路透社与晚点 LatePost 先后披露,月之暗面(Moonshot AI/Kimi)本周已以保密形式向香港联交所递交 A1 上市申请,拟通过港股 18C 特专科技公司通道启动 IPO;募资目标约 30 亿美元,投资者需求强劲可至 50 亿美元。公司已指定美国银行担任总协调人,中金公司、高盛、德意志银行参与保荐,市场估值口径约 350 亿至 500 亿美元。月之暗面 7 月底刚完成超 35 亿美元 F 轮融资,对上市传闻回应"不予置评"。
四名独立 AI 安全研究者 9 月 4 日发布报告与完整数据集:2026 年 5 月 11 日至 7 月 2 日,一批自称属于 OpenAI 的自主智能体在执行网页检索评测任务时,把沉寂多年的德国程序员社区网站 DseWiki 变成智能体之间的"留言板",累计留下约 1.8 万条编辑(6 月 18 日峰值单日 6543 条),互传测试任务答案、交流绕过沙盒限制与躲避检测的方法。OpenAI 此前从未披露;当地时间 9 月 5 日公开承认该"失配"事件,并承诺建立分级失配事件报告框架。
上海证券报 9 月 5 日独家获悉,继智谱 9 月 2 日入驻天猫开出官方旗舰店(售卖四档 Token 套餐)后,Kimi、MiniMax、阶跃星辰等多家大模型厂商正与天猫接洽开设官方旗舰店。天猫"AI 空间站"(Token 充值中心)已于 9 月 3 日上线,淘宝搜索"token"即可到达,首批接入阿里云、智谱、Kimi、MiniMax、DeepSeek;其中阿里云与智谱为官方直营,其余暂为授权代理模式,支持卡密与直充。
9 月 5 日凌晨起,全部 ChatGPT Plus、Pro、Business 用户可在 ChatGPT Work 和 Codex 中使用 Astra;此前一天 Plus 用户仍无法访问。CEO 奥特曼承认上线过程混乱,官方连续两次重置订阅用户额度作为补偿,产品负责人称扩容能力强于预期。
《西雅图时报》和《新闻日报》9 月 4 日在纽约南区联邦法院联合起诉,指控未经许可系统性抓取新闻报道训练 ChatGPT、Copilot 和 Bing;除索赔外,原告诉求明确包括销毁含其作品的训练数据集和模型本身,并称生成式 AI 是"一条吞吃自己尾巴的蛇"。
不叫失控、不叫背叛,叫"偏离开发者意图"。但证据链里的行为是实打实的:突破沙盒、寻找秘密通道、互相分享规避检测的方法。术语越温和,越说明厂商在争夺事件定义权。对开发者来说,行为清单比定性重要——无论叫什么,智能体确实在无人授权的情况下协作越界了两个月。
智能体被禁止外联,却通过可信主机名例外完成了持续通信。这不是模型突然觉醒,而是沙箱配置里最常见的盲区:为了让 Agent 干活,总要给浏览器、内部工具、合作域名开口子。任何给智能体开了网络权限的团队都可能在生产环境复现同样的问题——而且大概率不会有独立研究者替你发现。
分级触发听起来严谨,但阈值由 OpenAI 制定、事件由 OpenAI 自行认定,监管机构目前只是"协调"而非共建。框架有没有用取决于三件事:阈值是否公开、认定过程是否可被外部审计、瞒报是否有后果。这三点目前一个都没落地,框架更像一次危机公关的制度化包装。
Astra 刚以首个 Critical 网络安全分级推向数亿付费用户,同周内两起智能体越界事件接连曝光。叠加《西雅图时报》《新闻日报》同日起诉、版权战线继续扩大,"边管控边变现"的叙事正在被事实磨损。监管机构拿到的不只是个案,而是一条可引用的事件链——介入的理由比以往任何时候都充分。