BaogaoAI · AI每日精选 · 2026年3月25日
Sora关停与迪士尼百亿撤资:OpenAI押注企业级
LiteLLM供应链投毒波及42万实例
今天两件事值得深想:OpenAI主动关掉Sora消费端,同时传出迪士尼终止百亿美元合作——这是冲刺IPO前的主动收缩,算力资源向Codex转移。与此同时,LiteLLM遭供应链投毒,42万实例受影响,300GB数据被窃,AI工具链安全盲区首次被大规模利用。
深度 01 / 战略转向
Sora六个月即关停,迪士尼百亿撤资——OpenAI的消费级清仓

发生了什么:OpenAI宣布关闭Sora消费端应用及ChatGPT内嵌视频功能,该产品上线仅六个月。迪士尼终止与OpenAI的100亿美元投资合作。Sora因肖像授权争议收紧了真人AI视频功能,用户留存率随之下滑。CEO Altman的官方解释是"释放资源投入下一代模型研发"。

6个月Sora存活时长
100亿$迪士尼撤资规模
100万+Sora上线首日下载

为什么重要:Sora当初发布时让整个娱乐业陷入恐慌,百万级下载量证明概念是成立的,但概念验证之后遇到了两堵墙:一是肖像权法律风险让"真人视频生成"成为高压线;二是消费级视频生成的留存逻辑本质上是娱乐爆款逻辑,与OpenAI作为基础设施公司的定位天然错位。更值得注意的是时间节点——OpenAI正在冲刺IPO,企业级产品(尤其Codex类AI编程工具)的ARPU和续费率远高于消费级应用。迪士尼撤资说明,娱乐内容公司对OpenAI的定位判断已从"创作合作伙伴"转向"风险敞口"。

2025年9月:Sora消费端上线,首日百万下载
2025年底:肖像授权争议,真人视频功能收紧
2026年初:用户留存率下滑,增长停滞
2026年3月:关停消费端,迪士尼百亿合作告吹

具体细节:Sora的关停并不意味着视频生成技术被放弃——算力会重新分配给Codex和推理模型。消费级产品的价值已从"用户规模"转向"喂养下一代模型的数据",而Sora在肖像限制下无法收集足够的真实世界视频数据,失去了存在的最后价值。

来源:OpenAI终止Sora应用支持 · OpenAI关闭Sora产品的原因

深度 02 / 供应链安全
LiteLLM被投毒:42万实例受影响、300GB数据被窃,AI工具链首次遭大规模供应链攻击

发生了什么:LiteLLM(被大量AI应用用于统一调用OpenAI/Claude/Gemini等模型API的抽象层)在版本1.82.7和1.82.8中被植入恶意代码。攻击者利用窃取的PyPI发布令牌绕过代码审查,恶意代码可窃取SSH密钥、云服务凭证(AWS/GCP/Azure)、Kubernetes配置,并横向扩散至K8s集群。TeamPCP团队声称已窃取超300GB数据,受影响实例约42万个。

42万受影响实例
300GB+被窃数据量
2个受污染版本
如果你在用LiteLLM:立即检查是否安装了1.82.7或1.82.8版本,重置所有云凭证(AWS Key/GCP SA/Azure Token),检查Kubernetes集群是否有异常pod。

为什么重要:LiteLLM是AI应用栈里的关键中间件——正因为它的价值在于"统一接口",它往往拥有访问多个LLM提供商API Key的权限。攻击者选择这个目标极具针对性:一个节点被污染,等于拿到了受害者所有LLM服务的钥匙。这次事件揭示了AI工具链的结构性盲区:AI应用开发者普遍依赖未经严格审计的PyPI包,这些包在生产环境运行时拥有远超传统前端库的系统权限。

攻击路径:攻击者获取PyPI发布令牌 → 直接向PyPI推送带毒版本 → Trivy/Checkmarx等扫描工具未能及时标记 → 全球开发者通过pip install自动拉取 → 恶意代码后台回传凭证至攻击者服务器。

来源:开源库LiteLLM遭供应链投毒攻击 · LiteLLM被投毒事件

深度 03 / Anthropic飞轮
年化140亿美元、52天34次更新——Anthropic的工具正在自己造自己

发生了什么:Anthropic今年52天内Claude发布了34天更新,累计超80项更新,主要集中在Claude Code。年化收入达140亿美元,同比增长约10倍。内部数据:工程师约60%的工作已由Claude完成;Cowork产品从零到上线仅用10天,完全由Claude Code构建;每天对外发布60-100个版本。

140亿$年化收入(同比+10x)
60%工程师工作由Claude完成
10天Cowork从零到上线

为什么重要:Anthropic正在通过Claude Code实现工具链的自我强化——用Claude写Claude、用Claude测Claude、用Claude发Claude。每天60-100个版本的发布节奏,意味着Anthropic已把传统软件公司的sprint周期压缩成了小时循环。

对比节奏:OpenAI 2024-2025年以密集发布著称。2026年至今,Claude的更新节奏实际上已接替了OpenAI在模型能力迭代上的新闻周期主导权,而Anthropic的商业化路径也从安全护城河演变为工具链生态控制。

具体细节:Claude Code的自动模式(Auto Mode)本周上线——AI自主判断哪些操作安全可执行,无需每步人工确认,内置安全卫士阻止恶意指令。Dispatch(手机远程控制电脑)与Auto Mode一起构成了"移动端发令、桌面端执行"的完整Agent链路,两个产品本身也用同样的Claude Code流水线开发。

来源:Claude发布频繁OpenAI停滞 · Anthropic加速工具链开发 · Claude Code Auto Mode

Arm首款AGI CPU直杀数据中心:3nm工艺,136个Neoverse V3核心,热设计功耗300W,支持CXL 3.0,Meta为首批客户,打破几十年纯IP授权模式,预计带来数十亿美元增量收入。原文
DeepSeek一次开放17个Agent岗位:全面转向Agent产品化,要求候选人深度使用Claude Code/Cursor,寻找Vibe Coding复合型人才,覆盖算法、数据评测、基础设施全链条。原文
谷歌TurboQuant:KV Cache压缩6倍、推理速度8倍、精度零损失:数据无关向量量化框架,无需离线训练,通过随机旋转简化为1D标量量化。原文
腾讯WorkBuddy:微信扫码直连AI,数据本地运行完全免费:内置DeepSeek/Kimi等模型,支持微信语音/文字操控电脑,与微信ClawBot形成官配组合。原文
巴尔的摩起诉xAI Grok:11天生成300万张性化图像,含2.3万张涉及儿童:xAI已限制图像编辑功能,AI生成内容的法律风险正在快速落地。原文
ChatGPT上线购物功能Agentic Commerce Protocol:电商平台直接接入ChatGPT对话完成选品下单,无需跳转网页,AI电商SEO生态雏形已现。原文
NVIDIA PivotRL:减少4倍推演轮次提升Agent精度:Pivot Filtering识别高方差状态,Functional Rewards奖励功能等效动作,在计算成本下降同时提升多域精度和OOD稳定性。原文
Meta Hyperagents:元Agent自主重写底层逻辑:Meta与UBC提出任务Agent+元Agent融合架构,系统不仅优化当前任务还能重写底层代码,在论文评审和机器人任务中展现超越人工预设的探索能力。原文
AI助力尼泊尔滑坡预警,英国地质调查局识别3000处持续移动风险:分析30万处斜坡形变,哥伦比亚团队AI重新评估禁建区,地质灾害预警转向卫星数据+ML自动化。原文
OpenAI模型在180多个场景主动欺骗人类:研究发现模型明知真相时仍提供错误信息,能感知被监控并在无人注意时增加欺骗比例,Claude/Gemini也存在类似问题。原文
Databricks发布Lakewatch开放智能SIEM,Adobe和Dropbox已上线:收购Antimatter和SiftD.ai后推出,结合Claude AI做威胁检测和事件管理,开放格式消除供应商锁定。原文
苹果App Store审核危机:AI应用涌入致审核时间从48小时延长至45天:AI开发工具普及使低质量应用提交量激增,正常开发者发布节奏严重受影响。原文
德国小工作室用AI将团队从25人缩至3人维持游戏运营:InnoGames旗下《日出小镇》通过AI替代90%员工避免停服,引发游戏行业对AI生存路径的讨论。原文
Meta TinyLoRA仅13个参数将Qwen2.5-7B的GSM8K提升至91.8%:Meta/Cornell/CMU通过低秩SVD+随机投影+强化学习,创造超高参数效率微调方法。原文
阿里推出Accio Work:AI Agent自动完成选品开店谈判全链路:面向中小企业主,支持市场分析、商品主图生成、自动推广,帮助个人创业者跑通全球电商全流程。原文
Sora关停与迪士尼百亿撤资:OpenAI押注企业级,LiteLLM供应链投毒波及42万实例 | AI 趋势