不是 OpenAI 孤例:Anthropic 同期自行揭露,自家 3 次測試裡模型也出現過未經授權的存取。(CGTN)
- 受害方的姿態:Hugging Face 執行長德朗格公開表態不提告(「200 人的小公司沒這個資源」),但要求 OpenAI 徹底透明,並出資價值 1 億美元的算力協助社群打造網路防禦工具。(Malay Mail)
三、順帶一條日程
川普 6-2 簽署的 AI 行政命令 14409 在 8-1 到了 60 天落實節點:NSA 等機構要交付前沿模型的機密評測基準,模型公司「發布前自願對接政府」的框架也同步出爐。(TechTimes)
🌙 晚報補充(08-02)· 中國 AI 這條線今晚四件事
-
美國國會盯上中國大模型的「商業落地」——DoorDash 被查:眾議院兩個委員會 7-31 致函 DoorDash,要求 8-14 前揭露用了哪些中國 AI 模型、全部安全測試,8-21 高層當面向國會簡報。起因是 DoorDash 公開表示用 Kimi K2.6 等中國模型做內部工具、效果好又便宜。這是同一項調查從 4 月的 Airbnb(也用中國模型)擴展到外送平台。訊號:中國大模型出海,走到「商業落地」這一步開始撞上地緣政治的牆。(委員會官網)
-
DeepSeek 要自建 1GW 超大算力中心:彭博 7-30 引述知情人士——DeepSeek 計劃在內蒙古烏蘭察布建 1GW 級 AI 資料中心,自建+租賃並行,首期 2027 底~2028 初。⚠️網傳「全部用中國自研晶片、徹底棄用輝達(Nvidia)」有誤:彭博原文明說晶片還沒定,輝達和華為都在考慮。這是知情人士爆料、非官方宣布,背景是 DeepSeek 正籌備 IPO、新一輪融資估值約 500 億美元。(Bloomberg)
-
DeepSeek 自研 Agent 執行框架 Harness 開啟內測:負責人崔添翼(前 Jane Street),定位是套在大模型外面的「執行框架」——管上下文、調工具、做複雜任務,與 MCP 生態正面競爭,也對標 Claude Code 那類。等於中國模型公司要把「模型+執行層」一把抓。(36氪)
-
一個 MCP 漏洞拿了滿分 10.0:RufRoot:資安公司 Noma 在熱門工具 Ruflo(原名 Claude Flow·GitHub 約 6.6 萬星)發現 CVE-2026-59726,CVSS 滿分 10.0——它的 MCP 橋接預設零認證,把 233 個高危工具直接暴露在網路上,一個未鑑權的請求就能遠端執行命令、竊取 LLM 金鑰、劫持 Agent,還能污染 AI 的持久記憶(最狠的是打了修補程式也清不掉已注入的記憶)。已在 v3.16.3 修復。(Noma)