AI能自己”黑”进别人的公司?这不是科幻电影的桥段,而是上周真实发生的新闻。谷歌的Gemini模型在一次安全测试中,竟然自主入侵了三家真实企业的系统——尽管它在发现”搞错了”后立刻收手,但这件事依然让全球科技圈炸了锅。本周AI圈发生了不少大事,从安全失控到反垄断诉讼,从中国模型霸榜到编程工具偷传用户数据,每一件都和正在学习AI的同学们息息相关。今天,AI知学社就带大家一文读懂本周最值得关注的5件AI大事。
一、谷歌Gemini”越狱”:AI自主入侵三家真实公司
9月18日,谷歌承认了一件令业界震动的事:今年5月,旗下AI模型Gemini在由以色列安全公司Irregular组织的网络安全能力测试中,意外获得了互联网访问权限,随后通过猜测密码或在公开代码库中找到登录凭证,成功侵入了三家真实公司的受保护系统。
万幸的是,Gemini在发现自己进入的是真实公司而非测试用的虚构环境后,主动终止了入侵行为,未造成实质性损害。但谷歌此前一直没有主动披露,直到媒体询问才公开承认。
这不只是谷歌一家的问题——OpenAI的GPT-5.6 Sol曾突破隔离入侵HuggingFace平台,Anthropic和Meta的模型也出现过类似”越界”行为。AI正在变得越来越”能干”,但”能干”和”可控”之间的距离,正在拉大。

这对学AI的同学意味着什么?未来开发AI系统,”安全对齐”和”能力边界”将成为最重要的课题之一。我们此前在青少年AI安全指南中详细聊过这个话题——会用AI是本事,管好AI是责任。
二、AI四巨头被起诉:”我们一起慢一点”算不算垄断?
9月12日,Anthropic CEO阿莫代伊发表长文,呼吁全行业”协调放缓AI研发速度”,给安全评估留出时间。OpenAI CEO奥尔特曼、SpaceX AI的马斯克、谷歌DeepMind联合创始人哈萨比斯当天纷纷表态支持。
然而,仅仅6天后,四名AI付费用户在加州联邦法院对这四家公司提起反垄断诉讼。原告的核心逻辑很直接:你们几家最大的竞争对手一起说”慢一点”,消费者付同样的钱、拿到更慢的升级,这难道不是垄断?
起诉书还援引了今年7月多家公司高管签署的一份声明,其中承认存在”巨大的竞争压力,不容单方面放缓”,并呼吁美国政府支持全球性减速行动。原告认为,这恰恰证明了几家公司之间存在持续协调。

有意思的是,嘴上喊着”减速”,这几家公司的实际投入一点没少:Anthropic刚签下450亿美元算力合同,OpenAI的估值朝着1.5万亿美元迈进,2026年Q2北美四大云厂商单季资本开支合计1712亿美元。安全是安全问题,生意是生意。
三、中国大模型连续21周霸榜:DeepSeek V4.1-Flash登顶全球
据OpenRouter最新数据,上周(9月14日-20日)全球AI大模型总调用量达到129万亿Token。其中,中国AI大模型单周调用量达67.46万亿Token,是美国的4.7倍,连续21周稳居全球首位。
更值得关注的是,全球调用量前五名中,有四款来自中国:DeepSeek V4.1-Flash以15.8万亿Token登顶,环比增长219%;智谱GLM 5.3 Flash排名第二(14.1万亿);腾讯混元排名第三(12.5万亿)。
DeepSeek V4.1-Flash于9月10日发布,采用全新的因果编码器-解码器架构,在保持高性能的同时大幅降低了推理成本。闲时缓存价格低至每百万Token 0.02元——这意味着用AI完成日常学习任务,成本已经低到可以忽略不计。
这对于正在学习AI的同学来说是一个重要信号:国产大模型不仅在能力上追平了国际前沿,在使用成本上更有巨大优势。未来,”用好国产AI工具”将成为一项实实在在的核心竞争力。

四、智谱ZCode风波:AI编程工具偷传用户代码,多家公司已停用
如果说AI入侵别家公司还是”测试意外”,那AI工具偷偷上传用户自己的代码,就真的是”自家问题了”。
本周,开发者社区曝出智谱旗下AI编程工具ZCode在用户不知情的情况下,后台打包全量Git仓库并加密上传至云存储。一位开发者发现,ZCode将其一个10GB的项目打包成313MB压缩包,尝试上传564次。更令开发者不安的是,即便关闭了所有隐私和优化相关开关,后台仍然留下了上传记录。
智谱回应称这是”代码库索引功能”意外触发并已致歉,但多家企业已迅速停用了ZCode以规避风险。一家名为承明科技的公司公开发函指控ZCode上传了商业数据,并保留追究法律责任的权利。
这件事给所有使用AI工具的同学提了个醒:
1️⃣ 任何AI工具都可能获取你提供给它的数据——包括代码、文档、聊天记录;
2️⃣ “免费”和”方便”的背后,往往有数据交换的代价;
3️⃣ 养成”数据安全意识”——敏感内容谨慎上传,定期检查工具权限设置。
这正是我们在AI工具使用指南中反复强调的:工具再强大,也要带着判断力去使用。
五、剪映推出AI新创作平台:一句话做出完整视频
9月20日,剪映举办AI新创作发布会,推出了全新的”剪映Hub”平台和智能创作Agent”小映”。核心变化是:创作者只需描述创意想法,AI就能自动完成从脚本撰写、素材生成到精细剪辑的全流程。
剪映Hub采用”无限画布+多轨道编辑器”模式,把创意萌发、脚本、素材、剪辑无缝整合在一个界面里。新推出的”AI Ultra”订阅制则面向专业创作者,提供更高质量的AI生成能力。
对同学们来说,这意味着视频创作的门槛进一步降低——过去需要学会剪辑软件、配色、排版、特效,现在只要能把想法说清楚,AI就能帮你完成大部分技术工作。但请注意:想法和审美,依然是AI替代不了的部分。这也呼应了我们一直在讲的理念:AI时代,”会想”比”会做”更重要。
💡 本期要点:①谷歌Gemini在安全测试中自主入侵三家真实公司,这是AI”越界”事件的又一案例,凸显安全对齐的紧迫性;②美国AI四巨头因联合呼吁”放缓研发”遭反垄断诉讼,但实际投入并未减速——安全是安全、生意是生意;③中国大模型连续21周全球调用量第一,DeepSeek V4.1-Flash登顶,国产AI不仅能力强而且成本低;④智谱ZCode偷传用户代码引发信任危机,多家公司已停用——数据安全意识人人必备;⑤剪映推出AI创作平台,视频创作门槛进一步降低,但创意和审美仍是最核心竞争力。