产品与创业

互联网产品、创业公司、增长、商业模式、效率工具和产品设计。

Aug 3, 2026

AI 日报:Qwen3.8-Max 发布、AI 安全警钟与基建军备竞赛

今日 AI 领域迎来重磅发布:阿里巴巴推出 2.4T 参数的 Qwen3.8-Max 旗舰模型,性能对标国际顶尖,并宣布下周开源权重,引发广泛关注。与此同时,AI 安全与信任问题凸显:SQLite 误报漏洞被证实为 AI 生成,引发合规危机;IBM 报告显示 AI 攻击已成数据泄露主因之一。此外,美国科技巨头 AI 基建投入持续加码,谷歌计划 2028 年部署千万级 TPU,行业军备竞赛白热化。

AI 日报:Qwen3.8-Max 发布、AI 安全警钟与基建军备竞赛

2026-08-03 | 产品与创业

昨日重点

  • 阿里发布 Qwen3.8-Max:2.4T 参数 MoE 旗舰模型,性能对标国际顶尖,下周开源权重,定价输入 $2/M tokens、输出 $6/M tokens。
  • AI 安全警钟:SQLite 误报漏洞被证实为 AI 生成,引发合规与信任危机;IBM 报告显示 AI 攻击已占恶意数据泄露事件的 1/4。
  • 基建军备竞赛:美国四大科技巨头自 2023 年已投入 1.1 万亿美元于 AI 基建;谷歌计划 2028 年部署 1200-1500 万颗 TPU v9。

分主题观察

1. 模型发布与开源浪潮

  • Qwen3.8-Max:2.4T 参数 MoE,95B 激活,支持 1M 上下文,自主运行 16 天完成 265 个 commits、127 个 PRs,PaperBench 评分领先 GPT-5.6 Sol 和 Claude Fable 5。开放权重下周发布,系 Qwen 首次开源 Max 级模型。
  • MiniMax H3:33B 参数视频生成模型,支持 2K 分辨率、15 秒视频、原生立体声音频,开源并 Day-0 接入 ComfyUI。
  • DeepSeek V4:单任务成本仅为 Anthropic 旗舰的 1/105,可用级智能成本降至可忽略不计。

2. AI 安全与信任危机

  • SQLite 误报漏洞:新建 GitHub 仓库批量发布 AI 生成的漏洞公告,NVD 和 CISA 标记为关键级,JFrog 核查后证实为虚假,CVE-2026-51302 已从 10.0 下调至 7.6。
  • IBM 报告:AI 驱动攻击占恶意数据泄露事件的 1/4,单起平均损失 600 万美元,62% 针对关键基础设施。
  • Interpol 报告:AI 已涉及非洲 55% 的已报告网络犯罪,财务损失两年内从 1.92 亿增至 4.84 亿美元。

3. 基建与资本投入

  • 美国四大巨头:自 2023 年已投入 1.1 万亿美元于 AI 基建,今年资本开支达 7450 亿美元。
  • 谷歌 TPU v9:计划 2028 年部署 1200-1500 万颗,有望赶上英伟达出货量。
  • 亚马逊市值破 3 万亿:AWS 营收增速创 18 个季度新高,AI 算力供不应求。
  • 韩国国家 AI 计算中心:动工,总投资 2.5 万亿韩元,目标 2028 年建成。

4. 产品与工具创新

  • Cloudflare Agents Week:推出入站 TCP 和 gRPC 支持、Billable Usage API,探索 Agent Cloud 形态。
  • Ponytail 插件:减少 Claude Code 94% 代码量,成本降低 47%-77%。
  • Appllama:研究收入最高 iOS 应用的 25,000+ 界面,助力产品设计。
  • Zen Whisper:Mac 设备端语音输入工具,本地处理保护隐私。

5. 行业争议与反思

  • AI 泡沫论:The Register 文章讨论估值拐点,循环融资、债务与开放权重模型的反击。
  • AI 工程提效争议:代码更快但 review 与协调成本上升,局部提速不等于整体提效。
  • LLM 偏差研究:SaliTrap 基准显示模型明知任务不可能仍会执行,最佳模型仅 54.8% 避开陷阱。

值得继续关注

  • Qwen3.8-Max 开源权重发布:下周开放,将成第二个超 2T 参数的开源权重模型,对闭源厂商形成压力。
  • AI 安全事件后续:SQLite 误报漏洞的合规影响,以及 AI 攻击的防御措施。
  • 谷歌 TPU v9 部署进展:对英伟达市场地位的影响,以及台积电产能分配。
  • MiniMax H3 社区应用:开源后影视制作流程和版权影响。
  • AI 泡沫论后续:资本支出是否放缓,以及开放权重模型对企业自建部署的推动。