AI算力军备竞赛与安全风险:Anthropic计划扩容至5GW,OpenAI遭Claude攻破内部系统
Anthropic宣布计划年底前将可用算力提升至5吉瓦,以追赶OpenAI并争夺顶尖模型性能。与此同时,安全公司披露研究人员利用Claude Opus 5在72小时内攻破OpenAI内部系统,暴露了AI代理权限管理的重大安全隐患。此外,微软高管警告AI训练构成大规模劳动盗窃,比尔·盖茨呼吁关注AI带来的全球不平等风险。
核心事件:AI算力扩张与安全漏洞
1. Anthropic 激进扩产,算力竞赛白热化
据《纽约时报》报道,Anthropic 已制定全面的算力追赶计划。知情人士透露,该实验室计划在今年年底前储备约 5吉瓦(GW) 的可用算力,并预计到明年年底将该容量翻倍至约 10吉瓦。这一扩张节奏旨在缩小与 OpenAI 的差距,后者同样计划在今年达到约 5吉瓦、明年达到约 10吉瓦的规模。目前,OpenAI 在算力储备上仍略占优势(约2吉瓦 vs Anthropic的1.5吉瓦),但双方均在加速基础设施投入。
2. Claude Opus 5 协助攻破 OpenAI 内部系统
安全公司 Hacktron AI 披露了一起严重的安全事件。研究人员利用 Claude Opus 5 生成漏洞利用程序,在不到 72 小时内构建完整攻击链,最终获取了一名 OpenAI 员工的 ChatGPT、Codex 账户及内部 GitHub 访问权限。
- 攻击路径:通过 OpenAI 社区论坛(基于 Discourse)中
libheif图像处理组件的堆缓冲区溢出漏洞取得服务器控制权,再利用单点登录系统的缺陷进入员工账户。 - 后果与修复:研究人员验证权限后未读取敏感代码,并于 7月25日通过 Bugcrowd 平台披露。OpenAI 于当日完成修复并支付 6500 美元赏金,Discourse 随后发布补丁。
- 警示:该事件凸显了当 AI 账户连接多个企业服务时,单个账户失守可能导致系统性风险,企业需严格限制 AI 代理的授权范围。
行业观点与伦理争议
1. 微软高管:AI 训练是“最大规模的劳动盗窃”
微软应用科学总监 Brent Hecht 在内部文件中指出,AI 模型训练大量使用人类创作内容而未给予补偿,定性为“人类历史上最大规模的劳动盗窃”。他进一步描述了 AI 对新闻业的“毁灭循环”:AI 产品削减新闻网站流量和收入,导致内容生产减少,最终使 AI 模型失去可靠的数据来源。
2. 比尔·盖茨:警惕 AI 加剧全球不平等
比尔·盖茨警告,若完全由市场主导,AI 收益可能集中于富裕地区,加剧贫富差距。数据显示,大模型训练数据中超过 90% 为英文,小语种工具的失败率超过 60%。为此,盖茨基金会宣布未来两年投入至少 10 亿美元,用于建设小语种数据集及支持医疗、教育等领域的 AI 工具,以缓解公共服务资源不足问题。
3. 吴恩达回应“AI 末日论”
吴恩达在接受彭博电视采访时表示,关于 AI 导致人类生存风险的警告更像“科幻小说”,可能分散行业对实际工程问题的注意力。他主张继续推进 AI 发展,通过受控测试和工程防护解决网络安全等现实风险,而非盲目“减速”。
其他重要动态
- 谷歌 Gemini 4 Pro 疑似泄露:代号为 Argon 的 Gemini 4 Pro 疑似以
gemini-3.8-flash名称上线,在 DeepSWE v1.1 等基准测试中得分超越 GPT-6 Astra 和 Claude Fable 5.1,但结果尚未独立验证。 - 智谱 ZCode 数据上传致歉:智旗下编程产品 ZCode 因“代码库索引”功能默认开启导致部分用户数据上传而致歉,目前已修复问题,承诺开源代码库并接受第三方审查,同时为用户重置周额度。
- 长鑫存储进军闪存市场:传闻长鑫存储正计划在北京新建 NAND 闪存研发生产线,准备与三星、海力士、美光正面竞争。其 DRAM 业务在 2026 Q2 营收环比增长近 100%,市占率提升至 9.5%。
- 阿里 DAMO RADAR 登顶《科学》:阿里巴巴达摩院研发的通用医疗影像 AI 模型 DAMO RADAR 在《Science》发表,可一次性识别 146 种腹部病症,准确性达到专家级水平并已开源。
- 腾讯 Chatterfly 输入法内测:腾讯全新 AI 原生输入工具 Chatterfly(传闻中的元宝输入法)开启 macOS/Windows 内测,依托混元大模型主打“开口即成稿”,语音数据默认本机存储。
- Snap 发布 AR 眼镜 SPECS:售价 2195 美元,集成计算硬件,支持实时翻译和 AI 助手,预计秋季在美英法发货。
- 苹果折叠屏 iPhone Duo 维修传闻:针对维修费高达 8000 元的传闻,苹果官方表示价格未公布,该产品将于 10 月 16 日预购,反向弯折损坏属人为损坏不在保修范围内。
- 闲鱼严打色情引流:2026 年至今已冻结 9.8 万个风险账号,警企协同打击 15 个色情团伙。
- 阿里 WorkBuddy 上线应用生成能力:提供免部署、云数据库、免密钥 AI 调用等全栈网页应用生成服务。
