5月23日的AI信息流有一个罕见特征:平台级产品的「生产化」信号在同一天密集浮现。OpenAI正式发布全新Codex,Sam Altman亲自宣布并同步向全球发起「你最希望AI解决哪个问题」征集,收到超万条回复;Anthropic的Claude Managed Agents宣布dreaming(后台自我回顾)、outcomes(独立评估打分)、multiagent(并行编排)三大升级,Harvey测试中任务完成率提升约6倍;Google I/O余热中,AR眼镜原型机、Gemini全模态视频生成、Google Labs实验矩阵三线同步亮相。这不是一个特别好运的日子,而是AI工具从「有趣」到「可部署」的临界点正被密集跨越。
与此同时,安全边界在同一周被从两侧测试。5月19日,633个恶意npm包版本通过Sigstore签名验证入侵AI开发工具链——攻击者使用被盗账户生成「合法」证书,签名系统按设计运作却无法判断凭证持有者是否真正授权了这次发布;窃取目标直接命中Claude Code配置文件、AWS密钥和1Password保险库。同期,研究人员发表论文证明AI语音助手可被人耳无法感知的超声波无感操控。供应链信任层与物理感知层同周被攻破,是攻击面随AI部署范围扩张的必然结果。
组织层面,Meta以563亿美元单季营收创历史纪录为底气,同时启动8000人裁员、7000人转岗至AI团队,关闭6000个传统岗位——大厂AI重构不再是「业务+AI实验双轨」,而是用AI原生结构替换传统管理层的外科手术。Anthropic联创Jack Clark同期公开预测2028年前AI递归自我改进(RSI)概率超60%,DeepMind CEO给出「AGI = 工业革命100倍」的判断。能力加速的声浪越来越大,对齐与安全的时间窗口在对应收窄——两件事叠在一起需要清醒审视。