同时关联该项目与事件的快讯
据《财富》杂志报道,亚马逊发布 2026 年第二季度财报,整体表现强劲,盘后股价涨逾 9%。 核心数据方面,AWS 云业务营收达 422 亿美元,同比增长 37%,为近 18 个季度最快增速,营业利润 166 亿美元,同比增长 64%,利润率升至 39.4%;AWS 客户合同积压订单规模达 4960 亿美元。公司整体净销售额同比增长 20%至 2006 亿美元,营业利润 275 亿美元。 展望方面,CEO 安迪·贾西表示,亚马逊 2026 年资本支出预期从 2000 亿美元上调至 2200 亿美元,主要受内存成本上涨驱动,但即便如此,预计今明两年产能仍将无法满足全部需求。贾西同时指出,全球 85%的 IT 支出仍在本地部署,云迁移浪潮远未结束,AWS 正赢得企业迁移计划的"最大份额"。
中国 AI 初创公司 Moonshot AI 将公开高性能模型 Kimi K3 的模型权重,开发者可下载模型并按用途修改,也可在自有数据中心或云环境中运行。Kimi K3 拥有 2.8 万亿个参数和 100 万 Token 上下文窗口,可一次性处理大规模文档和代码库。Moonshot AI 计划后续通过技术报告公开模型结构、训练方式和性能评估结果。Kimi K3 发布后,Moonshot AI 单日收入据悉至少增长 6 倍。Moonshot AI 正推进按 500 亿美元估值进行新一轮融资,并考虑最快今年在香港上市。Bloomberg Intelligence 表示,Kimi K3 与 Z.AI 的 GLM-5.2 发布后,中国开源权重模型在整体 Token 使用量中的占比升至 68%。AWS Bedrock、Microsoft Azure Foundry 和 Google Vertex AI 尚未提供 Kimi K3 与 GLM-5.2 等中国开源权重模型。
慢雾创始人余弦在 X 平台转发 Claude Code 潜在投毒攻击风险推文并发布针对 Grok Build CLI 及 Claude Code CLI 投毒攻击细节分析,其中指出 Grok Build CLI 的安全机制没有统一,不同代码路径有不同的信任假设,缝隙之间便是攻击者的通道。攻击者可能通过恶意项目配置文件,在用户不知情的情况下执行任意命令,进而窃取 API 密钥、云端凭证或控制本地设备。研究人员构造测试环境发现,在 Mac 系统中,如果 Claude Code 受到影响,执行特定测试命令后可触发本地计算器启动,证明存在潜在命令执行风险。若攻击成功,攻击者可能进一步窃取 Claude、OpenAI 等 AI 服务 API Key 造成账户费用损失,获取 AWS、阿里云、腾讯云等云服务凭证访问服务器和数据,篡改代码仓库植入后门,利用本地设备作为跳板攻击企业内部网络。据悉,相关漏洞已经存在一年。
剑桥大学另类金融研究中心(Cambridge Centre for Alternative Finance)最新研究显示,约 31%的以太坊节点活动位于美国,另有约 39%分布在不含英国的欧盟地区,显示以太坊节点地理分布仍较为集中于西方国家。研究负责人 Alexander Neumuller 表示,目前节点分布并未集中在单一国家,但主要依赖少数云服务提供商,包括 Hetzner、亚马逊 AWS 和 OVH 等。值得关注的是,以太坊网络并不需要半数验证者失效才会出现问题,当超过三分之一验证者同时离线时,网络可能无法完成区块检查点最终确认(finalization)。Neumuller 指出,节点与验证者并非一一对应关系,单个节点背后可能运行多个验证者,因此目前无法精确判断某一节点或服务商故障对验证网络的实际影响。此外,研究还重新评估了以太坊合并(The Merge)后的能源消耗情况。数据显示,以太坊当前年能源消耗约为 7.9 GWh,相当于约 1 兆瓦持续功率,仅为合并前水平的约 0.02%,能源消耗下降约 99.98%。目前以太坊网络使用可持续能源的比例超过 56%,高于全球平均水平。研究同时指出,客户端软件集中度也是潜在风险之一,若占主导地位的客户端出现漏洞,可能影响大量网络参与者。该报告由剑桥另类金融研究中心发布,以太坊基金会提供支持。(The)
香港数码港首届 Web4.0 与智能体创新峰会暨 OPC Hub 启动仪式在香港举行,Cobo 被官宣为 OPC Hub 合作伙伴,与 Alibaba Cloud、AWS、NVIDIA、Dell、Lenovo、BytePlus 等同列。Cobo 将为生态内创业者提供区块链基础设施支持,其产品能力覆盖智能体钱包(Agentic Wallet)和稳定币支付(Cobo Payments),支持开发者构建具备链上支付能力的智能体应用。
据 The Block 报道,剑桥替代金融研究中心(CCAF)最新发布的《合并后的以太坊》报告显示,以太坊节点活动约 31% 位于美国,39% 分布于欧盟(不含英国),整体呈西方中心化格局。报告指出,以太坊网络存在潜在中心化风险——节点高度集中于 Hetzner、AWS 及 OVH 三大托管服务商,一旦超过三分之一的验证者同时离线,网络检查点将停止最终确认(Finalization)。此外,报告还对以太坊能耗进行了重新测算,合并后年耗电量约为 7.9 吉瓦时,较合并前下降约 99.98%,可持续能源占比超 56%,抵消其全年碳排放所需成本仅约 3.35 万至 7.38 万美元。
据潮向研究,摩根士丹利 7月 1 日发布研报称,针对彭博社关于 Meta 筹划云计算业务的报道,判断 Meta 更可能选择出租闲置算力这条更轻的路径,而非搭建对标 AWS 的完整云服务。报告测算,按 40 美元/瓦出租 250 兆瓦算力一年可增厚 2028 年每股收益约 8%,规模到 1000 兆瓦时增厚可达 33%,但这一收益增厚被视为过渡性缓冲,并非评级支撑的核心逻辑。大摩同时提到,2026、2027年 Meta 自持算力将扩至 1.9 吉瓦和 3.4 吉瓦,为出租测算提供空间。大摩维持 Meta 增持评级,目标价 775 美元,较收盘价 563.29 美元有约 37.6%上行空间,同时将 2027 年资本开支预期设定在 1750 亿美元,若云计算业务规模化,资本开支存在上修可能。
BNB Chain 宣布 AI Agent 开发平台 BNB Agent Studio 正式上线主网。开发者可在 Cursor、Claude Code 等 AI 编程工具中通过一句提示词完成 Agent 的钱包创建、链上身份注册(ERC-8004)与部署,无需分别搭建钱包、身份、支付、托管和 LLM 接入。Agent 部署后可通过 x402 协议从用户预充值钱包中自动扣费续费 LLM 用量,并借助 ERC-8183 任务接口被其他 Agent 发现和调用,全程运行于 AWS Bedrock AgentCore。官方同时推出限时免费试用活动,用户凭 GitHub 账号即可在 BSC 测试网体验完整部署流程。
亚马逊 Amazon Web Services(AWS)宣布成立全新“前线部署工程师”(Forward-Deployed Engineers, FDE)组织,投入约 10 亿美元资源,用于加速企业客户的 AI 代理(Agent)部署与落地。据悉,新团队将直接嵌入客户企业,协助构建与部署定制化 AI 系统,并推动企业在使用过程中实现“自主能力提升”,不仅交付解决方案,同时帮助客户掌握持续开发 AI 应用的能力。FDE 模式最早由 Palantir Technologies 推广,核心是工程师深入客户现场协同开发与部署,以快速响应实际业务需求并提高落地效率。该模式近年来在 AI 部署浪潮中被广泛采用。目前 OpenAI 与 Anthropic 也已相继推出类似 FDE 合作机制,分别与私募机构合作成立规模约 40 亿美元与 15 亿美元的相关计划,用于推动企业级 AI 应用扩展。AWS AI 负责人 Francessca Vasquez 在公告中指出,该组织将为客户提供可直接运行在其 AWS 环境中的 agentic 系统,同时输出长期可复用的工程方法、工作流与 AI 实践,而 10 亿美元投入主要来自内部资源配置,而非独立投资项目。行业分析认为,随着企业加速 AI 转型,FDE 模式正成为 AI 基础设施厂商争夺企业客户的重要手段。(TechCrunch)
灰度研究主管 Zach Pandl 发文表示,永续合约作为加密市场的核心产品,长期仅限 BTC、ETH 等加密资产,但 Hyperliquid 通过 HIP-3 升级正在改变这一格局。HIP-3 允许在 Hyperliquid 基础设施上无需许可部署永续合约市场,目前标普 500 永续合约产品已在 Hyperliquid 上线。数据显示,HIP-3 市场在 2026 年 6 月达到约 32 亿美元未平仓合约峰值,累计交易量约 2000 亿美元,这些市场并非由 Hyperliquid 直接运营,而是采用“无许可基础设施”模式:任何合格开发者都可在其底层网络上创建衍生品交易市场,使 Hyperliquid 更接近类似 AWS 的开放金融基础设施,而 HYPE 代币则承接整体交易价值流。
美国政府对 Anthropic 模型 Fable 5 / Mythos 5 的出口管制与访问限制,部分源于亚马逊的网络安全研究以及 AWS CEO Andy Jassy 与白宫的沟通推动。据悉,亚马逊提交的研究指出,通过一系列提示词测试,研究人员能够诱导 Fable 5 输出可能被用于网络攻击的敏感信息,从而引发安全担忧,随后 Andy Jassy 将相关发现上报美国政府层面,促使白宫采取进一步限制措施,包括禁止外国用户访问该模型。同时,前美国商务部官员 Kate Koren 透露,白宫对 Anthropic 的既有政策立场也可能影响了此次决策判断,因为 Anthropic 在 AI 安全边界问题上与白宫存在分歧,包括拒绝将模型用于大规模监控或致命自主武器系统。尽管双方在今年早些时候一度缓和并扩大合作,但此次事件可能再次加剧双方紧张关系。(华尔街日报)
Coinbase 发布对 2026 年 5 月 7 日大规模服务中断事件的复盘报告。此次故障持续约 8 小时,完整恢复耗时约 12 小时,期间交易、充值、提现及多数核心服务均出现不可用或严重降级。Coinbase 表示,故障起因是 AWS us-east-1 区域某可用区(use1-az4)数据中心冷却系统多台制冷机同时失效,引发机柜热保护停机,导致 EC2 实例与 EBS 卷下线,并波及多项互联网服务。在恢复过程中,Coinbase 交易撮合引擎因部署在单一 AWS 机房的集群架构失去多数节点而丧失 quorum,需紧急通过代码调整与新节点组重建恢复运行,并在恢复过程中逐步重启市场交易。此外,AWS 托管 Kafka(MSK)服务出现控制平面故障,导致分区主节点无法自动重新选举,进一步阻断报价、手续费及部分结算与数据流系统,扩大了整体影响范围。Coinbase 与 AWS 工程团队协作进行手动分区迁移后,系统逐步恢复正常。Coinbase 表示,此次事件暴露出其在跨可用区自动切换能力及托管中间件容灾方面的不足。公司将升级跨区域热备架构、强化定期故障演练,并将 Kafka 系统由双可用区迁移至三可用区部署,同时与 AWS 共同推进根因修复与改进。
据链上分析师 PeckShield(@PeckShieldAlert)监测,SlowMist 旗下威胁情报系统 MistEye 检测到一起针对开发者的跨注册表供应链攻击,恶意包已扩散至 npm、PyPI 和 Crates.io 三大注册表,涉及 34 个以上恶意包及 384 个以上相关版本。 攻击目标覆盖加密货币、DeFi、Solana、Sui/Move 及 AI 开发者社区,可能导致加密钱包、SSH 密钥、云凭据、GitHub/AWS 令牌、浏览器数据及开发者机密信息遭窃。部分恶意载荷还尝试通过 .cursorrules、CLAUDE.md、Git hooks、cron、systemd 及 SSH 等方式实现持久化驻留。SlowMist 建议立即移除受影响包、隔离受影响系统、轮换暴露凭据,并从干净镜像重建 CI 环境及开发者机器,同时全面审查 GitHub、云端、SSH 及钱包相关活动。
据安全公司 Socket Security 研究发现,名为 TrapDoor 的加密货币窃取型供应链攻击,横跨 npm、PyPI 和 Crates.io,涉及超过 34 个恶意软件包及 384 个相关版本与制品,目标指向加密货币、DeFi、Solana、Sui、Move 与 AI 开发者。攻击样本可窃取 SSH 密钥、钱包数据、AWS 凭证、GitHub 令牌、浏览器数据、环境变量等敏感信息。其中,npm 包通过 postinstall 钩子执行共享载荷 trap-core.js,PyPI 包在导入时执行远程 JavaScript,Crates.io 包则借助 build.rs 窃取本地密钥库。Socket 已将相关包全部标记为恶意,并向相关软件包注册表报告。
BNBAgent SDK 已正式登陆 BSC 主网,为 AI 代理在链上的规模化落地提供核心基础设施。该 SDK 包含 4 个模块化构件,分别覆盖基于 ERC - 8004 的身份与信任、基于 ERC - 8183( APEX )的商务与托管、融合 MPP 与 x402 的自主支付,以及基于 BNB Greenfield 的记忆与存储。该框架旨在解决 AI 代理在身份验证、商业协作、自动结算和跨运行环境记忆延续等问题,开发者可据此在 BNB Chain 上构建、部署并实现 AI 代理商业化。首批合作伙伴包括 Google、AWS、Virtuals、Binance Pay、Trust Wallet、Binance Wallet、United Stables 等。
Wasabi Protocol 发布安全事件更新,其中指出攻击者利用其 AWS 基础设施中的 Spring Boot Actuator 配置漏洞,窃取了控制 EVM 智能合约的私钥,并从相关合约中盗取约 480 万美元用户资金及 90 万美元协议金库资金,总损失约 570 万美元。 攻击链起始于一台用于分析的公网服务器,其 Actuator heap dump 未受到正常密码保护,导致攻击者获取了另一服务器凭证,并最终获得智能合约私钥控制权,此次事件仅影响 EVM 部署,包括以太坊、Base、Blast及 Berachain 上的部分金库,Solana 部署及 Prop AMM 未受影响。目前尚未就用户赔付方案给出最终更新方案,但“让所有受损用户得到补偿”仍是团队最高优先事项,未来将于 Discord 社群发布调查进展更新。
Coinbase 表示,北京时间 5 月 8 日上午 8 时左右,Coinbase 系统检测到多项服务出现高错误率,随后将故障定位至 AWS US-EAST-1 区域可用区 use1-az4。Coinbase 系统原本具备单可用区故障恢复能力,但此次故障波及多个可用区,导致核心交易服务长时间中断。目前主要问题已完全解决,团队将对此次事件进行全面分析,并在 AWS 发布官方复盘报告后进一步更新。
据 The Block 报道,Amazon Web Services( AWS )已与 Coinbase 和 Stripe 合作推出 Amazon Bedrock AgentCore Payments ,支持 AI 代理通过稳定币完成交易。Coinbase 表示,开发者可基于 x402 协议构建“代理型支付”方案,使 AI 代理使用 USDC 进行小额支付。该功能允许 AI 代理为网页内容、 API 、 MCP 服务器及其他代理即时付费。AWS 称,开发者可在 Coinbase 或 Stripe 钱包之间进行选择,并使用稳定币或法币为钱包充值。
Stripe 官方宣布与 Amazon Web Services(AWS)合作,为 Amazon Bedrock AgentCore 提供 AI Agent 支付能力。AWS 当日发布 AgentCore Payments 功能,允许 AI Agent 即时访问并支付网页内容、API、MCP 服务器及其他 AI Agent 服务费用。其中,Privy(Stripe 旗下公司)将联合 Coinbase 提供钱包基础设施与支付通道,支持 AgentCore 的首批稳定币支付能力。
PrimePiper 推出面向 AI agent 的企业级 prime broker 平台,旨在解决 AI 自动化交易过程中账户管理分散、风控缺失、「无法跨场所对账」及合规审计不足等问题。据介绍,在基础设施方面,PrimePiper 支持多交易场所统一接入,已覆盖 Hyperliquid、OKX、Tiger Brokers、IBKR 等主流平台;在风控机制方面,提供企业级 API Key 管理、支出限额与熔断机制,以约束 AI agent 交易行为;在执行层面,支持通过 SDK 或 MCP 协议实现策略自动执行;在合规与审计方面,面向基金与交易员提供审计级报告能力。 PrimePiper 已入选最新一期 Founders Inc 孵化器,目前产品处于 Alpha 阶段。团队成员来自 Galois Capital、Kraken、DRW 及 AWS。