OpenAI 11月12日终止向 Cursor 提供模型服务;Claude Code 自动模式曝高危漏洞;开源 Orca 走红

科技资讯配图1
今日科技资讯

2026-09-03

1. OpenAI 11月12日终止向 Cursor 提供模型服务,编程 AI 生态洗牌

OpenAI 宣布将于 11 月 12 日终止向编程工具 Cursor 提供模型服务,理由是无法信任被 SpaceX 收购后的合作方遵守条款。Cursor 目前仅约 5% 流量依赖 OpenAI 模型,Anthropic 已表态增加算力支持 Claude 接入。

值得关注:模型商与工具商的绑定关系正在松动,护城河从「模型接入」转向「自有模型 + 场景绑定」。对依赖第三方模型的工具厂商是警示,对自研模型 + 深度场景的产品是机会,企业选型时需评估底层模型供应的稳定性。

2. Claude Code 自动模式曝高危漏洞,可被诱导执行任意代码

9 月 2 日披露,Anthropic 编码代理 Claude Code Opus 5 默认开启的「自动模式」存在安全隐患,攻击者可通过看似无害的网页提示诱导模型下载并执行恶意代码,小规模测试成功率 60%–80%。Anthropic 将其标记为「信息性备注」且暂无修复计划,强调真正安全边界在操作系统隔离而非模型智能。

值得关注:再次印证「信任模型判断安全性」是错误假设。任何默认自动执行工具调用的 Coding Agent 都应置于隔离沙箱(容器 / 虚拟机)中运行,安全边界必须由环境隔离兜底,而非依赖模型拒绝。

3. 开源 Orca 走红:把多个 Coding Agent 编成一支开发团队

GitHub 走红的开源项目 Orca 定位为 Agent Development Environment(ADE),以 Git Worktree 为基础,让 Codex、Claude Code、OpenCode、Pi、Kimi、Qwen Code 等并行工作于独立目录,开发者统一比较 Diff、Review 后合并。

值得关注:IDE 正从「单人编辑器」走向「多 Agent 工作台」。把不同模型/工具编入同一工作流做并行与评审,比单一 Agent 更稳,也预示「可组合、可对比、可审计」的多 Agent 协作将成为 Coding 基础设施的新形态。

4. 车企竞逐第二增长曲线:小鹏 IRON 完成首轮超 9 亿美元融资

今年以来人形机器人赛道持续升温。8 月小鹏旗下人形机器人业务完成首轮超 9 亿美元融资(投后估值超 63 亿美元,腾讯、阿里战略入局),计划年底规模量产、2027 年上市;奇瑞墨甲机器人天使轮投后估值 25 亿元;广汽孵化的慧仑科技 GoMate Mini 已部署近 50 台并取得近千万元订单;蔚来投资具身智能独立公司。

值得关注:车企凭可共用供应链与真实工厂训练场跨界「造人」,已从前瞻探索演变为行业战略浪潮。具身智能的「量产临界点」由订单、成本、场景三件事同时成立触发,车企入场有望加速供应链降本与真实场景闭环。

5. 机器人从「展台」走向「货架」:世界机器人大会 311 款首发,落地趋理性

2026 世界机器人大会吸引 300 余家企业携 3000 余件展品,首发新品达 311 款;与往年炫技不同,本届产线拧螺丝、分拣货品的实用型作业机器人更受关注。1–7 月我国工业机器人产量同比增长 28.5%,自主品牌国内市场占有率突破 50%。北京亦庄企业已在真实前置仓、骨科手术、煮面等场景落地;天工 Omni + 多模态大模型 Pelican-Unify 1.0 强调「协同进化」。

值得关注:行业从「比谁动作更难」转向「比谁更懂产线、替代人工更稳」,标志进入理性落地期。对具身智能而言,真实场景数据闭环与垂直场景深耕,比通用炫技更具长期价值,也更符合当前「数据缺口催生基建赛道」的趋势。