1
阿里将Qwen AI接入淘宝天猫,覆盖40亿商品实现端到端代理购物
AI应用电商
阿里巴巴将Qwen AI与淘宝、天猫深度整合,推出中国规模最大的代理型购物实践。Qwen可访问超40亿商品目录,集成物流、客服、售后及支付宝支付,实现从搜索、比价、虚拟试穿到下单的全链路AI代理服务。该模式超越西方AI购物助手仅提供建议的方式,将AI作为交易核心层。2026年初Qwen在淘宝等平台月活已达3亿,春节期间录得1.4亿次首次AI购物体验。CEO吴泳铭将此纳入公司超530亿美元AI投入战略框架。此举也是对拼多多、抖音电商竞争的回应,但关键转化率数据尚未披露。
阅读原文2
Hugging Face和ClawHub遭大规模攻击,发现超700个恶意模型和技能
AI安全供应链攻击
安全研究发现Hugging Face和ClawHub两大AI模型仓库被大规模攻破,超过700个恶意模型和技能被植入。攻击者利用nullifAI技术将Python代码嵌入pickle序列化文件,使用7z压缩绕过检测,实现任意代码执行、反向shell和凭证窃取。36%的代理技能存在安全缺陷,约20%为恶意。另有假冒OpenAI仓库在Hugging Face分发Rust编写的sefirah信息窃取程序,主仓库被删除前下载超24.4万次。事件凸显AI供应链信任架构的系统性风险,建议立即审计下载记录、禁用可疑技能并实施签名验证。
阅读原文3
Ollama曝CVSS 9.1严重漏洞,约30万公网实例面临内存泄露风险
AI安全漏洞
Ollama在0.17.1版本之前存在严重的GGUF模型加载器堆内存越界读取漏洞(CVE-2026-7482,CVSS 9.1)。攻击者可通过/api/create接口上传特制GGUF文件,利用tensor偏移量超过文件实际长度触发越界读取,泄露环境变量、API密钥、系统提示及并发用户对话数据。泄露数据可通过/api/push推送至攻击者仓库。由于Ollama默认未启用认证且常暴露于公网,Cyera估计约30万个实例可从公网访问。官方已在0.17.1版本修复,建议用户尽快升级。
阅读原文4
科罗拉多州通过SB 26-189法案,建立AI自动化决策披露与监管框架
AI政策监管
科罗拉多州众议院以57比6通过SB 26-189法案,取代此前争议性的2024年AI消费者保护法。法案建立针对自动化决策技术的披露与监管框架,覆盖教育、就业、住房、金融、医疗等领域的重大决定,但明确排除广告和内容审核。开发者自2027年1月1日起须向部署者提供技术文档,部署者在影响消费者重大决定时须发出通知并提供人工复核途径。法案不设私人诉讼权,执法权归州检察长,每次违规最高罚款2万美元,允许60天整改期。法案回避算法歧视强制缓解要求,转而强调透明度和责任追溯。
阅读原文5
字节跳动将2026年AI基础设施资本开支上调至超2000亿元
AI基础设施投资
字节跳动将2026年AI基础设施资本开支从初始的1600亿元上调25%至超2000亿元,主要因AI投资加速和存储芯片成本上涨。与此同时北美云厂商同步大幅增加资本开支,TrendForce报告显示九大云厂商2026年合计资本开支估计达8300亿美元,同比增速从61%升至79%。国金证券认为国产算力进入黄金期,CPU/GPU面临产能瓶颈,算力资源租赁价格多轮上涨。国联民生证券指出AI商业化已进入验证期,市场开始要求可量化的收入指标。
阅读原文6
Reka AI全股票收购视频生成公司Moonvalley,转向世界模型和机器人
并购AI视频
Reka AI通过全股票交易收购视频生成AI初创公司Moonvalley,后者曾从General Catalyst、Khosla Ventures和Y Combinator等机构筹集1.54亿美元。Moonvalley成立于2023年,专注于使用授权数据训练视频生成模型以避免版权问题。收购后Reka AI将聚焦世界模型和机器人方向。Moonvalley联合创始人均为前Google DeepMind研究员,曾参与开发Veo 2视频模型的前身。此前Snowflake曾计划以10亿美元收购Reka AI但未果。该交易反映AI模型初创企业在高研发成本和算力获取困难下面临的生存挑战。
阅读原文7
工信部启动AI科技伦理审查与服务先导计划,探索落地路径
AI政策伦理
工信部于2026年5月启动人工智能科技伦理审查与服务先导计划,依托国家AI产业创新应用先导区所在省份,率先探索伦理审查与服务的落地路径。计划针对算法歧视、情感依赖等伦理风险,推动此前十部门联合印发的《人工智能科技伦理审查与服务办法(试行)》在部分城市先行落地。重点任务包括细化省级审查制度规范、指导建设科技伦理委员会、探索建立审查与服务中心、开展审查实践并转化为技术标准。同时设立全国AI科技伦理风险监测服务网络,常态化开设伦理课堂。
阅读原文8
浙大校友用AI框架突破32年拉姆齐数下界记录,超越DeepMind
AI研究数学
浙大校友王一平使用自研AI框架ScaleAutoResearch-Ramsey,将拉姆齐数R(3,17)的下界从92提升至93,终结了32年的纪录,同时将R(4,15)下界更新至160,超越Google DeepMind的AlphaEvolve。关键突破在于逆向求解:先构建含少量三角形的图,再用AI策略逐步删除三角形并解决冲突。AI框架核心是多智能体并行搜索和迭代优化,使用结构冲突计数作为评估标准。整个研究仅使用Claude Code、Codex和单台CPU服务器完成,所有代码和结果已在GitHub开源。
阅读原文9
商汤发布SenseNova 6.7 Flash-Lite多模态智能体模型,开源办公技能模型
模型发布开源
商汤科技发布新一代轻量化多模态智能体模型SenseNova 6.7 Flash-Lite,采用原生多模态架构,能够直接理解复杂网页布局、文档结构和财务图表,实现看、想、做一体化。该模型解决了传统智能体在视觉信息处理中仅作为文本补充的问题,避免信息转译损失和高Token消耗。同时商汤推出SenseNova Token Plan限时免费开放政策,并将全线办公技能模型SenseNova-Skills在GitHub开源,涵盖信息图生成、PPT创作、数据分析等场景,支持OpenClaw、Hermes Agent等框架。
阅读原文10
OpenAI年化收入达250亿美元,计划2026年底至2027年IPO
IPO商业化
OpenAI年化收入已达250亿美元,较2024年底的60亿美元大幅增长,主要得益于ChatGPT订阅和企业采用。公司正筹备于2026年下半年提交IPO申请,目标2026年底或2027年上市,高盛、摩根大通和摩根士丹利参与筹备。尽管收入快速增长,OpenAI尚未盈利,预计到2027年年现金消耗达570亿美元。公司此前在2026年4月转为公共利益公司,扫清上市结构障碍。若以1万亿美元估值上市,将成科技史上最大规模IPO。
阅读原文