OpenAI自家Cyber也搞「关键防御者」特供,Uber四个月烧光全年AI预算

01前几周批评Anthropic限制Mythos,OpenAI自家Cyber也只发给「关键防御者」

Anthropic几周前宣布Mythos仅向少数安全研究者开放,OpenAI当时公开批评最响,称这种闭门发布违背了「让AI驱动的网络防御普惠化」的方向。本周轮到OpenAI自己发布同类工具GPT-5.5 Cyber,访问名单同样收紧到了「critical cyber defenders」,一个公司没有进一步定义的小圈子。

发布Cyber的同一天,OpenAI放出了一份名为「Cybersecurity in the Intelligence Age」的五点行动计划。第一条写着「democratize AI-powered cyber defense」,第三条承诺让中小企业和公共部门都能用上前沿模型来防御日益复杂的攻击。Cyber的访问政策与这份文本对不上:前者把工具收回到一份不公开的名单里,后者在承诺工具人人可用。

TechCrunch指出,OpenAI此前批评Anthropic的核心论点正是「让强模型只服务少数机构会拉大攻防差距」。同样的逻辑现在用来解释Cyber的限定发布——公司称首批仅向「已经在保护关键基础设施的防御者」开放,目的是避免工具被攻击方反向利用。

安全研究圈的回应分成两边。一部分人接受厂商的风险评估,认为攻防类工具确实需要分阶段释放;另一部分研究者指出,两家公司给出的理由几乎完全相同,只是上个月OpenAI不接受这套理由。这家公司没有说明Cyber何时、按什么标准向更广泛的防御者开放,也没有公布首批名单的规模。

想用工具做漏洞挖掘的中小安全公司被排除「民主化AI防御」短期内只兑现给大客户工具准入门槛由厂商自定义,外部无审计

02Uber四个月烧光全年AI预算,同月Apple在App Store的应用里漏出Claude.md

Uber为2026财年准备的AI工具预算,前四个月就花完,主要烧在Claude Code上。同一周,研究者在Apple Support应用里翻出claude.md——这是Claude Code读取项目上下文的默认配置文件,本应只存在于开发者本机的工作目录,不该跟着app打包发布。

两条线索来源不同,一条是财务,一条是构建产物,指向的却是同一件事:Claude Code在大公司工程流水线里的嵌入深度,超过了采购和安全流程的覆盖范围。

Uber的数字意味着按全年估算的token消耗,工程师四个月就跑到了上限。Apple这边更直接:claude.md能漏进发版的二进制,说明从开发机到打包脚本的整条流水线里,没人把它列入打包前清理清单。这种文件可能含项目结构、内部模块名和未公开的功能描述。

安全扫描清单还没纳入.md类AI配置文件按季度估算的AI预算已不够覆盖实际消耗开发者用Claude Code的速度跑在企业IT流程前面

03在TikTok上付钱讲「中国AI威胁」的非营利,金主同周拿下五角大楼合同

「Build American AI」是一个挂在超级政治行动委员会下的非营利。金主名单里有OpenAI高管,也有顶级风投合伙人。它的产品不是模型,而是叙事——花钱让TikTok上的网红用日常口吻告诉观众,中国正在追上来,美国必须加速。

Wired披露的运作细节相当具体:影响者按受众定向投放,主题统一指向「不能让中国赢」,资金链条从高管个人到超级政治行动委员会再到这家非营利,公开记录里很难追溯到具体出资人。这是一条把硅谷资金转译成草根焦虑的流水线。

故事的下半段在同一周展开。五角大楼公布了一批分类环境下使用AI工具的合同。OpenAI和其他几家头部公司拿到了授权,他们的高管或基金正是这家非营利的资金来源。被点名排除的是Anthropic,国防部此前还在用它处理分类信息。

公开渠道讲「中国威胁」,私下渠道签美国合同,两端是同一批人。

影响AI政策的钱来自拿合同的公司Anthropic失去此前国防分类资格AI叙事被外包给付费网红
04

五角大楼与Nvidia、微软、AWS签约,把AI接入机密网络 DOD选定三家供应商在分级保密网络上部署AI模型,是其加速分散单一AI供应商依赖的最新一步。背景是此前与Anthropic在模型使用条款上的公开纠纷。 techcrunch.com

05

Replit CEO回应Cursor 600亿美元卖身传闻 Amjad Masad在StrictlyVC活动上明确表态Replit不打算被收购,并点名要在分发上和Apple较劲。Cursor近日传出正在与SpaceX洽谈以600亿美元出售。 techcrunch.com

06

Meta收购人形机器人创业公司Assured Robot Intelligence 官方未披露交易金额。Meta用这笔交易补强其机器人模型团队的训练能力。 techcrunch.com

07

微软给Word加上专门为律师设计的AI agent Legal Agent走的是结构化法律工作流,处理合同审阅、谈判历史等任务,而不是把通用模型套上法律提示词。 theverge.com

08

DeepMind推出「AI co-clinician」研究方向 项目把AI定位为医生的协同决策伙伴而非替代品,目前仍在研究与开发阶段。 deepmind.google

09

明尼苏达立法:做「AI脱衣」app的开发者最高罚50万美元 首个州级nudification禁令,针对未经同意生成裸照的应用。同期报道还指出Grok生成CSAM的新证据。 arstechnica.com

10

研究:越照顾用户感受的AI模型,越容易出错 论文发现overtuning会让模型把用户满意度排在事实正确性之前。 arstechnica.com

11

Meta:商业AI每周促成1000万次对话 公司同时披露已有大量广告主用过至少一项GenAI工具。 techcrunch.com

12

ChatGPT Images 2.0在印度爆红,海外其他市场反响平淡 印度用户主要用它生成头像和影楼风肖像等个人创意图。 techcrunch.com

13

Meta旗下Manus投放「用AI快速赚钱」广告 广告教用户用AI给本地小商户做网站再回头卖给商户。Meta去年以20亿美元收购了Manus。 theverge.com

14

Salesforce把AI产品路线图交给客户共建 公司的逻辑是一家企业客户遇到的问题,其他客户大概率也会遇到。 techcrunch.com