返回往期
2026年1月7日星期三
10 点要闻3 分钟阅读

今日要闻

1

xAI完成200亿美元融资,英伟达参投助扩算力

融资基础设施大模型

马斯克的xAI宣布新一轮融资募得200亿美元,超过原定150亿美元目标,并获得英伟达参与。公司称资金将用于扩展Grok模型与自建AI基础设施,英伟达将以GPU与软件栈支持其算力扩张。部分报道还提及xAI此前已部署超大规模数据中心集群,融资将加速其硬件与训练/推理体系迭代。

阅读原文
2

埃森哲10亿美元收购Faculty,补强AI交付与安全能力

并购企业服务AI安全

咨询巨头埃森哲宣布以10亿美元收购英国AI公司Faculty。Faculty为企业与政府提供AI咨询与软件,并从事前沿模型安全评估等服务;交易完成后其400多名员工将并入埃森哲,Faculty CEO Marc Warner将出任埃森哲CTO并进入管理层。该收购指向咨询公司把“模型+数据+治理”落到客户生产系统的交付能力扩张。

阅读原文
3

AMD推出Helios机架与MI455X,押注“Yottaflops”推理时代

芯片数据中心推理

AMD在CES 2026强调AI算力正迈向Yottaflops规模,需求从集中训练转向长期、高频推理。公司发布MI455X数据中心GPU与面向机架级部署的Helios平台,并预告MI500系列将于2027年推出且采用2nm工艺;同时提出未来四年AI性能提升1000倍的目标,意在以开放机架与软硬件栈争夺大规模推理基础设施订单。

阅读原文
4

Liquid AI开源LFM2.5小模型家族,主打端侧多模态

开源端侧AI小模型

Liquid AI发布并开放权重LFM2.5系列,面向设备端与边缘推理。核心模型为1.2B参数,预训练数据从10T扩展到28T tokens,并提供Instruct版本及日语优化、视觉语言(1.6B)与原生音频语言(1.5B)变体。官方介绍其在GPQA、MMLU Pro及IFEval/IFBench等指标上优于部分同级开源模型,且可在多种推理栈与硬件上部署。

阅读原文
5

LMArena获1.5亿美元A轮融资,估值升至17亿美元

融资评测基础设施

模型评测平台LMArena完成1.5亿美元A轮融资,投后估值17亿美元;其在约七个月内累计融资约2.5亿美元。平台以“Chatbot Arena”盲测投票出名,并披露月度用户超500万、月对话约6000万,覆盖150个国家。报道称其商业评估服务已上线并形成约3000万美元年化经常性收入,资金将用于扩展技术团队与研究能力。

阅读原文
6

Databricks发布Instructed Retriever,RAG召回率提升35–50%

RAG企业AI智能体

Databricks提出Instructed Retriever架构,将系统规格(用户指令、示例、索引描述等)贯穿检索与生成全链路,以提升搜索型智能体的指令遵循与系统级推理。其在StaRK-Instruct基准上实现35–50%更高召回率,并在企业QA数据集上报告最高约70%更好回答质量;同时展示经优化的4B模型在该任务上接近更大闭源系统表现,强调成本可控的企业落地路径。

阅读原文
7

之江实验室与华大发布Genos-10B基因模型,支持百万碱基长上下文

生命科学基础模型长上下文

之江实验室与华大联合发布Genos基因基础模型,其中Genos-10B面向全基因组超长序列建模,采用HMoE与Fractal Attention实现百万碱基级上下文与单碱基精度预测,覆盖功能元件识别、表达模拟与临床诊断等任务。团队同时提供1.2B与10B版本以适配不同算力条件,并提到面向国产硬件的部署优化与RESTful API服务,意在降低生命科学AI使用门槛。

阅读原文
8

欧盟AI办公室发布生成内容实践守则草案,指向水印与可检测接口

监管合规内容治理

欧盟AI办公室发布《AI生成内容透明度实践守则》草案,为AI Act第50条透明度义务提供可操作框架。草案区分“提供者/部署者”责任:提供者需实施多层标记与检测技术(含元数据与数字水印),并提供免费检测接口;部署者需对深度伪造及公共利益相关的AI生成/操纵文本作披露与统一标识,并设定艺术创作与经人工编辑审查内容的豁免。最终版预计2026年6月发布,2026年8月2日起对签署方生效。

阅读原文
9

Open WebUI曝高危漏洞CVE-2025-64496,可窃JWT并升级到RCE

安全漏洞开源LLM应用

研究人员披露Open WebUI“直接连接”功能存在高危漏洞CVE-2025-64496:当用户连接到攻击者控制的兼容OpenAI接口模型服务器时,可通过不安全的SSE事件({type: execute})注入并执行恶意JavaScript,窃取浏览器localStorage中的JWT以接管账户、访问聊天与API密钥。若账户具workspace.tools权限,攻击者还可借Tools API执行未沙箱的Python代码,将入侵升级为后端RCE。漏洞影响v0.6.34及更早版本,v0.6.35已通过阻止该类事件修复;利用前提是用户手动启用该功能并添加恶意URL。

阅读原文
10

Netskope:生成式AI使用激增,影子AI仍占47%且数据违规翻倍

安全企业治理数据泄露

Netskope发布云与威胁报告称,过去一年通过云访问生成式AI应用的用户数增长3倍,月均提示量从3000次升至18000次。尽管企业托管账户使用比例提升至62%,仍有47%用户通过个人账户使用“影子AI”,带来可见性与数据外泄风险。报告显示与生成式AI相关的数据策略违规事件同比翻倍,平均每组织每月223起,涉及内容以源代码(42%)、受监管数据(32%)与知识产权(16%)为主,反映企业治理与DLP政策仍存在缺口。

阅读原文

不要错过明天的 AI 简报

数千位专业人士的首选,用 AI Daily Brief 开启每天的工作与生活。