今日 AI 要闻:宇树申购开启、Coding Agent 安全警报、资本涌向机器人大脑

每日 AI 热点速览,侧重 AI Coding 与 具身智能 两条主线。本文筛选当日 10 条高价值动态,每条附事件简述与「为何关注」。
一、AI Coding 方向
1. Meta 发布首款终端编程智能体 Muse Code,以价格屠刀切入赛道
Meta 于 8 月 5 日推出首款 AI 编程智能体 Muse Code(测试版),由最新模型 Muse Spark 1.2 驱动,定位为 Claude Code / Codex 的低价替代。它运行在终端,可规划改动、写代码、跑测试,单次会话支持 1000+ 工具调用。
定价是最大看点:贡献者档输出仅 $0.20 / 百万 token(代价是允许 Meta 用你的提示词与代码训练后续模型),标准档 $4.25 / 百万 token。贡献者档约为标准档的 1/21、Claude Sonnet 5 输出的 1/50、Opus 5 的 1/125。基准上 Terminal-Bench 2.1 达 82.9%(低于 Opus 5 的 86.7% 与 Sol 的 88.8%)。
为何关注:Meta 把 coding agent 的「价格地板」又往下砸了一截,开源/个人项目几乎零成本可用;但「用数据换低价」的隐私权衡,意味着专有代码、客户项目基本只能走标准档——企业选型要看清这条边界。
2. Black Hat 揭露 coding agent 信任边界漏洞:一个 GitHub issue 就能偷走 CI 密钥
安全公司 Novee 在 Black Hat USA 2026 演示:一个零仓库权限的 GitHub issue,就足以触达 Anthropic、Google、OpenAI 自家仓库 CI 流水线里的密钥。三个 CVE/风险点:
- Claude Code(CVE-2026-54316):0.2.54–2.1.163 全版本受影响,借 Hugging Face 公开下载计数器把 API key 逐字符外泄,修复于 2.1.163;
- Gemini CLI(CVE-2026-12537,CVSS 10.0):容器启动器命令注入,修复于 0.39.1 / run-gemini-cli 0.1.22;
- OpenAI Codex:可写
AGENTS.md多轮注入,被 OpenAI 视为「按设计行为」,无版本级补丁,仅改了仓库工作流。
为何关注:根因不在模型,而在 harness——agent 把不可信的仓库内容(issue/PR/配置文件)当成了指令。这是跨厂商的通病,企业必须给 agent 最小权限、隔离执行环境、并监控其遥测出口。三家的补丁都发了,但「默认信任仓库内容」这个设计模式并未根除。
3. AWS 开源 Kiro Crew:让 AI 编程团队「在你睡觉时也在干活」
AWS 于 8 月 4 日开源 Kiro Crew,前身是内部项目 MeshClaw——上线不到 6 个月就有 3.9 万 Amazon 开发者使用、500+ 贡献者。它不是代码编辑器,而是一个持久化多智能体工作区:跨会话的记忆/经验/技能、cron 定时任务、webhook 触发(Slack / GitHub / CI)、多 agent 隔离上下文,并带 OS 级沙箱、默认拒绝命令与签名审计日志。
为何关注:它把「交互式编程助手」升级为「全天候编程队友」,cron + webhook 的抽象正是 agentic 开发的「正确抽象」。代价是深度绑定 Kiro / AWS 生态;若你要模型无关,可看社区方案 Hermes Agent(22.5 万 GitHub Star)。
4. Y Combinator 开源 QM 多智能体 harness:行业从「模型之争」转向「harness 之争」
YC 于 7 月 31 日以 MIT 许可开源内部多智能体编排框架 QM(原用于自家会计/法务/工程)。它是「模型无关」的编排层:同一套调度循环可挂 Claude Code、OpenAI Codex、OpenCode 等任意 agent,并内置 Slack / Web UI、触发器、共享内存与「company brain」连接器。
为何关注:QM 印证了当下最关键的判断——编排层(harness)比裸模型更决定结果。当头部模型在 BenchLM 榜单的差距已收窄到 1.7 分(Claude Mythos 5 80.1 / Fable 5 79.8 / GPT-5.6 Sol 78.4),「选哪个 coding agent」已不如「用哪套 harness 包它」重要。
5. 阿里 Qwen 3.8 Max 发布:2.4T 参数、百万上下文,国产模型重回 frontier
阿里 8 月 3 日发布 Qwen 3.8 Max:总参 2.4 万亿(稀疏 MoE,激活约 950 亿)、100 万 token 上下文、多模态。三方榜单上文本 Arena #5、视觉 Arena #2、前端代码 Arena #4;演示中曾 16 天无人工干预自主完成编码。
为何关注:这是国产大模型重回全球第一梯队的标志性动作。但需冷静:目前尚无独立基准、模型卡或正式许可,开源权重承诺「本周」放出,Arena 排名来自阿里自报。等独立验证与开源权重落地再下定论更稳妥。
二、具身智能方向
6. 宇树科技今日(8/10)申购:A 股「人形机器人第一股」落地
宇树科技(688836)8 月 10 日正式网上、网下申购,发行价 150.80 元/股,发行市值约 609.9 亿元,募资约 61 亿,8/12 缴款(中一签 500 股缴款 7.54 万)。战略配售阵容豪华:DeepSeek 获配 93.34 万股(1.41 亿,锁 36 个月),另有社保基金、中石油昆仑资本、南方电网、天翼资本、腾讯旗下上海启善等。2025 年人形机器人出货超 5500 台(全球第一),四足机器人超 3.3 万台。
为何关注:这是 A 股首个实现人形机器人规模化盈利的企业 IPO,为整个赛道立下首个定价锚——行业从「烧钱讲故事」迈入「盈利验成色」的价值验证时代。DeepSeek 战略入股且长锁定期,也释放了「模型公司看好机器人本体」的信号。
7. 智元机器人启动赴港上市流程:头部企业密集对接资本
成立仅三年多的智元创新已启动赴港上市流程,暂未披露保荐机构与募资规模。截至 2026 年 6 月已下线具身智能机器人 15000 台,2025 年人形出货超 5100 台;营收从第一年 30 万、第二年 6000 万+,到 2025 年突破 10 亿。最快 8 月港股递表,基石目标估值 400–500 亿港元(较 2025 年 150 亿估值大幅跃升)。
为何关注:继宇树之后又一家头部冲刺 IPO,资本用真金白银认可国产人形机器人从「技术验证」迈向「规模交付」。两条上市路径(A 股科创板 + 港股)并行,也给赛道估值提供了对照锚。
8. 蚂蚁灵波启动 15 亿首轮融资:资本从「身体竞赛」转向「大脑竞赛」
蚂蚁集团全资子公司蚂蚁灵波(2024/12 成立)启动首轮独立融资,拟募资 15 亿元,年底前推进二轮。它明确不造硬件,只做「通用机器人大脑」:已发布 LingBot 系列 2.0(含行业首个具身原生世界动作模型 LingBot-VA 2.0),其中 LingBot-VLA 2.0 预训练已适配宇树、智元、银河通用、乐聚等 17 个品牌 20+ 构型,GitHub Star 近 3 万(约为第二名的 2.7 倍)。
为何关注:这标志着行业焦点从本体/运动控制,转向智能层。量子位统计 2026 上半年具身融资约 438 亿,大脑派吸纳 222.53 亿(占 50.8%),本体派仅 12.8%——连以硬件出圈的宇树,也把近半募资押注模型研发。
9. 帕西尼再获 10 亿战略轮:累计 35 亿,刷新全球触觉融资纪录
帕西尼感知科技再获 10 亿元战略轮融资,累计融资达 35 亿元,刷新全球触觉感知融资金额纪录。本轮由消费电子与半导体巨头、中银国际投资、鲲鹏基金(国家级)、合信方册联合领投,鼎晖百孚等跟投,老股东知来资本超额加码。
为何关注:触觉正成为具身智能的「标配」能力。产业巨头 + 国家队 + 头部财务机构全维度押注,说明资本对「数据/感知层」的定价在快速抬升——未来能适配多构型、跨场景迁移的「卖脑人」有望成为赛道最核心玩家。
10. 资本与盈利双信号:行业进入「长坡厚雪」的商业化验证期
两个信号同框出现:一侧是资本高度集中——上半年具身融资约 438 亿,大脑派占 50.8%,但 35 家大脑派公司里 20 家仍停在种子–Pre-A;另一侧是盈利破冰——微创机器人发布中期盈利预告,首次半年度盈利(净利约 2800–4000 万,营收同比 +200%~230%,海外收入 +450%),图迈腔镜机器人毛利率提升超 15 个百分点。
为何关注:具身智能不是短期爆发概念,而是长周期产业。资本向大脑/数据层集中、头部企业用盈利证明成色,意味着赛道正从「概念驱动」切换到「资本化 + 规模交付」阶段——谁能把技术优势变成可持续商业优势,谁才有下一程的门票。
小结
今天两条主线都很热闹:AI Coding 进入「harness 之争」——模型分差收窄到 1.7 分,价格与安全的较量搬到编排层与信任边界;具身智能则进入「资本 + 盈利」双验证期,宇树申购、智元赴港、蚂蚁灵波与帕西尼融资,共同把行业推向「大脑值钱、盈利验成色」的新阶段。