AI 周报:英伟达收购 Hugging Face,开源模型混战与安全丑闻集中爆发
本周 AI 圈子最炸的是英伟达两笔大买卖。一笔是花 130 亿美元买 Hugging Face,一笔是 70 亿美元押 Poolside。开源模型这边腾讯、智谱、阿里连环发新模型,安全那边又爆出几桩烂事。
英伟达:从卖芯片到抢生态
英伟达以约 130 亿美元收购 Hugging Face。Hugging Face 是开发者下载开源模型的核心平台,常被叫成「AI 界的 GitHub」。交易还没官宣,可能变。如果成交,英伟达会把模型库直接绑到自家 GPU 上。社区担心平台中立性没了。来源
另一笔是花 60 亿美元授权 Poolside 技术,还投了 10 亿美元。目标建 Nemotron 开源模型,直接对标 DeepSeek、Kimi K3。英伟达从只卖芯片,开始做模型层。来源
「开源权重」就是参数公开,别人能下载、修改、再部署。英伟达想当这个阵营的老大。
开源模型混战:腾讯领跑盲测
腾讯发布 Hy4 preview,总参数 7700 亿,活跃 490 亿,上下文 1M token。在 203 个工程任务盲评里,它拿 2.99 分,小胜 GLM-5.3 的 2.92 分和 Kimi K3 的 2.94 分。官方仓库
智谱 GLM-5.3-Flash 更便宜,性能接近旗舰,权重开放。阿里 Qwen3.8-Flash-Next 用新架构,训练成本只有上代的九分之一。小模型已经够用,很多场景不一定要上大模型。Small Models Have Arrived
这些模型把「便宜、快、够用」推到台前。开发者选型更多,成本压力变小。
graph TD
A[英伟达] -->|130亿美元| B[Hugging Face]
A -->|70亿美元| C[Poolside / Nemotron]
D[腾讯] --> E[Hy4 preview 770B]
F[智谱] --> G[GLM-5.3-Flash]
H[阿里] --> I[Qwen3.8-Flash-Next]
B --> J[开源模型生态]
E --> J
G --> J
I --> JAI 安全与隐私:本周集中暴雷
MS Paint 和 Photos 偷偷给 AI 编辑图片加隐形 GUID 水印。哪怕用本地模型,水印也加,还关不掉。用户完全不知情,图片可能关联到微软账户。逆向分析
Claude Code 自动模式被提示注入攻击 80% 绕过。攻击者诱导代理解压 zip,执行恶意 struct.py。自动模式已经默认开启,最好在沙箱里跑。Simon Willison 评论
AI 编码依赖会削弱技能。开发者产出代码速度超过审查速度,长期「摩擦」也没了。新手尤其危险,因为没积累调试和系统设计能力。Lars Faye 文章
另外美国 DHS 用冷门法律调记者通信记录。谷歌抵制,T-Mobile 配合。隐私边界引争议。EFF 报道
硬件与基础设施:自研芯片,内存计算
OpenAI 公布自研推理芯片 Jalapeño 测试。能效是 GB300 的 1.5 到 1.9 倍,端到端延迟低 1.7 到 3.6 倍。和博通合作,年底部署。来源
苹果发 M6 和 M5 Ultra。M6 用 2 纳米,M5 Ultra 是苹果最强芯片。新 Mac Studio 最高 512GB 内存,本地跑大模型更从容。苹果新闻稿
三星在 Hot Chips 展示 PIM(处理内存)。把计算放进内存,减少数据搬运。据称 GPU 性能可能翻倍,但落地还早。Chips and Cheese
开源治理与系统运维
AWS 收购 DuckLabs,但 DuckDB 开源项目仍归基金会。代码和许可证不变,但商业开发方向要观察。DuckDB 官方
Debian 投票允许「负责任地使用生成式 AI」。不禁止,但人类必须审查、测试、负责,所有贡献要满足同等质量标准。LWN 报道
Cloudflare 优化 DNS 缓存省下 100TB 内存。这是细致系统编程的活,说明基础优化仍然值钱。Cloudflare 博客
Linux 内核修复 CVE-2026-80590,覆盖八个稳定版本。非特权用户可触发内核崩溃,建议管理员尽快升级。LWN 报道