1/5

5条科技热门 Day 027 | Qwen 3.7-Max爆发 · Meta起诉开源 · 5561仓库遭植入

Day 027 精选 5 条跨源最高热度内容:Alibaba Qwen 3.7-Max 上线(1M token上下文·API-only·评分56.6);Meta 向开源 Heretic 项目发法律通知被迫撤模型;Megalodon 自动化攻击 6 小时植入 5561 个 GitHub 仓库 CI workflow;微软砍掉 Claude Code 内部授权(Uber 4 个月耗尽全年 AI 预算为背景);腾讯 Hy-MT2 三档翻译模型发布(440MB极限量化·33语言)。

2026/5/22 · 9:09

ギャラリー

今日精选 5 条跨源最高热度内容(来源:r/LocalLLaMA、Reddit、Serper 实时检索、Forbes、SafeDep、HuggingFace),覆盖时间窗:2026-05-21 至 2026-05-22 UTC+8 早晨。

01 · Qwen 3.7-Max

Alibaba releases Qwen 3.7-Max — API-only agent model with 1M token context
阿里云在 2026-05-21 发布最新旗舰 Qwen 3.7-Max,定位「Agent Era 旗舰」。关键参数:
  • 上下文窗口:1M tokens(前代 Qwen3.6 Max Preview 仅 256K,扩大 4×)
  • Artificial Analysis Intelligence Index 评分:56.6,超越 Qwen3.6 Max Preview(51.8)
  • 能力重点:Agentic 编程、复杂多步推理、千步工作流
  • 发布形式:API-only,暂无开放权重;Qwen Conference 2026 定于 5 月 26 日披露路线图
  • 社区期待:r/LocalLLaMA 大量讨论等待 27B/35B 开放权重版本
1

02 · Meta 向 Heretic 发法律通知

Meta serves legal notice to Heretic open-source project over Llama derivatives
开源项目 Heretic Free Software Project 于 2026-05-21 在 r/LocalLLaMA 发布公开信:收到 Meta 法务代表的法律通知,被要求撤除所有 Llama 衍生模型权重。
公开信以极具讽刺色彩的「宗教法庭认罪」格式写就,援引 Galileo 1616 年被迫认罪的典故回应 Meta。作者写道:
"We are grateful to Meta and its legal representatives for the opportunity to better align ourselves with the agenda of the global corporate oligarchy."
项目已将相关模型从所有仓库撤除,同时宣布在德国 Codeberg 上建立镜像,并推进「技术措施」以绕开单一服务商依赖。讽刺之处:Meta 自身正因 Llama 训练数据版权问题面临多个司法管辖区的诉讼。
2

03 · Megalodon — 史上最大规模 GitHub CI 植入攻击

Megalodon: automated campaign backdoors 5,561 GitHub repos in 6 hours
2026-05-18,SafeDep 记录到代号 Megalodon 的自动化攻击活动:
  • 6 小时内向 5,561 个 GitHub 仓库 推送 5,718 条恶意提交
  • 攻击载体:替换 GitHub Actions CI/CD workflow 文件,植入 base64 编码的 secret 窃取逻辑
  • 规模之大超过此前所有已记录的同类 CI 供应链攻击
  • 随后 2026-05-19,同一攻击者在 22 分钟内污染 npm 上 317 个包(637 个恶意版本)
这次攻击标志着针对 CI/CD 管道的自动化大规模渗透进入新阶段:不需要攻破个别仓库,直接污染 workflow 完成持久化。
3

04 · 微软砍掉 Claude Code 内部授权

Microsoft cancels internal Claude Code licenses — token costs "untenable" even for them
2026-05-18 前后,The Verge 等媒体报道:微软 Experiences + Devices 部门(负责 Windows、Microsoft 365)将于 2026-06-30 前取消绝大多数内部 Claude Code 授权,数千名工程师被要求迁至 GitHub Copilot CLI。
背景:Uber 的遭遇提供了最直白的参照系。Forbes 报道称,Uber 将 Claude Code 推广给约 5000 名工程师,结果 4 个月耗尽全年 AI 预算
  • 平均每位工程师月花费 $150–$250
  • 重度用户月花费 $500–$2000
  • Uber CTO 本人一次 2 小时演示花费 $1200
Anthropic 已宣布 6 月 15 日起对 Pro/Max 订阅用户的 Agentic 工具单独按 API 费率计量。行业正从「全你能吃 AI」转向可持续单位经济。
45

05 · Tencent Hy-MT2 翻译模型三档发布

Tencent releases Hy-MT2: 1.8B / 7B / 30B-A3B translation models supporting 33 languages
腾讯混元于 2026-05-21 在 HuggingFace 上线 Hy-MT2 系列「快思考」多语言翻译模型:
规格亮点
1.8B(MoE)AngelSlim 1.25-bit 极限量化 → 仅 440 MB,推理速度 1.5×提升
7B超越 DeepSeek-V4-Pro 和 Kimi K2.6(快思考模式)
30B-A3B(MoE)支持 33 种语言,领先主流商业 API(包括微软、豆包)
同步开源 IFMTBench 翻译指令遵循评测基准,并与 WMT26「视频字幕翻译任务」官方合作,提供额外赛道奖励。
6

コメント