Daily Tech News | 2026-05-12

今日科技圈风云变幻,AI 安全与工程化落地成为焦点。Google 披露黑客利用 AI 发现软件漏洞,TanStack 遭遇供应链攻击,安全警钟再次敲响;与此同时,上海 AI 实验室突破光刻胶制备难题,快手计划分拆可灵 AI 融资,技术与商业竞相迸发。

1. 今日必读

  • TanStack npm 供应链攻击事件复盘 (Hacker News) TanStack 官方发布博文详细复盘了近期发生的 npm 供应链攻击事件。此类攻击日益频繁,提醒开发者必须时刻警惕第三方依赖包的安全性,建议及时检查项目依赖树并进行来源验证。

  • Google 称犯罪黑客利用 AI 发现重大软件漏洞 (Hacker News) Google 安全团队披露,犯罪黑客已开始利用 AI 技术发现并利用重大软件漏洞。这标志着 AI 在网络安全领域的攻防博弈进入新阶段,防御方需加速引入 AI 能力以应对日益智能化的攻击手段。

  • 上海 AI 实验室攻克光刻胶稳定制备难题 (36kr) 上海 AI 实验室联合团队基于“书生”科学大模型,构建了“AI 决策+自动化合成”闭环体系,成功实现高纯度 KrF 光刻胶树脂创制。这一突破解决了高端光刻胶稳定制备的“卡脖子”难题,对芯片制造产业链具有重要意义。

  • 快手计划分拆可灵 AI,融资 20 亿美元 (36kr) 快手计划分拆其 AI 视频生成模型“可灵 AI”进行独立融资,目标金额高达 20 亿美元。此举显示出视频生成赛道持续火热,头部厂商正加速商业化布局以抢占市场先机。

  • 腾讯张军:微信“访客功能”已焊死,不会开发 (36kr) 针对近期微信测试状态浏览人数引发的误解,腾讯公关总监张军回应称,“已读”和“访客”功能已明确不会开发。这一回应迅速平息了用户对社交压力的担忧,体现了产品对用户体验的尊重。

2. 趋势与解读

  • 企业每月烧钱却算不清账,大模型“最后一公里”何解? (InfoQ) 许多企业虽然投入巨资购买 Token,却面临账目混乱和效率提升不明显的困境。文章指出,缺乏有效的工程化治理和成本监控是当前大模型落地的主要瓶颈,企业需建立完善的 AI 资产管理体系。

  • 38 万应用暴露!AI 编程把“内网”变公网 (InfoQ) 研究显示,AI 辅助编程可能导致大量应用意外暴露内网端口或泄露敏感信息。开发者过度依赖 AI 生成的代码而缺乏安全审查,正在制造新的攻击面,安全左移在 AI 时代更为关键。

  • 韩国提议以 AI 产业超额利润向全民发放“公民红利” (36kr) 韩国总统府政策室长提议设立“公民红利”,将 AI 产业产生的超额利润回馈国民。这一政策构想反映了社会对 AI 取代人类工作的担忧,以及探索 AI 时代财富再分配机制的新趋势。

  • 老板要求用 AI 几周完成一年的工作量 (V2EX) 有开发者发帖称,老板误信 AI 能力,要求一个月内重构复杂系统。这反映了管理层对 AI 能力的过度神话与实际工程复杂度之间的认知鸿沟,盲目压缩工期可能引发严重线上事故。

3. 工具与深读