2026年04月02日 · AI 与科技圈新闻日报
基于2026年04月02日整理的今日 AI / 科技热点,含摘要、链接与简评。
一、安全、供应链与智能体治理
1. AI 招聘公司 Mercor 证实遭 LiteLLM 供应链事件波及,称系「数千家公司之一」(安全 · 美国)
摘要: The Register 2026 年 4 月 2 日报道,AI 人才招聘初创公司 Mercor 在社交媒体声明中承认,公司是 LiteLLM 相关供应链攻击影响下的「数千家公司之一」,安全团队已开展遏制、补救与第三方取证调查。报道援引链上公开信息称,勒索团伙 Lapsus$ 声称从 Mercor 窃取约 4 TB 数据(其中约 939 GB 为源代码)并试图兜售;该事件被视为 TeamPCP 针对 Trivy → CI → PyPI(LiteLLM 等) 连环投毒后,首个公开确认的下游受害案例之一。Wiz 等安全厂商此前指出,高知名度勒索组织正与 TeamPCP 生态产生协作,扩大凭据窃取与二次渗透面。 链接:
- The Register — Mercor says it was 'one of thousands' hit in LiteLLM supply-chain attack
- Palo Alto Networks Unit 42 — Weaponizing the Protectors: TeamPCP’s Multi-Stage Supply Chain Attack on Security Infrastructure 简评: 当 LLM 路由层与 安全扫描器共用同一套 CI 秘密,攻击链会从「偷一把 key」升级为「批量接管 SaaS 与模型密钥」——合规与采购必须按横向移动而不是单点 CVE 来建模。
2. 新华网长文聚焦 OpenClaw「龙虾」爆红与监管警示:高权限智能体进入「行动者」时代(治理 · 中国)
摘要: 新华网(转自 科技日报)2026 年 4 月 2 日刊发深度稿件,以开源智能体 OpenClaw(因图标被戏称为「龙虾」)走红为切口,讨论 AI 从「回答者」转向可执行任务、持续运行的「行动者」所带来的系统性风险。报道援引 奇安信《OpenClaw 生态威胁分析报告》 等称,截至 3 月 13 日全球部署实例已超 23 万,其中逾 2 万可能存在安全漏洞;并提到 国家知识产权局、工信部网络安全威胁和漏洞信息共享平台等对权限过高、插件供应链投毒、专利申请场景信息外泄等风险的提示,以及业界对沙箱、最小授权与二次确认的呼吁。 链接:
- 新华网 — 谁来给爆火的「龙虾」系上安全带 简评: 智能体普及的真正门槛不是「会不会用」,而是企业是否愿意把超级用户权限交给一个 7×24 自动执行的进程——监管与厂商沙箱化竞赛才刚刚开始。
二、航天与重大工程
3. Artemis II 载人绕月任务升空,开启逾半个世纪以来首次载人奔月试飞(航天 · 美国)
摘要: NPR 2026 年 4 月 2 日等多路报道,NASA Artemis II 乘组已搭乘 SLS 火箭与 Orion 飞船升空,执行约 10 天、绕月再返回的试飞任务;乘组包括 Reid Wiseman、Victor Glover、Christina Koch 与 加拿大航天局 Jeremy Hansen。任务将验证生命保障、手动近距操作、深空辐射对人体影响等关键能力,并携带多国 CubeSat 载荷;NPR 同日发布勘误,澄清关于「人类从未到达月球背面某类轨道高度」等表述。The Register 等科技媒体亦从任务实况与飞船子系统(如卫生设施)角度跟进。 链接:
- NPR — In a thunderous launch, Artemis II astronauts leave Earth. Here's what's next
- The Register — Artemis II blasts off on first crewed lunar mission since Apollo 简评: 这是工程可信度对月球经济叙事的一次压力测试——公众注意力在「重返月球」口号之外,会迅速落到热防护、辐射与供应链能否支撑更高频次发射。
三、云、算力与区域基础设施
4. 微软加码东南亚:新加坡五年 55 亿美元云与 AI 投入,泰国官宣超 10 亿美元合作(基础设施 · 新加坡 / 泰国)
摘要: 微软 通过 Source Asia 新闻室披露:2026 年 4 月 1 日,公司宣布 2025–2029 年在新加坡规划投入约 55 亿美元用于云与 AI 基础设施及持续运营,并向新加坡全体高等教育阶段学生提供为期 12 个月的 Microsoft 365 Premium(含 Copilot) 免费权益,同时扩展 Microsoft Elevate 面向教师与公益机构负责人的 AI 培训。2026 年 3 月 31 日,微软另宣布向泰国投入超过 10 亿美元(2026–2028 年区间口径以官方为准),涵盖云与 AI 数据中心、绿色与水Positive等可持续目标,以及与泰国劳工技能发展部门合作培训约 15 万工人等。DigiTimes 等媒体在 4 月 2 日将两地投资合并解读为约 65 亿美元量级的东南亚布局升级。 链接:
- Microsoft Source Asia — Microsoft announces $5.5 billion spend ... Singapore's AI future
- Microsoft Source Asia — Microsoft Deepens Thailand Partnership with more than US$1 billion Investment
- DigiTimes — Microsoft bets US$6.5 billion on Southeast Asia AI buildout 简评: 东南亚叙事正从「数据中心选址」升级为「Copilot 国民课 + 主权云合同」组合拳——云厂竞争的是人才渗透率与政府信任账本,而不只是瓦特数。
四、大模型、开源生态与平台产品
5. 阿里发布千问新一代大语言模型 Qwen3.6-Plus,强调编程与智能体能力(大模型 · 中国)
摘要: 上海证券报·中国证券网(新浪财经转载)2026 年 4 月 2 日报道,阿里巴巴发布 Qwen3.6-Plus 新一代大语言模型,称相较上一代在 Coding、Agent 与工具调用上全面提升,并具备原生多模态理解与推理;报道援引评测口径称在 SWE-bench 系列、Claw-Eval 等任务上相对部分国产大参数量模型有优势,并接近全球领先编程模型 Claude 系列表现。Qwen3.6-Plus 已上架 阿里云百炼,披露每百万 Token 输入最低 2 元人民币档;公司称 Qwen3.6 系列其他尺寸将开源,旗舰 Qwen3.6-Max 将于近期发布。 链接:
- 新浪财经(上证报)— 阿里发布千问新一代大语言模型 Qwen3.6-Plus 简评: 国产模型竞争正从「榜单分」转向「能否在开放环境里连续调用工具不掉链子」——定价与开源节奏一起出手,是在抢开发者默认路由。
6. 中关村论坛年会通用人工智能论坛发布「通通」3.0 与具身引擎「通脑」(通用智能 · 中国)
摘要: 新浪财经 2026 年 4 月 2 日援引本报讯称,2026 中关村论坛年会通用人工智能论坛在京举办,发布全球首个通用智能人「通通」3.0 与具身智能核心引擎「通脑」;后者入选论坛重大成果。据介绍,「通通」3.0 在空间智能、认知智能与社交智能上升维,可区分 3D 虚拟具身空间与 2D 现实视频流,具备复杂任务自主规划与并行管理,并可在多智能体「AI 小镇」中互动演化。「通脑」旨在连接通用智能体与物理机器人,依托「通境」仿真、RobotFarm 数据工厂、「通极」运动控制等组件,已在人形机器人赛事、全运会火炬传递与工业技能迁移等场景落地;论坛亦发布「通育」教育平台与「通智行业大脑」联盟等生态动作。 链接:
- 新浪财经 — 「通通」3.0与「通脑」引擎发布 简评: 叙事上这是中国 AGI 演示 → 机器人闭环 → 行业联盟 的标准三连击,真正的考验在于仿真到真机的可重复指标能否支撑规模化商业合同。
7. Cloudflare 预览 EmDash:以 TypeScript/Astro 重建 WordPress 体验并内置 MCP(Web 平台 · 美国)
摘要: The Register 2026 年 4 月 2 日报道,Cloudflare 发布 EmDash 0.1,自称为在 TypeScript 生态下对 WordPress 功能目标的再实现,底层基于 Astro 集成,并强调未使用 WordPress 源码以便采用 MIT 许可;项目默认面向 Cloudflare Workers 无服务器隔离模型,宣称相较传统 PHP 插件体系在权限沙箱与弹性伸缩上更安全。官方博客称团队投入约两个月工程化迭代(与「一周 vibe coding」类故事划清界限),并提供面向 MCP(Model Context Protocol) 与 Agent Skills 的管理能力,以降低主题与插件迁移到智能体工作流的成本。 链接:
- The Register — Cloudflare previews 'EmDash' – an AI-driven rebuild of WordPress in TypeScript
- Cloudflare Blog — Introducing EmDash 简评: 这不是又一个 CMS,而是把「可被智能体读写的后台」当作一等公民——若生态成型,Workers + MCP 会分流大量长尾站点的托管与自动化预算。
8. IBM 与 Arm 合作推动 Arm64 工作负载进入 Z / LinuxONE 企业平台,服务 AI 与数据密集负载(主机生态 · 美国 / 英国)
摘要: The Register 2026 年 4 月 2 日报道,IBM 与 Arm 宣布战略合作,目标是通过虚拟化等方式让面向 Arm 的软件环境可运行于 IBM Z、LinuxONE 等企业级平台,并把 AI 与数据密集型应用的性能、效率需求纳入联合路线图。IBM 方面称,将让企业系统能够识别并执行 Arm 应用,使 Arm 工作负载在可靠性、韧性与安全上贴近主机级要求;Arm 云与 AI 业务负责人 Mohamed Awad 表示,合作意在把 Arm 软件生态延伸至关键业务环境。IBM 发言人向媒体表示,与 Arm 新近发布的 AGI CPU 数据中心路线「并非当前合作焦点」。 链接:
- The Register — IBM wants Arm software on its mainframes to better support AI 简评: 主机客户的诉求从来不是「最新芯片」,而是在不大翻车的前提下把 Arm 生态里的 AI 应用接进核心账务与交易系统——这是 IBM 对「云原生倒逼」的防守式反击。
五、企业 AI 采用与人才竞争
9. 安克创新等十余家企业宣布「无限词元」类权益,飞书 AI 成福利载体之一(组织采纳 · 中国)
摘要: 京报网 2026 年 4 月 2 日报道,安克创新等企业宣布为员工提供「无限词元(无限 token)」权益,以支持深度使用 飞书 AI 等产品。文章称安克自 2023 年起向员工开放先进模型使用,累计 Token 消耗约 5 万亿,并在营销物料生成、多语言客服自动处理、研发协作文案等场景给出效率案例;同时列举 康师傅饮品、锦江酒店(中国区)、名创优品、和睦家、圣农集团、八马茶业、书亦烧仙草、晨光文具、大北农、东明石化、四维图新等约 12 家企业同类举措,讨论「词元如电力」的组织竞争逻辑。 链接:
- 京报网 — AI算力成新福利:安克创新官宣全员「词元自由」 简评: 当模型调用从「项目预算」变成「员工基本工资的一部分」,企业的护城河会转向数据飞轮与流程嵌入深度,而不是谁买了多少张 GPU。
10. 微软更新 Copilot 服务条款措辞引发关注:产品定位为辅助且可能出错(产品合规 · 美国)
摘要: The Register 2026 年 4 月 2 日报道,微软对 Copilot 相关服务条款的更新在社交媒体与业界引发讨论:条款被解读为强调 Copilot 并非专业建议替代品,输出可能不准确,用户需在关键场景自行核实。该话题与同日 Artemis II 任务期间航天员吐槽 Outlook 同步问题的报道并列,成为「关键任务场景下消费级协作工具可靠性」的舆论注脚。 链接:
- The Register — Even Microsoft knows Copilot shouldn't be trusted with anything important
- The Register — Artemis II astronaut: 'I have two Microsoft Outlooks, and neither one of those are working' 简评: 条款语言是在为幻觉与责任划法律边界,但用户真正感知到的是:当 AI 与通信栈进入高风险场景,「免责声明」替代不了工程冗余。
今日小结
- 供应链武器化余波未平:TeamPCP 对安全工具与 LiteLLM 等链条的投毒,正从「技术文章里的 IoC」落地为 Mercor 等公司的公开应急与勒索叙事。
- 智能体治理从口号进入实操:中国主流媒体以 OpenClaw 为样本,把权限、插件供应链与专利保密一并拉进公共讨论。
- 东南亚成为云与 AI 投资热土:微软在新加坡、泰国的高额承诺,叠加本地人才培养计划,体现地缘中立枢纽 + Copilot 普及双重策略。
- 国产大模型迭代提速:Qwen3.6-Plus 以编程与 Agent 为主打,价格与开源节奏同步释放,争夺开发者侧「默认模型」。
- 平台层出现「AI 原生 CMS」实验:EmDash 把 MCP、沙箱插件与无服务器写进内容管理,暗示下一代网站后台将由智能体可调用性重新定义。
- 主机与 Arm 生态握手:IBM 与 Arm 的合作显示,关键业务系统也在寻找低成本算力与 Arm 软件资产的接入口。
总体定性: 这一天更像 「深空试飞日与深网供应链余震日」的叠合——舆论一端是载人航天里程碑,另一端是 AI 基础设施依赖链被勒索与监管话语同时放大;与此同时,从东南亚数据中心到 Qwen 与 EmDash,产业主线仍在算力地理与开发者入口两条战线上加速分流。
本日报由实时搜索整理,仅供参考;事实以信源为准。
日期:2026年04月02日(星期四)