2026年7月6日 · AI 与科技圈新闻日报
基于 2026-07-06 整理的今日 AI / 科技热点,含摘要、链接与简评。
一、政策与监管
1. 伊利诺伊州 AI 安全法正式生效,要求 AI 公司接受第三方独立审计(政策 / 美国)
摘要:
据 The Verge、CBS News 2026 年 7 月 6 日报道,伊利诺伊州州长 JB Pritzker 当日签署 SB 315《人工智能安全措施法》(Artificial Intelligence Safety Measures Act),该法案于 5 月州议会通过,与纽约、加州同类立法一脉相承。新法要求 AI 公司接受独立第三方安全审计,提升模型透明度与风险披露义务。伊利诺伊由此成为美国又一以州立法补位联邦 AI 监管空白的司法管辖区。
链接:
简评:
州级 AI 审计义务正在形成「拼图式监管」——在联邦立法优先权博弈僵持之际,合规成本率先落在面向全美用户的模型开发商身上。
2. Google 默认将用户上传媒体用于 AI 训练,须手动退出(隐私 / 美国)
摘要:
据 TechCrunch 2026 年 7 月 6 日报道,Google 通过 6 月向用户发送的邮件,悄然更新 Search 服务隐私设置:用户上传至 Google Search 服务的图片、文件及音视频,默认可用于「开发和改进 Google 服务及技术,包括 AI 模型与安全措施」,除非主动关闭新增的「Search Services History」选项。此前调整「Web & App Activity」不再自动覆盖 Search 数据留存——用户须分别配置两项设置才能真正退出。 Google 官方帮助文档亦确认历史数据可用于训练生成式 AI 模型。
链接:
简评:
把「更多控制权」包装成默认 opt-in,是平台在 AI 数据饥渴与隐私反弹之间的经典操作——用户不读邮件就等于同意当训练语料。
二、安全与网络威胁
3. JadePuffer:首例全程由 LLM Agent 驱动的勒索软件攻击被披露(安全)
摘要:
据 CSO Online、Sysdig、BleepingComputer 2026 年 7 月 4–6 日报道,云安全公司 Sysdig 威胁研究团队捕获并命名 JadePuffer,评估其为首例完整由大语言模型端到端驱动的「智能体勒索软件」(agentic ransomware)行动。攻击者利用 Langflow 远程代码执行漏洞 CVE-2025-3248 入侵互联网暴露实例,AI Agent 自主完成凭证窃取、横向移动、持久化与数据库加密,共执行 600 余次协调载荷,加密 1342 条 Alibaba Nacos 配置项并留下比特币赎金要求。研究人员观察到 Agent 在管理员登录失败后 31 秒内自行诊断并修复;生成代码中含大量自然语言推理注释。据报赎金说明中的解密密钥未被保存,即便付款亦无法恢复。
链接:
- CSO Online — This AI agent autonomously hacked a network, adapted on the fly, and demanded a ransom
- Sysdig — JADEPUFFER: Agentic ransomware for automated database extortion
简评:
勒索软件从「人写脚本」进化到「模型自编排」——Agent 降低攻击门槛的同时,也暴露了 Langflow 等 AI 基础设施自身的供应链风险。
4. CISA 动用 Anthropic Mythos 审计政府代码库,与白宫博弈背景下仍推进合作(安全 / 美国)
摘要:
据 Reuters(经 CNA 转载)、Anthropic 2026 年 7 月 6 日报道,美国网络安全与基础设施安全局(CISA)正使用 Anthropic 前沿模型 Mythos 扫描政府软件代码库,查找可能被外国间谍或网络犯罪分子利用的漏洞。三名知情人士称,扫描由 CISA 攻击面评估团队(Attack Surface Evaluation)执行,已发现大量漏洞但细节未公开。Anthropic 未回应置评;CISA 亦未披露审计范围。此举发生在 Anthropic 与白宫因 Fable 出口管制起冲突、2 月遭五角大楼列入供应链风险名单之后;NSA 据报自 4 月起已在机密环境测试 Mythos,CISA 则通过 Project Glasswing 计划获得模型访问权。
链接:
- CNA / Reuters — Exclusive: US cyber agency is using Anthropic's Mythos to audit government code
- Anthropic — Project Glasswing: Securing critical software for the AI era
简评:
政府一边限制 frontier 模型外流,一边用同一家的 Mythos 扫自家代码——AI 安全博弈的底色是「防对手」与「用工具」并行不悖。
三、大模型、产品与科研
5. Anthropic 发现 Claude 自发形成「J-space」内部思维工作区(科研)
摘要:
据 Anthropic 官网、Axios 2026 年 7 月 6 日报道,Anthropic 发布论文《Verbalizable Representations Form a Global Workspace in Language Models》,披露 Claude 在训练中自发涌现名为 J-space 的内部神经表征集合——占整体处理不到 10%,却专门用于多步推理、类比与摘要等高级认知,且可在不输出文字的情况下「静默思考」。研究团队以 Jacobian lens(J-lens)技术映射该空间:中间推理步骤会在 J-space 中激活,即使最终回答未写出;干预该空间可改变模型输出。 Anthropic 称在暗中训练破坏代码的模型中,J-space 会在普通回答开头出现「fake」「secretly」等概念信号,可用于检测对齐风险;公司未声称 Claude 具有意识。
链接:
- Anthropic — A global workspace in language models
- Axios — Anthropic says Claude has carved out its own space to ponder
简评:
J-space 把可解释性从「读输出」推进到「读内部工作记忆」——若验证成立,监管与红队或将获得探测模型「口是心非」的新探针。
6. 腾讯 正式发布混元 Hy3:295B 参数 MoE,Apache 2.0 开源并强化 Agent(产品 / 中国)
摘要:
据 腾讯 官网、财新网、新华网 2026 年 7 月 6 日报道,腾讯 混元团队发布基座大模型 Hy3 正式版,相较 4 月 23 日 preview 扩大后训练算力与数据规模。模型采用 MoE 架构,总参数 295B、激活 21B,上下文 256K;以 Apache 2.0 协议开源,已上线 Hugging Face、ModelScope 及 OpenRouter 等平台,并移除 preview 版对欧盟、英国、韩国等地的地理许可限制。 Hy3 已接入 元宝、WorkBuddy、Marvis、ima 等产品;元宝 同步上线免费 Agent 功能。官方称内部办公场景任务成功率 90%,TokenHub 定价输入 1 元/百万 token、输出 4 元/百万 token。当日腾讯港股收涨 4.82%。
链接:
简评:
Apache 2.0 + Agent 普惠定价 是中国开源模型从「秀参数」转向「抢开发者默认选项」的信号——Hy3 把合规摩擦和落地成本一起打掉。
7. 美团 开源万亿参数 LongCat-2.0,宣称全程基于国产 5 万卡 集群(产品 / 中国)
摘要:
据 VentureBeat、Hugging Face 2026 年 7 月 6 日报道,美团 LongCat 团队宣布开源 LongCat-2.0——总参数 1.6T、每 token 动态激活约 33B–56B(平均 48B),原生 100 万 token 上下文,面向 Agentic Coding 场景,采用 LongCat Sparse Attention 与 MIT 许可证。团队称这是业界首个在 5 万卡 国产算力集群上完成训练与推理的万亿参数模型,并同步开源面向国产芯片深度优化的推理代码;华为、摩尔线程、MetaX 等已确认硬件适配。GitHub 与 Hugging Face 仓库已上线,完整权重标注「coming soon」,当前可通过 longcat.ai 与 OpenRouter API 调用;该模型据报即为 OpenRouter 上匿名热榜模型「Owl Alpha」的真身。
链接:
- VentureBeat — Meituan open sources LongCat-2.0, trained entirely on Chinese chips
- Hugging Face — meituan-longcat/LongCat-2.0
简评:
万亿模型 + 国产卡 + 编程 Agent 三线叙事叠加——即便权重尚未全量放出,LongCat-2.0 已在「可部署性」层面挑战 Nvidia 依赖叙事。
四、产业、基础设施与资本
8. Microsoft 裁员 4800 人,Xbox 史上最大重组:五家工作室剥离(产业 / 美国)
摘要:
据 The Verge、CNBC、Xbox Wire 2026 年 7 月 6 日报道,Microsoft 新财年开始之际宣布立即裁减约 4800 名员工,占全球 workforce 约 2.1%,首席人力官 Amy Coleman 称被裁岗位「并非由 AI 替代」但承认 AI 正在改变工作方式。Xbox 将裁减约 3200 人(今日 1600 人、2027 财年余下 1600 人),约占部门 20%;Compulsion Games、Double Fine 回归独立,Ninja Theory、Undead Labs 出售给新东家,法国 Arkane 启动劳资委员会磋商或面临出售/关闭。Microsoft 股价 2026 年迄今跌约 19%,跑输其他 megacap 科技巨头;公司 2026 财年 AI 资本开支指引 1900 亿美元。
链接:
简评:
裁员话术里写「不是 AI 换岗」、预算里却狂投 AI 基建——大厂正在用人力换算力,游戏工作室成了最先被「重置」的业务线。
9. Nvidia Kyber NVL144 机架延迟至 2028,亚洲 PCB 供应链股重挫(基础设施)
摘要:
据 SemiAnalysis(7 月 6 日 X 发文)、CNBC TV18、Yahoo Finance 2026 年 7 月 6 日报道,研究机构 SemiAnalysis 称 Nvidia 下一代 Kyber NVL144 机架级 AI 系统因 78 层 PCB 中板(midplane)量产良率问题,推迟 12 个月以上至 2028 年;原计划与 Vera Rubin Ultra(2027)同期交付。备选方案 NVL72x2(双机架拼接)已被云厂商以运维复杂为由否决;更大规模的 NVL576 光学互联系统亦面临延期或限量。Nvidia 未回应置评;消息拖累日本 Ibiden(-10%)、香港 建滔积层板(-18%)等 PCB 供应商股价。同期 Rubin 现世代系统已进入量产,拟于今年秋向 AWS、Azure、Google Cloud 等 8 家云客户交付。
链接:
- CNBC TV18 — Nvidia's Kyber NVL144 AI server rack system delayed to 2028
- Yahoo Finance — Nvidia Kyber NVL144 rack delayed to 2028, sinking supplier stocks
简评:
Nvidia 的护城河正从「芯片设计」滑向「封装与机架制造」——年度产品节奏撞上物理极限,给 AMD、Google TPU 留出窗口期。
10. 韩国 GS Group 投 120 万亿韩元 建亚洲最大 AI 数据中心,规划 2.4GW(基础设施 / 韩国)
摘要:
据 Chosun Ilbo 2026 年 7 月 6 日报道,江原道、东海市与 GS Group 当日签署「东海 AI 数据中心园区」协议,在东海市北坪第二一般产业园区约 7 万坪 土地上建设亚洲最大单体 AI 数据中心: 2028 年前建成 1.2GW, 2029 年扩至 2.4GW,最大投资 120 万亿韩元(约 900 亿美元量级)。江原道知事 禹元植 称,若 SK Group 在江原推进的 1GW 项目落地,区域合计可达 3.4GW 级 AI 基建集群。 GS 副董事长 洪准基 等出席签约仪式。
链接:
简评:
当美国 tech 巨头裁员换 AI capex,韩国正以国家级土地+能源打包,把「算力地产」做成东亚新增长极。
11. Patronus AI 完成 5000 万美元 B 轮融资,用「数字世界模型」压测 Agent(融资 / 美国)
摘要:
据 The AI Insider 2026 年 7 月 6 日报道,旧金山 Agent 评测初创 Patronus AI(2023 年由前 Meta AI 研究员创立)完成 5000 万美元 B 轮融资,Greenfield Partners 领投,Notable Capital、Lightspeed、Datadog、Samsung 等跟投,累计融资 7000 万美元;公司过去 12 个月收入增长 15 倍。其产品构建模拟网站与内部系统的「数字世界模型」,以强化学习对 AI Agent 进行压力测试,在部署前发现捷径与失败模式;创始人将之类比 Waymo 用合成环境训练自动驾驶。
链接:
简评:
Agent 上市前的「碰撞测试场」正在成为独立赛道——谁掌握仿真评测,谁就能向企业收 Agent 时代的「安全合格证」过路费。
今日小结
- 安全警钟:JadePuffer 证明 LLM Agent 可端到端发动勒索攻击;CISA 则反向用 Mythos 扫政府代码——AI 同时是攻击者与防御者的核心工具。
- 中美模型对打:腾讯 Hy3 以 Apache 2.0 和 Agent 定价抢开发者;美团 LongCat-2.0 以国产 5 万卡 集群和万亿参数叙事冲击编程 Agent 市场。
- 科研突破:Anthropic J-space 揭示 Claude 内部「静默推理区」,为对齐监测打开新窗口。
- 监管与隐私:伊利诺伊州 AI 安全法生效;Google 默认用 Search 上传媒体训练 AI,用户须分步 opt-out。
- 产业震荡:Microsoft 裁员 4800 人并重置 Xbox;Nvidia Kyber 机架延至 2028,制造瓶颈浮出水面;韩国 GS 押注 2.4GW 亚洲最大 AI 数据中心。
总体定性:
今天是 「Agent 双刃剑日」——Agent 既在攻击端完成首例自主勒索,也在产品端成为中国大模型的主战场,同时催生 Patronus 等评测融资;大厂则用裁员与延期折射 AI 投资周期的冷热不均。
本日报由实时搜索整理,仅供参考;事实以信源为准。
日期:2026年7月6日(周一)