Coldcard被盗暴露误区:源码可见并不等于开源安全
Coldcard 硬件钱包被盗后,围绕「开源」与「源码可见」的界线再次引发讨论。原文指出,Coldcard 固件并不属于严格意义上的开源,许可限制也会影响第三方审查激励。文章同时以 Bitcoin Core 为例,梳理开源开发的实际运行方式,并提到 AI 正在同时改变开源审计与闭源安全的成本结构。

Coldcard 硬件钱包被盗后,围绕「开源」与「源码可见」的界线再次引发讨论。原文指出,Coldcard 固件并不属于严格意义上的开源,许可限制也会影响第三方审查激励。文章同时以 Bitcoin Core 为例,梳理开源开发的实际运行方式,并提到 AI 正在同时改变开源审计与闭源安全的成本结构。

摩根士丹利在 8 月 16 日的软件速览中称,Silver Lake 洽谈收购 Workday 的传闻,反映出软件板块估值已压缩到足以吸引私募股权重新出手的水平。报告同时提到,开源模型正在推动 AI 模型价格分层,但未必破坏云厂商回报率;在投资者调查中,对软件股反弹可持续性的看法分化,但看多者仍多于看空者。大摩还分别点评了 Netcompany 的现金流质量,以及 SpaceX 以 600 亿美元全股票收购 Cursor 的交易意义。

中国 AI 实验室 Z.ai 于周四发布 GLM-5.3,并将其定位为当前市场上最强的开源权重编程模型。该模型已通过 GLM Coding Plan 订阅和 ZCode 上线,API 接入与可下载权重将在安全审查后分阶段开放。Z.ai 称,GLM-5.3 采用 7430 亿参数,在多项编程与网络安全基准上较 GLM-5.2 提升明显,同时以更少输出 token 完成任务,但在部分头部编程榜单上仍落后于美国闭源模型。

Google 于 8 月 13 日发布 Gemini 3.7 Flash,距离上一代 3.6 Flash 约三周。新模型支持文本、图片、音频和视频输入,提供 100 万 token 上下文窗口,主打软件工程、代理任务和文档密集型工作。Google 同时把价格压低:到 2026 年 12 月 31 日,输入和输出价格分别为每百万 token 0.75 美元和 3.75 美元,按八比二输入输出比估算的混合成本约为 1.35 美元,低于 Sonnet 5 和 GPT-5.6 Terra。

智谱于 8 月 14 日发布 GLM-5.3,并表示该模型沿用与 GLM-5.2 相同的基础模型,性能提升来自训练后优化。公司称,GLM-5.3 在复杂编码、长时程任务和漏洞发现方面表现更强,在内部 Z.ai 代码基准测试中较 GLM-5.2 提升 50%,在利用基准测试中的表现则高出两倍以上。智谱表示,待安全评估和强化工作完成后,将在发布两周后公布权重。

ByteDance Seed 团队在论文《Scaling Properties of Text Conditioning in Visual Generation》中提出,文生图训练中真正决定效果的并非 Caption 长度,而是其中可被模型利用的图像信息。团队据此引入 Structured Prompt,用结构化 JSON 组织全局、元素和关系层信息,并结合 GPG、ED 两项指标衡量文本条件信息量。在相同 Qwen-Image 架构、训练图像和预算下,这套结构化接口在复杂组合、推理和世界知识生成任务上取得更好结果。

ARK Invest 三位研究主管在最新一期播客中讨论了 Tesla 与 SpaceX 潜在合并、中国因素与 AI 成本下行。Brett Winton 认为,中国资产可通过隔离方式处理,上海工厂对 Tesla 未来价值的重要性已低于 Robotaxi,因此中国不会成为决定性障碍,并预计合并可能在年底前宣布。节目还提到,agentic 基准测试下 AI 成本年化降幅已从 99% 加速至 99.99%,今年年初无法完成的任务,现在单次 15 美分即可实现。

摩根士丹利在最新报告中称,微软、谷歌、亚马逊、Meta 加上 SpaceX 的 2027 年资本开支合计将达 1.15 万亿美元,较市场 7 月预期高出 20%。报告认为,开源权重模型并未削弱算力需求,反而因更多场景落地推高计算与存储需求。大摩还指出,市场对 2027 年增长已逐步定价,真正可能被低估的是 2028 年仅 11% 的资本开支增速预期。
