你有没有想过,每天在网上发请求、调接口、刷网页的,可能已经不是人了?Cloudflare 在 2026 年第二季度财报里丢出一个数字,5 月份 AI 机器人流量正式超过人类流量。不是单日峰值,是整月平均。CEO 之前预测要到 2027 年底才会发生,结果提前了一年半。如果按这个曲线走下去,五年后人机流量比可能变成 1:1000,人类那点请求几乎可以当成统计误差。

说实话,我看到这个数字的时候愣了一下。不是惊讶 AI 用得多,而是意识到,互联网的默认访问者正在从人变成机器。

🔥 重点新闻

1. Cloudflare 数据,AI 机器人流量已超人类

Cloudflare 在第二季度财报电话会议上放出数据,2026 年 5 月,非人类流量(AI 爬虫、自动化机器人等)已经正式超过人类流量。Matthew Prince 此前预测这个拐点会出现在 2027 年底,实际提前了将近一年半。公司预测五年后,人机流量比可能达到 1:1000,人类请求几乎变成误差项。

这个拐点不只是数字游戏。它说明内容平台、API 服务商、搜索引擎的底层经济模型都要重新算。真人用户占比在下降,广告点击、内容消费的归因逻辑会彻底乱掉。更直接的影响是,服务器成本、反爬策略、流量清洗的生意会被重估。做 SaaS 和做内容的人,接下来都得重新问自己一句,我的第一用户到底是谁?

来源,AIHOT

2. OpenAI 将 Astra 列为首个「关键」网络安全模型,决定延缓发布

OpenAI 依据自己的《准备框架》把 Astra 模型列为旗下首个网络安全风险达到「关键」级别的模型。内部和第三方评估显示,Astra 在智能体编程和网络安全领域有明显进展,但也说明它具备足够能力造成真实损害。OpenAI 选择延缓发布,而不是硬上。

这家公司已经采取隔离测试环境、限制网络访问、工具权限审查等措施。坦率的讲,这会是整个行业接下来都要面对的选择题,模型越强,安全隔离和发布节奏之间的张力就越大。安全问题不再是论文里的假设,而是产品能不能上线的硬约束。

来源,AIHOT

3. NVIDIA 开源 NemotronLabs VoiceChat 11B,全双工语音对话进入开源阶段

NVIDIA 发布了 NemotronLabs VoiceChat 11B,这是一个开源的端到端全双工语音对话模型。它在一个统一网络里同时完成语音理解和语音生成,实测轮换延迟 448 毫秒,接近实时对话的自然感。更关键的是,它支持在对话中调用工具,这在开源语音模型里还是第一次。

对做语音 Agent 的开发者来说,这个模型很重要。以前要在 ASR、LLM、TTS 之间搭三条管道,延迟和错误会叠加。现在一个模型端到端解决,而且支持实时工具调用,智能音箱、车载语音、客服机器人这类场景的产品形态会被重新设计。

来源,AIHOT

4. 宇树科技启动申购,A 股迎来「人形机器人第一股」

宇树科技 8 月 10 日正式启动申购,发行价 150.80 元/股,拟募资约 60.99 亿元。战略配售名单里出现社保基金、深度求索(DeepSeek)等名字,市值约 609.93 亿元。

这件事本身的象征意义大于财务数字。国内人形机器人从实验室、demo 视频,走到二级市场,说明资本开始用脚投票。但 219.23 倍的发行市盈率也留下一个问题,市场是在买未来,还是在买情绪?对行业来说,上市是好事,但上市之后能不能兑现业绩,才是真正考验的开始。

来源,AIHOT

5. Anthropic 称已基本解决提示注入攻击

Anthropic 的 Boris Cherny 表示,通过模型训练基本解决了 Claude 实际使用中的提示注入威胁。独立研究者基准测试显示,叠加模型训练、输入探测和意图分类器等多层防御后,未见过的间接提示注入攻击成功率可以降到很低。

提示注入是 LLM 落地企业场景的最大拦路虎之一。如果真能被系统性缓解,Agent 自动处理邮件、文档、工单的安全边界会宽很多。不过「基本解决」这个词我听起来有点警惕,安全领域通常没有一劳永逸的终点。我更愿意把它理解为「 Claude 在这条路上走得比别人远」,而不是「问题彻底消失了」。

来源,AIHOT

💡 值得关注

6. OpenAI 桌面端 ChatGPT 上线语音交互

OpenAI 给桌面端 ChatGPT 加了 ChatGPT Voice,可以直接用语音对话控制 AI 智能体在电脑上执行任务。背后的新模型系列叫 ChatGPT-Live。来源,AIHOT

7. 苹果 Mac 简体中文支持文档更新,Apple 智能接入阿里千问

苹果官网 Mac 简体中文使用手册新增《在 Mac 上配合 Apple 智能使用千问》文档,明确 Apple 智能可配合阿里巴巴千问模型工作。千问扩展适用于 macOS 26.6 或更高版本,需要中国大陆 Apple 账户及对应机型。来源,AIHOT

8. 谷歌 DeepMind WeatherNext 飓风模型平均提前 24 小时预警

Google DeepMind 和 Google Research 推出的 WeatherNext 在 2025 年 10 月飓风 Melissa 登陆前 5 天以 80% 置信度预测其将以 5 级飓风袭击牙买加,有效预报时长从 2 天延长到 3 天。来源,AIHOT

9. Runway 和 Krea 上线 Seedance 2.5,单次生成支持 50 个角色参考

Seedance 2.5 支持最长 30 秒连续视频、完整音效与对白,最多可引用 50 个角色参考。火山引擎也同步上线了 Seedance 2.5 API。来源,AIHOT

10. LangChain 推出 Managed Deep Agents 公开测试版

LangChain 的 Managed Deep Agents 进入公开测试版,支持把 Deep Agents 部署到托管的 LangSmith 运行时,提供持久化执行、记忆、沙箱、通道、评估等生产级基础设施。来源,AIHOT

11. Claude Code 会话间可互发消息

Claude Code 新增功能,不同会话之间可以互相发送摘要消息,让另一个会话继续处理任务。8 月 14 日起,自动模式也将成为 Pro、Max 和 Team 用户的默认权限模式。来源,AIHOT

📝 今日思考

今天好几条新闻都在讲同一件事,AI 正在从「工具」变成「环境」。

Cloudflare 的数据是流量层面的,OpenAI 的安全延缓是治理层面的,NVIDIA 的语音模型和宇树的 IPO 是应用和资本层面的。它们看起来不相关,但都在指向同一个拐点,系统需要为「机器默认在场」重新设计。

这个过程中我最关注的是两个信号。第一个是流量结构反转,它会倒逼内容平台和 API 的商业模式重写。第二个是 Astra 的延缓发布,说明头部实验室已经意识到,能力跑太快,安全基础设施会跟不上。

对普通开发者来说,务实的机会可能不在追最前沿的模型,而在解决这些变化中的中间层问题。怎么给机器人流量做清洗和计费,怎么给语音 Agent 做工具调用和容错,怎么在企业场景里给 AI 设权限边界。这些不是最性感的话题,但会真实影响产品落地。

回到开头那个问题。五年后,如果你打开一个网站,后台默认的第一用户大概率不是人。我们在设计产品、写代码、做内容时,可能得先想清楚,是给谁用的?