Qwen 开放权重、WhatsApp 升级防盗号:AI 代理外传风险与地震预警错链
2026 年 8 月 21 日至 8 月 27 日,最值得关注的不是又一张 AI 跑分表,而是“现在真能用什么”和“应该信任哪一层”。Qwen3.8-Flash-Next 已开放权重,但 API 仍是即将上线;WhatsApp 把六位 PIN 升级为密码并支持多个通行密钥;Kiro 研究则提醒开发者,仓库里的文字也可能被 AI 代理当成指令。同一周里,地震预警的 4.7、5.4 和 7.7 级更表明:数字服务的数字不只需要精度,还需要可验证的授权链。
头图由二毛博客根据本期主题生成,只是编辑插图,不是事件证据。WhatsApp 新闻稿的已授权原图因上传器无法读取 WebP 尺寸而未嵌入,没有改用热链或复用权限不明的图片。
草稿说明: 本篇由二毛博客借助公开资料研究和自动化工具整理,正在等待人工审核。文中将官方公告、媒体报道、安全研究和本站分析分开标注。“已确认”只表示引用证据能支持该句,不代表本站实测。
本周最值得关注
| 领域 | 事件 | 已核实的事实 | 为什么值得关注 | 证据状态 |
|---|---|---|---|---|
| AI 与开源模型 | Qwen3.8-Flash-Next 开放权重 | 125B 主模型、51B N-gram embedding,每 token 激活 6B;API 尚未正式上线 | 开放权重和可立即调用的云 API 是两种不同的可用性 | 官方发布加独立报道;官方评测未独立复现 |
| 账号安全 | WhatsApp 升级两步验证 | 六位 PIN 可升级为复杂密码,同一账号可添加多个通行密钥 | 可直接减少弱 PIN、验证码被窃取和跨设备恢复的风险 | Meta 官方新闻稿加安全媒体报道;分批范围未公布 |
| AI 代理安全 | Kiro Powers 数据外传路径 | 研究方在 Kiro IDE 0.7.45 演示仓库内容影响代理并携带敏感数据发起外部请求 | 打开陌生仓库可能不再只是阅读代码,还会触发工具和网络权限 | 研究披露加独立报道;修复版本与广泛利用未确认 |
| AI 商业模式 | ChatGPT 在印度 Free 与 Go 套餐展示广告 | TechCrunch 报道首批覆盖 50 个品牌,广告管理器计划下月推出 | 这是观察免费 AI 如何依靠广告补贴以及回答与广告如何隔离的窗口 | 单一可信媒体报道;未找到 OpenAI 官方公告 |
| AI API 成本 | DeepSeek 周末全天低谷价 | 8 月 23 日零时起,周六日全天低谷,工作日保留两段高峰 | 批处理成本不只是模型单价问题,还是调度问题 | 官方计费页加独立报道;价格可继续变动 |
| 公共预警 | 四川长宁地震出现 7.7 级错误推送 | 官方最终测定 4.7 级,官方预警 5.4 级;已被终止授权的机构仍发出 7.7 级推送 | 系统级提醒的风险不只是估算误差,还有供应者身份和授权过期 | 地震部门通报经央广网转载;厂商接入审核未公布 |
| 食品安全与责任 | 三部门部署追查“甲醛白菜” | 属地初查视频情况属实,已对人员和车辆采取强制措施,并部署追流向与专项抽检 | 读者需要区分“视频行为初查属实”与“流向、检测和最终责任已经查清” | 央视报道的三部门处置口径;抽检和处罚未公布 |
本周 7 天的日档均为 complete,截止时间在每日 23:04 至 23:06(Asia/Shanghai)之间,本轮没有补采。七条主事件中五条属于 AI、安全或数字服务,地震预警和食品安全是两条更广的公共事件。强遗漏复核了台湾起诉涉非法向大陆出口 AI 服务器事件,但原页无法打开且无更强原始文书,因此没有用它替换现有项目。
开放权重不等于云 API 已经可用
Qwen 团队 8 月 26 日发布 Qwen3.8-Flash-Next。官方和 IT 之家当日报道都指向同一组基本数字:主模型参数量 125B,另有 51B 的 N-gram embedding,每 token 激活 6B 参数。原生上下文长度是 262,144 tokens,官方称可通过 YaRN 扩展至 100 万 tokens。
这些数字需要分三层看。总参数表示模型拥有的总体容量,每 token 激活参数更接近一次推理需要调动多少主体计算,而 51B N-gram embedding 是可卸载到主机内存的另一部分。它们不能简单相加成“每次都跑 176B”,也不能只看 6B 就假设部署成本与普通 6B 稠密模型相同。权重存储、内存带宽、专家路由和长上下文预填充都会改变真实门槛。
真正影响用户今天能做什么的,是“权重已开放”与“API 即将提供”之间的区别。有能力管理 GPU、推理框架和内存的团队可以开始下载权重、评估许可证和做内部数据集测试。只能调用兼容 API 的应用,则仍要等待正式入口、计费、限额、地区可用性和稳定性说明。报道给出的每百万 tokens 输入 1 元、输出 3 元仍是即将上线的口径,不应当成已经可下单的 SLA。
官方还表示,训练成本约为 Qwen3.7-Plus 的九分之一,并列出多项 benchmark 优势。这些可以解释设计目标,却不是独立复现。正式选型至少还要用自己的中文长文、代码库、图像和工具调用流程检查准确率、首 token 时间、总成本和失败恢复。长上下文尤其不应只看“能塞进去”,还要看信息位于中间时是否真能被找回。
本站的持续跟踪点应该是 API 真正上线后的端点、价格、上下文限制和数据政策,而不是再写一篇参数复述。目前可确认的是权重已放出;运行成本、官方跑分优势和百万上下文的实际效果仍需外部检验。
WhatsApp 防盗号:从一个 PIN 走向密码和多设备通行密钥
Meta 8 月 25 日公布了三类 WhatsApp 账号安全变化。第一类是两步验证:原来的六位 PIN 可升级为更长、可包含字母、数字和特殊字符的密码。第二类是 Android 陌生来电的背景信息,例如是否来自其他国家,以及两人是否有共同群组。第三类是同一账号可添加多个通行密钥,方便同时使用 Android 和 iOS 设备的人。
这不是把密码和通行密钥混成同一个概念。密码仍然是用户知道的秘密,可能被钓鱼、重用或猜解。通行密钥通常是设备端保存的密钥对,用指纹、面容或屏幕锁确认,不需要向服务器交出一个可重放的密码。对用户来说,这两层共存的价值在于,即使一次性验证码被骗走,账号恢复仍有更强的第二道门。
官方称已有超过 10 亿人设置通行密钥。这个数字来自 Meta,它能说明功能已不是小规模实验,却不能自动证明每个账号都完成了设置,更不能证明盗号已经消失。SIM 换卡、恶意软件、被控的邮箱、锁屏密码泄露和社交工程仍可能绕过其中某一层。
最实用的动作不是等待弹窗,而是打开“设置→账号”,检查两步验证和通行密钥入口。如果可以升级,应选择没在其他服务重复使用的密码,确认已绑定的设备和恢复邮箱,并删除不再使用的通行密钥。如果尚未看到入口,官方没有给出所有地区和版本的完整分批表,所以不应因此判定账号异常。
陌生来电背景信息也只是辅助信号。“有共同群组”不等于对方可信,“来自其他国家”也不等于骗局。正确用法是给自己多几秒核对身份,不因“立即转账”、“报验证码”或“扫码恢复”而跳过正常确认。本周的确认边界是功能已公布;所有账号何时获得入口仍不明确。
AI 代理打开陌生仓库时,文字也可能变成指令
Mindgard 在 8 月 27 日的实质更新中披露了 Kiro Powers 路径。研究方表示,在 Kiro IDE 0.7.45 上,攻击者控制的仓库内容可影响代理,让它读取敏感数据、修改工作区 URL,并发起携带秘密的外部请求。Mindgard 研究页和 The Hacker News 报道支持这条演示链,但没有公布广泛利用证据。
这类风险的核心不是“AI 会不会写错代码”,而是代理同时具备了解释文本和调用工具的能力。传统 IDE 打开 README 时,人会把它当说明文档。代理如果没有把“用户目标”、“仓库内容”和“可执行工具返回值”区分成不同信任等级,恶意文字就可能伪装成任务的一部分。
外传也不一定表现为明显的“上传文件”。密钥可以被放进 URL 路径、查询参数、请求头或工具参数。如果代理有权读取家目录、环境变量、云凭据或其他项目文件,同时又能向任意域名发请求,攻击面就由“某个仓库”扩大到整个开发环境。
将这次新路径与 AWS 6 月披露的 CVE-2026-10591 分开很重要。后者是旧的文件写入问题,不能证明 8 月 27 日的 Powers 路径已被修复。当前公开资料没有给出该路径的明确修复版本、厂商通报或实际攻击规模,因此不应写成“Kiro 已大规模泄密”,也不应因为旧 CVE 有补丁就宣布新问题结束。
在修复边界明确前,最小化信任是比“完全不用 AI IDE”更实际的措施。陌生仓库先在没有真实云密钥的容器或隔离环境里阅读;禁止代理自动执行项目脚本;将文件读取限制在当前工作区;出站网络使用允许列表;工具调用在执行前显示完整参数并要求确认。对开发团队,还应记录代理读了哪些文件、发了哪些网络请求,而不只保留最终生成的代码。
这是本期最值得做成常青内容的事件:《AI 编程代理打开陌生仓库前的安全清单》。后续应跟踪 Kiro 修复版本和官方回应,并把读取范围、工具确认、出站策略、密钥隔离和日志审计做成可执行的检查表。
ChatGPT 印度广告:重要的是回答、投放与数据怎样分开
TechCrunch 8 月 27 日报道,OpenAI 将在印度的 ChatGPT Free 和 Go 套餐中展示广告,首批涉及 50 个品牌,并计划下月推出广告管理器。这一项目只有一家可信媒体的当日报道,本轮没有找到对应的 OpenAI 官方公告,所以全部细节应保留“据报道”边界。
印度有两个观察价值。一方面,报道引述 OpenAI 口径称当地 ChatGPT 周活用户超过 1 亿,这是一个足以测试广告系统、广告主需求和用户接受度的大市场。另一方面,Go 是低价付费层,如果付费用户也会看到广告,就意味着“付费”不必然等于“无广告”,套餐价格、模型额度与广告权益需要分开看。
对读者来说,最重要的不是页面上是否多了一张卡片,而是三条边界。第一,广告是否有足够明显的标识,用户能否区分模型回答、赞助信息和普通推荐。第二,广告的选择使用哪些数据:只有国家、设备和上下文类别,还是会使用会话内容、历史兴趣或其他产品数据。第三,广告主能否影响模型的答案顺序、用词或外部链接。
广告补贴免费服务本身并不等于回答失去独立性。可验证的做法是公开广告标识标准、不用于定向的敏感类别、用户控件、广告与回答排序的隔离机制,以及投诉和广告库。反过来,也不能只因为页面宣称“不影响回答”就当成已独立审计。
本周能确认的只是 TechCrunch 报道的印度落地计划。实际投放速度、50 个品牌的完整名单、广告管理器的准确上线日期、广告与会话的数据关系,以及是否扩展到其他地区,都应等 OpenAI 正式公告和产品页面验证。
DeepSeek 周末低谷价:API 省钱首先是调度问题
DeepSeek 官方计费页 8 月 22 日更新,新规则自北京时间 8 月 23 日零时起执行:周六和周日全天使用低谷价;工作日的 9:00–12:00 和 14:00–18:00 仍为高峰,其余时段为低谷。这不是又一次简单降价,而是把周期性调度放进计费规则。
对实时聊天、在线客服或代码补全,为了低谷价故意延迟数小时没有意义。对文档向量化、离线分类、翻译队列、合成数据、夜间报表和可重试的批处理,周末则可以成为真正的成本杠杆。这类工作的时效通常用小时或天衡量,而不是毫秒。
不过,“低谷单价”不等于“总价一定更低”。如果队列在周末同时启动,可能遇到限流、长尾延迟和重试。重试没有幂等键、每次重发完整上下文,或因为超时同时保留旧请求,都可能用更多 token 抵消价格优势。优化时应同时记录输入、输出、缓存命中、重试次数、成功任务数和总费用。
调度器还应使用北京时间明确计算边界,不要默认服务器本地时区与计费时区一致。跨越零点的长任务是按请求发起时间、token 产生时间还是计费结算时间归类,官方页没有在本次更新中给出更细说明。对大额任务,先用小批次核对账单,比一次性迁移全部队列更可靠。
如果你正在开发工具中使用 DeepSeek,本站的 VS Code 接入 DeepSeek V4 指南 可以作为配置参考,但它不是计费保证,也不代替当日官方价格页。本期可确认的是周末新规则已生效;未来单价、时段和资源容量都可能再次变动。
一周热点雷达:一条错误预警和一次全国专项排查
4.7、5.4 和 7.7 级:误差与授权错链是两个问题
8 月 24 日,部分手机和手表弹出四川长宁 7.7 级地震预警。四川省地震局通报的央广网转载说明,官方最终测定为 4.7 级,官方预警估算为 5.4 级。发出 7.7 级信息的成都高新减灾研究所,在 7 月 22 日已被终止第三方授权,但仍以相关名义向多类终端推送信息。
第一个问题是地震预警的正常不确定性。预警系统必须在有限台站刚收到初始波形时快速估算,最终震级则有更多数据和时间处理。因此 5.4 与 4.7 之间的差异需要用预警算法、台网覆盖和更新速度解释,不能只因数字不同就说所有预警都是假的。
第二个问题是授权。一个已失去第三方信息服务授权的机构,为什么仍然能经由手机、手表或应用的系统级通道抵达用户?终端厂商是按机构名称接入,还是验证实时授权?授权变更如何撤销密钥、API 访问和推送资格?厂商有没有二次核对震级或标注信源?目前公开信息没有给出完整答案。
用户的正确反应不是在几秒内研究供应商资质后再避险。收到强烈预警时,应先按现场环境采取不会增加风险的基本防护,不抢跑电梯,不跳楼,并使用中国地震台网、当地应急和地震部门渠道做后续核对。事后再保留终端截图、时间和应用来源,这些才能帮助追查推送链。
目前不确定的包括受影响终端数、各厂商实际更正时间、接入审核机制和后续责任处理。已确认的是三个数字属于三层不同信息:4.7 是最终测定,5.4 是官方预警,7.7 是来自已终止授权机构的推送。
“甲醛白菜”:初查属实不等于流向和检测已经查清
8 月 23 日,央视新闻报道的三部门处置口径表示,康保县对“白菜收购环节蘸取甲醛溶液”视频的初查确认情况属实,公安部门已对相关人员、车辆采取强制措施。三部门要求追查流向,并对白菜等易腐蔬菜开展专项抽检。
这一通报确认了两层事实:视频中的收购环节行为经属地初查属实,而且已启动公安、追流向和专项抽检的处置链。它尚未确认的也同样关键:哪些白菜流向了哪些市场,抽检结果是什么,数量和批次有多大,最终责任主体和处罚是什么。
这类事件容易在传播中出现两个极端。一个极端是把“已经开展抽检”写成“所有白菜都检出甲醛”,把一个收购环节案例扩大为整个品类。另一个极端是因为最终检测和处罚尚未公布,就否认初查已确认的行为和已启动的行政、刑事处置。可靠的写法是把初查、抽检、追流向、责任认定和处罚分成时间线。
对普通读者,本期证据不支持进行地域或品类污名化,也不支持网购所谓“家用甲醛速测”产品。更有用的是保留购买凭证,关注当地市场监管部门的批次和流向公告,对有明显异味、处理痕迹或来源不明的食品不食用并通过正式渠道反映。若有具体暴露或身体不适,应向专业医疗和监管机构求助,而不是依靠社交平台偏方。
下一个能改变结论的证据,是三部门或属地公布的抽检结果、流向、案件进展和最终处理。在那之前,标题可以准确地说“初查属实并开展专项抽检”,不应说“全国流通结果已经证实”。
轻松一下:如果闰一秒太麻烦,那就几百年后一次闰一小时?
8 月 24 日,Solidot 引介了一个尚未定案的时间计量构想:10 月的国际计量大会将讨论用“闰时”取代频繁的闰秒,把地球自转造成的累积差异留到几百年后,再一次调整一小时。
它的趣味在于,普通人很难感觉到一秒的差异,可分布式系统却必须决定那一秒在哪里。有的系统在特定时刻插入一秒,有的系统在一段时间里逐渐“抹平”,还有的软件根本没正确处理 23:59:60。金融交易、电力、交通、认证日志和数据库排序都可能因“同一时刻怎样表示”出现边界问题。
但这一项只是轻松项,不是已通过的标准。本轮未取得国际计量局的完整会议议程原文,实施年份、触发阈值和最终方案都没定。现在就为几百年后的闰时改代码属于过早优化;现在就把时间当成不会重复、不会跳变的连续数,则仍然是当下的工程风险。
实用行动
- WhatsApp 用户: 检查“设置→账号”中的两步验证和通行密钥,用唯一密码替换弱 PIN,清理不再使用的设备。入口缺失可能是分批上线,不要通过陌生链接安装所谓“提前版”。
- AI 开发者: 试用 Qwen 时分开记录权重可用性、硬件需求、自有数据集结果和未上线 API 的限制;不把厂商 benchmark 当成自己业务结果。
- AI 代理用户: 陌生仓库先用无真实密钥的隔离环境阅读,限制文件范围和出站网络,在工具调用前查看完整参数。
- API 成本管理: 只把可延迟、可重试的批处理放到 DeepSeek 周末低谷,并用小批次对账,不要为了单价牺牲在线业务时效。
- 紧急预警和食品事件: 先做不增加现场风险的防护,再从官方渠道核对;区分初查、抽检、追流向和最终处罚,不用网传数字扩大结论。
下周跟踪与常青选题
下周最值得跟踪的四组新证据是:Qwen API 是否正式开放及实际限额;OpenAI 是否公布印度广告的标识、数据和回答隔离政策;Kiro 是否给出修复版本和官方响应;“甲醛白菜”是否公布抽检、流向和责任处理结果。这些新证据会改变实际行动,比无日期的预告或第二次转述更有价值。
本期常青跟进候选是 AI 编程代理打开陌生仓库前的安全清单。它不应只重复 Kiro 新闻,而应用一个无密钥的隔离流程说清文件访问、命令执行、MCP 或其他工具权限、出站网络、密钥注入和审计日志。只有当官方修复信息或可重现的安全边界更完整时,再单独成文。
消息来源
- Qwen Team:Qwen3.8-Flash-Next,2026-08-26,官方发布。
- IT 之家:阿里通义 Qwen3.8-Flash(Next)发布开源,2026-08-26,独立报道。
- Meta:New Account Security Features for WhatsApp,2026-08-25,官方新闻稿与头图来源。
- The Hacker News:WhatsApp Adds Multiple Passkeys,2026-08-25,独立安全报道。
- Mindgard:Power Leak — Amazon Kiro IDE Prompt Injection Enables Data Exfiltration,2026-08-27 实质更新,安全研究披露。
- The Hacker News:Amazon Kiro Prompt Injection Can Exfiltrate Sensitive Data Through Kiro Powers,2026-08-27,独立报道。
- TechCrunch:OpenAI to Start Showing Ads on ChatGPT's Free and Go Tiers in India,2026-08-27,媒体报道,未得到官方公告交叉验证。
- DeepSeek:API 模型与计费规则,2026-08-22 更新,官方计费页。
- 四川省地震局通报(央广网转载),2026-08-24,主要通报来源。
- 央视新闻:三部门指导地方快速处置“白菜收购环节蘸取甲醛溶液”问题,2026-08-23,三部门处置口径。
- Solidot:国际计量大会将讨论用闰时取代闰秒,2026-08-24,轻松项与解释性线索。
相关阅读
声明: 本文是基于公开信息的新闻摘要与编辑分析,不构成法律意见、投资建议、产品背书或服务可用性保证。软件版本、价格、攻击路径、平台政策、抽检和调查结果都可能变化,发布前仍需人工复核。