AI大模型周报:阿里发布Qwen3.6-Max,DeepSeek首轮融资估值200亿美元,Kimi隐私泄露事件发酵
2026-04-24 16:06 AI大模型

AI大模型周报:阿里发布Qwen3.6-Max,DeepSeek首轮融资估值200亿美元,Kimi隐私泄露事件发酵23

4月18日至4月24日,国内AI大模型行业在模型发布和资本层面同时迎来密集进展。模型层面,月之暗面于4月20日晚正式发布并开源其新一代旗舰模型Kimi K2.6,重点升级长程编码与Agent集群能力;阿里云通义千问团队同日发布新一代旗舰模型早期预览版Qwen3.6-Max-Preview;腾讯则发布了混元重建后的首款模型Hy3 preview,一个快慢思考融合的混合专家模型。

资本层面,DeepSeek首轮融资消息正在迅速发酵,从月初首传融资消息到本周腾讯、阿里两家科技巨头正式入局洽谈,目标估值已从此前超100亿美元飙升至200亿美元。

产业应用层面,QuestMobile数据显示截至2026年3月,豆包、千问、DeepSeek月活分别达到3.4亿、1.7亿、1.3亿。

但技术突破的另一面,Kimi大模型因疑似泄露用户真实简历遭遇大规模舆论质疑,当事人已向网信办举报;同时国家安全部本周披露AI“投毒”隐蔽产业链,警示通过恶意数据污染AI模型的行为已呈现链条化、隐蔽化、跨境化特征。

1.模型密集发布:月之暗面Kimi K2.6开源,阿里发布Qwen3.6-Max-Preview,腾讯混元发布Hy3 preview并开源

本周模型发布进入又一个密集窗口期。月之暗面于4月20日晚正式发布并开源其新一代旗舰模型Kimi K2.6,该模型在长程编码与Agent集群能力方面进行了重点升级,支持动态任务拆解与多子Agent并行协作。

根据官方发布数据,Kimi K2.6在“终极人类考试”(Humanity‘s Last Exam)、SWE-Bench Pro以及DeepSearchQA等多个基准测试中取得特定成绩。模型现已通过官网、应用及API向用户全面开放。

值得注意的是,Kimi K2.6上线期间因访问量瞬间激增导致系统功能异常,月之暗面官方随后发布公告称将对所有用户进行额度重置作为补偿。

同一天,阿里云通义千问团队发布了新一代千问旗舰模型的早期预览版Qwen3.6-Max-Preview,继Qwen3.6-Plus之后阿里在一个月内完成“Plus”和“Max”两款旗舰的布局。

该版本在智能体编程、世界知识和指令遵循等能力上进行了迭代,在SWE-bench Pro、Terminal-Bench 2.0等编程基准测试中表现优于前代模型,最大上下文长度为262144个token,目前已上线Qwen Studio供体验,并通过阿里云百炼提供API服务。

加上此前阿里连发Qwen3.5-Omni、Wan2.7-Image、Qwen3.6-Plus三款模型,Qwen3.5-Omni在215项任务中刷新SOTA纪录,Qwen3.6-Plus上线OpenRouter当天调用量激增711%,日调用量突破1.4万亿Token,直接登顶全球模型调用榜。

腾讯方面,混元Hy3 preview语言模型本周已正式发布并开源。该模型是一个快慢思考融合的混合专家模型,总参数295B,激活参数21B,最大支持256K上下文长度,在复杂推理、指令遵循、上下文学习、代码、智能体等能力及推理性能上实现了大幅提升。

三家公司在同一周内相继发布模型新品,延续了4月以来国内大模型厂商密集迭代的节奏。

开源生态方面,蚂蚁百灵推出Ling-2.6-flash,总参数量104B、激活参数7.4B,API定价输入每百万tokens仅0.1美元,输出0.3美元,以价格战方式抢占开发者市场。

2.DeepSeek融资从传闻到巨头入局:一周内估值翻倍至200亿美元

本周资本市场最大的焦点来自DeepSeek。4月17日,市场第一次爆出消息,DeepSeek终于要启动首轮外部融资,目标估值超100亿美元,计划融资至少3亿美元。

仅仅过了6天,4月23日的最新消息显示,腾讯和阿里巴巴已经正式入场洽谈,DeepSeek的目标估值直接飙升至超200亿美元(约1364亿人民币)。

知情人士透露本轮融资参与者原本预期以人民币基金为主,但腾讯和阿里的加入使这一融资成为产业资本与财务资本同台博弈的焦点项目。根据The Information报道,腾讯提议持股比例最高可达20%,阿里则在同期表达了领投意愿。

DeepSeek由幻方量化2023年7月创立,掌门人梁文锋,以高效、低成本大模型技术著称,主打开源路线。此前三年,梁文锋曾以“资本会干扰技术决策”为由依次拒绝过腾讯、阿里等多家巨头的投资意向。

此次改变态度,外界普遍认为是由于AI军备竞赛中算力投入压力日益增大,幻方量化的自有资金已难以支撑公司与巨头抗衡的长期开支。

有分析指出,DeepSeek的融资窗口一旦打开,将成为近年来中国AI领域最稀缺的机会之一,其在开源大模型领域的影响力已被广泛认为是“中国的Llama”。

3.用户数据泄露:Kimi大模型误发陌生人完整简历引发隐私危机

本周行业最严重的负面事件来自月之暗面旗下Kimi大模型。4月20日下午,用户张呈使用Kimi大模型翻译一张英文PPT目录图片,未输入任何关于简历的指令,却在多轮对话后收到一份详尽的陌生人简历。该简历包含姓名、电话、邮箱、详细工作经历、项目经历及核心业绩等真实敏感信息。

张呈随即联系简历中显示的钟先生,确认信息完全匹配,钟先生表示已委托律师处理。张呈向Kimi内部渠道、官方邮箱反馈并向国家网信办举报后,4月20日晚将事件发布至社交媒体引发广泛关注。

自称Kimi工作人员者曾多次通过非官方渠道联系张呈,起初解释为“图片发送失败导致的模型幻觉”,后续又改口称属“小概率事件”或“发串了”,即系统将其他用户的回复错误发送给了当事人。

截至4月23日,Kimi母公司月之暗面未就该事件向媒体提供正式回应,亦未发布调查说明、影响范围评估或整改措施。

多位技术专家指出,此次泄露已超出“AI幻觉”范畴。君同未来创始人韩蒙明确表示,幻觉是“胡说八道”而这次是“说对了但不该说”,更可能源于多用户上下文污染、检索增强生成链路绑定失误、文件解析与对象存储访问控制失效、异步任务标识与用户标识错配、分享链接搜索索引配置失当等工程化问题中的一类或多类。

资深律师王光英表示,无论技术成因为何,Kimi向无关用户返回他人真实上传的个人信息已构成《个人信息保护法》《民法典》《网络安全法》所禁止的“未经授权向他人提供个人信息”行为,属于法定意义上的个人信息泄露,AI幻觉不能作为免责理由。

此前2025年,国家网络与信息安全信息通报中心曾通报Kimi等35款移动应用存在违法违规收集使用个人信息行为。同年国内首个大模型安全众测结果显示共发现安全漏洞281个。此次事件再度凸显大模型在多租户数据隔离方向已进入需要系统治理的阶段。

4.产业应用:豆包、千问、DeepSeek三强月活格局确立

QuestMobile发布2026年春季AI应用洞察报告显示,截至2026年3月,日,AI原生App月活用户规模已达到4.4亿,其中豆包3.45亿稳居第一,千问1.66亿位列第二,DeepSeek 1.27亿排名第三。

从行业发展节奏看,2025年我国人工智能核心产业规模已达1.2万亿元,企业超6200家,算力总规模位居全球第二,工业互联网融合应用已覆盖全部41个工业大类。

5.安全与监管:AI“投毒”隐蔽产业链被国家安全部披露

4月22日,国家安全部通过央视等渠道发布安全提示,揭露AI“投毒”隐蔽产业链的运作机制。

所谓“数据投毒”,是通过向AI大模型训练数据中注入伪装成正常样本的恶意数据,实现削弱模型性能、降低准确性的攻击方法,常被用于恶性市场竞争甚至间谍活动,日益呈现链条化、隐蔽化、跨境化特征。

不法分子借助GEO工具批量、高权重生成虚假内容,定向投放至各类网络平台,AI大模型在训练阶段自动抓取后,少量虚假内容经迭代学习即可固化为所谓“标准答案”,对政务、医疗、金融等关键领域AI应用构成直接威胁。

AI“投毒”已形成完整黑灰产业链,从技术开发、内容生成、账号注册到批量投放、刷量控评、榜单操控环环相扣,部分链条呈现跨境特征。

6.总结

过去一周的AI大模型行业,技术创新与产业隐忧同步提速。月之暗面、阿里和腾讯同日发布或开源三款旗舰模型,延续了4月以来国内厂商在智能体编程、世界模型、长上下文等方向的密集迭代节奏。

DeepSeek首轮融资从传闻到腾讯阿里双双入局,一周内估值从100亿美元翻倍至200亿美元,刷新了国内AI融资的市场预期。

但Kimi大模型用户真实简历泄露事件的持续发酵,暴露了大模型在多租户数据隔离方面尚不成熟,从“模型幻觉”到“发错人了”,说明行业在系统架构与工程治理层面仍有大量基础问题没有解决。

国家安全部对AI“投毒”隐蔽产业链的披露进一步表明,当AI能力快速提升的同时,针对模型训练安全、数据完整性和输出可靠性的恶意攻击也在同步升级,监管与防护体系的跟进速度正在成为行业能否健康发展的关键变量。

88.jpg