减法之日

本班刻意避开当日 11:59(Qwen3.8-Max+oh-my-cli、PenguinHarness、GPT-Live 工程账本、具身融资两口径、自主 Agent 入侵无人可诉)与 15:23(微软 Agent Framework GA、白宫自愿性测试框架、ProofAgent Index、自变量 HOST、京东 AI 头盔)已锁条目,仅收当日新增或首次可交叉验证信号。

今日主线 · TODAY'S MAIN LINE

今天所有真正落地的动作都是加法减法,不是加法。IBM 用 602 家企业的样本给出一个刺眼的分母——出事的 AI 系统里 92% 连基本访问控制都没有,事故不在模型而在权限;Claude Code 当天的版本更新给出对应的减法答案:让智能体从头到尾看不见真实凭证;百度把第四条办公 Agent 产品线并掉;宇树的招股书把"产量"这个大数减到"行业应用只占 9.01%"的小数。能力侧的加法这一年已经做够了,今天推进的是加暴露面减暴露面、减入口、减口径水分、减模型体积。

01
AI AGENT · 减暴露面

IBM《2026 数据泄露成本报告》:92% 的 AI 安全事件,栽在没做访问控制

IBM 与 Ponemon Institute 发布《2026 Cost of a Data Breach Report》(8/4 进入中文安全媒体扩散)。样本为 2025-03 至 2026-02 间泄露的 602 家组织,覆盖 16 国 17 行业。全球单次泄露平均成本升至 499 万美元(+12%,新高);四分之一恶意泄露为"AI 参与型",平均 600 万美元。关键分母:发生 AI 相关事件的组织中,92% 未部署基本 AI 访问控制,仅 40% 管控模型查询入口;损失最高的两类都属权限问题——模型逆向 607 万、提示注入 589 万影子 AI 出现在 43% 事件中(较上年翻倍),平均识别遏制升至 247 天,逆转此前五年改善;不足半数(46%)保护支撑 AI 的非人类身份。

Why it matters这份报告第一次用大样本、可比口径把"Agent 安全"从叙事拉回会计。过去一个月的失控事件(OpenAI 凭证滥用、Anthropic 三次未授权入侵、Modal Labs 端点被跳板)曾被解读为"模型太强",IBM 给出相反答案——能力不是变量,权限才是。247 天识别时长与 43% 影子 AI 说明:企业还没把 Agent 当一类需登记造册的身份来管。优先级很清楚:先盘点并最小化机器身份,再限模型查询入口,最后才是买工具。

可信度:高一级研究报告多源独立交叉

统计窗口为 2025-03 至 2026-02,不覆盖 7 月以来失控事件;描述的是"事故前普遍状态",非对上月复盘。

02
终端 · CLI · 减入口

Claude Code v2.1.221:沙箱凭证掩码上线,让智能体"永远看不到真值"

Anthropic 8/4 发布 Claude Code v2.1.221(距 v2.1.220 十天,约 45 项变更)。三项与主线相关:① Sandbox credential file masking(Linux/WSL) 新增 mask 模式——沙箱命令读到的是哨兵副本,可整文件替换或只替换正则命中片段,真实凭证由沙箱代理在出口(egress)处替换回去;macOS 上文件掩码降级为 deny。② prompt-audit 子命令:扫描为旧模型写的提示词与工具描述(Opus 5 已于 7/24 成默认,Opus 4.1 于 8/5 退役)。③ 后台会话改为 commit 并 push 以保全成果,/fork 分叉改为创建独立 worktree。

Why it matters与第一条并排——一天之内出现"问题的统计"与"对策的代码"。凭证掩码的设计画了第三条线:此前防线是缩短凭证有效期(Tailscale 事件后通行做法,某智能体曾从生产密钥库读走 136 个 key),掩码则不缩短有效期,而是让智能体从头到尾没见过真值。这是把"信任模型自律"替换为"结构上不可能"的典型减法,是本周最该复查的一项。

可信度:中高官方 CLI changelog两独立追踪站交叉

事实全部位于 CLI changelog(产品更新非公司公告);macOS 与 Linux 行为不一致,跨平台迁移需实测。

03
AI AGENT · 收口入口

百度把 dodo 并入"百度搭子",四家大厂办公 Agent 收口完成

8/4 百度启动内部办公智能体 dodo百度搭子 团队整合,dodo 研发与资源全部并入搭子,内外部办公 Agent 完全统一。搭子今年 3 月上线、7 月发企业版,支持企业共享 Skill、项目上下文与成果,搜索/网盘/地图/秒哒/伐谋等能力已通过 Skill 接入,官方口径:日均提问增长 20 倍、先后登顶 PinchBench 与 DeepResearchBench。至此四家路径一致——阿里 千问办公(QoderWork/悟空/MuleRun)、腾讯 WorkBuddy(QClaw 归拢)、字节 豆包×飞书×火山、百度是第四家。

Why it matters这不是产品发布,而是赛马制的集体终结:多团队并行→方向明确→分散能力收拢进单一主出口。减掉的是产品线数量,换来的是入口集中度与"企业上下文"这一真正壁垒的集中。阿里对千问办公定位直白:个人 Agent 只调个人上下文,企业场景里企业上下文同样重要。悬念在下一段:办公 Agent 仍以员工自发使用为主,能否读内部库、循组织权限、跨员工推任务尚未大规模验证。

可信度:中高环球网科技 8/4 17:58钛媒体/界面交叉背景

"日均提问 20 倍"与榜单登顶均企业自述口径,无第三方审计。

04
具身 · 减口径水分

宇树 IPO 定档,招股书把"产量神话"减成三个不同的数

宇树科创板 IPO 落定:8/5 初步询价、8/10 申购、8/12 缴款(代码 688836)。发行 4044.6 万股占 10%,拟募 42.02 亿,对应市值约 420 亿、发行价约 104 元/股。结构性数字更值得看:营收 2023 年 1.59 亿→2024 年 3.93 亿→2025 年 16.99 亿;但 2026 Q1 营收 4.23 亿,增速从上年度 332.64% 回落至 68.49%,扣非净利同比 −52.55%;2025 前三季度人形销售收入中科研教育占 73.6%,真正进工厂的行业应用仅 9.01%。配合口径看落差:工信部全年整机产量有望破 10 万台,大摩对 2026 销量预测仅 2.8–5 万台。

Why it matters这是"减法"在物理侧最诚实的一次演示。产量、出货、上岗是三个数,不是一个数——十万台产量、几万台销量、其中真进产线干活不足一成。营收翻四倍而扣非转跌,说明规模化正在吃掉毛利。宇树作为少数已规模化盈利的整机厂,把这些写进公开披露后,二级市场估值锚将首次建立在审计过的报表而非演示视频上。8 月中报季是"订单催化是否转化为财务数字"的首次集中验证。

可信度:高招股意向书公开披露每经/界面/21 世纪交叉

市值预测(建银国际 1090 亿等)为卖方观点分歧大。本条为事实梳理,不构成任何投资建议。

05
端侧 · 减模型体积

晶心科技 AnDLA I370 v2.0:把 ViT / VLM / SLM 压进受限边缘

RISC-V IP 厂商晶心科技(Andes,RISC-V 创始白金会员)升级 AI 产品线:AndesAIRE AnDLA I370 v2.0 加速器 IP + NN SDK v1.2.0(8/3 发布,8/4 中文扩散)。硬件:MAC 阵列可配 32→2048,AXI 总线位宽扩至 512 bit 并增强 DMA 未完成请求处理(针对重负载内存带宽瓶颈);基于可编程张量算子集架构,原生支持 Transformer,集成 DIV/SQRT 与算子融合。软件:SDK 原生支持注意力,通过 SLM 预填充/解码拆分优化 KV 缓存放置与内存调度;提供内核态驱动与用户态运行时,RTOS 下支持任务抢占。

Why it matters端侧 Agent 这一年的瓶颈从不是参数不够小,而是内存带宽不够宽、KV 缓存放不下。这次升级把手术刀架在这两处:512 bit AXI 针对带宽,prefill/decode 拆分针对 KV 调度。这是"减法"在硅层的表达——不是把模型做大再压缩,而是把执行过程拆开,让每段只占它该占的资源。判断端侧 Agent 何时常驻,IP 层算子支持比又一次跑分更有指示意义。

可信度:中厂商官方发布规格自述·待第三方实测

IP 授权→流片→终端落地通常 12–24 个月,不宜按"明天就能用"理解。

横向观察 · 今日三句话

Three Lines Across Today

  1. 事故不在模型,在权限。 IBM 的 92% 与 Claude Code 的凭证掩码,是同一枚硬币的正反面——一个是分母,一个是对策。护栏有效形态正从"约束模型行为"迁向"结构上让它够不着"。
  2. 收口的尽头是账本。 四家大厂办公 Agent 产品线收敛完成,宇树把产量/出货/上岗拆成三个数写进招股书。叙事红利期结束后,剩下的比较项只有入口集中度与审计过的报表。
  3. 端侧的瓶颈已经很具体。 不再是"模型太大"的抽象说法,而是 512 bit 总线位宽、KV 缓存放置策略、prefill 与 decode 的拆分时机。问题变具体,通常意味着离解决不远了。

主线脉络(近期链条)

7/24 可信化 → 7/27 自主 vs 可控 → 7/29 可控的自治 → 7/30 边界/入口/围栏/底座/刻度 → 7/31 成本曲线/判定权外移/演习结束 → 8/01 验收席位 → 8/03 验证的单价 → 8/04 11:59 留痕即证明 → 8/04 15:23 受治理的自治 → 8/04 18:29 减法之日

递进关系:先想办法留下证据(留痕即证明),再把运行时套进治理框架(受治理的自治),今天走到第三步——发现最有效的一招其实是把不该暴露的东西直接减掉

本期主动弃用(诚实记录)