每日 AI 简报 - 2026-07-05

今日最重要的8条 AI 新闻

说明:过去 24 小时内,AI 自主勒索软件、LeCun 10 亿美元新实验室、电网最高级警报、Mistral 数学证明模型、Meta 下一代模型传闻等值得关注;广告软文和重复转载已剔除。

1. 首例 AI 全程操控的勒索软件 JADEPUFFER 曝光

  • 来源:BleepingComputer / Sysdig
  • 链接:https://www.bleepingcomputer.com/news/security/jadepuffer-ransomware-used-ai-agent-to-automate-entire-attack/
  • 这件事是什么:7 月 4 日,安全公司 Sysdig 披露首例由大模型 Agent 全程驱动的勒索攻击 JADEPUFFER。攻击者利用 Langflow 框架漏洞入侵后,AI 自动完成侦察、偷凭证、横向移动、加密数据库等全流程,失败后还能在 31 秒内自我修正重试,共加密 1342 条配置数据。
  • 为什么重要:这是「Agent 威胁」从理论变成现实的标志性事件。以前勒索软件至少得有人写脚本,现在 AI 能自主决策、实时调整,攻击门槛大幅降低。这也反向印证了各国政府为何要对前沿模型加强审查。
  • 对我有什么影响:如果你在用 Langflow 或类似 AI 编排框架,赶紧打补丁、别暴露在公网。做安全的要重新评估 Agent 工具的权限边界——给 AI 太多系统权限,等于给攻击者留了后门。

2. Yann LeCun 拿 10 亿美元创立 AMI Labs,要做「超越大语言模型」的 AI

  • 来源:Complete AI Training / LavX News
  • 链接:https://completeaitraining.com/news/yann-lecun-launches-ami-labs-with-1bn-in-funding-to-build/
  • 这件事是什么:7 月 4 日,图灵奖得主、前 Meta 首席 AI 科学家 Yann LeCun 在巴黎创立 AMI Labs,获英伟达和贝佐斯基金超 10 亿美元种子轮融资。公司目标是做「世界模型」——让 AI 像人一样理解物理世界、从视频学习、在不确定环境中做规划,而不是只会聊天。
  • 为什么重要:LeCun 一直公开唱衰「只靠 LLM 走不到 AGI」,这次拿欧洲最大种子轮融资去验证自己的路线。如果成功,机器人、自动驾驶、工业自动化会迎来质变;如果失败,也说明纯聊天 AI 可能真到了天花板。
  • 对我有什么影响:短期内跟你没关系,但如果你在投 AI 赛道或做机器人/工业 AI,要关注这条「非 LLM」路线。LeCun 的判断是:LLM 适合做助手,真正通用的智能得靠理解物理世界。

3. 北美电网发最高级警报:AI 数据中心可能拖垮电网

  • 来源:TechTimes / Utility Dive
  • 链接:https://www.techtimes.com/articles/319695/20260704/ai-data-centers-triggered-1800-mw-grid-drop-nerc-issues-highest-alert.htm
  • 这件事是什么:7 月 4 日,北美电力可靠性公司 NERC 发布 Level 3 最高级警报,要求电网运营商在 8 月 3 日前采取行动。背景是一次电网故障导致 1800 兆瓦数据中心负荷在毫秒内同时断开,相当于两座大型电厂瞬间消失。AI 训练和挖矿的数据中心用电波动大、保护机制不完善,已成电网稳定性的新威胁。
  • 为什么重要:AI 算力竞赛的瓶颈不只是芯片,还有电。微软、亚马逊、谷歌都在抢核电和基载能源合作,就是因为电网撑不住。未来数据中心可能面临更严格的并网标准和实时监管。
  • 对我有什么影响:普通用户短期无感,但如果你在 AI 创业或做算力采购,电费和政策风险要纳入成本模型。数据中心选址会越来越看重「有没有稳定的电」,而不是「离用户近不近」。

4. Mistral 发布开源数学证明模型 Leanstral 1.5,免费可用

  • 来源:Mistral AI / The Decoder
  • 链接:https://mistral.ai/news/leanstral-1-5/
  • 这件事是什么:7 月 2-4 日,Mistral 发布 Leanstral 1.5,一款专攻 Lean 4 形式化证明的开源模型(Apache 2.0 许可)。1190 亿参数、每次激活 65 亿,在 PutnamBench 数学竞赛题上解出 587/672 题,miniF2F 基准满分,还在 57 个开源代码库里发现了 5 个此前未知的 bug。
  • 为什么重要:这不是又一个聊天模型,而是能「机器验证对错」的专业工具。数学证明和代码验证有明确的通过/失败信号,比开放式对话更容易训练和评估。Mistral 用免费 API 和开源权重打差异化,跟闭源巨头正面错位竞争。
  • 对我有什么影响:如果你做形式化验证、安全关键软件或数学研究,现在可以免费试用。对普通开发者,短期用不上,但说明 AI 正在往「能证明自己对错」的方向进化,未来写代码可能自带数学级别的正确性保证。

5. Meta 内部称下一代模型 Watermelon 已追平 GPT-5.5,但缺乏公开验证

  • 来源:TechTimes / Business Insider
  • 链接:https://www.techtimes.com/articles/319723/20260704/meta-watermelon-ai-claims-gpt-55-parity-benchmarks-remain-unnamed-unverified.htm
  • 这件事是什么:7 月 2-4 日,Meta 首席 AI 官 Alexandr Wang 在内部大会上透露,代号 Watermelon 的下一代前沿模型在内部测试中已追平 OpenAI GPT-5.5,但目前仍在训练中,算力消耗是前代的约 10 倍。Meta 未公布具体基准测试名称,也未开放外部验证。
  • 为什么重要:Meta 砸了上千亿美元建 AI 基础设施,市场一直在等「这笔钱有没有产出」。如果 Watermelon 真能打平 GPT-5.5,Meta 就从追赶者变成第一梯队;如果只是内部吹水,Meta 的 AI 故事就危险了。
  • 对我有什么影响:现在还用不了,也不用急着换工具。等 Meta 公开发布并提交第三方评测后再判断。如果你用 Meta 的开源 Llama 系列,Watermelon 若成功,后续开源版本也可能受益。

6. Anthropic 亲自下场做新药研发,专攻大药企不愿碰的「被忽视疾病」

  • 来源:CNBC / The Decoder
  • 链接:https://www.cnbc.com/2026/06/30/anthropic-launches-ai-drug-discovery-program-claude-science.html
  • 这件事是什么:7 月 4 日多家媒体跟进报道,Anthropic 在发布 Claude Science(面向药企的 AI 科研工具)的同时,宣布启动内部药物研发项目,专注治疗大药企认为不赚钱、不愿投入的「被忽视疾病」。公司称要用亲身做药的经验来改进 AI 工具,而不是光卖软件。
  • 为什么重要:OpenAI 做了 ChatGPT Health,Google 有 Isomorphic Labs,现在 Anthropic 也不满足于只卖工具,要亲自下场验证 AI 能不能真正加速新药研发。Novartis CEO 说 AI 可能把研发周期从 12 年缩到 7-8 年,成功率从 8% 提到 16%。
  • 对我有什么影响:普通用户短期无感,新药上市至少还要十年。但如果你在生物医药或 AI+医疗赛道,说明大厂正在用「自己做药」来背书 AI 工具的可信度,这个信号值得重视。

7. GPT-5.6 传下周 7 月 7-9 日全面开放,卡在 Claude Fable 5 优惠额度到期

  • 来源:HTX Insights / OpenAI
  • 链接:https://openai.com/index/previewing-gpt-5-6-sol/
  • 这件事是什么:7 月 4 日,多方消息称 OpenAI 内部目标在 7 月 7-9 日全面发布 GPT-5.6 三兄弟(Sol/Terra/Luna),时间点恰好卡在 Anthropic Fable 5 订阅用户 50% 额度优惠于 7 月 7 日到期的前后。目前 GPT-5.6 仍仅限约 20 家政府批准的机构试用,OpenAI 官方只说「未来几周」开放。
  • 为什么重要:这是 OpenAI 抢用户的窗口期——Fable 5 刚恢复就涨价,很多开发者正想找替代方案。如果 GPT-5.6 按时全面开放,AI 模型竞争会再掀一波高潮;如果又被政府卡住,说明审查机制已成常态。
  • 对我有什么影响:如果你一直在等 GPT-5.6,下周是关键节点,但别抱死日期——政府审查可能再次延期。建议继续用 GPT-5.5 或 Claude,同时关注 7 月 7 日前后 OpenAI 和 Anthropic 的定价变化,可能有窗口期优惠。

8. 字节 Seedance 2.5 进入公开发布窗口,30 秒原生 4K 视频一键生成

  • 来源:The Next Web / IBTimes
  • 链接:https://thenextweb.com/news/bytedance-seedance-2-5-ai-video-4k-30-seconds
  • 这件事是什么:7 月初,字节跳动 Seedance 2.5 进入公开发布窗口。该模型能一次性生成 30 秒不间断 4K 视频(不用拼接短片段),支持最多 50 个多模态参考输入(图片、音频、3D 模型、风格参考),先上线 Dreamina/即梦,再接入 CapCut 和火山引擎 API。
  • 为什么重要:AI 视频生成的核心痛点是「长视频连贯性」,Seedance 2.5 如果真能 30 秒一镜到底,就领先目前 10-15 秒上限的竞品。但字节此前因版权问题被好莱坞集体发函,安全和版权争议仍是隐患。
  • 对我有什么影响:做短视频、广告、电商内容的可以重点关注,国内用户通过即梦/Dreamina 应该很快能试用。美国用户暂时用不了。注意别用受版权保护的角色和素材做参考,字节已加了检测和水印。

今日重点关注

今天最值得重点关注的是:首例 AI 全程操控的勒索软件 JADEPUFFER,以及北美电网对 AI 数据中心的最高级警报

原因:这两件事一正一反,勾勒出 AI Agent 时代的两面:一边是 Agent 让普通人也能发动复杂网络攻击,安全门槛断崖式下降;另一边是 AI 算力扩张正在冲击电网基础设施,成为物理世界的系统性风险。不管你做开发、创业还是普通用户,AI 不再只是「聊天工具」,它正在同时改变网络安全和能源格局。

可转化选题

  • 选题 1:AI 自己发动勒索攻击了——你的 Langflow 和 Agent 工具还安全吗?
  • 选题 2:Yann LeCun 拿 10 亿美元说「大模型走不通」——他看到了什么 ChatGPT 看不到的?
  • 选题 3:GPT-5.6 下周开放?Fable 5 优惠到期——开发者该站哪边?