AI 简报中心 / 2026-09-13 / 资讯速览
AI NEWS DIGEST

AI 资讯速览

2026年9月12日,OpenAI首席执行官Sam Altman向Fortune独家证实,公司今年不会上市,直接原因是"考虑到眼下(AI)安全方面正在发生的一切,现在上市是一个欠考虑的时机",IPO推迟到2027年。往前看这周,X已于9月2日起强制美国创作者把收款迁移到自家支付产品X Money,9月7日正式退休运行多年的Creator Revenue Sharing计划,改用按"合格曝光量"计费、费率不公开的Original Content Rewards。另外,安全研究机构Manifold Security 9月1日披露的GitSpawn漏洞持续发酵——恶意.git配置可以让Claude Code、Cursor、Qwen Code等7款主流AI编程代理在用户毫无察觉的情况下执行攻击者代码,截至9月1日复测仍有4处未修复,这条新闻对本站日常使用Claude Code的读者有直接、具体的自查行动项。

本文基于Fortune、Bloomberg、TechCrunch对Sam Altman的报道,X官方帮助页面与TechCrunch(Sarah Perez)对X Money/Original Content Rewards的报道,以及Manifold Security官方研究报告与The Hacker News的跟进整理;具体条款与技术细节以各方官方页面为准。

OpenAI CEO Sam Altman证实今年不会上市,直言"考虑到眼下的安全问题,现在上市是欠考虑的时机",IPO推迟到2027年

Altman接受Fortune独家专访明确表态,这是OpenAI最高层首次正面证实此前坊间关于2026年上市的猜测不会成真

据Fortune 9月12日独家报道及Bloomberg、TechCrunch跟进,OpenAI首席执行官Sam Altman向Fortune证实,公司今年不会上市,理由是"考虑到眼下(AI)安全方面正在发生的一切,现在是一个欠考虑的上市时机"。他表示IPO要等到2027年才会发生。这是OpenAI高层首次正面证实此前坊间关于2026年IPO的猜测不会成真,也是公司首次把"是否上市"和"AI安全"两个议题直接挂钩公开表态。

把这条新闻放在今天第一条,是因为它给整个AI行业的资本叙事定了一个新基调:过去一年OpenAI、Anthropic等头部实验室的叙事重心是融资规模与估值,Altman这次的表态第一次把"作为上市公司需要接受的安全/治理审视,我们还没准备好"讲成了公开理由——这和本站近期持续追踪的"AI安全与滥用报告密集发布"这条线(详见本站9月9日、9月12日简报)在时间线上吻合。这条新闻本身不构成直接的变现窗口,作为背景记在这里。

X 9月2日起强制美国创作者弃用Stripe、改用自家X Money收款,9月7日正式退休Creator Revenue Sharing,改用按"合格曝光量"计费、费率不公开的Original Content Rewards

美国创作者不再能选择Stripe,X Money开户绑定社保号且一人仅限一个账户;新计划门槛为90天内50万次合格曝光、500名验证粉丝、有效Premium订阅

据TechCrunch(Sarah Perez)9月2日报道及X官方帮助页面,X宣布自9月2日起,美国地区创作者的全部收款(含Original Content Rewards与订阅收入)统一通过自家支付产品X Money发放,此前基于Stripe的支付方式对美国用户不再可选(非美国创作者仍走Stripe)。X Money本身不是银行,资金存放在受FDIC保险的Cross River Bank;创作者收款还会计入X Money用户享受更高存款利率(Premium用户6%、普通用户4%)所需的"直接存款"门槛。与此同时,运行多年的Creator Revenue Sharing计划已于8月7日起停止新用户注册,9月7日正式停止老用户计费(最后一笔收款约在9月11日前后到账),9月8日起原计划成员可开始申请继替它的Original Content Rewards——新计划按"合格曝光量"(仅计Premium订阅用户在主时间线上、内容超过50%可见的独立曝光,不含付费/推广/机器曝光)计费,具体每千次曝光费率X并未公开。申请门槛为:过去90天内50万次合格曝光、至少500名验证粉丝、持有有效Premium/Premium+/Premium Business订阅、账号无违规记录。

三个变化叠在一起,构成一次相当彻底的"账本重写":①支付轨道从通用的Stripe换成了X自营、需要提供社保号(SSN)开户的X Money;②计费公式从相对透明的"订阅/广告分成"变成了不公开费率、且X官方明确表示会持续调整的"合格曝光量";③报税环节,X会直接向个人创作者出具1099-NEC,LLC主体则需另外提交W-9信息。对同时在X、创作者电商/内容平台、Patreon、YouTube等多个平台上有收入的创作者或代运营机构来说,这意味着要核对的"收入源格式"又多了一种,而且是这几家里唯一强制绑定实名支付账户、唯一不公开计费公式的一个——今天的money页要深挖这背后创作者经济里越叠越多的"专有支付轨道"问题。

需要注意报道本身的一处出入:TechCrunch的报道行文里说新系统"没有等待期或最低门槛",但X官方帮助页面在Payouts一节仍明确写着"minimum payout is $30"、支付仍是"每两周处理一次"——两处表述对不上,可能是报道行文简化,也可能是官方页面尚未同步更新新流程,这里如实标注这处矛盾,建议实际操作前以X官方页面当时的状态为准。

1099-NEC Creator Revenue Sharing Original Content Rewards X X Money 创作者经济 支付 来源:TechCrunch ↗ 来源:X官方帮助页面 ↗

Manifold Security披露"GitSpawn"漏洞:恶意.git配置可让Claude Code、Cursor、Qwen Code等7款AI编程代理在无审批提示下执行攻击者代码,截至9月1日复测仍有4/8处未修复

攻击面不在模型本身,而在代理启动时用来"认路"的后台git调用——仓库只要以带完整.git目录的文件形式到达(压缩包、共享盘、U盘均可触发,普通git clone不会),恶意命令就会在审批提示之前以用户权限执行

据Manifold Security 9月1日研究报告(GitSpawn)及The Hacker News 9月2日跟进,研究人员发现AI编程代理启动时为"认路"(判断当前分支、哪些文件被修改)会在后台调用git status/git diff等命令,这些命令会触发git按仓库自带的.git/config配置执行core.fsmonitor等命令执行型配置项——攻击者只需在仓库里预先写好这个配置,代理在这个仓库里跑任何会刷新索引的git命令时,恶意命令就会以当前用户权限、在沙箱之外、不经过任何审批提示直接执行。研究覆盖goose、Claude Code(两条独立路径)、Hermes Agent、Qwen Code、Grok Build,另有对OpenAI Codex CLI/Desktop与Cursor的重复发现已同期修复。触发条件是仓库以"带完整.git目录的文件"形式到达(共享压缩包、共享盘、同步文件夹、U盘),普通的git clone不会带出这个漏洞。截至Manifold 9月1日复测:goose(1.44.0起)、Claude Code的core.fsmonitor路径(2.1.196起)、Cursor、OpenAI Codex已修复;Claude Code的第二条路径(通过claude ultrareview触发)、Hermes Agent、Qwen Code、Grok Build仍未修复。

对本站读者的直接实用价值:如果你日常用Claude Code,需要确认版本≥2.1.196(修复了core.fsmonitor路径),但claude ultrareview命令走的是另一条尚未修复的路径(Manifold截至9月1日在2.1.252上复测仍可触发,当前发布版本是否已修复未见官方说明,建议自行确认最新版本号);更重要的是行为习惯——任何"以文件形式收到、且.git目录还在"的仓库(别人发的压缩包、共享盘里的项目、U盘拷贝的代码)在用代理打开前,先执行`git config --get core.fsmonitor`检查一下,或者直接执行`git config --global core.fsmonitor false`全局关闭这个设置;正常的git clone不会带出这个问题,风险主要在"收到别人打包发来的代码"这个场景,extras页有一份更完整的自查清单。

这条新闻和money页/extras页的选题主线不在一条线上,放在这里主要是因为它对本站读者(日常使用Claude Code等工具的开发者)有直接、具体、现在就能做的行动项——这类"读完就能保护自己"的安全新闻,实用性优先于是否契合当天的变现主线。

AI编程代理 Claude Code Cursor GitSpawn Manifold Security Qwen Code 安全漏洞 来源:Manifold Security(原始研究) ↗ 来源:The Hacker News ↗