📰 AI 日报 · 公众号文章 · 2026-04-19

左侧 375px 手机预览 · 右侧进度 + 操作。页面加载后自动把 6 张海报渲染成 PNG 绑进文章(绑完再点复制/下载)。
← 回海报库
mp.weixin.qq.com 375px · 预览
Cerebras 冲刺 IPO,MCP 协议爆出致命漏洞|AI 日报 04-19
JR Academy AI 日报 ·2026-04-19 ·阅读约 8 分钟
本周 AI 圈最炸的两条:Cerebras 递了 IPO 申请,350 亿估值、手握 OpenAI 百亿大单,直接挑战 Nvidia 的垄断地位;OX Security 曝光 MCP 协议的架构级 RCE 漏洞,1.5 亿下载量的工具链全部裸奔,Anthropic 说"设计如此"。另外 Anthropic 在伦敦签了 800 人的大办公室、GPT-6 "Spud"跑完预训练但就是不发、PwC 数据说 74% 的 AI 价值被 20% 的公司吃了。
图 1 · 合集海报 · 今天 5 条 AI 大新闻一图看完
图 1 · 合集海报

01 · 算力硬件
Cerebras 冲刺 IPO:350 亿估值,手握 OpenAI 百亿大单
图 2 · Cerebras AI 芯片 IPO
图 2 · 海报 01
Cerebras AI 芯片 IPO 上市
Unsplash 配图 · 和海报二选一
一句话:AI 芯片新贵 Cerebras 4 月 17 日正式递交 IPO 申请,目标 350 亿估值,手里攥着 OpenAI 的 100 亿美元算力合同。

Cerebras 做的是"整晶圆计算"——把整个晶圆做成一块芯片(WSE-3),面积比 Nvidia H100 大 56 倍。2025 年营收 5.1 亿美元,同比涨 76%,净利润 8790 万,从上一年亏 4.85 亿直接翻正。拿到了和 OpenAI 的 100 亿美元多年期算力合同——非 Nvidia 阵营里最大的 AI 基建订单。

为什么这个 IPO 值得关注?它代表一个信号:AI 算力市场不再是 Nvidia 一家独大。如果 Cerebras 上市后股价站得住,会有更多资本涌入非 Nvidia 芯片赛道。OpenAI 拿这个合同就是在对冲 Nvidia 的定价权。Polymarket 给定价窗口放在 5 月中旬,Morgan Stanley 领投。

对开发者的影响:短期影响不大——你还是用 CUDA 写代码。但中期如果云厂商开始大规模部署 Cerebras 推理集群,API 价格可能被进一步压下来。目标募资 20-30 亿美元,估值 350 亿。

来源:TechCrunch · Bloomberg · CNBC

02 · 安全监管
MCP 协议爆出 RCE 漏洞:1.5 亿下载量的工具链全在裸奔
图 3 · MCP 协议安全漏洞
图 3 · 海报 02
MCP 协议安全漏洞 AI 供应链
Unsplash 配图 · 和海报二选一
一句话:OX Security 发现 Anthropic MCP 协议存在架构级 RCE 漏洞,Cursor、VS Code、Claude Code、Gemini-CLI 全部中招。

这个漏洞不是某个库的 bug,是 MCP 协议本身的设计问题。STDIO 传输层在 Python、TypeScript、Java、Rust 所有 SDK 版本里都可被 prompt injection 利用,攻击者能在宿主机上执行任意命令。OX Security 在 6 个线上生产环境里跑通了攻击链,能拿到 API 密钥、数据库凭证、聊天记录。

LiteLLM、LangChain、IBM LangFlow 都中招了。7000+ 公开可达的服务器、20 万实例受影响。Anthropic 的回应让社区最不满——确认行为存在但拒绝修改协议,说"清洗输入是开发者的责任"。技术上没毛病,但在 AI agent 上下文里,"开发者负责清洗"等于"没人负责清洗"。

对开发者的影响:跑 MCP server 必须加 Docker 隔离 + 文件白名单 + 网络限制。docker run --rm -it --network none 是最起码的防线。长期来看,MCP 协议大概率要加一层权限沙箱,不然企业客户不敢在生产环境用。


03 · 营收融资
Anthropic 伦敦办公室扩到 800 人,AI 人才战打到欧洲
图 4 · Anthropic 伦敦扩张
图 4 · 海报 03
Anthropic 伦敦办公室扩张
Unsplash 配图 · 和海报二选一
一句话:Anthropic 在伦敦 King's Cross 签下 800 人容量的办公室,14700 平米,现有英国团队的 4 倍。和 OpenAI 在同一条街抢人。

前一周 OpenAI 刚宣布了伦敦永久办公室,两家在 Knowledge Quarter 同一个区域抢人,隔壁是 Google DeepMind、Meta、Wayve 和 Synthesia。Anthropic 现在英国有 200 多人,其中 60 个是 AI 安全研究员。扩到 800 人意味着不只是安全团队,产品和工程也要大规模本地化。

背后有两个推力:一是英国政府在积极拉拢——脱欧后英国需要一个"AI 强国"的标签来提振经济;二是 Anthropic 和英国 AI Safety Institute 的合作在加深,后者本周刚发布了 Claude Mythos Preview 的技术风险评估。Anthropic 2 月以 3800 亿估值融了 300 亿美元,据说已有 VC 按 8000 亿估值递 term sheet。

对你的影响:如果你在英国或者欧洲找 AI 相关工作,Anthropic 和 OpenAI 同时招人意味着薪资竞争会上去。安全研究、infra、product 都在招。

来源:CNBC · Benzinga

04 · 模型发布
GPT-6 "Spud" 预训练完成,但迟迟不发——OpenAI 在等什么?
图 5 · GPT-6 OpenAI 延期
图 5 · 海报 04
GPT-6 OpenAI Spud 延期
Unsplash 配图 · 和海报二选一
一句话:GPT-6 代号"Spud",3 月 24 日在 Abilene Stargate 数据中心跑完预训练,4 月 14 日传言的发布日过了 5 天还没动静。

Sam Altman 3 月底说"还要几周",Polymarket 标 78% 概率 4 月底前发布,95% 在 6 月底前。之前有未经证实的消息说 4 月 14 日会连带"超级 App"(ChatGPT + Codex + Atlas 浏览器)一起发,但那天什么也没发生。

拖延的原因可能有几个:一是安全评估还没过——GPT-6 的能力边界如果真跳了一档,红队测试要更长;二是产品整合没做完——Codex 和浏览器功能要和 ChatGPT 融合成一个入口;三是商业节奏——OpenAI 刚关了 1220 亿美元融资估值 8520 亿,不急。上周先推了 GPT-5 Turbo 和 o3-pro "垫场"。

对开发者的影响:别干等 GPT-6,先把工作流调到 Claude Opus 4.7 或 GPT-5 Turbo 上。GPT-6 来了再切不迟,API 接口大概率向后兼容。最可能的窗口是 4 月 21 到 5 月 25 号之间。


05 · 行业报告
PwC 报告:74% 的 AI 经济价值被 20% 的公司吃掉了
图 6 · PwC AI 价值报告
图 6 · 海报 05
PwC AI 经济价值分配报告
Unsplash 配图 · 和海报二选一
一句话:PwC 调研 1217 位高管,头部 20% 公司的 AI 驱动收益是平均水平的 7.2 倍,56% 的公司看不到显著回报。

报告核心发现:AI 的回报分布极度不均匀。差距不在于"用了多少 AI",而在于"把 AI 指向了什么"。落后的公司把 AI 当降本工具——替代客服、自动化表格;领先的公司把 AI 当增长引擎——开新收入线、重构商业模式。说白了,前者省钱,后者赚钱。

33% 的公司报告了成本或收入改善,但只有不到 10% 说这个改善"显著影响了财务报表"。大部分公司的 AI 投入是在烧钱阶段,回报还在路上。有意思的是,头部 20% 公司和其他公司的差距在过去一年拉大了——AI 的马太效应越来越明显。

对你的影响:会用 AI 是基本功,能把 AI 产品化才是硬通货。如果你是开发者,这份报告的信号是——技术能力之外,还要懂商业逻辑和产品思维,才能在 AI 时代站稳。

来源:PwC · IT Pro

📌 今日速览

  • Cerebras 目标 5 月中旬上市,Morgan Stanley 领投,目标募 20-30 亿美元。
  • MCP 漏洞:Anthropic 拒绝修改协议,社区正在推 sandbox PR,建议所有 MCP server 加 Docker 隔离。
  • GPT-6 "Spud":Polymarket 给 4 月底前发布 78% 概率,6 月底前 95%。
  • 智谱 GLM-5.1:开源模型首次超 Claude Opus 4.6,SWE-bench Pro 刷新全球最佳。
  • OpenAI 融资 1220 亿美元,估值 8520 亿,月营收 20 亿美元。
🎯 想每天 9 点收到 AI 日报?
关注 JR Academy 公众号 · 回复"AI 日报" 自动订阅
官网 jiangren.com.au/blog · 历史日报全开放

🎯 发稿就绪 READY

✅ 6 张海报已预渲染为 PNG,文章可直接复制粘贴

海报是同目录 ./poster-0.png ~ ./poster-5.png(CI 部署时 puppeteer 产出,WeChat 粘贴时自动抓取 re-host)。本地 bun run render:posters 手动生成。

📊 稿件信息 META

3420
字数
6
海报
5
新闻
8
分钟读

🚀 发稿 2 步(部署后) FLOW

  1. 点「📋 复制富文本」:图片 URL 会自动转成 https://jr-academy-ai.github.io/... 的绝对地址。
  2. 粘到公众号编辑器mp.weixin.qq.com 打开图文编辑器 → ⌘/Ctrl+V → 文字 + 11 张图自动抓取 re-host → 预览 → 发布。

本地开发/预览走相对路径(./poster-N.png)图片能显示;复制到公众号时会转成当前页面所在的绝对 URL。

⬇ 备选:手动下载 FALLBACK

如果公众号抓取失败(极少见),点右上「⬇ 下载 6 张 PNG」拿到本地,再去素材库上传。

⚙️ 日志 LOG