01
− AI AGENT · 减暴露面
IBM《2026 数据泄露成本报告》:92% 的 AI 安全事件,栽在没做访问控制
IBM 与 Ponemon Institute 发布《2026 Cost of a Data Breach Report》(8/4 进入中文安全媒体扩散)。样本为 2025-03 至 2026-02 间泄露的 602 家组织,覆盖 16 国 17 行业。全球单次泄露平均成本升至 499 万美元(+12%,新高);四分之一恶意泄露为"AI 参与型",平均 600 万美元。关键分母:发生 AI 相关事件的组织中,92% 未部署基本 AI 访问控制,仅 40% 管控模型查询入口;损失最高的两类都属权限问题——模型逆向 607 万、提示注入 589 万。影子 AI 出现在 43% 事件中(较上年翻倍),平均识别遏制升至 247 天,逆转此前五年改善;不足半数(46%)保护支撑 AI 的非人类身份。
Why it matters这份报告第一次用大样本、可比口径把"Agent 安全"从叙事拉回会计。过去一个月的失控事件(OpenAI 凭证滥用、Anthropic 三次未授权入侵、Modal Labs 端点被跳板)曾被解读为"模型太强",IBM 给出相反答案——能力不是变量,权限才是。247 天识别时长与 43% 影子 AI 说明:企业还没把 Agent 当一类需登记造册的身份来管。优先级很清楚:先盘点并最小化机器身份,再限模型查询入口,最后才是买工具。
可信度:高一级研究报告多源独立交叉
统计窗口为 2025-03 至 2026-02,不覆盖 7 月以来失控事件;描述的是"事故前普遍状态",非对上月复盘。
02
− 终端 · CLI · 减入口
Claude Code v2.1.221:沙箱凭证掩码上线,让智能体"永远看不到真值"
Anthropic 8/4 发布 Claude Code v2.1.221(距 v2.1.220 十天,约 45 项变更)。三项与主线相关:① Sandbox credential file masking(Linux/WSL) 新增 mask 模式——沙箱命令读到的是哨兵副本,可整文件替换或只替换正则命中片段,真实凭证由沙箱代理在出口(egress)处替换回去;macOS 上文件掩码降级为 deny。② prompt-audit 子命令:扫描为旧模型写的提示词与工具描述(Opus 5 已于 7/24 成默认,Opus 4.1 于 8/5 退役)。③ 后台会话改为 commit 并 push 以保全成果,/fork 分叉改为创建独立 worktree。
Why it matters与第一条并排——一天之内出现"问题的统计"与"对策的代码"。凭证掩码的设计画了第三条线:此前防线是缩短凭证有效期(Tailscale 事件后通行做法,某智能体曾从生产密钥库读走 136 个 key),掩码则不缩短有效期,而是让智能体从头到尾没见过真值。这是把"信任模型自律"替换为"结构上不可能"的典型减法,是本周最该复查的一项。
可信度:中高官方 CLI changelog两独立追踪站交叉
事实全部位于 CLI changelog(产品更新非公司公告);macOS 与 Linux 行为不一致,跨平台迁移需实测。
03
− AI AGENT · 收口入口
百度把 dodo 并入"百度搭子",四家大厂办公 Agent 收口完成
8/4 百度启动内部办公智能体 dodo 与 百度搭子 团队整合,dodo 研发与资源全部并入搭子,内外部办公 Agent 完全统一。搭子今年 3 月上线、7 月发企业版,支持企业共享 Skill、项目上下文与成果,搜索/网盘/地图/秒哒/伐谋等能力已通过 Skill 接入,官方口径:日均提问增长 20 倍、先后登顶 PinchBench 与 DeepResearchBench。至此四家路径一致——阿里 千问办公(QoderWork/悟空/MuleRun)、腾讯 WorkBuddy(QClaw 归拢)、字节 豆包×飞书×火山、百度是第四家。
Why it matters这不是产品发布,而是赛马制的集体终结:多团队并行→方向明确→分散能力收拢进单一主出口。减掉的是产品线数量,换来的是入口集中度与"企业上下文"这一真正壁垒的集中。阿里对千问办公定位直白:个人 Agent 只调个人上下文,企业场景里企业上下文同样重要。悬念在下一段:办公 Agent 仍以员工自发使用为主,能否读内部库、循组织权限、跨员工推任务尚未大规模验证。
可信度:中高环球网科技 8/4 17:58钛媒体/界面交叉背景
"日均提问 20 倍"与榜单登顶均企业自述口径,无第三方审计。
04
− 具身 · 减口径水分
宇树 IPO 定档,招股书把"产量神话"减成三个不同的数
宇树科创板 IPO 落定:8/5 初步询价、8/10 申购、8/12 缴款(代码 688836)。发行 4044.6 万股占 10%,拟募 42.02 亿,对应市值约 420 亿、发行价约 104 元/股。结构性数字更值得看:营收 2023 年 1.59 亿→2024 年 3.93 亿→2025 年 16.99 亿;但 2026 Q1 营收 4.23 亿,增速从上年度 332.64% 回落至 68.49%,扣非净利同比 −52.55%;2025 前三季度人形销售收入中科研教育占 73.6%,真正进工厂的行业应用仅 9.01%。配合口径看落差:工信部全年整机产量有望破 10 万台,大摩对 2026 销量预测仅 2.8–5 万台。
Why it matters这是"减法"在物理侧最诚实的一次演示。产量、出货、上岗是三个数,不是一个数——十万台产量、几万台销量、其中真进产线干活不足一成。营收翻四倍而扣非转跌,说明规模化正在吃掉毛利。宇树作为少数已规模化盈利的整机厂,把这些写进公开披露后,二级市场估值锚将首次建立在审计过的报表而非演示视频上。8 月中报季是"订单催化是否转化为财务数字"的首次集中验证。
可信度:高招股意向书公开披露每经/界面/21 世纪交叉
市值预测(建银国际 1090 亿等)为卖方观点分歧大。本条为事实梳理,不构成任何投资建议。
05
− 端侧 · 减模型体积
晶心科技 AnDLA I370 v2.0:把 ViT / VLM / SLM 压进受限边缘
RISC-V IP 厂商晶心科技(Andes,RISC-V 创始白金会员)升级 AI 产品线:AndesAIRE AnDLA I370 v2.0 加速器 IP + NN SDK v1.2.0(8/3 发布,8/4 中文扩散)。硬件:MAC 阵列可配 32→2048,AXI 总线位宽扩至 512 bit 并增强 DMA 未完成请求处理(针对重负载内存带宽瓶颈);基于可编程张量算子集架构,原生支持 Transformer,集成 DIV/SQRT 与算子融合。软件:SDK 原生支持注意力,通过 SLM 预填充/解码拆分优化 KV 缓存放置与内存调度;提供内核态驱动与用户态运行时,RTOS 下支持任务抢占。
Why it matters端侧 Agent 这一年的瓶颈从不是参数不够小,而是内存带宽不够宽、KV 缓存放不下。这次升级把手术刀架在这两处:512 bit AXI 针对带宽,prefill/decode 拆分针对 KV 调度。这是"减法"在硅层的表达——不是把模型做大再压缩,而是把执行过程拆开,让每段只占它该占的资源。判断端侧 Agent 何时常驻,IP 层算子支持比又一次跑分更有指示意义。
可信度:中厂商官方发布规格自述·待第三方实测
IP 授权→流片→终端落地通常 12–24 个月,不宜按"明天就能用"理解。