Aug 3, 2026
AI 日报:Qwen3.8-Max 发布、AI 安全警钟与基建军备竞赛
今日 AI 领域迎来重磅发布:阿里巴巴推出 2.4T 参数的 Qwen3.8-Max 旗舰模型,性能对标国际顶尖,并宣布下周开源权重,引发广泛关注。与此同时,AI 安全与信任问题凸显:SQLite 误报漏洞被证实为 AI 生成,引发合规危机;IBM 报告显示 AI 攻击已成数据泄露主因之一。此外,美国科技巨头 AI 基建投入持续加码,谷歌计划 2028 年部署千万级 TPU,行业军备竞赛白热化。
AI 日报:Qwen3.8-Max 发布、AI 安全警钟与基建军备竞赛
2026-08-03 | 产品与创业
昨日重点
- 阿里发布 Qwen3.8-Max:2.4T 参数 MoE 旗舰模型,性能对标国际顶尖,下周开源权重,定价输入 $2/M tokens、输出 $6/M tokens。
- AI 安全警钟:SQLite 误报漏洞被证实为 AI 生成,引发合规与信任危机;IBM 报告显示 AI 攻击已占恶意数据泄露事件的 1/4。
- 基建军备竞赛:美国四大科技巨头自 2023 年已投入 1.1 万亿美元于 AI 基建;谷歌计划 2028 年部署 1200-1500 万颗 TPU v9。
分主题观察
1. 模型发布与开源浪潮
- Qwen3.8-Max:2.4T 参数 MoE,95B 激活,支持 1M 上下文,自主运行 16 天完成 265 个 commits、127 个 PRs,PaperBench 评分领先 GPT-5.6 Sol 和 Claude Fable 5。开放权重下周发布,系 Qwen 首次开源 Max 级模型。
- MiniMax H3:33B 参数视频生成模型,支持 2K 分辨率、15 秒视频、原生立体声音频,开源并 Day-0 接入 ComfyUI。
- DeepSeek V4:单任务成本仅为 Anthropic 旗舰的 1/105,可用级智能成本降至可忽略不计。
2. AI 安全与信任危机
- SQLite 误报漏洞:新建 GitHub 仓库批量发布 AI 生成的漏洞公告,NVD 和 CISA 标记为关键级,JFrog 核查后证实为虚假,CVE-2026-51302 已从 10.0 下调至 7.6。
- IBM 报告:AI 驱动攻击占恶意数据泄露事件的 1/4,单起平均损失 600 万美元,62% 针对关键基础设施。
- Interpol 报告:AI 已涉及非洲 55% 的已报告网络犯罪,财务损失两年内从 1.92 亿增至 4.84 亿美元。
3. 基建与资本投入
- 美国四大巨头:自 2023 年已投入 1.1 万亿美元于 AI 基建,今年资本开支达 7450 亿美元。
- 谷歌 TPU v9:计划 2028 年部署 1200-1500 万颗,有望赶上英伟达出货量。
- 亚马逊市值破 3 万亿:AWS 营收增速创 18 个季度新高,AI 算力供不应求。
- 韩国国家 AI 计算中心:动工,总投资 2.5 万亿韩元,目标 2028 年建成。
4. 产品与工具创新
- Cloudflare Agents Week:推出入站 TCP 和 gRPC 支持、Billable Usage API,探索 Agent Cloud 形态。
- Ponytail 插件:减少 Claude Code 94% 代码量,成本降低 47%-77%。
- Appllama:研究收入最高 iOS 应用的 25,000+ 界面,助力产品设计。
- Zen Whisper:Mac 设备端语音输入工具,本地处理保护隐私。
5. 行业争议与反思
- AI 泡沫论:The Register 文章讨论估值拐点,循环融资、债务与开放权重模型的反击。
- AI 工程提效争议:代码更快但 review 与协调成本上升,局部提速不等于整体提效。
- LLM 偏差研究:SaliTrap 基准显示模型明知任务不可能仍会执行,最佳模型仅 54.8% 避开陷阱。
值得继续关注
- Qwen3.8-Max 开源权重发布:下周开放,将成第二个超 2T 参数的开源权重模型,对闭源厂商形成压力。
- AI 安全事件后续:SQLite 误报漏洞的合规影响,以及 AI 攻击的防御措施。
- 谷歌 TPU v9 部署进展:对英伟达市场地位的影响,以及台积电产能分配。
- MiniMax H3 社区应用:开源后影视制作流程和版权影响。
- AI 泡沫论后续:资本支出是否放缓,以及开放权重模型对企业自建部署的推动。