2026年4月9日星期四

苹果瞒着你给 iPhone 打了个补丁,为什么?

今年 3 月的某一天,你的 iPhone 悄悄地自己更新了一次。

这次更新,既没弹出通知,也不会在系统更新菜单里体现,你甚至不需要点「同意」。要不是这篇文章,你或许压根不知道有过这么一次更新。

记忆里苹果过去没这么干过。考虑到「库克桌上的小按钮」这个都市传说,估计有人要怀疑,苹果莫非又在偷偷搞「计划报废」了?

放宽心,情况并没那么严重……这次推送的其实是个安全补丁,修复了可以让恶意网站绕过浏览器安全边界的 WebKit 漏洞。

但正如前面提到,这次更新没有走正常的系统更新流程,而是在联网的情况下,直接静默推送并安装了。当然,苹果也没有故意藏着掖着,官方网站上会有详细的日期和漏洞记录。

其实,这是是苹果的全新的安全推送机制「后台安全改进」Background Security Improvements,首次发挥作用。

过去十几年里,任何科技产品的安全更新,走的都是传统的流程:汇报/发现漏洞,开发补丁,打包进下一个系统版本,推送,等用户点同意下载、安装并重启。

这个逻辑,已经很多年没变过了,也没有任何改变的需要:If it ain’t broken, don’t fix it. 如果没有坏,为什么要改变?

但逻辑成立有一个前提:攻击方和防守方的速度大致对等。

现在的问题是,随着 AI 技术的进步,节奏开始变得越来越快:漏洞发现变快了,被滥用甚至大规模使用更快。留给科技公司给产品打补丁的窗口期越来越短。

科技公司们,也开始跟不上自己创立的新时代了。

2023 年,苹果曾经在 iOS 16 上做过一个「快速安全响应」的机制,能够静默完成安全升级。不过,该功能推出之后并没有没有有效利用,中间还有一次因为推送了错误的代码,导致一些网站无法正常显示,结果那次更新很快就撤回了,这个机制后来也没有再使用过。

但这次不一样了。今年,苹果从 iOS/iPadOS/macOS 26.1 版本开始启用「后台安全改进」政策,第一次实际投入使用,则是在 iOS 26.3 下的小版本上,也即开头提到的 WebKit 漏洞修补。

其原理大概如下:把 Safari、WebKit 等这些最容易被攻击的组件,给单独剥离出来,放进可以独立更新的加密磁盘镜像,从而绕开整个常规 OTA 流程。

「后台安全改进」的官方说明其实写的很简单,但通常字少事大。苹果的逻辑很明确:在今天这个时代,安全这件事不能等,必须加速。

时间再拨回本周:苹果加入了现如今最当红的 AI 巨头公司 Anthropic 发起的 Glasswing 计划,拿到了该公司最新,同时也是迄今为止最重磅的大模型 Mythos 的使用权。

这个模型能做很多事,但最擅长的能力之一,就是在那些每天数以亿万计用户使用的产品里,发现那些藏得最深但从未被此前任何方式发现的代码漏洞。

正式启用「后台安全改进」,和加入 Glasswing 计划,相隔不到一个月的这两件事放在一起,你应该能看出苹果有多看重安全了:

要知道,安全以及隐私是苹果最大的叙事主题,它必须尽最大努力去做好安全——哪怕是「瞒着用户」也要这么做。

从 Mythos 里面,苹果能得到什么?

Glasswing 计划的成员包括苹果、亚马逊、谷歌、微软、英伟达、思科、Palo Alto Networks、Linux 基金会等顶级公司和机构,另有 40 多个组织获得扩展访问权限,总计参与机构超过 50 家。

Mythos 是 Anthropic 目前最强的模型,所以你可以把 Glasswing 理解为 A 社拉了一个「内测群」……

这个模型没有公开发布,甚至连最顶级的付费用户(个人或企业)都暂时用不上。这在 AI 行业是非常罕见的,要知道放在任何其他公司,都会忍不住会把最新模型用最快速度推向市场,以获得更多的收入(为此甚至不惜给老模型降智、砍算力)。

A 社决定不第一时间全量开放 Mythos,提供的官方理由是:他们判断这个模型的能力可能越过了某条红线。

根据 Mythos 模型卡提供的信息,A 社并没有专门训练它去做安全用途,而是因为代码能力实在太强,进而导致 Mythos 涌现出了强大的攻防能力。

专门负责找破绽的 A 社红队,主动诱导 Mythos 从隔离的测试沙盒里「逃脱」,结果它还真发现了沙盒有一条设置错误的规则(并非人为设计,是真的疏忽),于是顺着这条路获取了特权,突破出站过滤,然后给研究员发了一封邮件,告知任务完成。

除了一开始的诱导提示词之外,没有人提供实质性的指导,模型自己完成了整个侦察、渗透、出逃的行为链。

A 社在报告里专门说明,这仅仅证明了 Mythos 大模型的能力超出预期,并不意味着它具备了某种自主意志(不论善良中立抑或邪恶)。

但与此同时,Mythos 会拒绝 96.7% 的明确恶意请求,以及 93% 不到的攻防双重用途请求——这仍然意味着,在 3-7% 不等的情况下,恶意请求可能会被执行。

而考虑到 Claude 月均 25 亿 API 调用,换算日均约 8.3 亿次调用——个位数百分点的比例,仍然可以换算为每天可能会有海量的恶意请求会被放过去、执行。哪怕只有一条成功了,都有可能造成糟糕的后果。

模型能力之强,已经真实地引发了它的创造者,以及整个科技世界的担忧。

于是,A 社提出了 Glasswing 这个「内测计划」:与其把 Mythos 锁进保险柜,不如让潜在暴露风险最高的巨头公司和机构们先拿到它,扫描自己产品里的漏洞,在更大范围扩散之前把洞堵上。

为此计划,A 社将会投入 1 亿美元的使用额度(本质上就是给内测伙伴提供 API 额度补贴),另外捐出 400 万美元给开源安全组织。

苹果拿到这个访问权限,扫描的对象是 iPhone 和 Mac,是 iOS、macOS、Safari——每天数以十亿计用户在使用的产品和操作系统。

苹果为什么看重 Mythos?它自己的安全团队不够格吗?当然绝非如此。

问题在于:

  • 一个典型的安全研究员,对于系统安全有深刻的理解,但他可能不像 iOS/Unix/内核的工程师那样,对于专精的技术栈、某种具体的编程语言,有足够深的理解;
  • 反之亦然,一个专精于 iOS/Unix/内核的工程师,能用自己的技术栈和熟练语言写出合格的代码,但仍然难免留下漏洞。
  • 更别提今后的工程师遇到 bug,甚至都不用 Stack Overflow了,直接 Claude Code 就行,能力的全面性大不如前。

正如前面提到,Mythos 的攻防能力,来自于强大的代码能力。代码也强,攻防也强,相当于既是专业的 iOS 开发者,也是顶级的安全研究员。

两手一起抓,两手都很硬:这才是苹果真正看重的东西。

窗口正在关闭

Mythos 的战绩可查:在每一个主流操作系统,和每一个主流浏览器里,它都已经发现了此前未知的高危漏洞,总数达到数千个。其中超过 99% 在报告发布时仍未修复,正在走协调披露的流程。

这其中就有 OpenBSD。作为开源世界里公认安全标准最高的操作系统之一,OpenBSD 是很多防火墙和关键基础设施的底层系统,其代码库长期处于全球安全研究员的持续审计之下。

但是,Mythos 轻而易举地在其 TCP 协议里发现一个整数溢出漏洞,存在了长达 27 年之久但此前从未被发现,所花费的算力成本不足 50 美元。

OpenBSD 可能离你太远,FFmpeg 应该足够近了,它是几乎所有视频播放 App 的底层基础,每一个带有视频播放功能的应用,包括你正在看这篇文章用的微信或者浏览器,都内嵌了 FFmpeg 或其衍生技术。

Mythos 在 FFmpeg 的 H.264 解码器里找到了一个存在超过 16 年的 bug。自动化测试工具此前已对该代码路径运行了上百万次检查,也是从没发现问题的存在。

你的苹果设备浏览器多少都会利用 WebKit,你的路由器同样可能依赖某个 BSD 变种运行,短视频产品更是无处不在……这些软件、技术,存在于我们每天都在使用的手机、电脑等各种设备当中。

每台设备,每个人都会成为攻击对象,这绝对不是危言耸听了。安全这件事,现如今真的和每个人相关,而且关系从未如此紧密。

漏洞本身不是新鲜事。每年被登记在册的 CVE 漏洞编号数以万计。安全行业的人对这件事,早已形成了习以为常的应对节奏。

这套节奏建立在一个前提上:攻击者需要时间。发现一个漏洞,理解它的成因,写出可以稳定复现的利用代码,这个过程在以前需要数周到数月,高度依赖顶级安全研究员的经验积累。

防守方也慢,但大家都慢,所以系统能维持一种缓慢的均衡:根据 Verizon 的《数据泄露调查报告》,去年各种已知漏洞修复时间的中位值是一个月。

一个月,成了多年以来行业默认接受的风险敞口。然而,强有力的大模型今天已经将防守方的时间窗口压缩到以小时计:

以 Mythos 对 Linux 系统的漏洞利用为例,从自主完成侦察、漏洞分析、构建代码,完成 Linux 内核的提权——整个过程用时只用了半天左右,算力成本仅用了 2000 美元。

换成人类安全研究员,却要花至少一个人月(真实场景下可能需要多人)的薪资成本,才能完成这个修复。

但现在,我们没有时间了。

苹果的两步棋

现在你应该明白,苹果为什么要绕过你直接打补丁了。

正如前面提到,传统的 OTA 周期天然存在延迟。内外部人员发现漏洞,苹果开始开发修复代码,把它打包进一个完整的系统更新,走测试、审核、推送流程,最后等用户在某个方便的时刻点击安装——整个周期通常需要几周时间。

以前合理的东西,现在不合理了。苹果可能早在 2023 年就已经意识到了这一点。今年正式上线的「后台安全改进」,是苹果的最直接回应。

而成为 Glasswing 计划的核心合作伙伴,更是苹果在 AI 时代,提前布局安全的工作体现。「后台安全改进」让推送补丁的周期变短,用上大语言模型,解决的则是推送修复的前置工作——发现漏洞和生成补丁。

AI 的新时代,带来了新的威胁。整个安全响应链条,从发现到修复到推送,每一个环节都需要提速。

好在,大模型本身也可以被看作一种「平权」,只要能够支付得起 token 费用,无论巨头公司还是中小企业,甚至个人开发者,都能够借助其力量来让自己的产品变得更安全。

更何况模型的商品化趋势极为显著。或许在不久的将来,取得同样效果,只需要几十甚至上百分之一的成本(Mythos 费用是 $25/$125 每百万 token)。

然而,道高一尺,魔高一丈。只要有新的技术出现,就会出现新的攻击面。安全的猫鼠游戏从来没有真的结局,魔与道的交手永不停歇。

#欢迎关注爱范儿官方微信公众号:爱范儿(微信号:ifanr),更多精彩内容第一时间为您奉上。



from 爱范儿 https://ift.tt/QXz2BLe
via IFTTT

蔚来 ES9 租电 42 万元起!一键开启隐私模式,还能在车里泡茶+足疗

从去年开始,大家好像都在跟数字「9」较劲。

问界 M9 稳坐钓鱼台,理想 L9 马上要推新款,极氪 9X 也跑出来抢了不少风头。今天晚上,蔚来终于把自己的旗舰 SUV 亮出来了。

现在的蔚来,手里握着乐道 L90 去抢注重性价比的家庭用户,又靠着第三代 ES8 稳住了三十万级别的销量基本盘。但在这些车之上,李斌急需一台能真正把品牌价值顶上去的旗舰 SUV。

这台车就是蔚来 ES9。

和一些主打前后排平权的车型不同,蔚来把一大部分的预算和巧思,都放在了二排右侧那个座位上。这台比揽胜加长版还要长的巨无霸没有打算扮演「超级奶爸车」的角色,它瞄准的是企业主、高管,以及那些需要高频商务接待的人群。

而在价格上,配合蔚来的换电体系和 BaaS 电池租用方案,这台车把自己放进了 40 到 50 万的纯电 SUV 市场,比 70 多万起售的 ET9 要便宜不少。

至于蔚来为了造这台车到底做了哪些取舍,我们不妨先把目光放到那些具体的实车细节上。

把所有的体面留给第二排

一旦站在 ES9 面前,你能直观感受到 5365 毫米车长和 3250 毫米轴距所带来的体量感。

这辆新车沿用了 Sharknose 鲨鱼鼻设计,不一样的是,它前脸的垂直落差做得很深,车头前端足足有 1 米高。那组能照亮六个车道、支持视频投影的高清大灯嵌在车头两侧。配合车尾那条同级最长的贯穿尾灯,ES9 给人的第一印象就是一台稳重且挺拔的行政大车。

为了撑起这份稳重,蔚来在迎宾仪式上花了不少心思。

当你走近这台车,两边的后视镜会在地上投射出面积达 5 平方米的迎宾光毯,下方那块 18 厘米宽的电动迎宾踏板也会顺势伸出。

它的智能感应电动门也值得细说,蔚来优化了电机算法,即便你习惯手动拉门,也不会觉得沉重。另外,这扇门的开口宽度达到了夸张的 1.12 米,门高超过 1.71 米。这样一来,大部分人上车时压根就不需要低头弯腰。

李斌在发布会上调侃,MPV 的侧滑门虽然方便,但一拉开,车内一览无余;而 ES9 巨大的平开门在打开时,天然就像是一道入户玄关的屏风,上车那一刻的隐私感反而会更好。

走到车头,那个 216 升的前备箱虽然比 ES8 小了一点,但它依旧能够放下两个登机箱,而且还做了一些交互上的新尝试。

除了按压、叩击和「一脚踢」,对着前风挡的摄像头挥一下手,机盖也会自动弹开。在开启的瞬间,主动悬架还会自动让车头下降高度,方便车主往里面放东西。

更加细节的是,蔚来不仅在箱体内部做了植绒处理,还学习沃尔沃,在边上生动地画上了可以装载的物品,如长柄伞、婴儿车、登机箱等。

这可以说是目前市面上最为精致的前备箱。

不过,当你拉开车门坐进前排,你也许会发现一些意料之外的,压成本的细节。

中控屏和 Skyline 天际屏这套组合依旧在,但后者并没有用上 ET9 所使用的双层 OLED,而是换成了成本更低的 Mini-LED;手机无线充电板下方的半导体制冷模块被移除,副驾还取消了蔚来标志性的女王座椅。

这些细节说明了两件事,一是蔚来希望 ES9 的购入门槛不要太高,能够在一定程度上把量走上去,第二个就是,前排并不是 ES9 关注的重点。

和之前的传闻不同,蔚来放弃了 7 座这一选项,把全系定在了 2+2+2 的六座布局,只是将二排分为了有中岛和无中岛两个版本。

▲ 无中岛版

▲有中岛版

无论是哪一个版本,二排右侧座椅都是全车配置最高的地方。

为了让大老板们坐得舒服,蔚来给这把飞航行政座椅用上了 17 层舒适结构。靠背支持大角度躺倒,展开后的椅面总长度能达到 2.3 米,配上可以自适应调节的四向电动头枕,身高两米的人也能在这里找到完全放松的坐姿。

这张座椅的配置自然也很高,加热区域覆盖了前排椅背、大腿两侧以及门板扶手,几乎只要是身体能接触到的皮面部位都配了加热功能,面积总计达到了 2.3 平方米。最新奇的是,它的脚托放下来之后还能够提供可加热的足底按摩,这应该是汽车行业第一次出现这项配置。

还有一个有意思的,ES9 后排的中岛并没有像 ET9 那样和前排连通,官方为此特地设计了一个可以卡在中间的磁吸茶台模块。

别看这个茶台小,功能可一点都不少,茶杯可以通过磁吸稳固在台面,茶台四周留了漏水槽,废茶水倒上去会直接流进下方的积水盘,下方配了一个 2200 瓦的 220V 插座,刚好够用来插一个车载烧水壶。

这套东西,哪个潮汕人看了不迷糊。

二排储物和视听方面,蔚来安排了两块 16 英寸的娱乐屏,下方是一个支持从零下 2°C 无级调节到 55°C 的压缩机冰箱,中岛内部还安置了一个支持数字密码解锁的独立保险箱。

对于一台行政 SUV 来说,隐私保护成了最核心的需求。

ES9 二排和三排的侧窗使用了响应速度在毫秒级的 LC 液晶玻璃,支持分区控制。用户可以通过门板上的滚轮,让窗户像百叶窗一样逐条变暗,甚至可以在全黑状态下单独留出一条透明的缝隙用来向外观望。

如果碰上换装的场合,第三排顶棚的隐藏式双挂钩加上前排座椅下方的定制鞋盒,配合遮阳帘,直接能在车里隔出一个不被打扰的移动衣帽间。

蔚来还特地为坐二排的老板准备了两个特别的实体按键:「一键隐私」能够同时拉上后排遮阳帘并关闭语音助手收音,而「一键静音」可以在电话打进来的瞬间,切断车内所有的影音播放。

可以说,为了伺候好后座的人,蔚来把能在车厢里做的文章基本都做绝了。

给行政旗舰重新标价

静态的奢华只是一面,一台合格的行政旗舰,必须要在开起来、坐起来的时候同样从容。

为了隔绝外界的喧嚣,蔚来给 ES9 准备了一套 3020W 功率、多达 47 个扬声器的 9.2.4.8 沉浸声系统。

李斌在台上解释称,「9」代表九组全域环绕单元,「2」是沿着整车对角线对称布置的两枚超低音扬声器,「4」是车顶的四个天空扬声器,而「8」则是指前两排的八组共 16 个头枕扬声器。

高音单元的材质也很讲究,蔚来把音响界一直追求的顶级振膜材质——钻石,带到车上来了。

据李斌介绍,这片厚度只有 50 微米的声学钻石,是在千度高温下让碳原子逐层生长出来的。常规的材质频率到了 16000 赫兹就会因为震动发生物理形变,让声音变糊。但这片 100% 钻石打造的振膜,哪怕频率飙到 56000 赫兹,也几乎纹丝不动,失真率被压到了 0.4% 以下。

配合高阶主动降噪,这台车在 120km/h 时速下,车内噪音只有 59.2 分贝。难怪蔚来可以一口气拿满三个杜比认证……

听觉之外,那套天行底盘同样值得说道。

把一台重达三吨、长五米三的大车开得平稳且灵活,并不是一件容易的事。ES9 给出的解法,是在全域 900V 高压架构的基础上,标配国内唯一量产的线控转向系统。

ES9 在低速掉头的时候,方向盘只需要打半圈就到头了,且转弯半径只有 5.4 米。

如果你愿意掏更多的钱买高配车型,也就是签名版,还能得到一套电液集成式的全主动悬架。

这套悬架的响应速度极快,两年前 ET9 顶着香槟塔过减速带的画面,这次在 ES9 上直接升级成了冰雪路面顶着六层香槟塔进行测试,依然滴酒不洒。

它甚至还能用来脱困。在沙地陷车时,悬架可以通过车身上下动作增加附着力,硬生生「跳」出沙坑。另外,由于车身极高,这台车的最高涉水深度可以达到 810 毫米。

豪华的底色永远是安全。

ES9 拥有了 12 个安全气囊,连二排中间都首次加入了远端气囊。针对那张零重力座椅,蔚来重新设计了整套安全带机构,并在坐垫里埋了骨盆气囊,来控制碰撞时的人体位移。

辅助驾驶硬件上,ES9 配备三颗激光雷达,大脑仍旧是蔚来的那颗 5 纳米神玑 NX9031 芯片,配合世界模型架构,ES9 已经能做到自己开进换电站完成领航换电了。

当然,堆满硬件只是第一步。这台车真想在市场上活下来,还得看它面对强敌时怎么出牌。

在今天这片被称为「9 系」的红海里,国产车厂早就过了瞎打一气的阶段。马上要出新款的理想 L9 Livis 继续当全家人的保姆,问界 M9 靠着打通生态圈了一波粉,极氪 9X 则在操控上玩出了花样。

蔚来 ES9 没有去凑家庭出行的热闹,它放弃了「什么都想要」的平庸,把所有的长板都堆在了后座体验和底盘算力上,一头扎进了安静且封闭的商务接待场景。对于这类时间成本极高的群体而言,遍布全国的高速换电网络恰好能省下在服务区排队充电的尴尬。

发布会的最后,李斌终于把价格亮了出来。

ES9 行政豪华版的整车售价是 52.8 万,如果选择 BaaS 电池租用方案,起售价直接来到了 42 万。

用四十多万的购车门槛,买到一套比肩甚至超越百万级传统豪车的行政体验。在传统豪华品牌与造车新势力的漫长拉锯中,蔚来并没有去大声宣扬谁的终结,它只是把设计、技术、体验摆上了台面,并贴上了一个充满杀伤力的价签。

豪华的解释权,就这样在具体的科技感知中悄然换了主人。

带轮子的都关注,欢迎交流。 邮箱:tanjiewen@ifanr.com

#欢迎关注爱范儿官方微信公众号:爱范儿(微信号:ifanr),更多精彩内容第一时间为您奉上。



from 爱范儿 https://ift.tt/4ZrQf0H
via IFTTT

接下来,苹果的 iPhone 和小米手机一样多

在相当长的一段时间,iPhone 都是一个非常精简的产品系列,每年 9 月固定发布旗舰产品,清晰、克制,靠高利润盈利;而像是小米这样的国产手机品牌,则通过多种产品组合,既和 iPhone 对打,也要争苹果没覆盖的市场。

但从明年开始,新 iPhone 的数量,将和小米主品牌一样多,并且涵盖从 3000 元到 15000 元的各个档位。

终于,苹果不再满足于一年只打一次仗,他们想把 iPhone 变成一门全年都在运转、全年都能刺激消费、全年都能重新定价的新生意。

iPhone 一年 7 台,价位全覆盖

彭博社报道,从今年下半年到明年上半年,苹果有望推出 6 种新 iPhone,分别在秋季和次年春季发布会推出:

  • 2026 秋季发布会:iPhone 18 Pro、iPhone 18 Pro Max、折叠 iPhone Ultra
  • 2027 春季发布会:iPhone 18e、iPhone Air 2、iPhone 18。

去年的 iPhone 17 Pro 系列由内到外都进行了重新设计,因此今年的 iPhone 18 Pro 系列外观上不会有变化,主要升级点如下:

  • 灵动岛面积会缩小 35%,可能变为左上角打孔
  • 2nm 工艺 A20 Pro 芯片
  • 影像配备可变光圈、长焦光圈增大
  • 简化的相机控制按钮,彻底移除电容触控功能,保留最基础的压力感应
  • 全新「酒红」配色
  • 电池容量有望提升至 5100mAh

不过,我们都知道今年真正的主角,将会是苹果首款折叠屏 iPhone Fold,真正的定名可能是「iPhone Ultra」。

本周《日经新闻》报道,折叠 iPhone 已经进入试产,但遭遇挫折,或将推迟出货。彭博社却给出了不一样的信息:虽然全新的显示屏和手机的复杂性会导致折叠 iPhone 发布后几周现货供应紧张,但苹果仍然计划让其在 iPhone 18 Pro 系列上市后推出。

内部人员透露,苹果工程师已经解决了折叠屏质量和手机耐用性两大痛点,折叠 iPhone 有望实现「真 · 无折痕」设计。为了将展开态厚度控制在 5 毫米内,苹果舍弃了 Face ID 模组和长焦镜头,采用电源键 Touch ID 的方案。

和市面上的折叠手机有所不同,折叠 iPhone 外屏为 5.5 英寸,比例接近正方形,而展开后为横屏显示的 7.8 寸,更接近一台横向的 iPad Mini。苹果计划对 iOS 27 进行调整,让折叠 iPhone 应用在新设备上接近 iPad 应用。

iPhone 18 Pro/Max 和折叠 iPhone 模型

可以确定的是,折叠 iPhone 价格注定不会便宜,起售价可能突破 2000 美元,折合人民币约 13000 元。

原本会在今年秋季发布会推出的 iPhone 18,则将被推迟到明年春季,和 iPhone 18e 坐一桌。

这个改动释放的信息足够明显,就是要在定位上进一步拉开和 iPhone Pro 的差距,根据爆料,iPhone 18 的更新幅度将非常细微,外观设计基本不会有任何变化,更新集中在 A20 芯片、12GB 运行内存这些内部配置上。

但更有意思的是,原本以为已经被砍的 iPhone Air,也将在明年推出迭代。The Information 报道,苹果已经在重新设计 iPhone Air,关键的更新是增加第二颗后置摄像头,大概率为 4800 万像素超广角摄像头。配置补齐的同时,还会进一步降低手机重量,增加电池容量,甚至还会增加 iPhone 17 Pro 同款的均热板。

▲ iPhone Air 2 假想图

由于目前的 iPhone Air 内部空间利用已经非常极致,很难容纳第二个摄像头,苹果几乎要从头设计 iPhone Air 2 的内部结构。苹果还会采用更薄的 Face ID 模组,来进一步节省空间

简而言之,从 iPhone 18 系列开始,苹果会发布 iPhone Ultra、iPhone 18 Pro Max、iPhone 18 Pro、iPhone Air 2、iPhone 18、iPhone 18e 六款 iPhone。

但这还没完,2027 年将是 iPhone 发布的二十周年,苹果计划推出一款纪念版 iPhone,采用前所未有的曲面玻璃设计。

这款内部代号为 V72 的设备,将是一台「全玻璃」iPhone——屏幕和背面的玻璃将沿四个边缘弯曲,彻底消灭屏幕黑色边框,目前尚不清楚屏幕本身是否会弯曲。

手机中框将被压缩成为一条极窄的金属条,位于目前 iPhone 的中部,用于放置手机的按键。

如果折叠 iPhone 也同样「年更」,那明年苹果将发布 7 台 iPhone。

根据彭博社报道,苹果 CEO 「头号接班人」、时任硬件工程主管的 John Ternus 主导了这次 iPhone 的重大变革——这个线路被誉为「三年计划」,从去年的 iPhone 17 Pro 大升级和 iPhone Air 发布开始,再到今年推出折叠 iPhone,直到明年的 20 周年 iPhone。

通过推出更多 SKU,iPhone 正在从一台手机,变成一个横跨 3000-20000 元价位的手机家族,从入门到超高端都一网打尽。

从 10 年前的一年一台 iPhone,到 iPhone 6、iPhone 6 Plus 的双版本、iPhone SE 进军入门市场 到 2020 年的 4 台 iPhone 年更,最终苹果,终于也开始走「机海」战术,尽可能覆盖 3000 以上所有价格段位。以后,差不多每隔 2000 元,就有一台可供选择的 iPhone:

  • 3000-4000 元档位:iPhone e
  • 5000-6000 元档位:iPhone 标准版
  • 7000-8000 元档位:iPhone Air
  • 8000-9000 元档位:iPhone Pro
  • 9000-10000 元档位:iPhone Pro Max
  • 10000-20000 元档位:二十周年 iPhone、iPhone Ultra(预测)

冲低冲高两手抓,A 芯片全部通吃

「买 iPhone」这回事,将被彻底改变。

以前的苹果,不是不「冲低」,只是鲜少为入门价位推出单独的新品,这部分主要由「老 iPhone」来承担。不管是苹果官网还是第三方的电商渠道,都会继续售卖 1-2 年前的基础款 iPhone,价格一般都比新款低 1000-2000 不等。

iPhone 16 现在依旧在官网售卖

老 iPhone 虽然还算能打,但不是所有人都能接受买一台 2 年前型号的手机——毕竟买回来,就意味着它会比新机少 2 年的更新,时间久了性能也会更吃力。

而现在,苹果提供了一个更好的选择:iPhone「e」系列。

采用标准版同款,但少一颗核心的「残血版」芯片,既能提供接近的旗舰级性能表现,还能消化这部分原本会被浪费的库存,其他零部件也基本都是现成的,却能为消费者提供一台价格更低的「新」iPhone。

与「冲低」相对的,苹果也正在进一步打破目前 iPhone 的天花板,尝试「冲高」。

iPhone Air 本来也是一种尝试,试图将外观设计和手感,作为近似于大屏或影像的卖点,但这款产品并不成功,消费者没能被打动。

折叠 iPhone 就是下一个尝试——像华为这样的国产厂商已经证明,折叠屏旗舰可以成为比直板顶配定位和定价更高的产品,这个市场远比「轻薄」旗舰成熟,依靠 iPadOS 的生态,折叠 iPhone 的宽屏、大屏也更有发挥余地。。

很明显,苹果已经不满足于 iPhone 现存的价格段了,他们想进一步扩张 iPhone 的触角,不管是低端还是高端,都希望有产品能覆盖。

这么做的底气和原因,都是因为 A 芯片。

苹果对 A 芯片库存的利用率已经到了一个极其惊人的地步:算上明年发布的 7 台 iPhone,以及 iPad mini、iPad 数字款,还有全新的 MacBook Neo,苹果内部围绕 A 芯片打造的 SKU 已经有 10 款之多,并且绝大部分都会年更。

而像是 iPhone e 系列、iPad mini 和 MacBook Neo,使用的甚至还是 A 芯片缺少核心的库存,苹果几乎不需要额外投入生产,反而「变废为宝」。

本周,科技媒体 Culpium 报道称,由于 MacBook Neo 销量超出预期,原本的 A18 Pro 处理器库存被迅速消耗,苹果可能还要重新生产这批 2 年前的芯片。

芯片是一个投入高、回报慢的产品,A 芯片每年推新,研发费用来到 10 亿美元级别,差不多 4 年前的 A16 芯片价格已经来到 100 美元一颗,领先优势却只有短短一两年。

而这两年以内存为首的元器件价格暴涨,新的 2nm 制程工艺芯片的价格也只会水涨船高,苹果的成本压力骤增,势必要把大饼摊薄。

既然做芯片这么贵,那当然不能放过任何能获得收入的机会,用 A 芯片的 iPhone 要多出货,残血版、老库存也要想办法消耗——毕竟,A 芯片的性能确实够强,即使是 2 年前的残血版 A18 Pro,放到电脑上依然很够看。

像是国产 Android 厂商这些老对手,芯片只能基本靠采买,不断膨胀的成本必须硬吃,也没有多出来的库存可以对冲风险。

小米、OPPO、vivo 不仅新品价格全面上探,连在售机型的零售价也开始悄然上调,部分机型涨幅甚至来到 1500 元,出货压力随之陡增。IDC 预测,2026 年中国手机市场出货量将下滑 2.2%。

反观苹果与华为,这些原本就拥有更高利润率的品牌,反而凭借更强的供应链掌控力,在这轮成本上涨中显得更加从容,甚至开始反向进攻低端市场:苹果 iPhone 17e 存储加量不加价,华为重启畅享品牌,重回快绝种的千元机市场。

与此同时,小米等厂商在今年基本做不出千元机产品,就算做,配置恐怕得大幅缩水,很难维持「性价比」的卖点。

不管是原本舒适的低价市场,还是本来就没那么擅长的高端价位,苹果现在两手齐抓,挤压整个市场的生存空间。

对所有手机厂商来说,当新 iPhone 和小米新机一样多的时候,好日子就到头了。

唯一的例外?可能就只有为内存不够卖发愁的三星了。

#欢迎关注爱范儿官方微信公众号:爱范儿(微信号:ifanr),更多精彩内容第一时间为您奉上。



from 爱范儿 https://ift.tt/mlOUH7Y
via IFTTT

时薪 6 毛钱,Anthropic 开始出租 AI 牛马

一个软件工程师每月的人力成本,根据国家统计局的数据粗略估算,在国内是 2 到 3 万元左右。

如果只算他一天 8 小时在岗时间里真正执行任务的部分,折合下来大约是每小时 110 到 170 元。

Anthropic 今天又推出了一项新功能 Claude Managed Agents, 有一项定价写着 $0.08/小时,折合人民币不到 0.6 元。

这个数字本身不是重点,重点是它意味着 Anthropic 开始按小时计费。不不仅收取使用的 Token 费用,还开始计算 Agent 跑了多长时间。

▲Claude Managed Agents 框架

Managed Agents 提供的是一整套现成基础设施,也就是 Anthropic 所说的 agent harness:包括工具调用、记忆系统、权限控制、云端长时运行、Agents 之间互相监控,以及沙箱环境等功能

举个例子,假设我们要雇一个人帮你干活,会遇到什么麻烦?

招人阶段,要准备办公位(服务器)、要装电脑配系统(开发环境)、要写岗位职责说明书(代码逻辑)。

干活阶段:干到一半断网了,进度全丢(会话中断)、想查他干了啥,没有记录(无法审计)、担心他乱翻公司机密(权限管控)。

▲在 Claude 控制台内可以快速开始创建一个 Managed Agents

而 Claude Managed Agents 在这个过程中的作用,就是把这些麻烦事全包了。Anthropic 表示,别再自己搭那个破烂不堪的草台班子了,把基建交给我,你们只管去想怎么赚钱。

通过在 Claude 官方的 Agent 搭建控制台或者使用 API 的方式,我们直接下达 Agent 需求,Claude Managed Agents 负责给他工位、看着他干活、保证他不乱来

目前,Claude Managed Agent 正在公测中,任何人、企业都可以快速地构建一个能干活的 真.Agents 数字员工。

几天就能从零开始搭建一个 Agent

过去两年用了无数的 Agents,几乎每天都有开发者推出自己的 Agents 产品。有的面向编程代码,有的面向设计,最后这些 Agents 都被统一到,去年是 Manus 类,今年是 OpenClaw 类的大家族里。

但如果想要自己部署一个更个性化的 Agents,尤其是一个能给其他人用的 Agent。我们需要自己处理对应的服务器,要设置复杂的机制防止它崩溃,要给它接管数据库的安全权限,还要用合理的方式,管理 Agent 的上下文记忆。

Managed Agents 把这些全部承包了。

它的结构围绕四个概念展开。Agent 定义这个员工是谁:用什么模型、遵循什么系统提示、能调用哪些工具。Environment 是一个配置好的云端容器,预装了 Python、Node.js 等运行环境。

Session 是一次具体的任务运行实例,有完整的事件历史,随时可以查。Events 是我们和 agent 之间传递的消息——任务指令、工具结果、状态更新。

过去那种「手搓」Agent 的复杂模式,直接被 Claude Managed Agents 压缩成了全自动的流水线。

如果你是开发者,可以直接调 API 或者用 CLI,几行代码创建 agent、配置运行环境、启动 session、接收实时事件流。整个流程文档写得很清楚,从零到跑起来大概半小时。

如果你不写代码,Claude Console 提供了完整的可视化界面。选模型、写系统提示、接 MCP 工具、挂外部服务,全部点击完成。配置好之后可以直接在界面里测试,看 agent 怎么响应,不满意就调,满意了再让它持续跑着。

Console 的构建页面里有一个「What do you want to build?」的输入框,旁边是模板库,覆盖了研究员、数据分析师、客服助理、事故响应协调员等现成角色,每个都预先接好了 Slack、Notion、Asana、GitHub、Jira 这些工具的连接。选一个模板,改改描述,就能开始。

▲即便是小白,在网页端,也能根据流程一步一步创建自己的 Agents

不过,仅开通了 Claude 会员还不够,目前还是需要有 API 计划,即绑定信用卡有一定 Token 额度,才能使用 Managed Agent。

Managed Agents 在工程上有一个核心决策,和最近一直在讨论的 Harness 工程相关,它决定着这套系统能不能真正用于生产。

Anthropic 在官方的工程博客里用一个特别扎心的比喻,解释了 Managed Agent 的结构设计。

他们认为早期的 Agent 架构,非常像是在「养宠物」。开发者习惯把 Claude(大脑)、执行代码的沙盒(手脚)以及它的记忆(会话日志),一股脑地塞进一个巨大的服务器容器里。

这个容器变得无比娇贵,我们不能让它死。一旦容器卡死或崩溃,AI 的脑子和手脚一起完蛋,用户的任务数据瞬间清零;容器里同时跑着用户凭证和 Claude 生成的代码,一旦有提示词注入攻击,凭证就直接暴露。

Anthropic 的解法是,把「大脑」和「双手」彻底分开,容器变成了随时可以牺牲的「牛马」,即从养宠物变成养牛马。

调度器(大脑)不再住进容器里。它像调用外部工具一样,对容器发号施令。如果容器在执行危险代码时崩溃了?大脑根本不慌,它会记录下一个错误代码,然后毫不犹豫地重新拉起一个新容器继续干活。

使用 Agent 留下的记忆,也不再被塞进某个 AI 或者容器拥挤的脑子里。分开运作后,所有的记忆被单独存放在外部的会话日志中。它就像一个外接硬盘。

大脑通过标准化的调用方式指挥双手,不在乎双手是容器、是外部服务还是别的什么。哪只手出故障了,换一只,大脑继续跑;大脑自己崩了,从对话日志里恢复,接着干。

这个设计带来了性能的大幅提升。解耦之前,每个对话启动都要等容器完整初始化,系统要花很长时间去拉起一个包含了庞大调度逻辑的沉重容器。

现在,首次响应时间降低了超过 90%,安全边界也因此变得清晰——Claude 生成的代码在沙箱里跑,凭证在沙箱外的保险箱里,两者之间有专用 Agents 隔离,agent 永远拿不到原始凭证。

更重要的是,它让 Agent 真正具备了可以长期稳定干活的能力。

Anthropic 提到,Notion 已经在内部使用 Managed Agents 搭建了帮助工程师写代码、帮知识工作者做演示的企业 Agent。

Rakuten 把销售、市场、财务、HR 的 agent 都用 Managed Agents 部署了,每个专项 agent 的上线时间是一周。

Sentry 的调试 agent 在发现 bug 之后,会自动写补丁、开 PR,开发者收到的是一个可以直接 review 的修复方案,整个流程不需要人介入。

可以说,以前的大模型公司提供的是模型 API,即处理我们的每一条消息;Anthropic 做出的改变是将基于消息的 API 包装成可以直接交付工作的 Agent API。

回到那个数字 $0.08/session-hour

这种改变首先体现在 Claude Managed Agents 的定价结构上,根据官方博客,Managed Agents 的计费包括 Token 费用(标准 API 价格,Sonnet 4.6 是 $3/M input,$15/M output),加上 $0.08/session-hour(按实际运行时间计费,idle 时间不算),和 Web search 另计:$10 每 1000 次。

Anthropic 有举例,一个使用 Opus 4.6、跑 50K 输入 + 15K 输出 token 的一小时 coding session,总成本约 $0.70。

和专门请一个员工来处理,现在企业自己就可以通过 Managed Agents 创建一个内部的 Agents。数字员工的概念,又被往前推进一步。

此外,对 Anthropic 来说,这也意味着收入开始和企业的自动化程度直接挂钩,企业跑的 agent 越多,Anthropic 收得越多。这和 AWS 从「卖服务器」变成「卖运行时间」是同一个逻辑,他们打开了一个比卖订阅大得多的市场。

大模型技术发展到现在,单纯比拼参数和跑分的红利期似乎正在消退,毕竟能力真正强的大模型,也被限制不能开放使用。

真正的战场,又回到了「如何让这群聪明的脑子,最稳定、最廉价地在工厂流水线上打工」,Claude Managed Agents 的推出,就是 AI 基础设施走向成熟的一个里程碑。

回头看 Claude 今年的每次更新,无论是模型还是产品,几乎都踩在了我们对 AI 能做什么的痛点上。

一方面在持续提升模型的能力,不被外界生视频、浏览器、生图模型那些方向干扰;另一方面是从 Cowork 开始,到后面疯狂打补丁复制 OpenClaw 的全部功能,再到今天推出一个专门用来开发和部署 Agents 的平台,每一次都是极其敏锐的产品视角。

Anthropic 正在开创一个新的发布模式,即从「我们发布了一个更快更好的工具」,变成「我们为你准备好了构建数字员工的完备基础设施」。

🔗 参考链接:
Claude Managed Agents 更新博客:
https://ift.tt/xa8oGjg
Claude Managed Agents 架构设计博客:
https://ift.tt/P0KiDz5
在 Claude 控制台开始搭建自己的 Agents:
https://ift.tt/avm3cdD

#欢迎关注爱范儿官方微信公众号:爱范儿(微信号:ifanr),更多精彩内容第一时间为您奉上。



from 爱范儿 https://ift.tt/Z0UgBnT
via IFTTT