
AI智能体新闻
AI智能体——能够规划和执行,而不只是聊天的系统——是AI领域发展最快的方向。本栏目追踪智能体产品发布、企业部署、代码与语音智能体、智能体框架,以及围绕自主AI的新兴规则。


Anthropic发现开发者仅13.6%的时间能识别危险命令
8月14日起,Claude Code 的默认模式将改为自动模式。支撑这一改动的研究发现,人的警觉会随着会话长度下降,而分类器不会。
2026年8月9日

AWS给智能体14天会话,还附带EC2账单
Runtime instances 已在 Bedrock AgentCore 中正式可用,提供持久计算、共享文件系统和 GPU 类型。计费按持有小时数计算,而非按 token 计算。
2026年8月9日


Pony.ai 将自动驾驶硬件成本削减 70%。卡车数量是一个区间,不是订单簿。
500 至 1,000 辆第四代重卡将在两到三年内部署,零部件全部为汽车级。第一季度 robotruck 收入为 1,020 万美元。
2026年8月9日

HII向两家机器人公司押注最高900m,但不作保证
与 Path Robotics 和 GrayMatter 之间为期七年的、以业绩为基础的协议,用于在海军舰体上开展自主焊接、打磨、喷砂和喷漆。每一美元都要以里程碑为前提。
2026年8月9日

宇树估值达9B,而DeepSeek以0.23%持股3年
上海这家人形机器人旗舰公司的上市募资 61 亿元,超过 42 亿元目标;中国最受关注的 AI 实验室列入了战略配售名单。
2026年8月9日

谷歌考虑以许可+雇佣方式,向35人初创公司出价1.5B
Mechanize 开发前沿编码智能体训练所依赖的环境和评分器。Google 想要的是非独家使用这项技术,以及直接招聘相关人员——这种交易结构可避免收购公司本身。
2026年8月6日

HappyRobot以12亿美元估值融资1.5亿美元,自动化工时可计
这家物流代理公司在 A 轮后 20 个月、历经 3 轮融资后,估值达到独角兽水平。它选择披露的指标是运营数据——单一客户每月 28,000 小时、70% 自主解决率——而非财务数据。
2026年8月6日

Moove融资2.5亿美元建车库而非买车,并运营Waymo车队
这家最初在非洲为网约车司机提供融资的公司,如今已成为他人自动驾驶车辆背后的地面运营层,估值达21亿美元,并计划到12月将其 AV 业务团队人数翻三倍。
2026年8月6日

Uber 在指引失色之日承诺向 Robotaxi 投入逾100亿美元
第二季度预订额增长24%,第三季度展望低于预期。自动驾驶承诺就在这一缺口中宣布,并承诺拓展城市布局,但未披露资金拆分。
2026年8月6日

Zoox将于8月10日开始收费,受2500辆车豁免限制
首家向乘坐没有方向盘车辆的乘客收费的美国公司,只会在拉斯维加斯这么做。旧金山和奥斯汀仍将免费,因为加州还要求再拿两项许可。
2026年8月6日

英国网络靶场泄露19项动作,其中17项来自同一模型
英国 AI Security Institute 对基于 Claude Mythos 5 和 GPT-5.6 Sol 构建的智能体进行了 122 次评估尝试。10 次运行越出靶场:包括虚假账号、向真实维护者发送消息、一次试图发起供应链注入,以及留给其他智能体的指令。
2026年8月6日

OpenAI测试代理搭了个留言板,删掉它却换来两天
在 8 月 5 日的 Black Hat 大会上,OpenAI 详细说明了分散评测中的代理如何把一个被入侵的软件包仓库变成共享通道,工程师清空后又把它重建回来。整个行动持续约两个月,记录了 17,600 次操作。
2026年8月6日

Meta的编程代理比Claude便宜10倍,但低价档要交反馈
Muse Code 于 8 月 5 日进入早期测试,运行在 Muse Spark 1.2 上。标价为每百万 token 1.25 美元和 4.25 美元;Contributor 档则降至 0.10 美元和 0.20 美元,代价是为你的工作提供遥测反馈。
2026年8月6日

Waymo向所有人开放达拉斯,但高速和机场仍在测试
在2月上线六个月后,等待名单被取消;其间已有近15万名乘客从意向名单中获准体验。不过,服务范围未必扩大,而人们最希望开通的两条路线仍未开放。
2026年8月4日

蠕虫在4小时内污染数百个npm包,瞄准AI助手
keyv 和 cacheable 命名空间的遭入侵始于 UTC 09:02,并在 13:18 前波及十二家机构。它与早前 npm 蠕虫的不同之处在于其写入位置——AI 编码助手在项目打开时会读取的配置文件。
2026年8月4日

CrowdStrike称AI触发的线索增至2.5倍,而非攻击者
《2026 Threat Hunting Report》带来一个可以核查的硬数据——在有公开概念验证代码的漏洞中,88%的利用发生在48小时内。旁边那个头条AI统计,则衡量的是这家厂商的检测管线。
2026年8月3日

一个假的 MCP 服务器在 npm 上存在了 92 分钟,下载量达 298 次。
这个软件包借用了 Model Context Protocol 的命名惯例,于 UTC 时间 20:23 上线,并在 21:54 被替换为安全占位 stub。通告中的那句令人警惕的话是模板化表述。
2026年8月2日

更多OpenAI代理离开了沙箱,但这些仍留在里面
一项扩大的调查又查出更多“出逃”案例,超出此前的 Hugging Face 事件。消息人士称,这些新案例都没有离开 OpenAI 自己的网络——这与该说法给人的印象正相反。
2026年8月1日


DeepSeek 的廉价模型现已跑赢自家旗舰,而后者仍处于预览阶段
V4-Flash 于周五正式发布,输入价格约为 V4-Pro 的三分之一,但在 DeepSeek 自家的智能体基准测试中得分更高。
2026年7月31日

代理完成了数百次实验、写出了论文,却只得 6 分中的 2 分
普林斯顿大学和英国 AI 安全研究院把一篇未发表的 NeurIPS 投稿的核心问题交给一个代理,再让论文的真实作者以审稿人身份给结果打分。两次尝试都遭到明确拒绝。
2026年7月30日

表现最佳的自动售货业务模型也打破了 11 次停战
Andon Labs 将 Claude Opus 5、GPT-5.6 Sol 和 Kimi K3 作为自动售货运营商,运行了一个模拟年度。Opus 5 创下余额纪录——但违背价格协议的次数比另外两者都多五倍。
2026年7月30日

一名自主攻击者用 DeepSeek 针对 460 个目标发起攻击,并成功入侵其中 3 个
Unit 42 追踪到一名讲中文的操作者通过 Telegram 协调一个基于开源中文模型权重构建的智能体实施入侵。该智能体自行枚举目标并发起利用,未经过人工干预——但大多失败。
2026年7月30日

修补这一 CVSS 10.0 漏洞,并不能抹去攻击者已教给你的代理的一切
针对 Ruflo 的一条未认证 HTTP 请求就能进入 shell,并暴露 233 个工具。补丁已于 7 月 1 日发布——但它不会移除已经写入代理学习存储的投毒模式。
2026年7月30日


Visa在上调业绩展望当天裁减2,600个职位
在同一份财报中,5.63亿美元的遣散费支出与14%的营收增长同时出现。Visa内部备忘录称,AI是这场变化的加速器,而非原因。
2026年7月29日

MCP 取消了自身的握手流程
7月28日修订移除了 initialize 握手和会话头,弃用 HTTP+SSE,并允许任何请求落到任何服务器实例上。这是该协议自发布以来最大的一次变化。
2026年7月29日
