BetterOPC レポート · 日次
AI と個人開発の動向を日付別にまとめました。本文と出典の題名は原文で表示します。
2026-09-23 · 収録件数: 6
簡体字中国語の原文
模型发布、芯片基建与 Agent 安全规则并行推进
本期精选内容聚焦三条线索:腾讯混元推出 Hy Image3.5 preview 生图模型并已在多款应用上线;阿里在云栖大会发布最强国产 AI 芯片真武 V900 并宣布全力投入 AI 基建;同时有作者总结 AI 编码 Agent 的安全默认规则,主张把 LLM 生成的代码当作不可信构建产物。
模型发布/更新
腾讯混元发布 Hy Image3.5 preview:支持文生图与多轮对话创作
腾讯混元团队9月22日推出 Hy Image3.5 preview 模型,面向专业级生图创作,支持文生图、图生图和多轮对话创作。该模型经内部数百名专业设计师 GSB 盲测,对比 Hy Image3.0 提升 30%,与 Seedream 5.0 pro 持平,略优于 Nano-Banana Pro 和 Qwen-Image-3.0 Pro。模型已在元宝 App 提前 2 个月灰度上线和内测,生图整体请求量提升超 50%。定价方面,腾讯云 API 2K 图像 0.15 元/张,国际版 0.024 美元/张,仅对输出图片收费。目前已上线元宝、WorkRally、OnSolo、Miora、WorkBuddy、ima 等应用,并接入腾讯云 MPS、VOD 平台。
出典を読む ↗
行业动态
歸藏:发模型只能走两个极端,Grok 4.7 与 Mimo V2.6 对比
作者歸藏认为,现在发模型只能走两个极端:要么在最便宜的模型里做到最厉害,要么直接做最前沿的模型,否则完全没有讨论度和使用度。他对比了昨晚发布的两款模型:Grok 4.7 和 Mimo V2.6,两者在第三方测评上能力差不多,但价格差别很大。Mimo V2.6 Pro 缓存命中时输入 ¥0.025、输出 ¥6;Grok 4.7 换算后输入约 ¥3.35、输出 ¥40。Twitter 上对 Grok 4.7 的反馈主要是吐槽贵、效果可能没那么好、又慢又不好。Mimo 价格比 DeepSeek V4 波谷价还便宜一倍以上,Mimo V2.6 Flash 输出 ¥2,DeepSeek V4.1 Flash 输出 ¥4。Mimo V2.6 在 OpenCode 下周开始限免,还推出了带图像生成模型的桌面端。作者估计两家都想赶在 OpenAI 今天下午发新模型(可能是 GPT-6 Sol 和 GPT-6 Luna,好像非常便宜)之前发布,结果凑到一起了。
出典を読む ↗阿里平头哥将发布最强国产 AI 芯片真武 V900,算力提升 2 倍
IT之家 9 月 22 日消息,2026 云栖大会于 9 月 22 日至 24 日在杭州国际博览中心举行。阿里平头哥将在会上发布最强国产 AI 芯片真武 V900,算力提升至真武 M890 的 3 倍,基于它构建的单一集群可扩展至 50 万卡,可支撑前沿模型的训练和推理。阿里表示,因平头哥芯片产品线成熟和客户广泛应用,预计年出货量将大幅提升。目前平头哥已布局真武系列 GPU、倚天系列 CPU、磐脉系列智能网卡及 ICN 互联芯片。阿里正对芯片、服务器、超节点、网络、模型和推理系统联合调优,自研 M890 AI 超节点已支撑超 2 万亿参数大模型高效推理,并在阿里云规模化供给。今年第四季度阿里云还将新增服务节点。
出典を読む ↗阿里吴泳铭:全力投入AI基建,2032年阿里云全球数据中心超20GW
在2026云栖大会上,阿里巴巴CEO吴泳铭表示,当前客户AI需求非常强劲,将全力投入AI基础设施建设,目标到2032年阿里云运营的全球数据中心规模超过20GW。他认为AI模型、AI芯片和AI云是机器智能时代三大基石,是阿里的长期战略选择。董事会主席蔡崇信表示,阿里正加码全栈AI体系,搭建覆盖芯片、云模型、模型服务、智能体应用的五层协同架构,并计划训练参数量5万亿至10万亿的AI模型。
出典を読む ↗
技巧与观点
我让每个 AI 编码 Agent 遵守的安全规则
作者在 Soulful Ledger 多租户后端构建中总结出几条给 AI 编码 Agent 的安全默认规则:所有查询必须参数化,禁止字符串拼接 SQL,因为 Agent 追求速度会写出不安全版本;租户范围必须由服务端计算并写死在 WHERE 子句中,绝不来自客户端或模型输出;验证方式是故意破坏范围条件,确认测试能捕获后再恢复,作者曾遇到破坏后 12 个测试仍全绿的情况;AI 不应获得原始数据访问权,只能调用固定的只读函数,暴露给模型的工具 schema 不含租户字段,该值由服务端注入。
出典を読む ↗把LLM生成的代码当作不可信构建产物
作者主张把LLM生成的代码视为执行安全问题而非文本清理:先确定产物能做什么、指令来源何处,再限制其能力后才运行。文中引用社区报告称,有开发者在CursorAI IDE内执行Gemini 3辅助生成的代码后,约800GB文件被删除,包括整个CursorAI应用,但这是报告事件而非经核实的取证结论。作者将输入分为对抗性指令(间接提示注入)、隐藏内容(零宽字符、同形字、base64、隐藏HTML/JS等)和不安全行为(动态执行、子进程、网络访问、依赖安装、破坏性文件操作)三类,并建议在CI/CD和Agent执行策略中强制该流水线,保留原始响应、对话、系统提示、检索文档与插件结果及每次转换和审批记录,以便溯源。
出典を読む ↗
過去のレポート
- 2026-09-27
- 2026-09-26
- 2026-09-25
- 2026-09-24
- 2026-09-23
- 2026-09-22
- 2026-09-21
- 2026-09-20
- 2026-09-19
- 2026-09-18
- 2026-09-17
- 2026-09-16
- 2026-09-15
- 2026-09-14
- 2026-09-13
- 2026-09-12
- 2026-09-11
- 2026-09-10
- 2026-09-09
- 2026-09-08
- 2026-09-07
- 2026-09-06
- 2026-09-05
- 2026-09-04
- 2026-09-03
- 2026-09-02
- 2026-09-01
- 2026-08-31
- 2026-08-30
- 2026-08-29
- 2026-08-28
- 2026-08-27
- 2026-08-26
- 2026-08-25
- 2026-08-24
- 2026-08-23