【概览】
4月3日,阿里Qwen3.6-Plus与智谱GLM-5V-Turbo同日亮相,国产大模型在代码生成、视觉编程、百万级长上下文等维度首次正面超越Claude系列,宣告“可用+好用”时代正式开启。另一边,Claude Code 51万行源码意外泄露,全球开发者连夜分叉,Agent安全与治理话题瞬间从学术圈走向工程一线。视频、端侧、融资与监管等多线并进,AI产业在技术与风险的双向挤压中加速洗牌。
01 | 国产编程模型爆发
阿里通义实验室发布Qwen3.6-Plus,支持100万token长上下文与多文件级联调,HumanEval分数首次压过Claude Code;智谱GLM-5V-Turbo同步上线,把“设计稿秒变代码”做成标准功能,视觉编程准确率提升18%。两者在代码补全、测试用例生成、跨语言迁移等场景全面逼近甚至局部超越国际标杆,国产LLM正式迈入“开发者主动付费”阶段。
02 | Claude Code泄露与安全风波
Anthropic因配置失误将Claude Code 51万行源码暴露在GitHub公共仓库,7小时内被全球开发者克隆超10万次,26条隐藏指令与6级安全架构悉数曝光。事件导致数千无辜仓库被连带下架,也暴露出Agent在指令溢出、权限逃逸等环节的系统性缺陷,企业客户已要求第三方安全审计作为落地前置条件。
03 | AI视频生成竞速
快手“可灵AI”月活突破780万,接棒Sora成为C端最热视频模型;字节Seedance 2.0全面开放API,延时拍摄、慢动作等高阶镜头一键生成;PixVerse V6升级时空一致性模块,角色换脸抖动率下降42%。国内视频大模型在物理模拟、镜头语言、角色一致性三大痛点上集体跃迁,广告与短视频平台预算快速向国产工具倾斜。
04 | AI安全与Agent防御
蚂蚁集团与清华大学联合开源ClawAegis,为OpenClaw类智能体提供从代码注入、权限提升到行为审计的全生命周期防护;同一时间,Claude Code被验证存在“指令过多即宕机”的DoS级漏洞。Agent安全框架首次以插件形态进入开源社区,标志着智能体防御从论文走向工程化落地。
05 | 深度伪造治理升级
中国广电联合会演员委员会发文严禁未经授权AI换脸,微信同步清理3800条“魔改”短视频;德国民调显示九成民众担忧深度伪造影响选举与隐私。平台方与监管机构同步收紧内容审核,AI“偷脸”短剧被批量下架,全球深度伪造治理进入实操阶段。
06 | 端侧AI与硬件融合
中兴联手字节跳动推出深度定制“豆包AI手机”,系统级调用豆包大模型,Q2正式量产;千问AI眼镜OTA升级实时同传与声纹克隆;联想宣布两年千亿营收目标,AI业务占比剑指三分之一。终端厂商把大模型塞进每一台设备,端侧AI进入规模化落地期。
07 | OpenAI巨额融资与二级倒挂
OpenAI完成1220亿美元单笔融资,估值高达8520亿美元,创全球私募市场纪录;然而二级市场上OpenAI股份鲜有人问津,Anthropic反而出现20亿美元排队抢购。投资人担忧OpenAI治理结构复杂、商业化落地慢,资金开始寻找“次优但确定性更高”的标的,AI独角兽估值逻辑面临重估。
【展望】
国产大模型在编程与多模态场景完成“可用”到“好用”的惊险一跃,开发者生态红利即将释放;与此同时,Agent安全、深度伪造与估值倒挂三大隐忧同步浮出水面,提示行业从狂热扩张转向风险治理与商业兑现并重。接下来,谁能把模型能力真正嵌入千行百业,同时守住安全与合规底线,谁就能在下一轮淘汰赛中继续留在牌桌。