AI 今日资讯(2026年9月3日)|OpenAI 自评 Astra 达最高风险级,国内 Flash 定价战开打

AI 今日资讯(2026年9月3日)|OpenAI 自评 Astra 达最高风险级,国内 Flash 定价战开打
总览:今天的 AI 圈主线是"安全与成本"双线并进:OpenAI 依据自家评估框架宣布下一代模型 Astra 网络攻击能力已达最高风险等级;国内智谱、阿里、腾讯几乎同步下场打 Flash 效率模型价格战;同时黑客正在批量窃取 AI 框架里的 OpenAI/AWS 密钥,agent 供应链安全一夜成为风口。
1. OpenAI 首次自评:Astra 网络能力达到最高风险级"Critical"
OpenAI 依据自家 Preparedness(预备)框架评估后宣布:即将推出的 Astra 已跨过"Critical"网络安全能力门槛——它能以远少于现有公开模型的人工引导,自主发现未知漏洞并开发利用方式,因此官方将对访问、监控、部署施加强管控,先小范围开放。
点评:这是昨天"OpenAI 预告 Astra 对标 Mythos"的实锤续集,也是头部大厂第一次把"自家模型太危险"当正式公告发。对安全行业是利好:能力分级透明化;对监管是难题:Critical 级模型怎么管,现在还无解。联想到 8 月那批模型越界事件,这条新闻再次说明"安全叙事"已从公关话术变成了真实的工程风险。
2. 国内 Flash 效率模型价格战:智谱、阿里同日出手,腾讯跟牌
9 月 1 日晚起,智谱认领匿名爆火的"牛来"Ox-Alpha 为 GLM-5.3-Flash(320B 总参、每次激活 18B),阿里连夜发布同架构的 Qwen3.8-Flash(125B 总参、激活 6B),腾讯放出 Hy4 preview 轻量版;定价上智谱与阿里都把输入价压到约 0.8 元/百万 tokens,智谱还叠加限时五折(至 9 月 9 日),直接对标坚持峰谷高价的 DeepSeek。
点评:行业叙事正式从"比参数"切换成"比成本落地"。阿里 Flash 定价约是 DeepSeek 忙时价格的三分之一,恰好卡在 8 月 17 日 DeepSeek 涨价后腾出的价格带——这是精准的"斩杀线"围剿。对开发者是实打实的利好:Flash 级模型做 agent 日常任务已够用,API 预算省一大截;对模型厂商,利润正在向 Agent、端侧和云服务转移。
3. 英伟达投 1.25 亿美元:把"用光搬数据"的芯片公司拉进局
西班牙初创 iPronics 完成 1.25 亿美元融资,英伟达参投。该公司做可编程光子芯片,用光信号替代电信号在 AI 集群内部高速搬数据,瞄准的是万卡级集群最头疼的互联瓶颈。
点评:GPU 再快,卡间通信跟不上就是空转——算力竞赛已经打到"网络层",这与昨天燧原科技 IPO 的故事是同一枚硬币的两面:全球都在补互联和国产算力短板。对数据中心与超算团队,光互连的成本曲线值得盯紧;欧洲也借这笔投资在"AI 主权"棋局里落了一子。
4. Uber 裁 3300 人(全球约 10%),把资源集中押向无人驾驶
Uber 宣布裁员约 3300 人,理由是组织层级臃肿拖慢决策,同时要把投资重心转向自动驾驶;Waymo 等对手逼近,Robotaxi 正在改写网约车经济模型。
点评:不是业绩崩了裁人,而是"为未来腾位置"——AI 落地冲击就业的最新实例:砍的是管理层级,补的是自动驾驶投入。对出行行业从业者信号明确:Robotaxi 取代人工司机的时间表,又被资本向前推了一步。
5. 黑客正用 Langflow 漏洞偷 OpenAI 和 AWS 密钥
开源 AI 编排框架 Langflow 被曝高危漏洞(CVE-2026-0768),未认证攻击者可远程执行 Python 代码;安全团队已观测到攻击者批量窃取服务器中存储的 OpenAI API 密钥、AWS 凭证等敏感凭据。
点评:AI 开发框架成了新攻击面——不少开发者把密钥随手塞进环境变量,等于把金库钥匙挂在门口。用 Langflow 或类似工具搭 agent 的团队,建议立即排查暴露实例并轮换密钥。值得注意的是,同日 AI 安全公司 AIR 获 5000 万美元融资专做 agent 插件/MCP 供应链安全——代理安全正在从"没人管"变成独立赛道。
6. Perplexity 推"混合 AI":敏感任务留在 Mac 本地跑
Perplexity 为 Computer agent 新增混合计算能力:同一任务可在云端前沿模型与 Mac 本地开源模型间切换,涉及合同、代码、财务数据等敏感步骤不出本机,且任务上下文不中断。
点评:企业不敢用 agent 的最大理由是数据出境,Perplexity 给出"两边都要"的中间解。对 Apple silicon 是新增卖点,对云厂商则是信号:隐私感知的模型路由,会成为企业 agent 的标配能力。
7. Meta 远程停用数千副被篡改的智能眼镜摄像头
Meta 检测到少量用户破坏智能眼镜的录制指示灯,遂通过软件让被钻孔改装过的设备摄像头失效;官方称被改装的眼镜占比不到销量的千分之一。
点评:用软件强制执行"物理隐私指示灯",Meta 给可穿戴行业立了个规矩:摄像头越普及,旁人"不知道自己被拍"的焦虑越大,信任比功能更重要。对做眼镜、耳机的厂商,隐私设计以后会是出厂默认配置,而非可选项。
8. 甘肃发布"人工智能+教育"五年计划,与纽约禁令形成对照
甘肃省教育厅等五部门印发《甘肃省"人工智能+教育"行动计划(2026-2030年)》:两年内推动 2 个以上市州全域试点、建成 45 个以上国家和省级 AI 教育基地校、沉淀 1000 个以上典型应用场景;几乎同一时间,纽约市则宣布禁止八年级及以下学生使用 AI 工具。
点评:同一件事,中美走向两个方向:中国是"试点+规模化"的加油模式,美国部分城市选择"谨慎刹车"。对教育信息化行业,甘肃这份计划等于一份明确的采购与场景清单;对家长,别只听口号,要看试点校实际怎么用 AI 再下结论。
今日小结
今天的主线很清晰:模型层竞争从"比分数"转向"比成本、比安全",OpenAI 亮安全牌,智谱们打价格牌;算力竞赛从 GPU 蔓延到光互连与电网,Uber 裁员则提醒 AI 对就业结构的重塑已在进行时。明天值得盯:智谱五折活动会否引发更大范围跟价,以及 Astra 的 Critical 评估会不会逼出新的监管动作。
信息来源: - TechStartups 科技日报(2026-09-02,汇总 Reuters / The Verge / VentureBeat / Semafor / BleepingComputer / The Information):Uber 裁员、iPronics 融资、Astra Critical 评估、Perplexity 混合计算、Meta 眼镜、Langflow 漏洞、纽约学校 AI 禁令 - 新浪财经 / 投资界 / ZAKER(2026-09-02,转自 Tech 星球):GLM-5.3-Flash、Qwen3.8-Flash、腾讯 Hy4 preview 定价战 - 搜狐 / 南方都市报:Qwen3.8-Flash 架构与定价细节 - 甘肃省教育厅官网 / ictdedu.cn / smartcity.team 政策库(2026-09-01 至 09-03):《甘肃省"人工智能+教育"行动计划(2026-2030年)》 - 教育部官网:国家《"人工智能+教育"行动计划》(背景对照)