套餐
知识

AI 会花钱了,也会闯祸了

一篇 AI 行业资讯汇总:涵盖模型安全风险、聊天广告与 AI 搜索可见度、智能体支付,以及开源与闭源路线之争,梳理 AI 会干活、会花钱、会闯祸的趋势及其对营销人的影响。

ai-marketingadsgeollm-visibility
2026-09-26SupaMarketers5 分钟阅读

Then: a human picks one lock at a time — Now: a model gets 80%+ exploit success on every lock at once, prompting Project Glasswing

Search ads guess your intent from a query; chat ads hear it stated outright — OpenAI projects $2.5B ad revenue in 2026, $100B by 2030

我有个习惯,周末早上泡一杯茶,把攒了一阵子的 AI 新闻,一条一条过一遍。

今年4月的那一批,我看完之后,茶凉了都没顾上喝。

为什么?

因为我把二三十条新闻摊在桌上看了半天,发现它们其实在讲同一件事:

AI 不再只是"会聊天"了。它会干活,会花钱,也会闯祸。

这三件事,件件都和做生意的你有关。我一条条说。

第一件事:AI 学会了撬锁

先说最让我后背发凉的。

什么叫"模型能撬锁"?

今年4月,Anthropic 发现,自己还没对外发布的 Mythos 预览版模型,在安全测试里表现出了惊人的攻击能力:它能自己找出软件漏洞,再利用这些漏洞,八成以上的测试都能复现成功。它甚至能把几个系统的漏洞串起来打。主流操作系统里藏了多年的毛病,一些老牌开源项目的老伤口,都被它一条条翻了出来。

要知道,以往挖漏洞,靠的是黑客一寸一寸地啃。现在,是一个模型,一口气啃几万个。

Anthropic 的反应也很干脆:不发。只给一小撮机构用。同时拉上亚马逊、微软、苹果、谷歌、英伟达,搞了个 Project Glasswing,专门测这个模型能不能反过来干防御的活。Anthropic 还拿出一亿美元的使用额度,让参与方先拿它给自家系统做个体检。

哦,对了。OpenAI 也宣布了类似的计划,叫 Trusted Access for Cyber,同样只发给一小批受信任的机构。

你想想看,这意味着什么?

安全行业的基本假设变了。以前是"有锁,就有人想配钥匙",人和人的博弈。现在是,模型一口气配出了所有锁的钥匙,厂商们赶紧把钥匙锁进保险柜。

顺便说个有点讽刺的事。同一阵子,微软的 Copilot 使用条款里明明白白写着:这个工具是供娱乐用途的,重要决策别依赖它。一边拼命把 AI 塞进企业产品,一边在法律文件里说自己仅供娱乐。

所以我的建议很简单:AI 给你提效的每一分,你自己都得验一道。

尤其是客户数据和品牌资产,别裸奔。

第二件事:AI 开始算广告的账

再说钱的事。

OpenAI 公布了一笔很大的账:广告收入,2026 年预计 25 亿美元;到 2030 年,一年一千亿。

这个数什么概念?全球头部广告平台的量级。

凭什么?

因为聊天广告和搜索广告,底层逻辑不一样。

搜索广告,是猜。你输入"感冒药 哪个牌子好",平台猜你想要什么,再把广告递过来。

聊天广告,是你亲口说的。用户在对话里,把意图原原本本讲了出来。搜索是猜你要什么,对话是你亲口告诉我你要什么。

这广告位的含金量,能一样吗?

Google 也没闲着。它当时在测试把广告放进 AI 搜索,举了个例子:有零售商启用 AI Max 之后,收入涨了 80%。

八成。

它甚至在搭一套叫 Universal Commerce Protocol 的东西,想让用户在对话里直接把单下了。不过它也说了,Gemini 里暂时不放广告。

但是,凡事总有反面。

ChatGPT 的广告,我劝你先别急。它确实已经有几百家广告主,年化收入过了一亿美元。可是溢价不低,每天能展示的位置又少,点击效果也就那样。

说白了,需求是真的,渠道价值还没被证明。

我的判断:高客单、需要反复琢磨的品类,比如 B2B,值得拿小钱试水。其他的同学,先看戏。

还有一条新闻,值得单独拎出来:品牌们开始买媒体了。

为什么?因为 AI 搜索和聊天机器人在组织答案时,偏爱引用权威第三方的说法。你自己的官网写得再漂亮,AI 可能理都不理;可要是一家靠谱媒体提了你,AI 就会转述。

所以 HubSpot 这样的公司,直接出手收购 AI 领域的媒体网络,给自己攒背书。

以前的仗,是在商场里抢货架。现在的仗,是抢导购员嘴里有没有你。

对了,定位这件事本身也在变。Cognitiv 推出了 AudienceGPT,不再按死板的人群包圈人,营销人用大白话描述目标受众,它生成随时更新的消费者画像,最密十五分钟刷一次,看的是个体,不是群体。

猎枪,换成了导弹。

第三件事:AI 开始替你花钱

第三件事,我认为对未来的影响最大:智能体,走进"花钱"环节了。

Visa 推出了 Intelligent Commerce Connect,给 AI 智能体配支付能力:浏览、选品、下单,一条龙。配套的还有身份认证和消费限额。

翻译一下:你的客户名单里,多了算法。

再往前一步。Cloudflare 和 GoDaddy 干了件有意思的事:把"收门票"的权利还给网站主。AI 爬虫来抓你的内容,你可以放行,可以拦住,也可以收费。它们还推了新标准,给每个 AI 智能体发"身份证",叫 Agent Name Service 和 Web Bot Auth。

你看,互联网的默认设置变了。以前默认访客都是人,现在来了一群机器人客人。网站主开始琢磨:这些机器人,是给我带客户的,还是白吃白喝的?

这钱怎么收、怎么分,还没有定论。但方向已经明牌了。

当然,机器人客人多了,也会翻车。

今年春天,自主智能体刚铺开,就出过事:有企业的内部数据被智能体意外暴露,有权限配错直接导致大宕机。Anthropic 甚至把很火的 OpenClaw 从 Claude 订阅里踢了出去。不是不好用,是太好用了,用户拿它跑自动化,把算力跑爆了,最后只能按量另买。

所以你看,一圈公司,各修各的路:

Visa 在修"机器人花钱"的管道;Cloudflare 和 GoDaddy 在装"机器人进门"的门禁;Nunchuk 给比特币钱包上了三道锁,多签、限额、超了阈值必须人点头,智能体才能碰钱;创业公司 Poke 则把智能体塞进短信和聊天软件,普通人发条消息,就能使唤 AI 订日程、盯邮件。

对做营销的你,我只有一句话:

你的说服对象名单里,请加上"算法"这一项。

它读懂你,它才会替你的客户下单。

第四件事:牌桌重新洗牌

最后说说格局。当时有三条新闻,放在一起看,很微妙。

第一条,Meta 发布了 Muse Spark 模型,铺满全家桶:Facebook、Instagram、WhatsApp、智能眼镜。多模态,还会调度多个子智能体。同时它宣布了混合开源策略:普通版本继续开放,最强的那部分,关门。

第二条,中国的 Z.ai 把 GLM-5.1 按 MIT 协议开源了。主打长任务:官方说它能在单个任务上连干八个小时,几千次工具调用不跑偏,在 SWE-Bench Pro 这类硬测试里,赢了一票西方顶级模型。

强。

第三条,Anthropic 的 Claude 把微软 365 的读取权限开放给了全部用户。邮件、文档、会议纪要、聊天记录,一口气都能看。只读,改不了,需要企业管理员点头才能开。

这三条放一起,你看出什么了?

开源抢的是生态,闭源守的是护城河。

开源像药店的体验装,免费,到处都是,人人帮你改进;闭源像处方药,锁在抽屉里,凭本事来买。Meta 和 Z.ai 在赌:先让所有人用上,生态就是我的。Anthropic 和 OpenAI 在赌:最强的模型,凭什么白送?

两条路线,没有对错,只有各自算各自的账。

对你来说,好消息是,好模型会越来越便宜。坏消息是,大家都便宜了,你的壁垒就只剩创意和对客户的理解了。

哦,还有个细节。Google 把 Vids 升级了,AI 生视频、自动配乐、数字人,全部免费,连听写、3D 演示这类小工具都顺手给了一圈。Dentsu 和 Later 这类公司也在用 AI 筛达人、预测表现,品牌敢一口气签约几百个小博主了。

一句话:好内容的制造成本,正在塌方。

以后拼的不是谁做得出,是谁做得不一样。

尾声

对了,OpenAI 的 CEO 奥特曼今年4月还发表了一篇文章,给 AI 时代开了一份经济政策的清单:设立公共财富基金,对自动化劳动征税,鼓励四天工作制,让所有人都用得上 AI。

有人说他杞人忧天,有人说他抢跑立法。

我不知道答案。

但把二三十条新闻看完,端起那杯凉透的茶,我的感受是:

AI 正在把"生意"两个字,重新写一遍。会干活的 AI 逼你重算安全账,会收钱的 AI 逼你重算渠道账,会花钱的 AI 逼你重算客户账。

账,早晚都要算。早算的人,选位置;晚算的人,接账单。

祝你,是早算的那一个。

继续阅读