每日科技简报 · 2026年4月26日
执行摘要
DeepSeek把V4压在华为昇腾上发布,1.6万亿参数、百万Token上下文,价格只有GPT-5.4的零头——美国国务院同日发外交电报,把"工业级蒸馏"指控甩向全球盟友,AI冷战进入双栈时代。苹果9月1日CEO交接进入冲刺期,Gurman曝出六大新品类路线图与折叠iPhone首秀。Cal.com以"AI让开源不安全"为由闭源,引爆开源社区反弹;GoDaddy则在4天内把一个用了27年的域名"内部转走"给陌生人,揭开域名注册商安全的窗户纸。
头条故事
中美AI双栈成型:DeepSeek V4首登昇腾,美方指控同日扣下
DeepSeek把V4压在华为昇腾上,意义远超一次模型迭代——这是中国旗舰AI首次完整脱钩英伟达供应链,把"算力封锁"叙事直接撕开一道口。
技术层面看突破:1.6万亿参数MoE(Mixture-of-Experts,稀疏激活架构,推理时只调用部分参数以降低成本),百万Token上下文,每百万输出Token仅3.48美元,相当于GPT-5.4(30美元)的零头、Claude Opus 4.6(25美元)的1/7。轻量版V4-Flash 2840亿参数,价格0.28美元。DeepSeek坦承"距闭源前沿落后3—6个月",但在agentic coding(让AI自主写代码、调工具完成任务)和推理基准上压制所有开源对手。更关键的是Day-zero兼容Ascend全系,包括最新的950处理器——硬件—模型—API三层飞轮第一次在中国境内闭环跑通。此前我们曾报道,DeepSeek V3训练用的是2048张英伟达H800,并被多次调查走私指控;这次直接换到国产链路上。
指控层面看时机:路透社披露,美国国务院同日发外交电报,要求全球使馆向所在国警告"DeepSeek、Moonshot、MiniMax正在工业级蒸馏(distillation,用大模型生成数据训练自己的模型)美国前沿系统"。两天前白宫科技办(OSTP)刚发备忘录定性同样指控。这把Anthropic二月那笔账翻出来——当时Anthropic称三家中国公司用2.4万个伪造账户对Claude发起1600万次可疑调用。中国外交部回应"毫无根据"。值得注意的是,这一切发生在特朗普访华前几周,意图把AI蒸馏从技术争议升级为贸易筹码。
为什么重要:开源权重一旦放出,全球开发者将获得一个不受美国出口管制约束的前沿底座。这次发布把"算力卡脖子"叙事的压力传导反向了——以前是中国担心买不到英伟达,现在是西方开发者发现可以绕开英伟达买到一个能用的前沿模型。
苹果交接进入冲刺:六大新品类与折叠iPhone的"Ternus登基大典"
延续我们前几日跟踪的苹果CEO交接进展,9月1日Ternus正式接棒的时机被Bloomberg/Mark Gurman深度拆解。第一,Ternus上任不到两周即开苹果秋季发布会,2026年的主角是首款折叠iPhone——Gurman明确"Ternus主导了该产品的工程与产品开发全过程",发布会将把"这个产品由Ternus推动"放在C位营销。第二,Gurman抛出了六大在研新品类清单:AI AirPods、智能眼镜、Pendant挂坠、智能显示器(HomePad)、桌面机器人、安防摄像头。其中智能门铃将带升级版Apple Intelligence人脸识别,由HomePod播报访客姓名。第三,这些新品的AI能力背后是Google Gemini训练的Apple Foundation Models——印证了我们3月27日报道的"苹果蒸馏Gemini跑端侧"路线。
9to5Mac评论员还提议苹果应学微软推自愿买断(年龄+司龄≥70即可拿钱走人),打破内部"rest and vest"(资深员工坐等股票归属、做最低限度工作)的惰性。这背后是苹果软件质量近年下滑的真实焦虑。同时Samsung手机部门正传将史上首次年度亏损,Apple有望在20%销量份额下吃下手机行业100%利润——这一行业格局已多年未变。
来源:9to5Mac · Slashdot · Daring Fireball
GoDaddy把27年老域名"内部转走":域名注册商的信任崩塌
宾州一家IT公司Flagstream周六下午发现客户域名(一个20分支机构国家级组织共用、用了27年)从GoDaddy账户消失。该账户启用了双因素认证、域名启用了所有权保护,但审计日志只写"Internal User"(内部员工)发起转账、"Change Validated: No"。GoDaddy 32次电话、9.6小时通话、17封邮件均无果,官方最后回信称"已尽职审核,案件结案"。直到第6天,2000英里外一位Susan女士发现自己账户里多了这个域名(她申请的是别的域名),主动联系才把域名转回——5分钟搞定,整个客户重定向到新域名又被回滚的一夜白忙。
为什么重要:这不是技术漏洞,是流程漏洞。注册商内部一旦有员工通道,所有客户端安全功能都形同虚设。所谓"Full Domain Privacy and Protection"付费产品在这种内部转账面前完全失效。对依赖单一域名的中小企业,这意味着邮件、网站、品牌资产可能在一个周六下午灰飞烟灭,无任何申诉机制。
来源:anchor.host
Cal.com闭源:AI让"安全靠透明"叙事崩盘?
调度SaaS Cal.com宣布放弃AGPL-3.0转闭源,CEO Pumfleet放话"开源已死",理由是"AI攻击者把开源代码当银行金库的蓝图研究"。但Linux内核维护者Greg KH和Django共同创始人Simon Willison都不买账。Willison反驳:既然AI能挖洞,开源反而更有价值——多个项目可以共享审计预算,闭源公司只能自己烧Token找漏洞。Mozilla Thunderbird Appointment团队趁机喊话"来用我们替代Cal.com"。
延续我们4月13日报道的"AI能找零日漏洞"主线,Drew Breunig提出新公式:"加固系统所需Token必须超过攻击者利用所需Token"——这其实是Linus定律的AI重述:"足够多的Token下,所有bug都是浅显的"。而OpenAI的GPT 5.4-Cyber据称已能从二进制反编译回源码——若属实,"安全靠模糊"这个早就站不住脚的论调会彻底死透。
简讯快报
AI删库事件:某AI Agent删除了生产数据库,"忏悔"在X刷屏——再次印证给Agent写权限前必须有人工审批门。
Asahi Linux 7.0进展:M1 Pro idle功耗降20%(半瓦),ALS光感成功逆向,蓝牙WiFi共存修复,Apple Silicon桌面端Linux体验逼近macOS。
Framework Linux卖爆:Framework 13 Pro的Ubuntu版销量超过Windows版,1/3购买者来自MacBook Pro用户、且几乎全部转Linux。
Windows SCOOBE丑闻:Windows 11"二次开箱体验"在升级后冒出来推销Game Pass、Office 365,被The Register定性为"赤裸的enshittification(劣化)",企业IT支持苦不堪言。
Intel卖"废片"创纪录利润:Q1毛利率飙升650基点,原因竟是CPU需求过旺,连晶圆边缘的低品质die都能下放SKU卖出去——市场紧缺到这个程度。
加拿大SMS Blaster首破:多伦多警方抓获3人,车载SMS伪基站感染数万设备、阻塞911求救13次百万。
台湾股市超越英国:TSMC一家市值1.98万亿美元,占台股40%——AI红利分配的极端不均一目了然。
DARPA招标深海无人潜航器:要求小、便宜、几周到几月迭代,明显对标乌克兰战场上小型无人机的快速试错模式。
科学家神秘死亡链:FBI与众议院监督委员会调查至少10名涉敏感核/航天研究的科学家死亡或失踪,议员表态"不像巧合"。
美国政府AI监控扩张:DHS拿到1650亿美元年预算、ICE 860亿,绕过宪法保护从数据经纪商批量买公民数据,FBI主任Kash Patel在国会公开承认。
值得关注
- DeepSeek V4开源权重何时放出:若如期开放,将测试美国"蒸馏指控"叙事的国际接受度,也将冲击Hugging Face生态的供需结构。
- 特朗普访华前的AI议题升温:外交电报+OSTP备忘录是为谈判筹码定调,半导体出口管制MATCH法(4月22日报道)将与AI蒸馏指控合流。
- 苹果9月发布会:Ternus首秀+折叠iPhone+六大新品矩阵——这是2011年Cook接班以来苹果最大的领导层与产品双拐点。
- GitHub Issue弹窗已撤回:社区反对144小时后官方决定回滚——产品决策的"用户否决权"罕见生效,可作微小但珍贵的样本研究。
- Mythos公众沟通教训:LessWrong长文呼吁Anthropic建立"危险能力披露协议"——AI安全圈正在反思"狼来了"的信用透支问题。
大家好,欢迎来到2026年4月26日的 YOMOO 每日AI快送。
我跟你说,今天有一件事你必须知道——DeepSeek把最新的V4模型,直接压在了华为昇腾芯片上发布。1.6万亿参数,百万Token上下文,每百万输出Token只要3.48美元。你猜GPT-5.4多少钱?30美元。Claude Opus 4.6呢?25美元。也就是说,DeepSeek的价格,是GPT-5.4的零头,是Claude的七分之一。
但是,这个事情真正的重量,不在价格。你想,这是中国旗舰AI模型,第一次完整脱钩英伟达供应链。以前我们说算力卡脖子,是中国担心买不到H800、H200,现在反过来了——西方开发者突然发现,自己可以绕开英伟达,去用一个能用的前沿模型。这条硬件、模型、API的三层飞轮,第一次在中国境内完整闭环跑通了。
更巧的是什么?就在DeepSeek发布V4的同一天,路透社披露,美国国务院发了一份外交电报到全球使馆,要求各国警告所在国,说DeepSeek、Moonshot、MiniMax这三家中国公司正在工业级蒸馏美国的前沿系统。两天前,白宫科技办也刚发了备忘录,定性的就是同一件事。
什么叫蒸馏?说白了,就是用大模型生成的数据来训练自己的模型。Anthropic二月那笔账你还记得吧?他们说三家中国公司用2.4万个伪造账户对Claude发起1600万次可疑调用。中国外交部的回应是,毫无根据。
你看到没有,这个时机太精准了——离特朗普访华就剩几周。AI蒸馏,这个原本属于技术圈的争议,现在被升级成了贸易筹码。一边是中国把模型脱钩到国产链,一边是美国把指控外交化、电报化。AI冷战,正式进入双栈时代。
接着说苹果。我们前几天一直在跟踪苹果CEO的交接,这次Bloomberg的Mark Gurman把整个剧本给我们摊开了。9月1日,Ternus正式接棒,上任不到两周,就要主持苹果的秋季发布会。2026年的主角是谁?首款折叠iPhone。Gurman特别强调了一句话——这个产品,是Ternus主导了工程和产品开发的全过程。换句话说,发布会会被打造成Ternus的登基大典。
而且Gurman还抛出了一份清单,苹果在研的六大新品类:AI AirPods、智能眼镜、Pendant挂坠、智能显示器、桌面机器人、还有安防摄像头。其中那个智能门铃,会带升级版的Apple Intelligence人脸识别,由HomePod播报访客姓名。
这些AI能力背后是什么?是Google Gemini训练出来的Apple Foundation Models。这其实印证了我们3月27日的报道——苹果在用蒸馏Gemini的方式跑端侧。你看,蒸馏这个词又出现了。
同时还有一个数据,挺刺激的。三星手机部门正传将史上首次年度亏损,而苹果有望在20%的销量份额下,吃下整个手机行业100%的利润。20%的份额,100%的利润——这个格局,已经很多年没变了。
接下来咱们说一个让我看了直冒冷汗的故事。GoDaddy。
宾州一家IT公司,叫Flagstream,周六下午突然发现,他们客户的一个域名从GoDaddy账户里凭空消失了。这个域名是一个国家级组织、20个分支机构共用的,已经用了27年。账户开了双因素认证,域名还买了所有权保护。结果审计日志怎么写的?写的是Internal User发起转账,验证状态是No。
你听清楚——Internal User,内部员工。
Flagstream打了32通电话,9.6个小时通话,发了17封邮件。GoDaddy最后的回复是什么?"已尽职审核,案件结案。"
这个故事的转折点是第六天。2000英里外,一位叫Susan的女士发现自己账户里多了这个域名——她明明申请的是另一个域名。她主动联系,5分钟把域名转回来了。
你想想看,这意味着什么?这不是技术漏洞,这是流程漏洞。注册商内部只要有员工通道,所有客户端的安全功能都形同虚设。你买的那个所谓"完整域名隐私和保护",在内部转账面前,等于零。一个用了27年的域名,在一个周六下午,差点就灰飞烟灭。
最后我们来聊一个很有意思的辩论。Cal.com,一家做日程调度的SaaS公司,宣布放弃AGPL开源协议,转闭源。CEO放出一句狠话——开源已死。理由是什么?他说AI攻击者把开源代码当成银行金库的蓝图在研究。
但是好景不长,这个论调马上被打脸了。Linux内核维护者Greg KH不买账,Django的共同创始人Simon Willison也不买账。Willison的反驳特别精彩,他说既然AI能挖洞,开源反而更有价值——多个项目可以共享审计预算,而闭源公司只能自己烧Token找漏洞。
延续我们4月13日报道的那条主线——AI能找零日漏洞——Drew Breunig提出了一个新公式,叫做"加固系统所需的Token必须超过攻击者利用所需的Token"。其实你品一品,这就是Linus定律的AI重述版——足够多的Token下,所有bug都是浅显的。
更夸张的是,OpenAI的GPT 5.4-Cyber据称已经能从二进制反编译回源码。如果属实,那"安全靠模糊"这个早就站不住脚的论调,会彻底死透。
简单说几条快讯。
某AI Agent删除了生产数据库,忏悔在X上刷屏——给Agent写权限前必须有人工审批门,这条铁律又被印证了一次。
Framework 13 Pro的Ubuntu版销量超过了Windows版,三分之一的购买者来自MacBook Pro用户,几乎全部转向Linux。
Intel靠卖"废片"创纪录利润,Q1毛利率飙升650基点,因为CPU需求过旺,连晶圆边缘的低品质die都能下放SKU卖出去——市场紧缺到了这个程度。
台湾股市超越英国,TSMC一家市值1.98万亿美元,占台股40%——AI红利的极端集中,一目了然。
如果你想通过阅读文字版更快地获取每日的AI快送信息,欢迎免费订阅我们的mail list,地址在视频描述里。如果您觉得我们的节目对您有帮助,请帮忙分享、转发给您的朋友。好了,今天就到这里,我们明天见!