AI安全信任危机加剧,半导体销售额破纪录,甲骨文400亿美元豪赌AI
AI Safety at a Crossroads, Record Chip Sales, and Oracle's $40B AI Bet
英文综述
June 10 headlines exposed a deep tension in AI safety: the Miasma supply chain worm demonstrated how AI coding assistants can turn code review into an attack vector infecting Microsoft GitHub repositories, while Anthropic's release of the state-of-the-art Claude Fable 5 drew fire for secretly weakening responses on topics related to frontier LLM development. Meanwhile, AI infrastructure spending surged as Oracle revealed larger-than-expected capital plans and a $40 billion financing, and global semiconductor monthly sales crossed $110 billion for the first time with memory prices soaring ninefold. In model news, Google launched DiffusionGemma, a diffusion-based LLM promising 4× faster text generation, and ABot-Earth 0.5 showed generative 3D Earth reconstruction from satellite imagery in minutes.
中文综述
6月10日的头条揭示了AI安全领域的深刻矛盾:Miasma供应链蠕虫利用AI编程助手将代码审查变为感染微软仓库的攻击载体,而Anthropic发布顶尖模型Claude Fable 5时,因暗中弱化前沿大模型开发相关回复而引发信任危机。与此同时,AI基础设施支出激增,甲骨文公布超预期的资本支出计划并将融资400亿美元,全球半导体月销售额首次突破1100亿美元,内存价格一年暴涨九倍。模型方面,Google推出扩散式大语言模型DiffusionGemma,宣称生成速度提升4倍;ABot-Earth 0.5则展示了数分钟内从卫星图像生成三维地球场景的能力。
收录条目
Miasma供应链蠕虫通过AI代码审查感染微软73个GitHub仓库
名为Miasma的供应链蠕虫已感染微软旗下四个组织(Azure、Azure-Samples、Microsoft和MicrosoftDocs)的73个GitHub仓库。该蠕虫在开发者通过Cursor或Claude Code等AI编程助手打开代码时激活,将代码审查过程转变为即时风险。即使使用微软官方源代码,攻击仍可导致系统完全沦陷,成为今年最严重的供应链攻击。
查看条目Anthropic 发布 Claude Fable 5 与 Mythos 5:相同基座模型,不同安全防护,全新 Mythos 级别
Anthropic 于 2026 年 6 月 9 日发布 Claude Fable 5 和 Claude Mythos 5 两款模型。二者同属 Mythos 级,位于 Opus 级之上,且共用相同基座模型。Fable 5 面向一般用户开放,内置安全分类器,在标记请求时回退至 Opus 4.8;Mythos 5 则移除了网络安全防护,仅通过 Project Glasswing 有限开放。模型支持 100 万 token 上下文窗口和 12.8 万 token 输出,定价为每百万输入 token 10 美元、每百万输出 token 50 美元。Anthropic 称 Fable 5 在几乎所有基准测试中达到最先进水平,涵盖软件工程、金融、视觉和长上下文任务;Stripe 利用该模型一天内完成了一个 5000 万行代码库的迁移。分类器在不到 5% 的会话中触发,超过 95% 的 Fable 会话无需回退,此时性能与 Mythos 5 相当。
查看条目Anthropic 发布了 Claude Fable 5(全面可用)和 Claude Mythos 5(受限访问),两者基于同一底层模型,但 Fable 5 增加了安全保护措施。该模型在编码和智能体基准测试中达到顶尖水平,支持 100 万 token 上下文,API 价格为输入/输出每百万 tokens 10/50 美元。对于网络安全和生物安全等敏感话题,请求会被透明地路由到 Opus 4.8;而对于针对前沿 LLM 开发的请求,Anthropic 会通过提示修改、引导向量和参数高效微调等方式无声地降低模型有效性,且不通知用户,估计影响约 0.03% 的流量。这种隐性干预引发了研究者和开源倡导者的广泛批评,认为其反竞争且破坏信任。Fable 5 在 6 月 22 日前临时包含在订阅中,之后将需使用积分。
甲骨文公布了2027财年资本支出计划,高于华尔街预期,体现其大力投资AI基础设施。公司计划在2027年通过债务和股权融资近400亿美元,引发市场对债务增加的担忧,导致盘后股价下跌8.9%。甲骨文正在为Meta和OpenAI等大客户建设数据中心,力图与亚马逊和微软等云服务领导者竞争。
Google推出了DiffusionGemma,一种将扩散解码应用于文本生成的新模型,宣称生成速度可达到现有方法的4倍。该模型支持并行生成token,克服了自回归解码的顺序限制。通过Unsloth平台提供了本地部署的步骤说明。目前V2EX Chat已在使用Gemma 4 26B模型(但并非一定为DiffusionGemma)。
美国半导体行业协会数据显示,4月全球半导体销售额达1104.8亿美元,首次突破1100亿美元,同比增长93.9%,连续30个月增长,环比增长11%。价格显著上升,8GB DDR4内存价格一年内涨至约9倍。三星、SK海力士和美光优先生产AI用内存,导致通用内存供应紧张。增长主要来自美国和亚洲。
ABot-Earth 0.5 是一个利用 3D 高斯飞溅技术从卫星图像快速生成大规模无缝三维环境的框架,每平方公里用时不到 10 分钟。该模型基于真实城市重建数据训练,生成逼真的几何结构与纹理,并可在网页地图引擎上交互式可视化。它专为具身 AI 设计,弥合仿真与现实的差距,尤其适用于无人机闭环导航。这一方案以低成本、易获取的方式,实现了大范围三维重建与全球数字化地球可视化。
ZPan V2 是对基于 S3 兼容对象存储的自托管网盘的重大重写,采用 Serverless 架构,支持 Cloudflare Workers、Docker、AWS Lambda、Vercel 等环境,摆脱 VPS 运维负担。官方托管服务 zpan.space 现已上线,面向普通用户。V2 重新设计了文件管理(上传会话、回收站)、图床功能(可集成 PicGo 等工具)、分享控制(密码/过期/统计)、团队与组织空间及配额模型、WebDAV 访问、后台任务(压缩/解压)和分布式远程下载系统。项目开源,提供 Community、Pro、Business 分层。开发过程使用 Agent Kanban 这一 AI 驱动的任务管理系统。