科技早报 · 2026年3月25日
执行摘要
Anthropic的Claude正式登陆Mac桌面,能直接操控用户电脑完成任务,在苹果自家AI助手持续跳票一年后抢先交出答卷。与此同时,苹果在macOS 26.2中悄然上线RDMA(远程直接内存访问)技术,让多台Mac Studio组成1.5TB统一内存池,以约4万美元的成本运行此前需要数十万美元数据中心GPU才能跑的大模型。一边是AI代理入侵桌面,一边是本地推理基础设施的飞跃——桌面计算正在被重新定义。
主题一:AI代理占领你的桌面——Claude接管Mac的野心与争议
这是今天最值得深挖的故事。
Anthropic宣布Claude现在可以直接控制Mac电脑——点击、打字、打开应用、浏览网页——作为一个完全自主的代理(Agent,指能独立执行任务的AI系统)运行在用户的操作系统上。这不是沙箱演示,而是AI在字面意义上"驾驶"你的桌面,目前已向Pro和Max订阅用户开放研究预览。
技术路径值得关注:Claude没有依赖与每个应用的深度API集成,而是通过计算机视觉理解屏幕内容,再通过标准UI控件进行交互,这让它从第一天起就能操作任何应用。配合新功能Dispatch,用户甚至可以从手机上给Mac分配任务——想象一下:你在地铁上用手机告诉AI"帮我整理这份报告",回到办公室时工作已经完成。
Daring Fireball的John Gruber一如既往地犀利:他承认Anthropic在苹果自己的地盘上抢先交付了代理AI——苹果承诺的设备端智能功能已经跳票整整一年——但同时毫不留情地吐槽Claude的Mac客户端"仍然是一个可耻的Electron垃圾"。他的反问很尖锐:如果Claude Code真那么强,为什么不用它来做一个哪怕及格水平的原生Mac应用?
华尔街日报专栏作家Christopher Mims则代表了另一极的声音:"我真心觉得'把AI完全控制你的电脑、从而控制你整个生活'这件事,回头看会显得极其愚蠢,就像当年Jimmy Fallon举着他的无聊猿NFT一样。"
为什么这很重要: 此前我们多次报道过编程代理([3月17日]子代理架构、[3月18日]AI隐藏决策),但那些都局限在代码编辑器里。Claude接管整个操作系统,标志着代理能力从"辅助编程"跃迁到"辅助一切"。安全隐患是巨大的——一个能操控你电脑的AI,理论上也能读取你的邮件、访问你的银行账户。但生产力前景同样惊人。Anthropic选择在苹果的AI战略([3月18日曾报道]Apple以低投入策略静观其变)持续空转时出手,时机耐人寻味。
与此同时,Simon Willison对Claude Code新推出的auto mode(自动权限模式)进行了深度安全分析。该模式用Sonnet 4.6作为分类器来审查每个操作是否安全,但Willison指出这种基于提示的防护本质上是非确定性的——他仍然更信任基于文件访问和网络连接限制的确定性沙箱。值得注意的是,auto mode的默认允许列表包含pip install -r requirements.txt,这意味着它无法防御未固定依赖的供应链攻击。
主题二:1.5TB统一内存——Mac Studio集群与本地AI推理的未来
苹果在macOS 26.2中启用了RDMA over Thunderbolt 5,允许多台Mac通过雷电接口将统一内存池化为一个连贯的地址空间。Jeff Geerling的测试集群用多台Mac Studio堆出了1.5TB统一内存,配合开源集群工具Exo 1.0,总成本约4万美元。
RDMA的关键在于绕过CPU和操作系统直接读取对方内存,延迟远低于传统网络方案。对比等效的NVIDIA HGX系统动辄数十万美元的价格,这个方案在成本上具有碾压性优势。此前我们报道过AI推理成本趋近于零的趋势([3月18日]),苹果这一步让本地私有化推理在大模型规模上变得可行——数据不出办公室,不经过任何云服务。
主题三:OpenAI的"超级应用"豪赌
据华尔街日报报道,OpenAI计划将ChatGPT、编程平台Codex和浏览器Atlas合并为一个桌面"超级应用"。Gruber的评价毫不客气:这就像苹果把Safari、Messages和Xcode合并成一个应用一样荒谬。他特别点名负责此事的应用主管Fidji Simo(来自Shopify和Instacart),认为她把OpenAI现有的产品优先文化视为问题而非优势,这个计划"将摧毁ChatGPT和Codex迄今为止所有好的东西"。
快讯
- 供应链安全持续升温: Andrew Nesbitt详细梳理了各大包管理器的"依赖冷却期"(安装前等待新版本在野外验证数日)机制现状——pnpm、Yarn、Bun、Deno、uv、pip、npm均已支持。这与我们此前多次报道的供应链攻击主题([3月24日]LiteLLM投毒、[3月23日]TeamPCP攻击、[3月17日]Go冷却期提案)形成完整拼图。
- macOS Tahoe菜单图标之争: Gruber用3000字详尽记录了macOS 26 Tahoe在菜单项中塞满图标的灾难性设计,以及一个隐藏偏好设置的部分补救方案。此前[3月5日]我们曾报道macOS质量问题,这次的UI争议进一步发酵。
- AI生成图像的艺术退化: Fernando Borretti将2022年Midjourney v2的输出与最新模型对比,发现新模型"精确得多但艺术性无限倒退"——旧模型的粗糙和不完美反而留下了想象空间。
- AI计算6倍浪潮: Martin Alderson基于TSMC CoWoS晶圆分配数据指出,全球AI芯片算力将在2024到2026年间增长约6倍,而当前最强模型(如Opus 4.5)实际上只是2024年"涓流"算力的产物。
- Meta正式放弃VR版Horizon Worlds: 6月15日起VR端将完全下线,仅保留网页和手机版。元宇宙叙事的又一块墓碑。
- Samsung Galaxy S26支持AirDrop: 继Google Pixel之后,三星也通过逆向工程实现了AirDrop互传。苹果至今未做任何评论。
值得关注
- 欧洲云主权僵局: Bert Hubert的年度盘点揭示一个尴尬现实——欧洲政府和企业被美国云深度绑定,即便政策共识已经形成,IT采购部门仍在照旧购买AWS和Azure。最讽刺的一句话来自匿名企业高管:"如果全欧洲都依赖美国云,出事时大家一起倒,没有人会被单独追责。"
- Bell Labs首个诺贝尔奖的启示: Construction Physics详细还原了Davisson发现电子衍射的曲折历程——偶然的实验事故、跨大西洋的学术交流、长达17年才获奖的漫长等待。在当下企业争相追求"快速产出"的氛围中,这个故事提醒我们基础研究的价值往往无法预测。
- 城市监控的静默扩张: computers are bad的长文详细记录了Flock Safety如何用硅谷销售模式将车牌识别系统推向全美,以及执法机构如何系统性地绕过公开审查。在AI面部识别尚未普及之前,车牌识别已经悄然构建起覆盖全美的监控网络。
大家好,欢迎来到2026年3月25日的 YOMOO 每日AI快送。
我跟你说,今天这期内容你一定要认真听,因为发生了一件事,可能会彻底改变你使用电脑的方式。Anthropic的Claude,现在可以直接控制你的Mac电脑了。注意,不是在一个小窗口里跟你聊天,而是真的接管你的鼠标、你的键盘,帮你点击、打字、打开应用、浏览网页。而与此同时呢,苹果悄悄搞了一个大动作,让几台Mac Studio拼在一起,组成一个1.5TB的超级内存池,花4万美元就能跑以前要几十万美元才能跑的大模型。一边是AI代理入侵你的桌面,一边是本地推理能力的飞跃。今天咱们就来好好聊聊,桌面计算这个东西,正在被怎样重新定义。
先说第一个,也是今天最炸裂的消息。Claude登陆Mac桌面,而且不是那种"我帮你查个天气"的小助手级别,是真正意义上的全自主代理。它通过计算机视觉理解你屏幕上的内容,然后用标准的UI控件来操作,这意味着什么呢?意味着它从第一天起就能操作你电脑上的任何应用,不需要每个软件单独做适配。你想想看,这个思路其实非常聪明,它不走API集成那条路,而是像一个真人一样"看"屏幕、"用"鼠标。
更厉害的是,它还配了一个叫Dispatch的功能。你在地铁上掏出手机,跟Claude说"帮我把那份报告整理一下",等你到了办公室,打开电脑一看,活儿已经干完了。这个画面是不是有点科幻?但它现在已经对Pro和Max订阅用户开放了。
不过呢,这件事的争议也非常大。Daring Fireball的John Gruber,科技圈著名的毒舌评论家,他说了一句特别扎心的话。他承认Anthropic确实在苹果自己的地盘上抢先交付了代理AI,要知道苹果承诺的设备端智能功能已经跳票整整一年了,但是呢,Gruber转头就吐槽Claude的Mac客户端"仍然是一个可耻的Electron垃圾"。他的反问特别尖锐:如果你们的Claude Code真那么强,为什么不用它给自己做一个哪怕及格水平的原生Mac应用?这个问题确实挺打脸的。
而华尔街日报的专栏作家Christopher Mims代表了另一个极端的声音,他说:"我真心觉得把AI完全控制你的电脑、从而控制你整个生活这件事,回头看会显得极其愚蠢,就像当年Jimmy Fallon举着他的无聊猿NFT一样。"这个比喻太损了,但你不得不承认,他说的安全隐患是真实存在的。一个能操控你电脑的AI,理论上也能读取你的邮件、访问你的银行账户,这谁不害怕?
说到安全,Simon Willison对Claude Code新推出的自动权限模式做了深度分析。这个模式用另一个AI模型来审查每个操作是否安全,听起来挺靠谱对吧?但Willison指出,这种基于提示词的防护本质上是不确定的,你没法百分百保证它每次都判断正确。更关键的是,它的默认允许列表里包含了pip install这样的命令,这意味着它根本防不住供应链攻击。所以Willison说他还是更信任那种硬性的沙箱限制,比如直接限制文件访问和网络连接。这个观点我觉得非常值得重视。
好,咱们说第二个大事。苹果在macOS 26.2里悄悄上线了一个叫RDMA over Thunderbolt 5的技术。这个名字听起来很拗口,但它做的事情非常简单粗暴:让多台Mac通过雷电线连在一起,把所有的内存合并成一个巨大的内存池。Jeff Geerling实测,用几台Mac Studio堆出了1.5TB的统一内存,配合一个叫Exo的开源工具,总成本大约4万美元。
4万美元是什么概念?同等性能的英伟达HGX系统,动辄几十万美元起步。这个价格差距是碾压级的。而RDMA的关键在于绕过CPU和操作系统,直接读取对方的内存,延迟远低于传统网络方案。你想,以前要跑一个几百亿参数的大模型,你得去租云服务器,数据要上传到别人的机房里。现在呢,几台Mac往桌上一摆,线一插,数据不出办公室,不经过任何云服务,隐私和安全问题一下子就解决了大半。这对于那些对数据敏感的企业来说,简直是天大的好消息。
接下来说说OpenAI。据华尔街日报报道,OpenAI打算把ChatGPT、编程平台Codex和浏览器Atlas合并成一个桌面超级应用。Gruber对这个计划的评价毫不客气,他说这就像苹果把Safari、Messages和Xcode合并成一个应用一样荒谬。他特别点名了负责这件事的应用主管Fidji Simo,说她把OpenAI现有的产品优先文化视为问题而非优势,这个超级应用计划"将摧毁ChatGPT和Codex迄今为止所有好的东西"。说实话,历史上把什么都往一个应用里塞的尝试,成功的案例屈指可数,微信算一个,但那是在移动端特殊生态下的产物。桌面端搞超级应用?我持保留态度。
好,快讯时间,几条重要消息快速过一下。
供应链安全这个话题最近是越来越热了。Andrew Nesbitt梳理了各大包管理器的依赖冷却期机制,就是安装新版本之前先等几天,让社区验证一下安全性。现在pnpm、Yarn、Bun、Deno、uv、pip、npm全都支持了。结合我们之前报道的LiteLLM投毒事件和TeamPCP攻击,供应链安全的防线正在一块一块拼起来。
macOS Tahoe的菜单图标设计被Gruber用三千字痛批了一顿,说菜单项里塞满图标简直是灾难。苹果藏了一个隐藏偏好设置可以部分补救,但这种需要用户自己去挖隐藏选项的做法,本身就说明设计出了问题。
还有一条特别有意思的,有人把2022年Midjourney v2的AI生成图像和最新模型做了对比,发现新模型精确得多,但艺术性反而大幅倒退。老模型那种粗糙的、不完美的输出,反而留下了更多想象空间。这个观察挺深刻的,技术进步不一定等于审美进步。
另外,TSMC的数据显示,全球AI芯片算力将在2024到2026年间增长大约6倍。而我们现在用的最强模型,比如Opus 4.5,实际上只是2024年那点算力的产物。换句话说,真正的算力海啸还没到,现在只是前浪。
Meta正式宣布6月15号关闭VR版的Horizon Worlds,只保留网页和手机版。元宇宙这个概念,又少了一块拼图。还记得当年扎克伯格把公司名字都改了吗?现在回头看,确实有点尴尬。
最后说几个值得持续关注的事情。欧洲的云主权问题陷入了一个很讽刺的僵局,政策上大家都同意要摆脱对美国云的依赖,但采购部门还是照买AWS和Azure。最扎心的一句话来自一位匿名企业高管,他说:"如果全欧洲都依赖美国云,出事时大家一起倒,没有人会被单独追责。"你看,这就是典型的集体行动困境。
还有一个特别值得一提的故事,Construction Physics还原了Bell Labs第一个诺贝尔奖的曲折历程。Davisson发现电子衍射,靠的是一次偶然的实验事故,中间还经历了跨大西洋的学术交流,从发现到获奖等了整整17年。在今天所有人都在追求快速产出的氛围下,这个故事提醒我们,基础研究的价值往往是无法预测、也无法加速的。
最后一个,Flock Safety这家公司正在用硅谷式的销售模式,把车牌识别系统推向全美。很多人关注AI面部识别的隐私问题,但其实在面部识别还没普及之前,车牌识别已经悄悄构建起了覆盖全美的监控网络。而执法机构在部署这些系统时,系统性地绕过了公开审查。这个事情值得所有关心隐私权的人持续关注。
所以你看,今天的信息量非常大,但如果要我提炼一个核心主题,那就是:桌面计算正在经历一场静悄悄的革命。AI代理开始接管你的操作系统,本地推理能力在硬件层面实现突破,而围绕这一切的安全和隐私争论才刚刚开始。未来你的电脑到底是你在用,还是AI在用,这个问题可能比我们想象的更快需要回答。
如果您觉得我们的节目对您有帮助,请帮忙分享、转发给您的朋友,也欢迎直接回复邮件给我们提建议。好了,今天就到这里,我们明天见!