目录

AI 日报 2026-08-08 Claude Code 安全加固 宇树 8.10 申购在即

今日速览

8 月 8 日清晨,AI Coding 与具身智能两条主线继续分化演进。

AI Coding 这边,竞争焦点从前段时间的「拼模型、拼价格」迅速切到「拼安全、拼架构」。Claude Code 在 8 月 3—5 日三天连发三个安全版本,一次性封堵四类权限绕过漏洞;与此同时,编码智能体市场的集中度数据出炉——Claude Code 独占公共仓库 75% 的 AI 产出,说明「harness(脚手架)比模型本身更决定体验」已成行业共识。

具身智能这边,宇树科技 8 月 10 日申购进入最后倒计时,发行市值 609.93 亿元、远高于此前 420 亿预期,DeepSeek 战略配售锁定 36 个月;资本则从「买身体」全面转向「买大脑」,上半年国内具身融资 934.74 亿元,机器人大脑成为独立被定价的资产。

一句话概括今天:编程智能体在补安全的课,人形机器人在冲资本的关。


一、AI Coding:从拼能力、拼价格,到拼安全与架构

1. Claude Code 三天连发三版,封堵四类权限绕过漏洞

8 月 5 日,Anthropic 发布 Claude Code v2.1.223(npm 发布时间 22:51 UTC),这是 8 月 3 日 v2.1.221、4 日 v2.1.222 之后连续第三个安全版本。本轮一次性封堵了四类权限/沙箱边界问题:

  • 隐藏子命令绕过:特制命令可把部分内容藏起来,使 Claude Code 的权限检查评估不到,从而未授权执行;
  • Unicode / Tab 填充绕过:用不可见字符把真实命令「伪装」成用户看到并确认的样子,点了批准却执行了别的东西;
  • 沙箱逃逸:workflow 脚本用动态 import() 绕过本应受限的文件访问范围;
  • 组织策略覆盖:本地定义的 agent 此前能覆盖管理员的组织级 bypassPermissions 锁定,现已修复。

为什么值得关注:当编码智能体被赋予直接执行 shell、改文件、派生子代理的权限,「权限系统」就是最后一道安全边界。三天三版、集中封洞,说明 Anthropic 把权限加固当成持续工程而非一次性补丁。对在合规环境落地的团队,组织级策略覆盖的修复尤其关键——它恢复了管理员在全员范围内强制禁用的能力。

2. Cursor 3 把编辑器做成「多智能体平台」,常驻安全审查

Cursor 3(2026 年 4 月发布)确立了「你是架构师、agent 是施工队」的定位,3.3 进一步引入 /multitask 并行派生子代理。重点变化在于 Security ReviewerVulnerability Scanner 两类常驻 agent:

  • Security Reviewer 对每一个 PR 自动检查漏洞、权限回退、隐私风险、agent 工具自动放行与提示注入,并在 diff 处留下带严重级与修复建议的评论;
  • Vulnerability Scanner 按计划扫描已知 CVE、过期依赖与配置问题,可推送 Slack 通知。

为什么值得关注:安全能力正从「外接工具」变成「agent 平台的原生能力」。这也呼应了 Wiz 披露的 GhostApproval 漏洞(符号链接诱导六款编码助手写入敏感系统文件,Cursor 已在 3.0 修复,CVE-2026-50549):「human-in-the-loop」不等于「有效知情授权」,确认框必须解析符号链接、显式提示越界写入、且确认前不能落盘。

3. GitHub Copilot Workspace V2 上线,但「自主执行」仍落后

本月发布的 Copilot Workspace V2 是近年最大更新:用自然语言描述需求后,Workspace 会把它映射成一组跨文件的具体编辑方案,先让你审阅再执行——比早期「想到哪改到哪」的多文件编辑清晰得多。Chat 上下文窗口也提升到可稳定支撑约 50 万行级 monorepo。

值得关注的遗憾:Copilot 仍偏好「建议而非执行」,在自主完成度上落后于 Claude Code / Codex。与此同时,GitHub 8 月 2 日确认:面向 GitHub Free / Team 组织的新自助式 Copilot Business 注册仍处于暂停状态,Individual Pro/Pro+/Max 保持开放。市场结构方面,coding agent 已占公共 GitHub 相当比例的 PR 流——抽样显示约 16.1% 的公共 PR 带 agent 信号,其中 Claude Code 独占 14.2%。

4. OpenAI Codex 默认切到 GPT-5.6 Sol,并大幅降价

7 月 9 日 GPT-5.6 三档(Sol / Terra / Luna)全面开放后,Codex 默认模型即切到 gpt-5.6-sol;7 月 30 日 OpenAI 再砍价——Terra 降 20%、Luna 直降 80%,Sol 不变。在 Terminal-Bench 2.1 上,GPT-5.6 Sol(xhigh 档)以 89.5% 领先,Claude Opus 5(max 档)89.1% 紧随,两者差距仅半个百分点。

为什么值得关注:模型发布节奏把整个编码智能体排行榜洗牌了——7 月内 Claude Opus 5、GPT-5.6 Sol、Claude Fable 5 相继 GA,6 月的榜单已全部过时。价格下探(Luna 降 80%)让「把常规步骤路由到便宜档」成为主流省钱姿势,模型路由能力正成为 agent 的隐形竞争力。

5. 市场集中度出炉:Claude Code 占 75% 公共 AI 产出,「harness 比模型更关键」

amplifying.ai 的 Coding Agents Index(截至 2026-07-27)给出硬数据:22 个 agent 累计产生 1.177 亿单位可归因的公共提交/PR,其中 top3(Claude Code、Cursor、Replit Agent)占 90%,Claude Code 一家独占 75%(8850 万次提交)。按公司归集,Anthropic 以 1.25 亿单位领跑,OpenAI、Microsoft 次之。

为什么值得关注:Faros AI 的「模型 + 脚手架(harness)」框架解释了这一现象——编排层、记忆系统、沙箱、工具访问所做的工作,和底层模型一样多。这也解释了为什么 Copilot 即便调用第三方模型,仍凭 VS Code / GitHub 默认入口拥有最广泛的触达。结论很清晰:专业团队不再只押一个 agent,而是「终端 agent 做深改、IDE agent 做日常、云端 agent 做异步 backlog」的组合拳。


二、具身智能:资本涌向大脑,A 股第一股倒计时

6. 宇树科技 8.10 申购:发行市值 609.93 亿,DeepSeek 锁 36 个月

宇树科技(688836)确定发行价 150.80 元/股,按发行后总股本计发行市值 609.93 亿元,高于此前 420 亿的估值预期;网上、网下申购日均为 8 月 10 日,缴款截止 8 月 12 日,中一签(500 股)需缴 7.54 万元。8 月 7 日公司已举行网上路演。

战略配售阵容「豪华」:全国社保基金多个组合、DeepSeek(限售 36 个月)、昆仑资本、南方电网产融、天翼资本等入列;王兴兴本人认购 1500 万元。招股书显示,宇树 2025 年人形机器人出货量超 5500 台(全球第一),2023—2025 年四足机器人销量合计超 3.3 万台;2025 年营收 16.99 亿、扣非净利 5.9 亿,是全球少数规模化盈利的机器人公司。

为什么值得关注:A 股「人形机器人第一股」不仅是宇树一家的事——云深处、乐聚智能 IPO 已获受理,仙工智能、越疆、优必选已登陆港股,具身企业的资本化浪潮全面提速。

7. 资本从「买身体」转向「买大脑」,上半年具身融资 934.74 亿

WAIC 2026 上,200 多家具身企业、300 多台机器人同台,近 60 台人形机器人做导览讲解,行业逻辑从「炫技」转向「真实干活」。随之而来的是资本重心的迁移:机器人大脑(VLA、世界模型、具身大模型)成为独立被定价的资产。

最新数据:2026 年上半年国内具身智能赛道融资总额 934.74 亿元(322 笔);其中「具身大模型」赛道 40 起、合计 223 亿元,是资金最集中的方向之一。单日即现密集融资:蚂蚁灵波科技启动首轮 15 亿元募资、求之科技拿 1 亿美元天使+轮、破壳机器人完成亿美元级 Pre-A——三笔钱都投向「大脑」。

为什么值得关注:硬件供应链成熟后本体量产门槛大幅降低,单靠硬件参数已无法构建长期壁垒;「身体可量产,大脑才是终局」正在成为共识,一级市场把大额融资密集投向具身模型企业。

8. 帕西尼完成 10 亿战略轮,累计 35 亿刷新全球触觉感知融资纪录

帕西尼感知科技 8 月 3 日宣布完成 10 亿元战略轮融资,累计融资达 35 亿元,为全球触觉感知领域累计融资最高。本轮由消费电子与半导体巨头、中银国际投资、鲲鹏基金联合领投,资金用于触觉传感芯片量产、全国具身数据工厂扩建与全模态感知方案交付。

其核心是自研 6D 霍尔阵列多维触觉传感,可解析 15 维触觉信息,近一年自研触觉芯片消耗近 100 万颗,采集的全模态数据供给多家头部具身大模型企业训练。

为什么值得关注:视觉方案普及后,缺少力触觉反馈的机器人无法完成精细操作。帕西尼的大额融资意味着资本确认——触觉传感器将成为人形机器人标配零部件,补齐了长期被忽视的感知短板。

9. WAIC 2026 落地信号:Galbot S1 在宁德时代产线 7×24 自主作业超 3 个月

本届 WAIC 最大的看点不是表演,而是「上岗」。其中银河通用的 Galbot S1 在宁德时代产线 7×24 小时自主作业超 3 个月,系全球首次人形机器人在新能源产线实现常态化自主作业。此外,魔法原子与上海共建「具身模数联合创新中心」(数千平数采训练场)、广州天河将具身列为重点未来产业并设每年最高 3 亿元资金池、恺望数据过亿元融资做具身「卖铲人」(单月数采逼近 10 万小时)。

为什么值得关注:从 demo 到连续作业,意味着具身智能已迈过概念验证期,进入「规模投入、资源向头部聚集」的新阶段。数据闭环 + 真实付费场景 + 单位经济性,正在成为穿越周期的分水岭。

10. 墨奇智能超 10 亿天使轮,阿里腾讯罕见联合重仓

7 月 31 日,深圳墨奇智能宣布完成 超 10 亿元天使轮系列融资,由阿里巴巴、腾讯联合投资,投后估值突破 70 亿元,刷新国内具身智能赛道首轮公开融资规模纪录。墨奇 2025 年 8 月成立,核心团队源自智能驾驶,把自动驾驶的数据闭环、端到端框架、多传感器融合迁移到机器人控制,覆盖双足本体、运动控制、世界模型与 VLA 全产业链。

为什么值得关注:两大互联网巨头罕见地在天使轮共同重仓硬科技初创,释放明确信号——人形机器人被视为继移动互联网之后下一代物理交互智能终端。智驾跨界人形机器人的人才流动,正把车规级工程标准与大规模数据运营带入机器人行业。


趋势小结

  • AI Coding 的护城河在「脚手架」:模型差距已收窄到半个百分点级别,真正拉开身位的是编排、记忆、沙箱与权限治理;安全(权限绕过、符号链接、沙箱逃逸)成为 8 月最密集的攻防战场。
  • 具身智能的定价权在「大脑」:资本从本体转向具身大模型与感知硬件,触觉、VLA、世界模型被单独计价;A 股第一股宇树 8.10 申购,将给整个赛道一个资本定价锚点。
  • 两者殊途同归:都在从「演示」走向「可信赖的常态化交付」——一个交付的是可合并、可审计的代码,一个交付的是可在产线连轴转的实体。