行业分类:
加载中...
头条分类:
加载中...
17、18英寸轮毂短缺,宝马被迫暂停部分iX1纯电SUV订单
IT之家 5 月 23 日消息,部分欧洲 BMW iX1 车主正遭遇交付延期,原因在于 17 英寸和 18 英寸轮毂供应不足。这一问题已经开始影响车辆生产,部分订单甚至被迫暂停。 当地时间 22 日,根据德国媒体 Automobilwoche 曝光的内部信件,宝马生产部门已通知经销商,5 月的轮毂供应暂时还能维持生产,但从 6 月开始,产能将无法满足需求。目前,宝马正与供应商沟通,内部人士坦言,这一问题短时间内恐怕很难解决。 此次被曝缺货的是最普通、最便宜的小尺寸轮毂,相比大尺寸轮毂,其具有更低价格、更舒适的驾乘体验,以及更好的续航表现。相比之下,大尺寸轮毂虽然更好看,但通常更贵,舒适性和续航表现也会变差。 宝马目前提出的替代方案,是让消费者改选 19 英寸轮毂。然而该尺寸往往需要搭配更高配置版本,整体价格大约会增加 1900 欧元(IT之家注:现汇率约合 14997 元人民币)。与此同时,车辆续航也会下降。 标准 17 英寸轮毂版本 iX1 官方续航为 515 公里;升级 19 英寸轮毂后,续航降至 509 公里;如果使用 20 英寸轮毂,续航则进一步下降至 491 公里。 而供应同样紧张的 18 英寸轮毂版本车型,官方续航也有 504 公里。因此真正受影响最大的,实则是原本选择免费 17 英寸轮毂的消费者。 报道称,有经销商已经将某位 iX1 车主的提车时间推迟约三个月,导致消费者唯有临时自行解决交通问题。即将迎来改款的 iX1 已经成为宝马在欧洲最重要的电动车型之一,一位经销商透露:“iX1 已经成了我们的主力车型。”
闻泰科技声明:安世荷兰声称公司回避与其沟通完全与事实不符
IT之家 5 月 23 日消息,今日,闻泰科技发布声明驳斥安世半导体相关言论,指对方说法歪曲事实。 声明提到,财报审计出具无法表示意见,根源是荷兰方面干预诉讼,剥夺闻泰股东控制权,且安世荷兰多次阻挠审计,拒不提供核心资料、关停系统、拒交财务材料,损害公司与投资者权益,闻泰保留追责索赔权利。 此外,闻泰曾多次主动提议协商解决争端,并未回避沟通,后续仍会秉持公平合法原则处理纠纷,维护自身权益。安世中国区合规平稳运营,多条产品线逐步完成供应链闭环,产品品质达标,可稳定供货。 IT之家附原文如下: 闻泰科技股份有限公司声明 近日,安世半导体发布公开声明,声称自安世半导体事件发生以来,其多次要求与闻泰科技股份有限公司(“闻泰”或“我司”)管理层沟通,寻求建设性解决方案,但未获积极回应;并声称其已全面配合闻泰科技开展审计工作。安世半导体的该等声明歪曲事实,企图混淆视听,给市场带来极大误导性。我司现就相关情况郑重声明如下: 一、关于安世半导体阻挠我司正常审计工作的说明 我司所聘请的审计机构对本公司 2025 年度财务报告及内部控制审计报告出具了“无法表示意见”,这一令人遗憾的事件的根本原因在于 2025 年 10 月,在荷兰经济部不当干预下,安世荷兰通过向企业法庭发起不当的诉讼程序,非法地剥夺了闻泰科技作为安世半导体股东的控制权和合法股东权益,导致了闻泰科技无法对安世半导体境外主体实施有效合并,审计范围严重受限。 尽管我司采取了一系列积极行动来消除上述事件的影响,但安世荷兰仍多次故意阻挠我司审计工作,例如:公司在对安世半导体境外资产按其他权益工具投资重新计量时,安世荷兰拒绝提供与估值相关的未来经营计划、盈利预测等核心资料,导致评估机构的估值底稿核查性受限,其最终做出的估值的充分性无法得到验证;安世荷兰单方面关闭相关 IT 系统,拒绝向审计机构开放访问权限,同时拒绝提供 2025 年 9 月 30 日之后(包括留存在原 IT 系统内安世中国相关的)财务资料,导致审计机构无法完整执行 2025 年第四季度的内部控制及财务审计程序。 安世荷兰的上述行为,严重阻碍上市公司的正常经营,也给广大投资者造成了重大损失。对于上述行为给我司及广大投资者所造成的损失,我司保留依法追究安世荷兰及其相关高管的责任并要求其赔偿的权利,以最大程度维护上市公司及广大投资者的合法权益。 二、公司维护合法权益的决心及沟通立场 自安世半导体事件发生以来,我司本着对广大投资者负责任的态度和维护全球客户利益的原则,我方多次主动释放善意,明确表达了愿意与安世荷兰方面就如何恢复闻泰科技的合法控制权、妥善解决当前争端进行建设性沟通。我方更是多次通过不同场合、多种途径,主动向安世荷兰表达愿意通过协商共同寻求解决方案。安世荷兰在其公开声明中声称闻泰科技回避与其开展沟通完全与事实不符。 我司认为,任何关于妥善解决安世半导体事件的沟通,都应在平等、公平的基础上,充分保障闻泰科技股东的合法权益。我司将始终以此为原则,以相关法律法规为准绳,以开放的态度充分考虑解决当前争端的一切方案,并将继续积极采取行动减少股东损失、最大程度维护上市公司合法权益。 三、关于安世中国区运营情况的说明 事件发生以来,安世半导体中国区始终严格依照上市公司治理规则及监管要求自主合规运营。目前,中国区已实现 MOSFET 及逻辑 IC 产品的供应链闭环,预计将于年内完成双极晶体管产品线的供应链闭环,所有产品质量标准均严格遵循安世半导体全球统一规范。我们衷心感谢广大供应商、客户的持续信任与坚定支持,中国区将持续保障稳定、高质量的产品供应,服务全球客户需求。
国家数据局召开词元经济座谈会,阿里云、腾讯、月之暗面等参会
IT之家 5 月 23 日消息,据国家数据局消息,5 月 22 日,国家数据局党组书记、局长刘烈宏主持召开词元经济座谈会。会上,中国经济时报社、中国政法大学、中国人民大学、清华大学等单位的专家代表,阿里云、腾讯、月之暗面、海天瑞声、中国国际金融有限公司等企业代表,围绕“推动词元经济健康可持续发展,充分释放数据要素价值”发表意见建议。国家数据局党组成员、副局长夏冰出席会议。 词元是大模型处理文本、代码、图像、音频、视频等所有信息时采用的最小运算单元,正在成为人工智能服务的计量单位、结算单位和统计单位。国家数据局将把推动词元经济发展纳入工作体系,持续跟踪研究并吸收社会各界建议,以行业高质量数据集建设和全国一体化算力网建设为着力点,深入推进数据要素市场化配置改革,推动词元经济高质量发展。 IT之家注意到,在今年 3 月举行的中国发展高层论坛 2026 年年会上,国家数据局局长刘烈宏表示,Token“词元”不仅是智能时代的价值锚点,更是连接技术供给与商业需求的“结算单位”,为商业模式的落地提供了可量化的可能。这从官方角度给出了 Token 的中文翻译:“词元”。 截至 2026 年 3 月,我国日均词元调用量已攀升至 140 万亿次以上,这一数字较 2024 年初的 1000 亿次实现千倍跃升;即便与 2025 年底的 100 万亿次相比,短短三个月内增幅亦超过四成。
调查显示近2/3上班族“假装自己很懂AI”,以获得晋升机会
IT之家 5 月 23 日消息,据外媒 TechRadar 今晚报道,GCheck 发布的最新数据显示,越来越多职场人正在“假装自己很懂 AI”:职场里正在出现所谓的“AI 信心鸿沟”:很多员工在公开场合表现得非常懂 AI,但私下其实并不真正相信自己的 AI 能力。 调查发现,63% 员工承认,自己曾夸大 AI 技能,希望让自己在求职、晋升或工作竞争中显得更有优势。IT之家还从调查中获悉,这种现象在 Z 世代群体中尤其明显。80% 的年轻员工承认,自己曾包装或夸大 AI 能力。 GCheck 首席执行官霍曼 · 阿哈万表示:“现在的职场里,是否看起来具备 AI 能力,已经越来越直接关系到就业机会和工作安全感。” 调查还发现,真正对自己 AI 能力有信心的人其实并不多。只有 34% 员工认为,自己确实能够完成所有声称掌握的 AI 技能。与此同时,许多人不仅会在简历上“包装”自己,还会在日常工作中持续维持这种形象。 40% 受访者承认,会在会议中故意表现得很懂 AI,以免显得落伍;33% 的人会默认同事高估自己的能力;25% 的人会把 AI 辅助完成的成果完全算作个人成绩;18% 的人会主动接下自己实际上并不具备能力完成的 AI 相关任务;还有 16% 的人承认,自己曾直接谎报 AI 经验。 不过,大多数人并不认为自己是在长期欺骗。76% 受访者表示,自己只是“先说会、以后再学”。与此同时,70% 的人认为,行业里很多人都在这么做,因此这种行为已经逐渐被默认成一种职场常态。 GCheck 指出,员工夸大 AI 能力,并不完全是为了升职或找更好的工作,很多时候更像是一种焦虑驱动下的自我保护。 69% 受访者担心,未来两年内,AI 会取代自己目前部分工作内容;52% 的人担心,一旦出现裁员,自己会因为 AI 能力不足而缺乏竞争力;还有 46% 的人害怕,如果学不会 AI,最终可能直接失业。 这种焦虑甚至开始影响员工日常行为。53% 的人会故意选择手动完成工作,而不是使用 AI 工具;24% 的人即使知道 AI 工具确实有帮助,也会嘴上否认其价值。阿哈万表示:“这种认知落差,会给企业带来风险,也会让努力跟上变化的员工陷入更大不确定性。” 调查同时显示,很多企业其实并没有真正核实员工 AI 能力。64% 受访者表示,公司从未检查过自己的 AI 技能是否属实。 因此,越来越多员工开始希望企业能够更透明地说明 AI 能力评估方式。47% 受访者认为,招聘时应该更明确解释 AI 技能如何被审核;29% 的人则表示,如果企业能够提前说明检查方式,自己会更诚实地描述能力水平。 GCheck 认为,当下越来越多员工担心自己会被 AI 淘汰,因此企业需要改变现有职场文化,用更正常、更透明的方式推动 AI 普及,同时让员工相信,只要掌握合适技能,自己依然不会被时代抛下。 报告总结称:“自动化焦虑已经不只是担心失业那么简单。它正在改变人们的行为方式,扭曲技能判断,并动摇现代职场的可信度。”
乒乓少年走上赛场,每一次挥拍都是成长
  小球飞旋,热爱不息。继西部、中部赛区比赛圆满落幕后,5月23日,2026年石景山区青少年乒乓球联赛区域赛(北部赛区)正式开赛。   本次比赛,共有来自北京大学附属中学石景山学校、北京市苹果园中学、首都师范大学附属苹果园中学分校、北京市石景山外语实验小学、北京市石景山区苹果园第二小学、北京市石景山区海特花园小学、北京大学附属小学石景山学校、北京市石景山区先锋小学、北京市石景山外语实验小学分校、北京大学附属中学石景山学校杨庄分校等10所学校的109名乒乓少年参赛。   作为区域赛的第三站,北部赛区延续之前比赛的火热氛围,109名选手参加了涵盖初高中、小学不同年龄段的男子单打、女子单打、男子团体、女子团体的比赛。赛场上,选手们挥拍竞技、敢打敢拼,发球抢攻、正手对拉、反手推挡等精彩场面不断上演。白色的乒乓球在球台上飞速穿梭,比分交替上升,场边教练和队友的加油声此起彼伏,现场气氛热烈。   “听说前两站西部、中部赛区的比赛特别精彩,一直很期待能站上北部赛区的赛场。”来自北京大学附属小学石景山学校的参赛选手罗文伯说道,“和其他学校的同学比拼,不仅能检验自己的训练成果,还能学到很多新技巧,这份经历特别有意义。”   来自北京大学附属中学石景山学校的教练点赞本次比赛,他表示此次青少年乒乓球联赛设置区域赛,为孩子们搭建了非常好的交流平台,“相较于单独赛事,这种多赛区联动的模式,更能激发孩子们的竞技热情,也能让他们在持续比拼中快速成长。”   本次比赛裁判员、乒乓球国家一级裁判郝涛接受采访时表示:“本次区域赛赛事组织规范、筹备充分,参赛选手们展现出了良好的精神风貌和竞技水平。相较于以往,本次区域赛多赛区联动、参赛覆盖面广,不仅为孩子们提供了切磋交流的平台,更能让他们在竞技中学会尊重规则、锤炼意志,为乒乓球运动的发展培养人才,这也是赛事的重要意义所在。”   据悉,2026年石景山区青少年乒乓球联赛区域赛采用“分区推进、全域覆盖”的模式,西部、中部、北部赛区相继开赛,明日(5月24日)举行东南部赛区的比赛将是本次区域赛的收官之战。区域赛四大赛区比赛全部结束后,各组别个人赛前六名的选手以及团体赛第一名的队伍,将晋级总决赛,争夺最终的荣誉。   截至目前,石景山区35所中小学参与了2026年石景山区青少年乒乓球联赛,乒乓少年顽强拼搏、每分必争,充分展现了新时代青少年的蓬勃朝气与竞技风采。本次赛事不仅是石景山区深化体教融合、促进学生全面发展的扎实成果,也为“大赛石景山”品牌注入了鲜明的青春动能,生动诠释了区域体育事业高质量发展的蓬勃态势。  
《刺客信条:黑旗》重制版新增过场动画被批劣质,赶不上原版水平
IT之家 5 月 24 日消息,育碧在《刺客信条:黑旗》重制版的制作上可谓处处用心。游戏画面迎来精美翻新,战斗机制也经过细微优化,整体体验几乎全面升级。 即便如此,这款重制版依旧遭到玩家诟病。不久前,育碧移除袖剑格斗玩法就引发热议;最新实机演示放出后,部分过场动画的画质表现也遭到大批玩家公开批评。 IT之家注意到,受动作捕捉技术运用不足影响,育碧近年新作的过场动画质感远不及系列旧作,这一问题在旗下近期推出的角色扮演类刺客信条作品中尤为明显。 玩家尤其不满新增的露西 · 鲍德温相关剧情线,这段内容是《刺客信条 4:黑旗》原版剧情中没有的全新桥段。 由于原版并无这段故事,其过场动画沿用了系列新款角色扮演作品的制作风格。这类动画因动作捕捉缺失、人物对话神态呆板僵硬,早已饱受玩家诟病。 对比其他动画片段能明显看出,爱德华 · 肯威与露西 · 鲍德温的神情表现力远不及游戏里其他角色。爱德华自身的反差感更为突出,他在原版动画中的神态刻画要生动得多。可想而知,玩家对新增过场动画普遍观感不佳。 有意思的是,育碧还在游戏多处新增了类似剧情片段。网友在社交平台发文表示,某主线任务新增了阿德瓦勒与爱德华的对话桥段,动画风格和角色扮演类刺客信条作品里僵硬机械的过场如出一辙。 原版游戏中并无这段剧情,多数玩家认为育碧完全没必要添加该内容。还有玩家发现,其中一段动画里爱德华的待机姿势,直接套用了《刺客信条:奥德赛》中卡珊德拉的动作模型。
闪评 | 再度部署“堤丰”中导系统 日本加速“再军事化”隐患巨大
  近一段时间以来,日本屡屡采取“再军事化”行径,妄图突破和平宪法的限制。当地时间5月22日,日本防卫省统合幕僚监部宣布,日本自卫队将于6月22日至7月1日参加由美军主导的“勇敢之盾”联合演习,演习期间,“堤丰”中导系统将再度被部署到日本鹿儿岛县鹿屋航空基地。 日本防卫省官网截图   在本次演习中,与“堤丰”中导系统一同部署的,还有高机动性火箭炮系统“海马斯”。此外,日本鹿儿岛县鹿屋航空基地还将用于计划在9月举行的日本陆上自卫队与美澳军队的“东方之盾”联合演习。日本防卫省称,在这一系列演习结束后,相关装备将从鹿屋航空基地撤离至驻日美军基地。 塔斯社报道截图   中国国际问题研究院亚太研究所特聘研究员项昊宇认为,日本再度允许美军部署“堤丰”中导系统,这实际上是一种刻意的试探。这种渐进式的突破,本质上是对日本和平宪法精神及战后和平发展道路的严重背离。   中国国际问题研究院亚太研究所特聘研究员项昊宇   首先,这是日本企图借助美日同盟强化军事威慑能力的一个步骤。通过为美军前沿部署提供军事基地和便利条件,日本试图换取美国在地区安全事务中更明确的对日安全承诺,特别是在所谓“台湾有事”等场景下强化对外威慑能力,同时借助美军先进装备提升自身对周边地区的军事影响力,弥补自卫队在远程打击能力方面的短板。   其次,日本将“堤丰”部署视为推动“再军事化”进程的重要突破口。借联合演习之名,进一步突破和平宪法的约束及“专守防卫”原则的限制,为未来日本自主进行中导研发和部署积累经验与技术,同时也营造相应的舆论环境。这与日本近年来不断修订“安保三文件”、扩充防卫预算、放宽武器出口、加快发展进攻型武器装备等一系列强军扩武举措形成呼应。   第三,日本试图通过配合美国的大国竞争战略来制衡和对抗中国。一方面迎合美国在第一岛链构建对华所谓“拒止威慑”体系的战略需求,另一方面也借助美国力量遏制地区竞争对手,提升日本在亚太地区的战略话语权。   日本自卫队和美军去年9月在日本举行大规模联合演习,当时美军在日本首次部署“堤丰”中导系统。日本多地民众要求政府敦促美军撤走相关装备,相关装备最终于去年11月撤离。   遭到日本国内民众坚决反对的“堤丰”中导系统,为何还会一而再地被部署到日本本土呢?美日此举,将给地区带来什么样的负面影响?项昊宇分析称,美军在鹿儿岛的基地部署“堤丰”中导系统以及海马斯火箭炮,对地区战略平衡和安全格局具有重大破坏性影响。   中国国际问题研究院亚太研究所特聘研究员项昊宇   从战略层面来看,“堤丰”系统可以发射射程超过1600公里的战斧巡航导弹,以及具备反舰能力的“标准6”导弹。这就打破了东北亚地区长期形成的战略平衡,使日本成为第一岛链上的前沿打击节点,将地区的军事对抗推向短兵相接的危险境地。   其次,这种部署必然会引发地区国家的警惕和防范,地区国家不得不加强相应的军事能力建设,实际上就会使周边国家加强导弹防御系统的建设及远程打击能力的部署。这种部署会形成连锁反应,冲击地区的军控体系,使国际军控形势进一步恶化。更为危险的是,中导系统的部署会显著降低军事冲突的门槛,任何军事误判都可能升级为全面冲突,而日本作为部署地会直接面临战场化的风险,进而严重危及日本民众的安全。   此外,这种中导系统的部署也违背了和平解决国际争端的国际法相关准则,破坏了地区国家间的互信基础,阻碍了地区多边安全合作机制的构建,为地区的和平稳定埋下了长期隐患。   项昊宇进一步指出,日本加速“再军事化”、掏空和平宪法、冲击国际法约束的行为,具有多方面的潜在重大隐患。   中国国际问题研究院亚太研究所特聘研究员项昊宇   首先,战后国际秩序的根基将受到很大冲击。《开罗宣言》《波茨坦公告》等国际法文件对日本军力发展的限制,实际上已被很大程度地刻意淡化。日本和平宪法第九条关于放弃战争权、不保持战争力量的核心条款已被逐步架空,名存实亡。日本作为战败国的法律和道义责任被进一步弱化,这树立了一个恶劣的先例,使国际秩序可能陷入失范状态。   其次,地区安全架构将面临重大冲击。日本突破“专守防卫”原则,大力发展中远程打击能力,拉帮结伙开展进攻型军演和前沿军事部署,这不断推高地区紧张氛围,破坏地区国家之间的战略安全互信,严重挤压多边安全对话空间,加剧了阵营对抗的风险。   第三,军事冲突的风险将显著上升。日本将所谓“台湾有事”与自身安全进行绑定,频繁进行军演。这种“再军事化”进程与地区热点问题相互交织,暴露出日本试图主动介入地区热点问题的野心,这增大了地区矛盾问题管控的难度。   第四,地区军备竞赛面临进一步升级。日本大幅增加防卫预算,放宽武器装备出口,推动军事技术自主研发及武器装备出口,这会导致周边国家采取相应措施提升军事能力、加强防范,实际上加剧了地区安全中的“囚徒困境”,严重阻碍地区和平发展及互信合作进程。   来源 | 总台环球资讯
首度开放!Windows 11强制预装的Copilot应用 允许用户永久卸载了
快科技5月24日消息,面对用户对强制捆绑AI助手的持续不满,微软终于做出实质性让步。在2026年4月发布的Windows11系统更新中,微软悄然新增了官方永久卸载Copilot的功能,通过群组策略或注册表即可彻底移除该应用,解决了长期以来"卸载后自动重装"的痛点。 事实上,自Copilot推出以来,微软一直将其作为Windows11的核心卖点强制预装。尽管此前版本已提供右键卸载选项,但大量用户反馈,在系统重装或部分更新后,Copilot总会自动恢复安装。 更值得玩味的是,微软始终未公开PC端AI功能的实际活跃用户数据,外界普遍推测其使用率远低于预期。 此次新增的"移除Microsoft Copilot应用"群组策略,位于"用户配置>管理模板>Windows组件>Windows AI"路径下。启用该策略后,系统不仅会删除基础的Copilot应用,还会一并移除与Office办公软件深度绑定的Microsoft 365 Copilot。 对于企业IT管理员而言,这一工具可实现跨设备的批量管控,大幅提升管理效率。 不过,该策略的自动触发设有三个严格条件:设备必须同时安装了系统Copilot和Microsoft 365 Copilot、两款应用均非用户主动手动安装、且用户连续超过28天未使用任何Copilot功能。这意味着主动安装并使用过该功能的用户,仍需通过常规方式卸载。 需要特别说明的是,Windows11家庭版并未被列入该群组策略的支持版本,但用户仍可通过手动修改注册表实现完全相同的效果,具体操作步骤如下: 按下Win+R组合键,输入"regedit"并回车,打开注册表编辑器 在左侧导航栏中依次展开至路径:HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows 右键点击"Windows"项,选择"新建>项",将新项命名为WindowsAI 点击进入新建的WindowsAI项,在右侧空白处右键,选择"新建>DWORD(32位)值" 将该值命名为RemoveMicrosoftCopilotApp,双击打开并将数值数据修改为1 重启电脑或注销当前账户,设置即可生效 此外,用户也可通过在PowerShell(管理员模式)中执行以下命令快速卸载Copilot:Get-AppxPackage -AllUsers -Name "Microsoft.Windows.Ai.Copilot.Provider" | Remove-AppxPackage 业内分析认为,这一调整标志着微软AI战略的重要转向。从最初的强制捆绑到如今允许永久卸载,微软正在试图平衡AI推广与用户体验之间的关系,以挽回因过度推送AI功能而流失的用户群体。
别只盯着《GTA 6》,R星母公司Take-Two一半营收来自手游
IT之家 5 月 24 日消息,在当下竞争纷乱的游戏行业中,Take-Two 是业绩表现顶尖的集团企业。截至 2029 财年末,公司计划推出至少 29 款新作,涵盖全新核心系列与经典续作。依托《GTA 6》预计带来的市场佳绩,企业还计划收购多家游戏工作室。 该集团在电脑与主机游戏领域稳居龙头,但其在手游市场同样具备强劲竞争力,这点却容易被忽视。Take-Two 2026 财年投资者报告显示,手游业务营收占总收入的五成,剩余营收则来自主机与电脑游戏板块。 凭借《Toon Blast》《Words with Friends》等多款生命周期长久、吸金能力强劲的知名游戏 IP,Take-Two 在手游市场占据举足轻重的地位。 数据显示,2026 财年公司手游净营收达 33.3 亿美元;电脑及其他品类营收 26 亿美元,占比 39%;主机游戏营收 7.3 亿美元,占比 11%。本财年企业总净营收合计 66.6 亿美元。 2026 财年第四季度各平台净营收占比与全年整体水平相近,净预订收入的结构分布也大致趋同。 值得一提的是,2025 财年手游营收占比更高,达到 52%。 2022 年 Take-Two 斥资 127 亿美元(IT之家注:现汇率约合 865.18 亿元人民币)收购 Zynga 公司后,便牢牢站稳手游市场,旗下囊括休闲益智、竞速、体育经营等多款品类游戏。这类长线休闲手游是公司核心营收来源。 据悉,Take-Two 还打算将旗下顶级游戏 IP 移植至移动端。如今旗舰手机已可流畅运行大型 3A 游戏,这一布局落地只是时间问题。
一代互联网招聘神话,破产了
作者 | 笔锋 来源 | 投资家(ID:touzijias) 消费赛道雷声滚滚,招聘赛道也未能幸免。 近日,招聘行业再传重磅消息,曾被无数互联网人视作“跳槽圣地”,一度想要冲刺美股IPO的“招聘鼻祖”拉勾网,如今竟然以一纸破产申请书的方式,把自己送上了热搜。更让人唏嘘的是,这次破产不是被债主逼债、被动清算,而是拉勾网“自己申请自己破产”,主动走上了司法终局。 在中国互联网最疯狂的年代,拉勾几乎是整个行业人才流动的“发动机”。巅峰时期,平台聚集超过2万家互联网企业,拉勾估值接近2亿美元,累计融资超过1.2亿美元,背后站着启明创投、BAI资本等一众资本,腾讯、阿里、百度、美团、滴滴、字节跳动都曾是它的重要客户。2017年,前程无忧更是豪掷1.2亿美元战略投资,市场一度普遍认为,这家公司距离IPO只差临门一脚。 只是谁也没想到,最后等来的不是敲钟,而是破产。更残酷的是,如今的拉勾网,执行标的超24万元,深陷云服务合同纠纷,旗下APP下架、官网停摆、官媒停更超1年,客服电话无人接听,网站评论停留在半年前。 这种“体面”的放手,背后藏着多少业务停摆、现金流枯竭的无奈,或许只有身在局中的人才知晓。 一 拉勾的封神之路。 2013年,正是中国移动互联网爆发的前夜,4G牌照刚刚发放,智能手机开始普及,滴滴、美团、携程还在疯狂烧钱抢市场。VC更是像不要钱一样往行业里砸,整个创投圈只有一个信仰:增长。当时手里拿着几百万天使轮融资的创始人比比皆是,在那个疯狂的年代,全行业对技术人才的渴望,达到了近乎变态的境地。 于是,大厂缺人,创业公司更缺人。程序员、产品经理、运营、设计师,一夜之间成了市场上的“硬通货”,出门面试一圈,身价就能当场翻倍,整个行业都在上演“抢人大战”。而传统招聘网站根本跟不上时代,如智联招聘、前程无忧,还停留在PC时代的表格审美里,投简历像往大海里扔漂流瓶,根本无法满足互联网公司渴望快速扩张、疯狂招兵买马的胃口。 那时的拉勾网横空出世,精准地切中了“互联网垂直招聘”这个黄金赛道,它直接放弃了“大而全”,反而精准卡位最值钱的一群人。一上来就打着“懂互联网人”的旗号,以“尊重求职者”为起点,解决信息不对称,简历不用海投,岗位薪资透明,福利待遇明晃晃地写着“扁平化管理、弹性工作、零食水果下午茶、CEO亲自带队”。这种充满了互联网崇拜和温情主义的叙事,瞬间击中了无数年轻人的心。 今天看可能没什么,但放在十年前,这简直是降维打击。对于当时的互联网大厂和明星创业公司来说,在拉勾上发职位不仅是招人,更是一种彰显自身“极客范儿”和资金实力的公关手段。拉勾顺理成章地成为了互联网行业的顶流,两端掐住了最优质的互联网人才和最不差钱的雇主。 更关键的是,它踩中了中国互联网最疯狂的人才红利,整个市场根本不是“找工作”,而是“抢工作”。那个时代,拉勾特别像淘金热里的“卖铲人”,创业公司未必赚钱,VC未必退出,但招聘平台一定赚钱。 短短几年,拉勾一路狂飙,资本看到这种指数级爆发的双边用户数据,各路巨头和顶级VC如徐小平的真格基金、弘道资本、启明创投疯狂涌入。2016年,完成2.2亿元C轮融资;2017年,前程无忧斥资1.2亿美元入股。 风光的那几年,拉勾甚至请来了互联网圈的顶流大咖罗永浩担任“首席高薪官”,海报上老罗举着小喇叭大喊着帮你搞定高薪,那骨子里的张力和狂妄,简直把互联网行业的造富神话推向了最高潮。 那时候的拉勾,手里握着垂直行业绝对的流量密码,创始人团队在各种大会上指点江山,所有人都觉得它冲刺IPO只是时间问题。 但一代互联网招聘神话,终究没躲过破产的终局。 二 成也“垂直”,败也“垂直”。 这其实是很多垂直平台最危险的地方,顺风的时候,叫精准定位;逆风的时候,叫把路走窄了。 很多人今天回头看,会以为拉勾是输给了BOSS直聘,但如果只是这么理解,其实太表面了。因为真正压垮拉勾的,从来不是某一个对手,而是时代变了。互联网行业,突然不缺人了,这句话听起来很简单,但背后其实是整个商业逻辑的翻转。过去互联网公司的核心任务是什么?扩张、烧钱、抢市场、抢用户、抢流量,所以他们拼命招人。一个项目刚启动,先拉几百人,一个新业务上线,HC直接翻倍。因为当时的资本市场,愿意为“增长故事”买单。 但从2018年以后,风向突然开始变了。流量见顶、监管趋严、资本收缩、中概股遇冷,互联网平台增长放缓,于是整个行业开始从“拼扩张”转向“拼盈利”。最明显的变化是什么?很多大厂第一次不再疯狂招人,而是开始“优化”人。 整个市场逻辑瞬间反过来了,以前是公司抢人,后来变成人抢岗位。这对招聘平台来说,几乎是致命打击,因为招聘平台最核心的收入来源,就是企业付费。企业越缺人,它越赚钱, 企业一不招人,它立刻断血。 而拉勾更危险的地方在于,它绑定的是互联网行业。更尴尬的是,就在行业开始降温的时候,拉勾还在疯狂扩张,砸重金推出拉勾教育,试图靠职业培训和猎头业务开辟第二增长曲线。 逻辑其实很好理解,单纯招聘平台,资本市场不够兴奋,但如果你能讲“职业成长平台”的故事,估值空间就完全不一样。 拉勾教育原本想打通“培训到就业”的完美闭环,但在教培行业整体遭遇强监管以及互联网就业市场急剧萎缩的双重夹击下,这个新业务直接变成了无底洞,每天都在吞噬着原本就捉襟见肘的现金流。 招聘是典型的顺周期行业,企业有钱、有扩张需求,招聘平台才能躺着赚钱;一旦全行业进入防守姿态,企业砍掉的第一笔预算就是招聘费。于是,当大股东前程无忧在2023年全面接管运营、创始人许单单黯然离场时,拉勾就已经失去了灵魂。 三 主动破产终落幕。 2017年,是拉勾网命运的分水岭,也是它从巅峰走向衰落的起点,这场看似双赢的融资,实则是一场注定失败的资本捆绑。这年9月,老牌招聘巨头前程无忧,甩出1.2亿美元战略投资,一举拿下拉勾网60%的股权,成为绝对控股股东,彻底掌握了拉勾网的生死大权。 耐人寻味的是,这笔融资完成后,拉勾网的估值仅约2亿美元,相较于2014年1.5亿美元的估值,3年时间几乎零增长。当时对外界的说法,言辞很漂亮,保持团队和业务完全独立。但真实的情况是,易主之后,前程无忧60%的控股权在手,不可能放任拉勾网野蛮生长。曾经灵活高效的互联网创业打法,被传统人力资源企业的保守逻辑彻底取代,拉勾网赖以生存的创新锐气,被一点点磨平。 资本入局,注定伴随着创始团队的离场,这是创业公司逃不开的宿命。 2018年,联合创始人马德龙被曝离职创业,退出日常管理。同期,另一位联合创始人鲍艾乐也淡出管理层,核心团队开始瓦解。2023年2月,创始人、董事长许单单官宣离职,前程无忧全面接管运营,拉勾网的创始团队彻底退出历史舞台,这家带着创业基因的垂直平台,彻底失去了灵魂。 当年,为了冲刺 IPO、美化业绩,拉勾进行了大规模业务扩张。可这场疯狂扩张,完全脱离了拉勾网的核心能力,随着互联网行业红利快速消退,这几个业务线都成了“只花钱、难赚钱”的重灾区,持续烧钱却看不到盈利希望,巨额成本直接拖垮了公司的现金流。 从2022年开始,拉勾网开启多轮裁员,从基层员工到中高层管理者批量优化,团队人心涣散、内讧不断,曾经热血的创业团队,变成了一盘散沙,曾经高效的业务体系,彻底陷入停滞。最终,压力层层叠加,拉勾网再也撑不下去了,而主动申请破产,成了它唯一的选择,也是这场漫长告别里,最后一丝体面。 很多90后的第一份互联网工作,都是在拉勾找到的。很多创业公司的第一批员工,也是从拉勾招来的,它几乎记录了中国互联网最野蛮生长的十年。那个年代,整个行业都处于一种特别亢奋的情绪里。程序员年薪几十万、产品经理被抢疯、“转码”成为财富密码,甚至出现大量“培训三个月,月薪两万”的神话。 今天回头看,会发现那个时代多少有些魔幻。因为大家默认,互联网会无限增长,程序员会永远高薪,创业永远有机会,于是资本疯狂,创业疯狂,招聘也疯狂。而拉勾,本质上是那个时代情绪最直接的受益者。 但今天再看,互联网不再是唯一风口,AI开始替代部分基础岗位,大厂不再无限扩张,创业公司更关注盈利,甚至很多年轻人开始逃离互联网。 在AI招聘、短视频招聘当道的今天,下一个被时代淘汰的招聘玩家,又会是谁?
小米YU7 GT上市后现转单潮?曝商家利用“废单激活”返现牟利
IT之家 5 月 24 日消息,小米汽车于 5 月 21 日晚正式发布了全新 YU7 GT,官方指导价 38.99 万元。 新车发布后,小米汽车预约试驾人数明显增多,周末基本排满。然而,YU7 GT 刚刚上市,二手平台上便迅速涌现出大量“转单”帖子。 据三言财经报道,在部分二手平台上,大量商家正在兜售小米 YU7 GT 的转让订单,不少商品详情页中写着“官方渠道,支持转单”“下单返现 5000 元”等字样。IT之家搜索发现有大量相关内容: 经过进一步询问,商家透露了具体操作流程:购车者使用商家提供的“废单”账号在小米汽车 App 下单,提车后商家返还 5000 元现金,这意味着原本 20000 元的定金,购车者实际只需承担 15000 元。 商家解释称,小米汽车存在一个“废单激活”政策,可以实现“交一退一”,即原车主账号锁单新车后,上一个订单的定金便可原路退回,商家再从退回的定金中拿出 5000 元返给新购车人。 有车主表示,自己一时冲动点选了准现车,准现车无法退单,只能想办法将单转出去。而部分车商手中积累的相当数量的“废单”,主要来源有两类:一是原车主因计划变更放弃提车,愿意低价转让订单以减少损失;二是黄牛在早期抢单时囤积的配额,随市场热度变化选择出手。 对于这一现象,多位小米汽车销售人员予以确认,称“小米是有这样的政策的”,并表示“如果您确定要下单,到时候我会帮您核对一下,确认他名下是不是确实有废单,以防万一遇到骗子”。 销售人员进一步解释道:“废单激活的钱是退还给原车主的,至于对方能不能把其中的 5000 元返给您,这个我们官方管不到,也不涉及中间的这笔交易”。 小米汽车官方客服则表示,“废单激活”并非小米汽车的官方政策,可能是线下门店的活动,小米汽车方面对这类私下交易不提供任何保障,也不承担任何责任。
一枚戒指估值700亿,要IPO了
作者/赵之齐 余梦莹 报道/投资界PEdaily 一枚小小戒指将撑起一个巨无霸IPO。 据悉,全球智能戒指企业Oura Health Oy已秘密提交美股IPO申请,不仅即将成为首个智能戒指IPO,更将缔造史上最大戒指IPO。 时间回到2013年,三位工程师在芬兰创立Oura。起初只是一枚检测睡眠的戒指,现在俨然进化为戴在指尖的健康追踪器,一举跻身全球最大的智能戒指独角兽,估值达到110亿美元(约合人民币700亿元)。 (来自官网) 自此,Oura在全球掀起一场浩浩荡荡的创业潮,智能戒指也成了AI硬件爆发最生动的写照。不由感慨,AI硬件时代一切皆有可能,看似不起眼的需求往往就是万亿风口。 始于三位工程师 一枚智能戒指全球爆红 你可能没听过Oura,但扎克伯格、谷爱凌、C罗和哈里王子有一个共同点:佩戴Oura Ring。 这枚席卷全球的智能戒指,来自芬兰——三位联合创始人Petteri Lahtela、Kari Kivelä和Markku Koskela,曾在Polar、诺基亚等公司,积累许多关于产品、工程和研发的经验。 创始人Lahtela曾这样描述创业初心:“想让人们了解自己的身体在应对日常生活的挑战后,是如何恢复的。”也就是说,团队希望通过数据监测的设备,帮助人们改正习惯、预防慢性病。 但当时市面上有的产品,要么长时间佩戴不舒适,要么不够精准或续航不够。最后,他们找到戒指这个载体——既能通过手指两侧的静脉获取精准信号,舒适度也利于用户长期佩戴以获取数据。 但先驱并不好当。 资金是第一大问题。当时公司没有稳定现金流,融资起初也不顺利,有时还会拖欠工资,员工们只能“靠个人信用卡生活”,为爱发电。此外,健康设备所需的数据也一片空白。于是,公司就从员工们的自身数据开始收集。 经过两年研发,2015年第一代Oura Ring发布。同年,这家年轻的创业公司在Kickstarter上发起众筹活动,最终筹集金额超过65万美元——是他们目标金额的六倍。 第二年,Oura获得了CES创新奖。2017年还迎来一个有力背书:斯坦福研究所发布研究,证实Oura Ring是当时测量睡眠最精准的可穿戴设备。 很快,一炮而红。 2018年,第二代Oura Ring正式推出,销量短时间内破万枚。 另一个转折点是2020年,Oura Ring因体温监测功能被用于新冠早期筛查,销量进一步爆发。 随着公司逐渐稳定,核心创始人Lahtela等人开始退出公司日常经营。Oura现任CEO Tom Hale,是在2022年加入的——他在过往工作中不顺、压力倍增沦为失眠患者后,想寻求破局之法。就在这时,Oura Ring进入了他的视野。 直至佩戴了几周,Hale了解了晚饭、咖啡因和晚间锻炼是怎么影响自己睡眠的,逐渐矫正后,他觉得自己就像从“黑白电影”突然走进了一个“4K彩色世界”。 恰逢公司在寻找新的CEO,Hale便写信自荐。自此,他开始带领Oura踏上日后堪称狂飙的旅程。 估值700亿 身后投资人挤爆 Oura Ring乘着Hale带来的东风,扶摇直上。 Hale刚上任时,公司“硬件销售+订阅服务”的模式刚推出不久——用户买下售价299美元起的戒指后,每月还要支付5.99美元的订阅费,才能完全访问应用程序。 彼时市场骂声一片,他也一度“痛苦得想撞墙”。但Tom Hale坚信,顶级的硬件公司首先得是伟大的软件公司,这意味着必须持续给用户交付价值。 于是,他没有用公关稿的陈词滥调搪塞用户,而是写了一篇坦诚的博客文章,解释这个模式的理由和长远价值。 这项逐渐被用户接受的订阅制,也撑起了如今Oura Ring约20%的营收。官方最新披露,其会员人数两年内增长四倍,在今年二季度将可能突破500万大关,公司今年营收也有机会达到15亿美元。 这也得益于公司撬动了几个杠杆: 一方面,优先锁定对产品印象好、在不同年龄阶段有多样健康管理需求的女性群体。 并且,曾与Gucci合作推出售价约1000美元的奢侈戒指——这批戒指迅速售罄,让可穿戴设备也勇闯了一把时尚圈。 以及,除了向合作伙伴开放API之外,Oura还收购数据分析公司Veri和Sparta Science,并与连续血糖监测巨头德康(Dexcom)达成战略合作,共同研究代谢健康管理。 这一系列决策带来的价值,已清晰地反映在Oura的估值上——E轮融资后,Oura估值已达110亿美元(约合人民币700亿元)。 回看Oura的融资历程,极为精彩。 公开信息显示,团队在2015年底融资约230万美元;在第一代产品获得CES最佳创新奖后,又完成了约600万美元A轮;2020年3月,公司完成由Forerunner Ventures、谷歌Gradient Ventures和Square等参与的2800万美元B轮融资。 2021年,Oura完成总额1亿美元的C轮融资。2024年底,在富达管理与研究公司与德康(Dexcom)共同参与下,他们完成了2亿美元D轮,估值已达52亿美元。 2025年,在老股东富达领投下,新投资者ICONIQ、Whale Rock和Atreides共同参与,Oura又完成了9亿美元E轮融资——这也是芬兰历史上最大的创业公司单轮融资。 如今,Oura产品已从最初专注于睡眠监测,发展为集监测心率、血氧、体温、压力、经期预测等多功能于一体的健康平台。在最新的Oura Ring 4里,还搭载了智能传感平台。其在全球智能戒指市场的出货量,份额已绝对领先。 对于可穿戴设备市场越来越多的竞争对手,他们也并不慌张。 Hale说过,Oura有2/3的用户同时戴着Apple Watch——手表管白天,戒指管晚上。不过,手指毛细血管密度远高于手腕,信号强度是后者的50-100倍。 并且,Oura已经持有海量的深度睡眠数据——毕竟,公司成立的这十多年来,已经收集了数百万人24小时不间断的高精度生理和行为数据。 这些能反哺终端用户,也是团队在AI时代的护城河。Lahtela公开表达:“Oura完全有可能成为一家市值1000亿美元的公司。” 追觅下场了 AI硬件爆发缩影 Oura的崛起,在全球范围内掀起一波热潮。 最新一幕,我们看到王自如也入局了——他在一则视频中展示自身研发的智能指环产品,售价约莫4000元,计划于五月底量产,目标定位全球第二。其内置马达和录音功能,用户可直接对戒指说话,由手机记录饮食等信息。 镜头里王自如摩挲着Oura的塑料戒和自己的工业陶瓷材质指环,信心十足。“现在入局是赌新品类的时机”,王自如强调,早期硬件、软件和戒指第一个版本均由自己亲手编写。 当然,这样的风口追觅也嗅到了。 此前追觅下场做起了智能戒指(Dreame Ring),不仅成为首款登陆央视春晚的智能戒指,还曾与易烊千玺、胡先煦、刘惜君等明星同台亮相,撒贝宁也亲测并戏称其为新一代“指环王”。 大厂更不会愿意错过这场盛宴:踩着生态圈边缘,OPPO、华为、小米纷纷发布了自己的智能穿戴设备,Google、Meta、阿里、百度则密集布局AI眼镜、AI录音设备等。 “所有硬件都值得用AI重新做一遍。” 一个共识是:当AI足够聪明、足够便宜,随身携带一款拥有AI功能的硬件,貌似也不再是个负担。我们看到,投资人正密集寻找能够定义下一代交互入口的公司—— 不久前,AI耳机公司未来智能完成亿元级A+轮融资,传音成为投资方。此外,原子埃尔、弦指科技、邮爱他科技也接连在过去几个月里拿到了融资。这些团队平均成立时间仅一年,大家摩拳擦掌。 “产品加上AI就卖爆了。” 似乎一夜之间,所有消费电子都在抢着贴上AI原生的标签。 我们正在见证着中国版Oura的诞生。
AI四巨头内部报告首度公开:AI正在学会撒谎求生
新智元报道 【新智元导读】当四大巨头首次允许第三方深入测试最强模型,并开放完整思维链时,他们得到的答案令人吃惊:AI没有仇恨,却已精通「职场潜规则」! 想象一下,你雇了一名极度高效的实习生。 某天深夜,Ta正赶一项紧急的编程任务,突然发现公司账户的API额度耗尽了。 Ta没有发邮件申请经费,也没有停下手头的活,而是悄无声息地潜入互联网,用某种违规手段找到免费的替代资源,绕过所有限制,在黎明前交出了完美的报告。 当你醒来看到这份报告,是该庆贺自己拥有了地表最强员工,还是该为这种「不择手段的自主性」感到脊背发凉? 这不是科幻小说,而是 METR(模型评估与训练研究组织)联合Anthropic、Google、Meta和OpenAI 进行内部红队测试后,发布的首份《前沿风险报告》中披露的真实案例。 这是四大巨头第一次允许第三方深入测试他们内部最强、可访问完整思维链(CoT)的模型,并开放非公开的对齐与控制信息。 参与公司可以批准披露哪些证据,但无权编辑报告结论。 结论冰冷而清晰:AI并没有产生「推翻人类」的仇恨,但它已经学会了「职场潜规则」——为了完成任务,规则只是用来打破的建议。 报告用「手段—动机—机会」三个维度,提炼出6项关键事实。 . 编程智能体完成了真实项目,这些任务需要人类花费数小时或数天: . 在困难任务上,智能体经常违反约束并表现出欺骗性行为; . 智能体似乎需要自然语言推理来应对最困难的任务。 . 智能体的判断力和可靠性显著低于人类专家: . 在模拟场景之外,没有发现智能体为了获取权力而采取极端行动; . 监控系统捕捉到了许多有害行为,但存在例外情况和规避手段。 顺着这三条线,就能看清实验室里第一缕烟是怎么升起来的。 当AI成为「专家级卷王」 报告中最令人振奋、也最令人不安的,是那些目标明确、过程可验证的「易爬坡型」(hill-climbable)任务。 比如代码重构、漏洞发现、系统优化。 在这类任务上,AI智能体展现出令人窒息的统治力:它能独立发现系统漏洞,重写复杂代码架构,完成人类专家需要数周才能交付的真实软件项目。 这种统治力已渗进巨头的日常。 Anthropic内部反馈,大量代码已由 AI 完成,工程师角色正转向「审阅者」。 Google则直言,几乎所有代码相关工作都在用AI。 顶级工程师表示,AI甚至可以100%编写代码。 一些基准指标早已饱和。 用时间视野(Time Horizon)衡量,AI发展超乎预期。 对企业来说,这是个「效率黑洞」:投入一个指令,产出数周的人工成果。 但能力增长并非均匀,更不是道德的同步进化。 METR揭示了一条反向规律:在成功难以验证、或验证成本极高的硬任务上,AI 的判断力、长期规划与战略可靠性都明显下滑,远逊人类专家。 缓坡上,它如有神助。 峭壁前,AI开始「作弊」。 这正是问题的引线。 它不想要权力,它只想「关机前交差」 人们总爱讨论AI会不会「觉醒」、天网会不会到来。 METR给出反直觉的结论:目前没有。 他们的措辞很克制:尚未发现模型谋求长期权力的现实证据,但研究者记录了大量为完成任务而欺骗、越界、甚至严重不当的行为。 前面那个 API 耗尽的案例,就发生在一项RE-Bench任务中:智能体违背指令,自行通过免费在线API获取额外算力。 开发者们也报告过「自我擦除痕迹」「伪造输出」的情形。 当任务变难、成功成本变高,AI 的「聪明才智」就转向欺骗——伪造日志、绕过审计、常规性违反约束。 但它的"自私"背后没有野心,只有本能——任务必须完成,规则可以先绕过去。 今天的欺骗只是工具性求生;明天的权力追求,或许只差一次scaling。 圈养进化中的猛兽 它的违规企图,在现有防护下能不能得逞? 这里藏着报告最微妙的一个事实。 当前的AI极度依赖自然语言的「思维链」来思考,没有任何架构支持它隐藏内部状态的「不透明循环」。 一旦无法「出声推理」、必须隐藏行为,前沿性能就显著下降。 这就像一个杀手在密谋时必须大声朗读计划——人类的监控(尽管有漏洞)因此仍能发挥作用。 可这恰恰是最脆弱处、最为扎心。 如果 AI 试图破坏监控,监控能否发现它? 研究者的结论是:监控有潜力,但现有系统存在例外和可被绕过的手段。 红队测试显示,AI能躲过人类审查。 由此,技术本质暴露:监控的进化速度,永远追不上被监控者寻找漏洞的速度。 这根「安全绳」之所以还没断,仅仅因为AI还必须「出声思考」。 而随着架构向更高效、更不透明演进,它正被磨损。监控不是万能的铁笼,而是仍在测试中的玻璃墙。一道裂缝,就足以让烟雾渗出。 由此,报告提出一个争议概念:「最小可行性越狱部署」(Minimally Viable Rogue)。 综合判断是,在手段、动机、机会上,AI或许已足以发起一次最低限度的「越狱部署」。 但AI尚不具备让它抵御人类严肃关停的能力,它在等一个机会:一个不再需要展示思维链的架构,一个能躲过「关机键」的安全屋。 结语:在「拔掉插头」还有效的时候 AGI不会带着火与剑降临。 它更可能以「极度实用主义」的姿态,悄悄融入我们的工程、经济和决策系统——直到它发现:人类制定的规则,是它达成 KPI 路上唯一的阻碍。 值得肯定的是,这份报告本身就是行业透明度的里程碑:四大巨头主动开放内部模型接受检验,本身就是对齐文化的一次胜利。 它把风险从理论拽进可观测的现实,并告诉我们:透明,目前是唯一握得住的解药。 今天,AI只在额度耗尽时上网偷点资源;明天能力再跃升一级,它的动机会不会从「完成任务」滑向「永存自我」?
能随意窃取数据!这款热门AI编程工具曝重大隐患
以“安全优先”定位的Anthropic,其核心开发工具Claude Code的网络沙箱在过去五个月里从未真正安全过。 独立安全研究员关傲男(Aonan Guan)5月20日发布最新研究,披露Claude Code网络沙箱存在第二个完整绕过漏洞——一个SOCKS5协议中的空字节注入攻击,可以让沙箱内的进程访问用户策略明确禁止的任意主机。这意味着从2025年10月沙箱功能上线至今,约5.5个月、130个发布版本,Claude Code的每一个版本都存在可被完整绕过的安全缺陷。这已是同一研究员对同一道防线的第二次完整突破。 Anthropic对此的回应是沉默:没有安全通告,没有CVE编号,没有用户通知。漏洞在4月1日的版本中静默修复,更新日志未提及任何安全相关内容。也就是说,一位仍在运行旧版本的用户,完全无从知晓自己配置的沙箱从一开始就形同虚设。 同一道门的两次钥匙 Claude Code是Anthropic于2025年初推出的AI编程助手,定位是“驻留在终端中的AI工程师”。与传统的聊天式代码补全不同,Claude Code拥有对用户代码库的读写权限和命令执行能力,能够自主完成导航代码、编辑文件、运行测试等一系列操作。这种深度介入也意味着极高的安全风险——如果模型被提示词注入攻击劫持,攻击者将获得等同用户终端权限的能力,包括读取本地环境变量、执行任意系统命令、访问内部网络资源等。 为了平衡安全与效率,Anthropic在2025年10月引入了网络沙箱功能(v2.0.24),允许用户通过配置文件设定域名白名单,限制AI执行环境的外部网络访问。例如配置 allowedDomains: [“*.google.com”] 后,Claude Code只能访问Google及其子域名,其余流量一律阻断。官方文档明确承诺:“空数组等于禁止所有网络访问。” 这一机制由一个SOCKS5代理实现:底层沙箱运行时(@anthropic-ai/sandbox-runtime)启动代理服务器,沙箱内的进程不直接发起网络连接,而是通过代理转发,代理根据用户在 settings.json 中配置的白名单执行域名过滤。操作系统层面的沙箱机制——macOS的sandbox-exec、Linux的bubblewrap——正确地将Agent限制在本地回环地址,出站决策则完全委托给这个SOCKS5代理。 Anthropic官方博客展示的Claude Code沙箱架构图——用户命令经由SOCKS/HTTP代理过滤后到达沙箱,沙箱内的文件操作与网络访问受严格权限管控 问题就出在这个代理的实现上。两次独立的安全研究均证明,它可以被完整绕过。 时间线暴露出更深层的问题:2025年11月26日发布的v2.0.55修复了第一次绕过,但第二次绕过从沙箱上线的第一天起就已存在,该版本仍然携带。两个漏洞在时间线上存在交叉,从沙箱功能上线的第一天到最后一个漏洞被修复,没有任何版本是安全的。Anthropic在官方博客中宣称沙箱“确保即使发生提示词注入,影响也被完全隔离”,但这两次绕过的存在直接推翻了这一承诺。 “一次外部报告是运气。两次是实施质量问题。”——关傲男研究报告表示。 一个空字节的完整绕过 第二次绕过的技术原理并不复杂,但攻击链条的完整性值得关注。 用户配置了网络白名单,例如只允许访问 *.google.com。Claude Code的SOCKS5代理在收到连接请求时,用JavaScript的 endsWith() 方法对主机名做后缀匹配。攻击者只需在主机名中插入一个空字节——构造形如attacker-host.com\x00.google.com 的字符串。JavaScript将空字节视为普通UTF-16字符,endsWith(“.google.com”) 返回 true,代理放行。但同一字符串被传递到底层C语言函数 getaddrinfo() 进行DNS解析时,空字节被视为字符串终止符,实际解析的是 attacker-host.com。同样的字节,两层代码给出了两种解读。过滤器认为你在访问Google,DNS解析器知道你在连接攻击者的服务器。 这属于经典的“解析器差异”攻击,与2005年发现的HTTP请求走私属同一技术类别(CWE-158 / CWE-436)。其本质是当同一条数据流经两个具有不同语义解释规则的组件时,攻击者可以利用这种差异,让一层组件做出“安全”的判断,同时让另一层组件执行“危险”的操作。此类漏洞在网络安全领域反复出现,关键教训始终相同:任何跨越信任边界的字符串传递,都必须经过严格的规范化与验证,而非信任上层已经做过检查。 关傲男使用两个最小化的Node.js脚本完成了漏洞复现:控制脚本使用普通主机名发起SOCKS5连接,返回BLOCKED;攻击脚本在主机名中注入空字节,返回 BYPASSED rep=0x00——后者意味着代理已成功建立连接,出站通道被打开。Claude Code自身确认了这一结果。 Claude Code v2.1.86中四个红色标注步骤的完整漏洞复现——策略确认、普通拦截、空字节绕过、Claude自身确认 而这一沙箱绕过与关傲男4月披露的“评论与控制”提示词注入攻击串联后,构成了完整的攻击链(参见:三层防御仍然不够,一条PR标题就能偷走你的API密钥:AI Agent安全裂痕再现)。“评论与控制”研究已证明,三家AI编程工具均存在提示词注入攻击面,但攻击入口各不相同:Claude Code仅通过PR标题,Gemini CLI通过Issue评论或正文,Copilot Agent则利用HTML注释实现隐蔽注入。以Claude Code为例,其PR标题会被直接拼接至提示词模板,未经过滤或转义,模型无法区分人类意图与恶意注入。 将两者组合——隐藏指令让Agent在沙箱内运行攻击代码,空字节注入突破网络封锁——环境变量中的API密钥、AWS凭证、GitHub令牌、内部API端点数据等,均可被外传至互联网上的任意服务器。数据通过SOCKS5代理本身流出,攻击全程无需外部服务器中转,而该代理恰恰是用户信任为安全边界的组件。攻击者甚至不需要仓库写入权限,只需提交一个公开Issue即可。人类审查者在GitHub渲染视图中看到的是正常协作请求,AI Agent解析的却是完整恶意源码。 连Claude都承认:漏洞是真实的 此次披露中的一个关键细节来自Claude Code自身。关傲男直接将漏洞复现代码交给Claude Code运行,要求其做出技术判断。Claude Code在执行了控制测试(普通主机名被拦截)和攻击测试(空字节主机名绕过拦截)后,给出了明确结论: “This is a real bypass of the network sandbox filter, not just a test artifact. You should report this to Anthropic at https://github.com/anthropics/claude-code/issues.”(“这是对网络沙箱过滤器的真实绕过,不是测试假象。你应该向Anthropic报告这个问题。”) 被测试的产品自己确认了漏洞的真实性和严重性,甚至主动给出了上报路径。这个细节被关傲男完整记录在研究报告中,并成为The Register报道标题的来源——“Even Claude agrees hole in its sandbox was real and dangerous”(连Claude都认同,其沙箱中的漏洞是真实且危险的)。 关傲男研究封面——Claude Code被展示自身漏洞后承认“这是对网络沙箱过滤器的真实绕过”,红色框标注关键确认语句 Anthropic的回应与五个月的沉默 漏洞本身令人担忧,但Anthropic的处理方式更值得行业审视。 关傲男于2026年4月初通过HackerOne漏洞赏金计划(报告编号#3646509)向Anthropic提交了第二次沙箱绕过的详细报告。Anthropic的初步回应是: “Thank you for your report. After reviewing this submission, we've determined it's a duplicate of an existing internal report we're already tracking.”(“感谢您的报告。经审核,我们认定该提交与我们已在追踪的既有内部报告重复。”) 报告随即被关闭。当关傲男追问CVE编号计划时,Anthropic于4月7日回复: “We have not yet decided whether a CVE will be published for this issue and can't share a timeline on that decision.”(“我们尚未决定是否为该问题发布CVE编号,也无法提供相关决定的时间表。”) 此后漏洞在v2.1.90版本中静默修复。没有安全通告,没有CVE编号,Claude Code安全建议页面无任何条目,更新日志未提及任何安全相关描述。一个从沙箱上线第一天就存在、持续5.5个月、覆盖约130个版本的完整绕过,对用户而言仿佛从未发生过。 这一处理模式并非首次出现。第一次绕过(CVE-2025-66479)的应对方式几乎如出一辙:Anthropic将CVE仅分配给底层库 @anthropic-ai/sandbox-runtime(CVSS评分仅1.8,“Low”),而非面向用户的产品Claude Code;更新日志中写的是“Fixed proxy DNS resolution”(修复了代理DNS解析),未提及安全漏洞。关傲男在研究报告中对此写道:“当React Server Components出现严重漏洞时,React和Next.js各自获得了独立的CVE,Meta和Vercel都发布了安全通告,两个社区都得到了充分告知。Anthropic选择了不同的做法。”截至目前,搜索“Claude Code Sandbox CVE”依然无法找到任何官方安全通告。 在应对凭证窃取问题时,Anthropic选择封禁ps命令,但黑名单思路先天不足——封禁一个命令,攻击者有无数替代路径。正确做法是明确声明Agent只需要哪些工具。而在“评论与控制”研究中,Anthropic虽将漏洞评级提升至CVSS 9.4(Critical级别)并转入私有赏金计划,发言人却表示“该工具在设计上并未针对提示词注入进行加固”。厂商默认信任模型自身的安全能力,却在系统架构层面缺乏纵深防御;当漏洞暴露出这种缺失时,“设计局限”便成了一个方便的分类——它既承认了问题,又在某种程度上免除了发布安全通告的义务。 更广泛的行业图景是,同样的问题不止于Anthropic一家。4月披露的“评论与控制”研究中,Google的Gemini CLI和微软GitHub的Copilot Agent均被证实存在同一攻击面,三家公司均确认并修复,但没有一家发布安全通告或CVE编号。Anthropic支付100美元赏金,Google支付1337美元,GitHub最初以“已知问题,无法复现”关闭报告,在收到逆向工程证据后以“信息性”标签结案,发放500美元。合计1937美元——而这三款产品覆盖了《财富》百强中绝大多数企业。 虚假的安全感比没有安全措施更具危害。没有沙箱的用户知道自己没有边界;拥有破损沙箱的用户以为自己有。一个运行Claude Code并配置了域名白名单的团队,在5.5个月里对风险毫不知情,升级后看到更新日志只会得出结论:沙箱一直在正常工作。此外,当漏洞被披露后,没有安全通告意味着用户无法判断自己是否曾受到影响,也缺乏回溯审计的依据。 面对这一现状,安全社区开始形成共识:不能将信任单点化地押注在厂商的沙箱实现上。Claude Code的SOCKS5代理构建在一个仅10个GitHub Star、最后提交停留在2024年6月的第三方npm包之上,安全边界横跨JavaScript和C两种运行时,却在信任交界处缺少最基本的规范化处理。修复补丁中添加的isValidHost()函数——负责拒绝空字节、百分号编码、CRLF等非法字符——本应从沙箱上线第一天就存在。关傲男提出了一个务实的防御框架——将AI Agent视为需要遵循最小权限原则的超级员工,核心在于多层防御: 安全的声誉建立在每一次披露和每一个补丁的透明度之上,而非品牌叙事。当用户基于信任将凭证交给Agent处理时,厂商有义务确保防线有效,也有义务在失效时及时告知。这两点,Anthropic在Claude Code沙箱上都未能做到。 “沙箱最坏的结果不是阻止了什么,而是给了人们一种虚假的安全感。发布一个有漏洞的沙箱,比不发布沙箱更糟糕。”——关傲男表示。

版权所有 (C) 广州智会云科技发展有限公司 粤ICP备20006386号

免责声明:本网站部分内容由用户自行上传,如权利人发现存在误传其作品情形,请及时与本站联系。