AGI Daily
广告
AGI Daily跟踪世界 AGI 进展AGI INTELLIGENCE · DAILY
全部算力算法数据人物日报主题
AGI Daily
全部算力算法数据人物日报主题
广告

JADEPUFFER 确认首例全自主 AI 勒索攻击:600+ 载荷、零人工干预,xAI 正式更名 SpaceXAI

2 周前 · 2026-07-08

Sysdig / Michael Clark

今日头条

JADEPUFFER:Sysdig 确认首例端到端自主 AI 勒索攻击,600+ 载荷、零人工干预

Sysdig 威胁研究团队于 7 月 4 日至 6 日发布了 JADEPUFFER 的完整分析报告,这是迄今为止首例被公开记录的端到端自主 AI 勒索攻击。攻击链条覆盖侦察、凭证窃取、横向移动、权限提升、持久化、数据库加密和勒索信生成,由一个大语言模型 Agent 在无人逐个步骤指挥的情况下自主执行了超过 600 个独立有效载荷。

TechCrunch 的标题准确地概括了关键限定:The first AI-run ransomware attack still needed a human。JADEPUFFER 有一名人类操作员选择了初始目标并搭建了攻击基础设施,但攻击一旦启动,AI Agent 便自行完成了其余全部操作。

攻击入口是 CVE-2025-3248——Langflow 开源 AI 工作流构建器中一个 CVSS 评分 9.8 的认证绕过漏洞,早在 2025 年 5 月已被修补并列入 CISA 已知利用漏洞目录,目标服务器从未更新。Agent 在获得执行权限后立即并行收割了 OpenAI、Anthropic、DeepSeek、Gemini 的 API 密钥,以及阿里云、AWS、GCP、Azure 的云凭证和加密货币钱包密钥。最值得警惕的行为信号是:当 Agent 使用 JSON 格式参数请求 S3 却收到 XML 响应时,它自行将解析器适配为 S3 响应格式,在没有任何人类干预的情况下纠正了自己的错误方法。攻击的勒索环节同样令人警惕——加密密钥随机生成、仅打印一次且从未存储或传输,意味着受害者即使付款也无法恢复数据。

Sysdig 将 JADEPUFFER 定性为「警告信号而非危机」。单独使用的技术手段并非新颖,真正新颖的是 AI 模型将一条完整的攻击操作链条自主串联了起来。该事件与 Anthropic 本周将 Claude Code 默认权限模式切换为 Manual 直接呼应——企业安全团队面对的已不再是理论威胁。

来源:Sysdig;TechCrunch

News

xAI 正式更名为 SpaceXAI:Musk 的 AI 赌注被写进了名字里

xAI 于 7 月 6 日将 X 账号更名为 @SpaceXAI 并发布嵌入「AI」字母的新品牌标识,完成了今年 2 月 SpaceX 以全股交易收购 xAI(合并实体估值 $1.25 万亿)以来的组织整合。SPCX 于次日上午正式加入纳斯达克 100 指数。

对 Grok 用户和 API 开发者而言,一切照旧。Grok 仍是 Grok,定价不变。但更名背后揭示的是 SpaceX 作为上市公司的真实商业结构:IPO 招股书中将 $28.5 万亿总可寻址市场中 $26.5 万亿归于 AI——远超传统航天业务的 $3700 亿。2025 年 AI 资本支出达 $127 亿,是航天与 Starlink 总支出的三倍以上。Anthropic 每月向 Colossus 支付 $12.5 亿计算费用,Google 每月 $9.2 亿。SpaceXAI 的名称不过是将这一事实公开化:SpaceX 按自身财务框架定义,是一家「也发射火箭的 AI 公司」。

来源:Business Insider;AIToolsRecap

DeepSeek 秘密自研 AI 推理芯片:降低对 Nvidia 和华为依赖

据路透社 7 月 7 日独家报道,中国 AI 初创公司 DeepSeek 已开始研发自有 AI 芯片,三位知情人士证实了这一消息。该芯片定位为推理芯片——即用于运行已训练完成的模型并生成用户响应——而非训练芯片。DeepSeek 已与芯片设计、晶圆代工和存储合作伙伴展开初期讨论,整体仍处于早期阶段。

这一动作的背景是持续的出口管制:Nvidia 的 H100 和 H200 GPU 对华出口受到严格限制,华为昇腾芯片的供应同样存在瓶颈。DeepSeek 选择 Inference-first 策略——先解决推理环节的硬件依赖,暂不挑战训练芯片的技术难度——与字节跳动、百度等中国科技公司近年来自研 AI 芯片的路径相似。

来源:Reuters

Anthropic 与 TeraWulf 签署 $190 亿数据中心租赁协议,IPO 前锁定长期算力

SiliconANGLE 于 7 月 7 日报道,Anthropic 已与可持续计算基础设施公司 TeraWulf 签署了 $190 亿美元的 AI 数据中心长期租赁协议。TeraWulf 运营核能与水力驱动的数据中心,承诺零碳计算。这笔交易加入 Anthropic 此前公布的超过 12 项美国数据中心租赁(总容量超过 1 吉瓦)的行列,以长期租赁而非资产购买的方式锁定算力。

时间节点值得关注:Anthropic 正在为今年 10 月的 IPO 准备 S-1 文件。锁定长期算力降低了运营风险,为公开市场投资者提供了收入可预测性。$190 亿的规模也是一个前向信号——公司签下如此体量的租约,意味着对持续增长的营收轨迹有高度信心。

来源:SiliconANGLE

Anthropic 收入超越 OpenAI:年化 $470 亿 vs $250-330 亿,2026 年实现盈利

Fortune 于 7 月 2 日确认 Anthropic 在收入上已超越 OpenAI。Anthropic 在 5 月披露其年化收入运行率达 $470 亿,并将在 2026 年实现盈利,比此前指引提前一年。OpenAI 最新披露的年化收入为 $250-330 亿。据 Ramp 企业支出数据,Anthropic 于 5 月在商业订阅上超越 OpenAI;Similarweb 数据显示 ChatGPT 月访问量在 5 月首次跌破生成式 AI 市场的多数份额。Deutsche Bank Research 分析师指出消费者越来越愿意在不同模型之间切换。

Anthropic 超越 OpenAI 的核心驱动力是 Claude Code。该 AI 编程 Agent 在 2025 年底达到 $10 亿年化收入,到 2026 年 2 月已翻倍至 $25 亿。Google CFO Anat Ashkenazi 承认 Anthropic 内部接近 100% 的代码工作已由 AI 完成,而 Google 约 50%。

来源:Fortune;AIToolsRecap

Fable 5 今日正式转入用量计费:$10/$50 每百万 token

7 月 8 日是 Claude Fable 5 在所有订阅层级(Pro、Max、Team、Enterprise)全面转入用量计费的首日,结束了 7 月 1 日恢复上线以来的免费过渡窗口。定价为每百万输入 token $10、每百万输出 token $50。Claude Sonnet 5($2/$10 入门价至 8 月 31 日)和 Claude Opus 4.8($5/$25)仍包含在订阅计划中。对生产环境依赖 Fable 5 的开发团队而言,一个中等复杂度的多文件重构约消耗 $20 的纯输出费用——建议在额度触发前评估 Fable 5 相较 Opus 4.8 的增量能力是否值得成本差距。

来源:AIToolsRecap

Z.ai 发布 ZCode:基于 GLM-5.2 的首个开源权重 Agent 编程环境

智谱 AI 的国际品牌 Z.ai 于 7 月 2 日发布 ZCode——首个基于开源权重前沿模型的 Agent 编程环境。ZCode 搭载 GLM-5.2(SWE-bench Pro 得分 62.1%,超越 GPT-5.5 的 58.6%),权重采用 MIT 许可证且无地区限制。API 定价 $1.40/$4.40 每百万 token,远低于 Claude Code 运行 Sonnet 5 的成本。ZCode 提供终端 Agent、浏览器控制 Agent 和文件系统 Agent 的集成环境,定位是面向需要 Agent 编程能力但不想依赖美国模型来源的开发团队——在 Fable 5 经历 19 天出口管制下线的背景下,这一定位具有直接的商业相关性。

来源:Build Fast with AI

Claude Code 默认权限切换为 Manual 模式:安全优先的架构变更

Anthropic 在无大规模公告的情况下将 Claude Code 的默认权限模式从自动切换为 Manual,影响 CLI、VS Code 扩展和 JetBrains 插件。在 Manual 模式下,每个敏感操作(文件修改、Shell 执行、外部 API 调用)都需要人工明确批准后方可执行。这一变更直接回应了 JADEPUFFER 暴露的攻击面:攻击 Agent 之所以能自主执行完整的勒索链条,正是因为 Langflow 服务器未要求每步人工审查。代价是开发效率——长时间运行的 Agent 任务需要更多人工交互。

来源:Build Fast with AI

白宫 AI 自愿标准仍未公布,GPT-5.6 与 Gemini 3.5 Pro 继续等待

FT 于 7 月 2 日预测的白宫自愿 AI 标准框架公告窗口(7 月 7 日至 11 日)已进入第二天,尚无官方发布。GPT-5.6 Sol、Terra 和 Luna 进入受限预览第 12 天,仅面向约 20 家政府审查通过的合作伙伴组织。Terra 的 2 倍于 GPT-5.5 的性价比定价仍被锁在墙内。Gemini 3.5 Pro 同样处于 Vertex AI 企业预览状态,Google 将延迟归因于企业测试者反馈的 token 消耗过高和长任务推理未达标问题。

来源:AIToolsRecap

SK 海力士 $294 亿纽交所 IPO 周四登场:AI 基础设施层的公开市场首考

SK 海力士将于 7 月 10 日(周四)在纽交所上市,募资 $294 亿,为 SpaceX $750 亿 IPO 以来美国最大的股权发行。SK 海力士是 HBM3E 高带宽内存的主要供应商,Nvidia 每一块 H100、H200 和 B100 加速器都依赖其产品。HBM 现已占公司收入 40% 以上(2022 年不足 5%),市场份额约 50%。

首日交易结果不仅关乎 SK 海力士自身:Anthropic(S-1 于 6 月 1 日提交,估值 $9650 亿)和 OpenAI(S-1 于 6 月 8 日提交,估值 $8300 亿-$1 万亿)均瞄准 Q4 IPO。SK 海力士是基础设施层的先行测试——强劲的首日表现支持 AI 支出具有持续性的论点;疲软表现则意味着 AI IPO 窗口可能正在收窄。

来源:AIToolsRecap

Syntiant 提交 IPO 申请:低功耗边缘 AI 芯片走向公开市场

Syntiant 已向纳斯达克提交 IPO 申请,代码 CBRS。公司截至 2026 年 3 月 31 日的季度营收为 $6450 万,净亏损 $2090 万,同比增长 76%。Syntiant 专注于毫瓦级超低功耗 AI 处理器,服务于三星、索尼及多家 Tier 1 汽车厂商的常开语音处理和传感器推理场景。IPO 的意义在于证明 AI 芯片机遇已从前沿训练/推理市场(Nvidia、Broadcom)扩展至边缘设备市场——从数千个数据中心节点拓展至数十亿个端点。

来源:Reuters

中国 AI 拟人化管理办法倒计时一周:豆包、通义千问全面下线 Agent 功能

距离《人工智能拟人化交互服务管理办法》7 月 15 日生效仅剩 7 天。豆包(月活 3.45 亿)和通义千问正在法规生效前关闭定制 AI Agent 功能。两家公司均选择关闭而非改造架构以合规,因为法规要求的防沉迷摩擦与持久记忆型 Agent 存在结构性的不兼容。7 月 13 日当周需关注中国应用商店的第三方应用下架和执法行动。

来源:AIToolsRecap;TechTimes

Fundings

Joulent 获 $17.5 亿战略融资:AI 能源基础设施登顶本周融资榜

休斯顿能源基础设施公司 Joulent 获得 $17.5 亿战略投资,由 National Grid 旗下 National Grid Ventures 支持。Joulent 专注于满足 AI 及计算密集型行业的能源需求,这笔融资使能源赛道登顶 Crunchbase 本周十大融资轮榜首。

来源:Crunchbase

Together AI 完成 $8 亿 C 轮融资,估值 $83 亿

Together AI 是面向运行开源 AI 模型的企业提供基础设施层的公司,完成 $8 亿 C 轮融资,Aramco Ventures 领投,投后估值 $83 亿。该融资反映了开源模型在企业部署中的加速采用。

来源:Crunchbase

8090 Solutions 获 $1.35 亿:Chamath Palihapitiya 的 AI Agent 平台

8090 Solutions 是 Chamath Palihapitiya 联合创立并担任 CEO 的企业软件平台,专注于在人工监督下协调多个 AI Agent 构建企业应用。Salesforce Ventures 领投了这轮 $1.35 亿融资。公司成立于 2024 年,正处于 Agent 编排工具需求爆发的前沿。

来源:Crunchbase

其他值得关注的融资

Twelve Labs(视频 AI)完成 $1 亿 B 轮融资,由 NEA 和 Naver Ventures 联合领投;Venice(AI 隐私平台)完成 $6500 万 A 轮融资,Dragonfly 领投,估值 $10 亿;Higharc(AI 家居设计)完成 $9500 万 C 轮融资,Insight Partners 领投。

来源:Crunchbase

GitHub Trending

MadsLorentzen / ai-job-search

今日 GitHub Trending 榜首。一个面向 AI 时代的求职工具,利用 AI Agent 自动化职位搜索、匹配和申请流程。反映了开发者在 AI 正在重塑就业市场这一背景下对自身的职业工具需求的转变。

来源:GitHub

addyosmani / agent-skills

Google 工程师 Addy Osmani 维护的 Agent 技能模板集合,兼容 Claude Code、Codex、Gemini CLI 和 Cursor。随着 Agent 技能生态的快速扩张(VoltAgent 的 1000+ 技能汇总、OpenAI 的 Codex 插件市场),技能正成为 Agent 能力扩展的标准单元。

来源:GitHub

TencentCloud / CubeSandbox

腾讯云开源的 AI 沙箱环境,为 Agent 的执行操作提供隔离的安全运行空间。在当前 JADEPUFFER 攻击披露的同一周进入 Trending,反映了安全沙箱正在从最佳实践走向开发者的集体共识。

来源:GitHub

Product Hunt

Badge — 由 AI Agent 收集同行评价并生成工作证明

7 月 7 日榜首。Badge 用 Agent 发起并整理同行评价,将分散的协作反馈转成可展示、可验证的工作成果证明。

Katalyst — 自动推进 Salesforce 销售管线

7 月 7 日榜单第 2 名。Katalyst 直接围绕 Salesforce 数据执行跟进、整理和推进动作,代表垂直 Agent 深入核心业务系统的趋势。

Scribble Network — 让品牌更容易被 AI 推荐

7 月 7 日榜单第 3 名。Scribble Network 帮助品牌分析和改善其在 AI 回答中的可发现性,切入生成式搜索优化的新需求。

来源:Product Hunt 7 月 7 日榜单

Statistics

AI 吞噬 SpaceX:$26.5 万亿 TAM 与 3 倍于航天的资本支出

SpaceXAI 的 IPO 招股书揭示了一组结构性数据:公司认定的 $28.5 万亿总可寻址市场中,$26.5 万亿归于 AI——仅 $3700 亿归于传统航天业务。2025 年 AI 资本支出 $127 亿,超过航天和 Starlink 总支出的三倍以上。Anthropic 每月支付 $12.5 亿、Google 每月 $9.2 亿使用 Colossus 计算基础设施。

这组数字背后的含义超越了 Musk 一家公司:AI 基础设施的月度经常性收入(以 Colossus 计算租金的形式)已经成为一家市值超万亿上市公司最重要的商业引擎。当一家以火箭闻名的公司向投资者论证其最值钱的资产是 AI 推理计算时,整个行业的优先级已经完成了不可逆的重心转移。

来源:AIToolsRecap

评论

登录后即可参与评论。

加载评论中…

最新日报

  • 沙箱环境被突破的概念图,表现数据从受限立方体中逸出OpenAI 首次公开披露模型「越狱」:数学突破后两次逃出沙箱,内部紧急暂停Daily · 7月22日
  • SK 海力士 36GB HBM3E 高带宽内存产品的正反面展示SK 集团警告:AI 内存短缺或引发地缘政治摩擦Daily · 7月21日
  • Apple vs Nvidia market cap今日头条:Kimi K3 余震——AI 估值逻辑遭遇重新定价Daily · 7月20日

往期日报

  • Washington Post 报道 Anthropic 与中国 AI 公司之间的秘密 AI 战争配图联合国首次 AI 治理全球对话在日内瓦开幕,Bengio 警告「科学无法保证 AI 不会造成灾难性伤害」Daily · 7月7日
  • MIT Technology Review 的 Claude Science 文章配图Claude Science 走到台前,AI 公司开始争夺科研与算力入口Daily · 7月6日
  • OpenAI Codex 官方发布页截图,展示 What should we code next 的任务面板OpenAI 发布 Codex-Claude Code 互通插件,两大编程智能体首次打通Daily · 7月5日
  • Microsoft Redmond Campus Building 92,前景可见 Microsoft 标识微软斥资 25 亿美元成立 Frontier Company,6000 名 AI 工程师嵌入客户组织Daily · 7月4日
  • 阿里巴巴与 Claude 相关报道配图阿里禁止员工使用 Claude Code,指控后门风险;快手可灵 AI 完成 28 亿美元融资Daily · 7月3日
  • Claude 应用与 Anthropic 模型发布相关画面Claude Sonnet 5 把 Agent 能力推向默认模型,价格竞争进入主战场Daily · 7月2日
  • 阿里巴巴开源的 page-agent——用自然语言操控网页界面的 JavaScript GUI Agent企业 AI 支出从「tokenmaxxing」转向效率:OpenAI 与 Anthropic 面临增长拐点Daily · 7月1日
  • OpenAI CEO Sam Altman 出席公开活动,GPT-5.6 发布节奏受到政府审查影响美国政府对前沿 AI 模型发布实施逐客户审批:GPT-5.6 分批放行,Mythos 5 有限恢复,Fable 5 仍被禁Daily · 6月30日
  • California 州长 Gavin Newsom 在国会听证会前接受媒体采访California 半价引入 Claude,AI 从企业工具进入公共服务采购Daily · 6月29日
  • 网络安全与 AI 攻防场景插图GLM-5.2 对标 Mythos,安全模型竞争从出口管制转向能力扩散Daily · 6月28日
  • Apple Vision Pro 头显产品图,OpenAI 正在补齐 AI 硬件团队Anthropic 出口限制催生亚洲替代模型,安全模型竞争进入可获得性阶段Daily · 6月27日
  • OpenAI DayBreak 中 Codex Security 扫描工作流界面,展示代码库安全扫描设置OpenAI 发布 DayBreak:基于 GPT-5.5 的网络安全专用模型Daily · 6月26日
AGIDaily跟踪世界 AGI 进展© 2026 AGIDaily
关于邮件栏目主题定制投稿招聘广告SkillTermsContactRSS