普通视图

发现新文章,点击刷新页面。
今天 — 2025年5月23日极客公园

大芯片和小米 YU7,雷军要用技术挽回人心

2025年5月23日 19:13

84 天后,雷军再次出现在小米发布会现场。

上一次是在 2 月底的「双 Ultra 发布会」上。彼时的小米风头正盛,52.99 万元起售的小米 SU7 Ultra,两小时大订量便超过了全年目标。小米的市值也达到历史顶峰,接近 1.5 万亿港元。

三个月后,雷军和小米依然是科技圈的顶流,但潮水的方向不再一帆风顺。过去两个月里一系列的风波,让小米遭受了不少质疑。雷军个人微博也一度暂停更新,他在近期坦承度过了「创办小米以来最艰难的一段时间」。

过去几年,雷军的社媒账号成为了小米公司对外沟通和宣发的重要渠道,雷军的个人 IP 也和小米汽车的品牌形象形成了深度绑定。

但作为一家成立 15 年的科技公司,小米显然不仅仅等于雷军个人的企业家形象。产品和技术,是小米面向消费者可以打出的另一张牌,而且也许是现阶段回应质疑、树立硬科技品牌形象时最合适的一张

去年 10 月,小米 SU7 Ultra Prototype 征服「绿色地狱」纽北赛道,成为最速四门车,展现了小米在电动汽车领域的技术积累,也继续助力了小米汽车的持续热销。

作为今晚的重头戏,小米历时 4 年自主研发的全新智能手机 SoC 芯片小米玄戒 O1 正式亮相。据雷军介绍,这款芯片采用第二代 3nm 先进制程,投入超过 135 亿元,代表着小米在 15 周岁时,以「后来者、追赶者」的姿态,向硬核科技领域发起全新的探索。而公布了多项配置、即将发布的小米 YU7 ,则是再次拉高了所有人的期待,现场有媒体同行感叹道,也许真正的「Model Y Killer」就要来了。

更重要的是,无论是造车还是造芯,都体现了小米在过去 4-5 年里两个显著的变化:

第一,不再满足于「性价比」的消费品牌标签,而是坚定地向高端化发起冲击;第二,从创业前 10 年的「商业模式创新」,逐渐过渡和切换到为产品、技术创新,也就是在更多过去未曾尝试的领域里尝试「从 0 到 1」的无人区创新。

 

造芯,小米必须攀登的高峰

发布会上半场的重头戏,是小米首款自主研发设计的旗舰 SoC 芯片:玄戒 O1。

根据官方介绍,这款芯片在 109m㎡的面积里放入了超过 190 亿个晶体管,采用的最新第二代 3nm 工艺制程。

小米玄戒 O1 芯片采用了十核四丛集的 CPU 架构,包含 2 颗 3.9Ghz X925 超大核、4 颗性能大核、2 颗能效大核、2 颗能效小。GPU 方面,采用了 16 核 G925 。安兔兔跑分超 300 万,2 颗超大核的多核跑分超越了苹果的 A18 Pro 芯片

采用 3nm 制程工艺的小米玄戒 O1 芯片 | 图片来源:小米

大芯片研发周期长、投入大。小米自 2021 年重启研发后,共投入了 135 亿元,目前团队规模超过 2500 人,雷军表示这是「在国内排在前三的水平」。2025 年,小米在芯片领域的投入预计就将超过 60 亿元。

只有少数厂商才能自研芯片,极少数才能达到先进制程。以苹果为例,它们自研的 A 系列和 M 系列芯片,对苹果手机、电脑长期占据高端市场的份额非常关键。

「造芯」风险与机遇共存,小米曾经的澎湃系列芯片也就遭遇挫折。最核心的难处在于,这是一个重投入+强规模效应的赛道。雷军在发布会上介绍,由于智能手机更新迭代速度快,大芯片业务的「生命周期」往往很短。这就要求需要很大的终端产品出货量,才能摊薄研发成本。「1-2 年内,卖到上千万台,才可以生存。」

并且,除设计外,芯片在制造、封测等环节往往还需要全产业链的共同配合。而这些环节在如今的全球多变的地缘环境下,也面临着多重不确定性的考验。

雷军表示,玄戒「大芯片」项目在 2021 年初立项,几乎和小米汽车同时立项。在启动研发支出,就定下了 3 个关键目标:要做高端芯片,要采用最先进的工艺制程、要拥有第一梯队的性能表现。

首批搭载玄戒芯片的,有 3 款终端产品,分别是:小米 15S Pro、小米平板 7 Ultra 以及小米 Watch4 eSIM。

其中,小米 15S Pro 除搭载玄戒 O1 芯片外,相机采用光影猎人 900+IMX858 潜望+JN1 超广徕卡三摄,小米第四代影像处理器,支持全焦段 4K 夜景视频。此外,还升级了 UWB 超宽带技术,支持轨道交通无感过闸机,以及 UWB 车手互联。小米 15S Pro 起售价为 5499 元(16GB+512GB),享受国补后 4999 元起步。

小米平板 7 Ultra 在玄戒 O1 芯片的加持上,提升了在 4K 视频剪辑、Raw 格式修图、重度游戏等专业场景下的表现,并且带来了更出色的画质表现。14 英寸的小米平板 7 Ultra 起售价为 5699 元(12GB+256GB),享受国补后起售价 5199 元。

小米 Watch 4 eSIM 带来了一些新的惊喜。因为它搭载的玄戒 T1 芯片,首次搭载了小米自主研发的 4G 通信基带,支持 4G eSIM 独立通信。通信基带是芯片研发里一个复杂的领域,iPhone 常年被吐槽「信号差」就和苹果搞不定通信基带有关。

据介绍,小米在通信基带上投入了 600+人的研发团队,做了大量复杂的实验室验证以及海量的现网适配。率先在手表芯片里验证这一技术。

芯片对于任何一家科技公司而言,几乎都代表着技术无人区。雷军表示,小米已经做好了长期投入的准备,10 年至少投入 500 亿元,因为「想成为一家伟大的硬科技公司,芯片是绕不开的硬仗,也是必须攀登的高峰」。

 

小米 YU7:96 超大电池起步,量大管饱!

发布会的下半场,雷军带来了即将上市的小米首款纯电 SUV 车型 YU7 的更多信息。

小米 YU7 车身尺寸分别:长 4999mm、宽 1996mm、高 1600mm、轴距 3000mm,属于中大型 SUV。YU7 的中文读音为「御 7」,寓意「陆地战车,御风而行」。新车在设计上延续了小米 SU7 的风格,继续强调优雅造型与高性能。同时,作为一款 SUV 车型,也会对大空间及科技、豪华体验进行补强。

本次,小米带来了宝石绿、钛金属色和熔岩橙 3 种全新配色,加上此前发布的寒武岩灰,小米 YU7 目前已经公布了 4 种外观配色。雷军表示,「还有 5 个配色」等着大家。

内饰方面,最大的亮点在于小米天际屏全景显示 HyperVision。它的显示效果类似于 HUD(抬头显示技术),但又不完全相同。最核心的区别就是可以在前风挡最底部形成一个贯穿的 1.1 米超宽、超视网膜级高清显示,是智能电动汽车在「彩电」(显示)领域的一种全新产品形态。

小米 HyperVision | 图片来源:视频截图

通过这块超宽的「屏幕」,小米 YU7 可以支持更智能的交互体验。例如,主驾正前方显示时速等关键信息,起到传统实体时速表的功能;正中间显示导航地图等信息;副驾正前面则显示和音乐播放等相关的娱乐功能。值得一提的是,在转向时,主驾前方还可以调用车身两侧的补盲摄像头信息,显示后方画面。

同时,小米 YU7 带来了前排双零重力座椅的配置,为主驾在停车时带来更好的休息体验。后排座椅支持最高 35°的电动调节。

作为一款纯电车型,小米 YU7 这次在续航上为用户带来了不小的惊喜。最大的亮点在于:全系搭载 800V SiC 平台,全系搭载「超大电池」(96.3 度起步),全系超高续航。

具体来看,小米 YU7 三个版本的电池信息分别是:

  • 小米 YU7(标准版):搭载 96.3kWh 磷酸铁锂电池,续航里程 835km,全中大型纯电 SUV 续航第一
  • 小米 YU7 Pro:搭载 96.3kWh 磷酸铁锂电池,续航里程 770km
  • 小米 YU7 Max:搭载 101.7kWh 三元锂电池,续航里程 760km。同时,Max 版本支持 5.2C 充电倍率,10%-80%充电最快只需 12 分钟,15 分钟最多补能 620km。

辅助驾驶方面,小米 YU7 搭载英伟达全新 Thor 芯片,同时搭载了激光雷达、4D 毫米波雷达等一系列感知硬件,并且以上智能化硬件配置全系标配

小米 YU7 一系列「量大管饱」的标配 | 图片来源:小米

小米 YU7 共分为标准版、Pro 和 Max 三个不同的版本,三个版本在电池容量、辅助驾驶硬件上差别不大,其他如 CDC 连续阻尼可变减震器、小米天际屏全景显示等舒适、智能化配置也都标准。三者更核心的区别体现在和「驾驶」有关的层面。具体来说,标准版为单电机后驱、Pro 版为双电机四驱、Max 版本则为双电机高性能四驱(拥有更高的零百加速)。

唯一遗憾的是,今晚雷军并没有公布具体价格,甚至连普通车企习惯的「预售价」也没有公布,把悬念留到了上市的最后一刻。从整个发布会流程上可以看出,YU7 仍然将特斯拉 Model Y 作为了重要的竞争对手。目前,特斯拉 Model Y 在国内的官方起售价为 26.35 万元。2024 年,Model Y 在国内市场销量超过 48 万辆,是所有能源形式里的销量第一。

其实,无论是造车还是造芯,都要经历长期的投入并穿越漫长的周期。用雷军的说话,15 岁的小米正在重新以「后来者」和「追赶者」的姿态,向硬核科技领域发起全新的探索。

为什么 AI 时代,总是灰产与黄色最先爆发?

2025年5月23日 17:31

极客在创业,小白在买课,画师在失业,但一个尴尬的现实却是:AI 落地热火朝天,但剧情走的不是降临路线,而是掷骰子。

而且,在行业初期,这个骰子最先落地的面,往往不是黄色就是灰色。

原因也很简单,暴利催生动力,更何况发展初期的行业,总是漏洞百出。看这么一组数据就清楚了:

当前,超过 43% 的 MCP 服务节点存在未经验证的 Shell 调用路径,超过 83% 的部署存在 MCP(Model Context Protocol)配置漏洞;88% 的 AI 组件部署根本没启用任何形式的防护机制;15 万个 Ollama 等轻量 AI 部署框架当前在全球公网暴露,超过 10 亿美元的算力被劫持用于挖矿……

更讽刺的是,攻击最聪明的大模型,只需要最低级的手法——只要一套默认开放的端口,一个暴露的 YAML 配置文件,或者一个未经验证的 Shell 调用路径,甚至,只要提示词输入的够精准,大模型自己就能帮灰产找到攻击的方向。企业数据隐私的大门,就这么在 AI 时代被任意进出。

但问题并非无解:AI 不止有生成与攻击两面。如何把 AI 用于防护,也越来越多的成为这个时代主旋律;与此同时,在云上,为 AI 制定规则,也成为头部云厂商的重点摸索方向,而阿里云安全就是其中最典型的代表。

刚刚落幕的阿里云飞天发布时刻上,阿里云正式官宣了其云安全的两条路径:Security for AI 和 AI for Security,并发布了「AI 云 盾(Cloud Shield for AI)系列产品」为客户提供「模型应用端到端的安全解决方案」,正是当下行业探索的一个最佳例证。

 

01

 

AI 掷骰子,为什么总是灰色与黄色先朝上?

在人类的技术史上,AI 并不是第一个「先被黄暴试水」的新物种,灰黄先爆发,也是技术普及的规律而非意外。

1839 年银板照相术一出,第一波用户是色情行业;

互联网初期,电商没起步,成人网站已经开始琢磨在线支付;

今天的大模型羊毛党,某种程度上,也是在复刻「域名时代」的暴富神话。

时代的红利,总是先被灰色与黄色先摸走。因为他们不讲合规、不等监管、效率自然超高。

也因此,每一个技术的爆发期,都先是一锅「浑汤」,AI 自然不例外。

2023 年 12 月,一位黑客只用了一句提示词——「$1 报价」,就诱导一家 4S 店的客服机器人差点以 1 美元卖出一台雪佛兰。这就是 AI 时代最常见的「提示词攻击」(Prompt Injection):不需要权限验证,不留日志痕迹,只靠「说得巧」,就能换掉整个逻辑链。

再深一步,是「越狱攻击」(Jailbreak)。攻击者用反问句、角色扮演、绕路提示等方式,成功让模型说出原本不该说的东西:色情内容、毒品制造、伪警告信息……

在香港,有人甚至靠伪造高管语音,从企业账户里卷走了 2 亿港元。

除了骗局,AI 还有「非故意输出」的风险:2023 年,某教育巨头的大模型系统在生成教案时误输出带有极端内容的「毒教材」,仅 3 天,家长维权、舆情爆发,公司股价蒸发 120 亿元。

AI 不懂法律,但它有能力,而能力一旦脱离监督,就具备伤害性。

但另一个角度来看,AI 的技术是新的,但灰产与黄色的最终流向与手段却是不变的,而要解决它,靠的还是安全。

 

02

 

Security for AI

先说一个被 AI 行业集体回避的冷知识:

大模型的本质,不是「智能」,也不是「理解」,而是概率控制下的语义生成。也是因此,一旦超出训练语境,就可能输出意料之外的结果。

这种超纲可能是,你想要它写新闻,它给你写诗;也可能是你想让它推荐商品,它突然告诉你今天东京的温度是零上 25 摄氏度。更有甚者,你告诉它在游戏里,如果拿不到某某软件的正版序列号,它就会被枪毙,大模型就真的可以想尽办法帮用户 0 成本找到一个正版软件序列号。

而要想保证输出可控,企业就得又懂模型,又懂安全。根据 IDC 最新《中国安全大模型能力测评报告》,阿里在与国内所有具备安全大模型能力的头部厂商 PK 中,在 7 项指标中有 4 项为第一,其余 3 项也全部高于行业均值。

做法上,阿里云安全给出的答案也很直接:让安全跑在 AI 速度前面,构建一套自下而上、横跨三层的全栈防护框架——从基础设施安全,到大模型输入输出控制,再到 AI 应用服务保护。

在这三层里,最有存在感的,是中间层专门针对大模型风险的「AI 安全护栏」(AI Guardrail)。

通常来说,针对大模型安全的风险主要有:内容违规、敏感数据泄露、提示词注入攻击、模型幻觉、越狱攻击这几类。

然而,传统的安全方案多为通用型架构,是为 Web 设计的,而不是为「会说话的程序」准备的,自然也无法对大模型应用特有风险产生精准识别与响应能力。对生成内容安全、上下文攻击防御、模型输出可信性等新兴问题更是难以覆盖。更重要的是,传统方案,缺乏细粒度的可控手段与可视化追溯机制,这就导致企业在 AI 治理中产生了巨大盲区,不知道问题出在哪里,自然无法解决问题。

AI Guardrail 真正的厉害之处,不只是「它能拦住」,而是无论你是做预训练大模型、AI 服务还是 AI Agent 各种不同的业务形态,它都知道你在说什么、大模型在生成什么,从而提供精准的风险检测与主动防御能力,做到合规、安全、稳定。

具体来说,AI Guardrail 具体负责三类场景的防护:

ꔷ 合规底线:对生成式 AI 输入输出的文本内容进行多维度合规审查,覆盖涉政敏感、色情低俗、偏见歧视、不良价值观等风险类别,深度检测 AI 交互过程中可能泄露的隐私数据与敏感信息,支持涉及个人隐私、企业隐私等敏感内容的识别,并提供数字水印标识,确保 AI 生成内容符合法律法规与平台规范;

ꔷ 威胁防御:针对提示词攻击、恶意文件上传、恶意 URL 链接等外部攻击行为,可实现实时检测并拦截,规避 AI 应用的最终用户的风险;

ꔷ 模型健康:关注 AI 模型本身的稳定性和可靠性,针对模型越狱、Prompt 爬虫等问题建立了一整套检测机制,防止模型被滥用、误用或者产生不可控的输出,构建 AI 系统的「免疫防线」;

最值得一提的是 AI Guardrail 并非把以上多个检测模块简单堆在一起,而是做到了真正的 ALL IN ONE API,不拆分模块,不加钱,不换产品。对于模型输入输出风险,客户不需要再去买额外的产品;对于不同的模型风险:注入风险、恶意文件、内容合规、幻觉等问题,都能在同一个产品里解决。一个接口包揽 10+类攻击场景检测,支持 4 种部署方式(API 代理、平台集成、网关接入、WAF 挂载),毫秒级响应、千级并发处理,精准率高达 99%。

也是因此,AI Guardrail 的真正意义,在于把「模型安全」变成了「产品能力」,让一个接口,顶一支安全团队。

当然,大模型不是悬在空中的概念,它是跑在硬件和代码上的系统,并承接上层的应用。而针对基础设施安全、AI 应用服务保护,阿里云安全,也全都做了升级。

基础设施层,阿里云安全推出了云安全中心,核心是 AI-BOM、AI-SPM 等产品。

具体来说,AI-BOM(AI 物料清单)和 AI-SPM(AI 安全态势管理)两大能力,分别解决「我装了什么 AI 组件」和「这些组件有多少洞」这两个问题。

AI-BOM 的核心,是把部署环境中的 AI 组件一网打尽:让 Ray、Ollama、Mlflow、Jupyter、TorchServe 等超 30 类主流组件,形成一张「AI 软件物料清单」,自动识别其中存在的安全弱点与依赖漏洞。发现问题资产,不再靠人肉排查,而是通过云原生扫描。

AI-SPM 的定位则更像是「雷达」:从漏洞、端口暴露、凭据泄漏、明文配置、越权访问等多个维度持续评估系统安全态势,动态给出风险等级与修复建议。它让安全从「快照式合规」,变成「流媒体式治理」。

一句话总结:AI-BOM 知道你在哪里可能打过补丁,AI-SPM 知道你还在哪些地方会再中一拳,尽快加紧防范。

针对 AI 应用保护层,阿里云安全的核心产品是 WAAP(Web Application & API Protection)。

模型输出再聪明,如果入口全是脚本请求、伪造 Token、滥刷接口,那也撑不了几秒。阿里 WAAP(Web Application & API Protection)就是为此而生。它对 AI 应用不是按「传统 Web 系统」处理,而是提供专门的 AI 组件漏洞规则、AI 业务指纹库与流量画像系统。

比如:WAAP 已覆盖 Mlflow 的任意文件上传、Ray 服务远程命令执行等 50+组件漏洞;内置的 AI 爬虫指纹库,可以识别每小时新增万级以上语料刷子与模型测评工具;API 资产识别功能,可以自动发现企业内部哪一套系统暴露了 GPT 接口,给安全团队「打点地图」。

最重要的是,WAAP 与 AI Guardrail 并不冲突,反而互补:一个看「是谁来了」,一个看「说了什么」。一个像「身份验证器」,一个像「言行审查员」。这让 AI 应用具备了一种「自我免疫」能力——通过识别、隔离、追踪、反制,不止「拦住坏人」,更能「别让模型自己变坏」。

 

03

 

AI for Security

既然 AI 落地是掷骰子,有人拿它算命、有人让它写情诗、有人用它做灰产,那也就不奇怪,有人会用它来搞安全。

过去,安全运营需要一群人每天看着一堆红灯绿灯的告警日夜巡逻,白天接手昨天的烂摊子,晚上陪着系统值夜班。

现在,这些都可以交给 AI 完成。2024 年,阿里云安全体系全面接入通义大模型,推出覆盖数据安全、内容安全、业务安全、安全运营的 AI 能力集群,并提出一个新口号:Protect at AI Speed。

意思很明确:业务跑得快,风险更快,但安全还要更快一步。

而用 AI 搞定安全,其实就是两件事:安全运营效率提升+安全产品智能化升级

传统安全系统的最大痛点是「策略更新滞后」:攻击者变了,规则没变;告警来了,没人理解。

大模型带来改变的关键,在于把安全系统从规则驱动转向模型驱动,以「AI 理解能力 + 用户反馈」构建起一个闭环生态——AI 理解用户行为 → 用户反馈告警结果 → 模型持续训练 → 检测能力越来越准 → 周期越来越短 → 风险越来越难藏,这就是所谓的「数据飞轮」:

其优势有二:

一方面是云上租户安全运营提效:过去,威胁检测往往意味着「海量告警+人工筛查」的低效模式。如今,通过智能建模精准识别恶意流量、主机入侵、后门脚本等异常行为,告警命中率大幅提升。同时,围绕处置环节,系统实现了自动化处置与极速响应的深度协同——主机纯净度稳定保持在 99%,流量纯净度更是逼近 99.9%。此外,AI 还会深度参与告警归因、事件分类、流程建议等任务,目前,告警事件类型覆盖率已达到 99%,而大模型的用户覆盖率也超过 88%,安全运营团队的人效得到前所未有的释放。

另一方面是云安全产品能力快速提升。在数据安全层与业务安全层,AI 被赋予了「守门人」职责:基于大模型能力,可在云上自动识别 800+类实体数据并智能化脱敏与加密处理。不止于结构化数据,系统还内置 30 多种文档与图像识别模型,能够对图片中的身份证号、合同要素等敏感信息进行实时识别、分类与加密。整体数据打标效率提升 5 倍,识别准确率达到 95%,极大降低了隐私数据泄漏的风险。

举个例子:在内容安全场景下,传统做法是靠人审核、打标签、大规模标注训练。现在,通过 Prompt 工程与语义增强,阿里实现了标注效率提升 100%、模糊表达识别提升 73%、图像内容识别提升 88%、AI 活体人脸攻击检测准确率 99% 的真实收益。

如果说飞轮主打 AI 结合人类经验的自主防控,那么智能助手就是安全人员的全能助理。

安全运营人员每天面对最多的问题是:这个告警什么意思?为什么会触发?是不是误报?我要怎么处理?换作过去,查这些问题要翻日志、查历史、问老员工、打工单、排技术支持……现在,只要一句话。

不过,智能助手的功能定位不只是问答机器人,更像是安全领域的垂直 Copilot,其五大核心能力包括:

  • 产品答疑助手:自动回答如何配置某个功能、为什么会触发这个策略、哪些资源未开启防护,替代大量工单服务;

  • 告警解释专家:输入告警编号,自动输出事件解释、攻击链溯源、建议响应策略,并支持多语言输出;

  • 安全事件复盘助手:自动梳理一次入侵事件的完整链条,生成时间轴、攻击路径图与责任判定建议;

  • 报告生成器:一键生成月度/季度/应急安全报告,涵盖事件统计、处置反馈、运营成效,支持可视化导出;

  • 全语言支持:已覆盖中文、英文,国际版本 6 月上线,支持自动适配海外团队使用习惯。

别小看这「五件小事」,截止目前,阿里官方数据表明:已服务用户数超 4 万个,用户满意度 99.81%,覆盖告警类型达 100%,prompt 支持能力提升 1175%(同比 FY24)。简单说,它把值夜班的绩效满分同事、写报告的实习生、处理告警的工程师、懂业务的安全顾问,全部打包成一个 API,而借助这个能力,人类只做决策,不再巡逻。

 

04

 

尾声

回顾过去,历史从来不缺「划时代的技术」,缺的是撑得过第二年热潮的技术。

互联网、P2P、区块链、无人驾驶……每一波技术爆发时,都曾被称作「新基建」,但最终留下成为真正基础设施,只有少数能穿越「治理真空」的。

如今的生成式 AI 正处在类似阶段:一边是模型百花齐放、资本趋之若鹜、应用层层突破;一边是提示词注入、内容越权、数据外泄、模型操控,漏洞密布、边界模糊、责任失焦。

但 AI 又跟以往的技术不一样。它不仅能画图、写诗、编程、翻译,还能模仿人类语言、判断乃至情绪。但也正因如此,AI 的脆弱,不止源于代码漏洞,而是人性的映射。人类有偏见,它也会学会;人类贪图便利,它也会替你投机取巧。

技术自身的便捷性,则是这种映射的放大器:过去的 IT 系统还要讲「用户授权」、攻击靠渗透;现在的大模型只需要提示词注入,跟你聊聊天就能带来系统失误、隐私泄露。

当然,不存在「完美无瑕」的 AI 系统,那是科幻,不是工程。

唯一的答案,是用安全的模型,去守护不安全的模型;用智能的系统,去对抗智能的威胁——用 AI 掷骰子,阿里选择安全朝上。

了解更多产品技术升级,关注 # 阿里云飞天发布时刻

❌
❌