今天最有意思的事情不是哪个模型又刷榜了,而是几个信号拼在一起,讲了一个关于AI行业"上半场结束、下半场开场"的故事。
先说微软那个财报。云业务超预期,但悄悄把2027财年资本开支从1900亿砍到1750亿,盘后反而大涨8%。华尔街用脚投票的意思很明确:你们这帮人烧卡烧得够久了,该让我们看到回报了。同一天海力士利润涨了557%,股价反而跌,存储板块集体崩盘。这不是矛盾,这是市场在说"增长见顶了"。再加上美光、Coherent这些光通信和存储龙头一起跌,整个AI基础设施链条都在释放同一个信号:狂奔了两年的军备竞赛,边际增速开始放缓了。不是不投了,是投的节奏在变。
然后你再看应用层,腾讯的WorkBuddy三四个月干到1200万DAU,阿里连夜把千问办公推出来硬刚。两家大厂在办公智能体这个赛道上掐架,说明什么?说明基础设施的红利正在向应用层转移。卡不是不够用了,而是"光有卡不够了"。谁能把AI真正塞进打工人的日常工作流里,谁就拿到下一张船票。但说实话,这些办公智能体现在还是在做"帮你整理会议纪要""帮你写周报"这种锦上添花的活,离真正改变生产力结构还差得远。2000万月活听着吓人,留存率和付费转化才是真考题。
另一个值得聊的是安全问题。Claude的共享聊天被谷歌收录,用户的敏感对话和Artifacts直接暴露在搜索结果里。这不是什么高深的技术漏洞,就是产品设计的时候没把"分享"和"公开"的区别想清楚。ChatGPT之前犯过一模一样的错。你一个号称做"安全超级智能"的公司,连最基本的链接权限管理都搞不明白,Ilya拿了老黄50亿美金,该分点预算给产品安全团队吧。
与此同时,1100多名AI公司员工联名请愿政府管控AI发展节奏。这个事情挺讽刺的,Anthropic的CEO带头签,自家产品却在泄露用户隐私。安全这个事,从来不是靠请愿信解决的,是靠工程实践里一个个具体的权限控制、数据隔离、索引屏蔽来落地的。
美团那个凌晨批量盗刷也值得警惕。免密支付加上异地核销,攻击链路太丝滑了。平台在追求转化率和便捷性的同时,安全设计永远是最后补的窟窿。这个问题在AI时代只会更严重,因为AI agent天然需要代理用户执行操作,权限边界一旦设计不当,盗刷团购券就是最小的损失了。
我的判断是,2026年下半年开始,真正值钱的不是会写诗的模型,而是能在工程上把安全、权限、数据流处理干净的那批人。应用层的混战才刚开始,但活下来的不会是功能最花的那个,而是最让人放心的那个。