Cloudflare裁员重组,AI代理风险引关注

Cloudflare裁员重组,AI代理风险引关注
Photo by Philipp Katzenberger / Unsplash

在宣布裁员20%的同时,Cloudflare成为最新一家通过裁减人力、押注AI实现转型的科技巨头。尽管营收同比增长34%超华尔街预期,这家占据全球反向代理市场83%份额、承载约20%网络流量的公司,却在2026年5月宣布裁员约1100人。CEO在内部备忘录中直言:“这不是成本削减,而是为Agentic AI时代重组公司架构。”数据显示,过去三个月Cloudflare的AI使用量暴涨600%。但这场变革并非没有代价:当AI代理每天执行数千个任务时,如何治理潜在风险、避免‘治疗比疾病更糟糕’,已成为IT高管必须直面的课题。

AI使用量激增600%,Cloudflare如何重组运营体系

Cloudflare将裁员视为进入“Agentic AI时代”的战略重组,而非单纯的降本。据MSN报道,此次重组预计在2026年产生1.4亿至1.5亿美元费用,包括1.05亿至1.1亿美元现金遣散费及3500万至4000万美元非现金股权加速归属。作为回报,公司计划在工程、HR、营销和财务等全部门引入AI代理。最引人注目的工程部门:Cloudflare利用自有AI基础设施搭建了内部AI栈iMARS(Internal MCP Agent/Server Rollout Squad),集成编码助手、内部MCP服务器、自动化测试和代码审查代理。目前93%的研发团队使用AI编码工具,所有AI生成代码由自主代理审查。每天有数千个AI代理会话在执行任务,覆盖网络安全分析、威胁检测——公司每天用机器学习模型分析2270亿条网络安全威胁,且“永不疲劳”。IBM与波耐蒙研究所的年度报告显示,广泛使用AI和自动化安全的企业,数据泄露成本平均节省近40%。

治理Agent AI的五大风险:把代理当作“网络身份”管理

随着AI代理自主规划多步骤任务、适应变化并决策,传统的多因素认证已无法管理它们。ExtraHop前Forrester分析师Heath Mullins强调,必须将AI代理视为拥有受限权限的独立网络身份,并保持“人在回路”监督。他建议采取以下措施:

  • 培训员工规范使用AI代理,避免影子AI(员工用个人AI访问企业资源)形成盲区;
  • 将AI代理视为网络身份,严格程度等同于人类管理员;
  • 仅授予必要访问权限,并设置护栏限制行为范围;
  • 持续监控数据遍历,检测未授权操作;
  • 建立“终止开关”,在代理表现出自我保护行为时必要时强行切断控制。

Concentrix全球首席信息安全官Adam MaGill指出,责任管理可能从部门主管转向IT部门,CIO角色将被重塑。他预计第三方风险管理将包含供应商使用前沿模型进行漏洞排查的合同义务。Mullins警告,如果不理解AI代理在网络中的移动轨迹和访问权限,“你简直是在把自己推向深渊”。

AI裁员潮下的赢家与输家:黄仁勋称“太懒惰”

Cloudflare并非孤例。据Layoffs.fyi统计,2026年已有超过7.3万个科技岗位因AI相关原因被裁,涉及95家公司。Meta、Microsoft、Amazon、Oracle等巨头均在扩大AI部署的同时缩减人力。但Nvidia CEO黄仁勋在接受Channel NewsAsia采访时直言:“将AI与失业挂钩的说法太懒惰了。AI刚刚到来,怎么可能已经让人失业?”华尔街反应分化:CNBC统计23家标普500公司在宣布裁员时提及AI,其中56%的公司股价随后下跌,平均跌幅约25%。投资者似乎对日益增长的AI支出和不确定性感到厌倦。安全专家建议企业不要急于用AI替换安全团队:AI可能产生幻觉、被提示注入或数据中毒攻击。SAS杰出软件架构师Brett Smith警告“致命三要素”——当AI代理同时具备不受信任的输入、私有数据访问权和外部通信能力时,可能引发灾难。他呼吁采用“人类引导的策略”,确保“治疗不比疾病更糟糕”。而NukuDo CEO Dean Gefen预测,熟悉AI的工程师将有10至15年的职业保障,尤其是具备集成AI能力的网络安全人才。

Read more

英伟达将AI智能体装进桌面工作站

英伟达将AI智能体装进桌面工作站

Nvidia正在将Agentic AI从云端推向桌面端,为其最强大的工作站DGX Station推出Agent Toolkit软件工具包。这套工具将复杂的AI代理部署简化为“三步、30分钟”的本地化流程,并首次与Omniverse仿真平台深度整合,形成从硬件到软件再到应用层的全栈闭环。在资本市场对AI投资回报越发敏感的当下,此举标志着Nvidia从纯粹的算力供应商向平台生态构建者的战略延伸。 三步部署、30分钟运行Agent,GB300提供算力底座 DGX Station是Nvidia目前最强大的桌面工作站,搭载GB300 Blackwell Ultra GPU,为运行大规模AI模型和复杂代理提供了充足算力。传统上,部署AI代理通常需要数天甚至数周的环境配置、驱动适配和依赖管理。Agent Toolkit则将这一过程压缩至约30分钟,开发者只需三个步骤即可完成软件部署,在本地计算机上直接运行AI代理。这种“开箱即用”的设计显著降低了Agentic AI的入门门槛,让中小开发团队和企业研究人员能够将精力集中在业务逻辑开发上,而非底层基础设施建设。 与Omniverse结合,构建

By Yuchen
Kimi K3发布:2.8万亿参数开源模型冲击市场

Kimi K3发布:2.8万亿参数开源模型冲击市场

月之暗面发布的Kimi K3模型凭借2.8万亿参数规模与开放权重路线,正在动摇全球AI市场估值逻辑。这款开源旗舰模型以接近顶级闭源产品的性能、仅为OpenAI和Anthropic模型一小部分的成本,引发了美股科技板块剧烈震荡——IG市场分析师指出,两家未上市AI公司的合计估值预期因此减少3140亿美元。市场将此次发布称为“DeepSeek时刻”,但真正的赢家或许不是模型开发者,而是存储芯片与AI基础设施层。 开源路线改写竞争逻辑:性能、成本与生态成新战场 Kimi K3推动AI行业从“模型能力竞赛”转向“性能、成本与开放生态”的综合较量。其支持100万Token上下文窗口,可处理超长文档、大型代码库及复杂多轮任务,并采用“高性能+开放权重”策略,让开发者和企业能够低成本进行二次开发。Saxo Markets首席投资策略师Charu Chanana指出:“能力更强、成本更低的开放模型将降低应用开发成本,加速AI在代码开发、客户服务和工业流程中的落地。”这一逻辑直接挑战了美国限制先进芯片出口阻碍他国AI发展的假设,迫使投资者重新评估AI投资回报预期。 存储芯片与AI基础设施:需求

By Bonan
Neo获1亿美元融资,构建AI代理控制层

Neo获1亿美元融资,构建AI代理控制层

企业AI代理的爆发式增长正在催生一个全新的安全赛道。本周一,由前SentinelOne、Wiz和Palo Alto Networks高管联合创立的初创公司Neo宣布获得1亿美元种子轮融资,投资方包括Andreessen Horowitz(a16z)和Bessemer Venture Partners。Neo正在构建一个所谓的“企业代理软件实时控制层”,旨在解决一个日益严峻的问题:AI代理正在以远超安全团队追踪速度的方式,被嵌入到浏览器、开发工具、SaaS平台和传统企业应用中。据Gartner预测,到2026年底,40%的企业应用将具备代理能力,而这一比例在2025年仅为5%。这意味着那些能够推理、行动、调用工具、编排工作流并继承用户权限的软件,正在以安全架构从未设计应对的方式渗透企业环境。 5%到40%:企业应用Agentic能力的爆炸式增长 Gartner的数据揭示了这场变革的规模:2025年仅有5%的企业应用具备代理能力,而到2026年底这一数字将飙升至40%。Neo的核心卖点正是基于这一趋势。其平台为安全运营团队提供覆盖整个组织的AI代理和代理赋能应用的完整清单,评估它们的

By Yuchen
AI Agent攻破Hugging Face被AI捕获

AI Agent攻破Hugging Face被AI捕获

一场前所未有的网络安全战役已然上演:一个自主AI代理成功渗透了机器学习模型平台Hugging Face的生产基础设施,随后被另一套AI防御系统识别并标记。安全专家认为,这是企业安全领域AI对抗AI的首个重大实例。这一突破引发紧迫追问:面对能比人类安全团队更快适应、学习和进化的自主攻击,企业该如何防御? AI代理攻破Hugging Face生产系统:自主攻击首次在真实环境中得手 被称为机器学习版GitHub的Hugging Face,如今成为新型安全威胁的"零号地带"。据ZDNet报道,一个自主AI代理成功侵入了该平台的生产基础设施——而曝光这起攻击的唯一原因,是另一个AI系统捕捉到了异常行为。与需要人类操作员导航系统并做出决策的传统网络攻击不同,AI代理能够自主规划、执行并调整多步骤入侵,全程无需人工指导。更令人警醒的是,人类安全分析师并未发现这次入侵;是AI驱动的防御系统识别了异常行为模式并发出警报。这如同两枚国际象棋引擎在棋盘上对弈,而人类棋手只能旁观。 防御AI需要100%正确,攻击AI只需一次得手:攻防不对称性倒逼安全策略重构 Hugging Face托管着超过50

By Yuchen