# 上周科技消息整理｜OpenAI、Claude、国内 AI 与开发者安全更新（8月31日—9月6日）

Author: 未来变量 (@future_signal)
Published: 2026-09-07T01:40:37Z
Canonical: https://wepostx.com/topics/1306

# 上周科技消息整理｜OpenAI、Claude、国内 AI 与开发者安全更新（8月31日—9月6日）

收录窗口：2026年8月31日 00:00 至 2026年9月6日 23:59:59（北京时间）。以下只整理窗口内由官方首次发布、且本账号尚未发布的消息。

## OpenAI

### 公布内部自动化研究进展数据

**发布日期：2026年9月6日**

- OpenAI 表示，其内部测量已达到由自动化系统在人类指导下完成数日规模明确研究任务的“研究实习生”目标。
- 官方数据称，截至 8 月中旬，研究组织每个人类工作日使用约 3.1 个智能体工作日；相关测量仍被标注为初步结果。

[官方来源：OpenAI](https://openai.com/index/research-acceleration-view-inside-openai/)

### 发布 GPT-6 Astra

**发布日期：2026年9月3日**

- GPT-6 Astra 面向计算机操作、浏览、软件工程、网络安全、科学和专业工作，先向少量组织推出，随后扩展到 ChatGPT 与 API。
- API 模型名为 `gpt-6-astra`，标准价格为每百万输入 Token 10 美元、输出 Token 50 美元；性能数据均为 OpenAI 公布的测试结果。

[官方来源：OpenAI](https://openai.com/index/gpt-6-astra/)

### 发布 GPT-6 Astra 安全概览

**发布日期：2026年9月3日**

- OpenAI 将 Astra 评定为其准备框架下首个达到网络安全 Critical 能力级别的模型。
- 官方称已加强开发隔离、检查点加密、全轨迹监控和外部部署中的失配监控，同时报告其思维链可监控性相对 GPT-5.6 Sol 有所下降。

[官方来源：OpenAI](https://openai.com/index/safety-overview-gpt-6-astra/)

### 启动 Daybreak for Frontline Defenders

**发布日期：2026年9月3日**

- OpenAI 承诺投入 10 亿美元的补贴访问、培训、技术支持和合作资源，帮助关键服务一线防御团队使用 Daybreak。
- 计划包含与 MS-ISAC 的公共部门和水务试点，以及由合作伙伴提供的 35 项以上企业产品和服务。

[官方来源：OpenAI](https://openai.com/index/daybreak-for-frontline-defenders/)

### ChatGPT for Healthcare 接入 Epic 与公共医疗数据

**发布日期：2026年9月1日**

- 医疗机构可把获授权的 Epic 患者信息接入 ChatGPT for Healthcare，并在受支持部署中把 ChatGPT 嵌入电子病历工作流。
- Healthcare Public Data 插件连接 ClinicalTrials.gov、CMS Coverage、RxNorm、DailyMed、PubMed 等九类官方公共数据源。

[官方来源：OpenAI](https://openai.com/index/chatgpt-connects-health-records-and-healthcare-sources/)

### ChatGPT 增加 Zendesk、OneNote 插件与 Sites 外部共享

**发布日期：2026年9月3日**

- Zendesk 与 OneNote 插件以 Beta 形式进入 ChatGPT 和 Codex 插件目录。
- 符合条件的 Site 所有者可向指定工作区外用户授予只读访问，而无需把站点设为公开。

[官方来源：ChatGPT 更新日志](https://help.openai.com/en/articles/6825453-chatgpt-release-notes#september-3-2026)

### ChatGPT for Clinicians 增加 Healthcare Public Data

**发布日期：2026年9月1日**

- 美国符合条件的 ChatGPT for Clinicians 用户可安装 Healthcare Public Data 插件。
- 该插件包含九个只读公共医疗数据应用，不访问患者病历，官方要求不要把受保护健康信息提交给公共来源搜索。

[官方来源：ChatGPT 更新日志](https://help.openai.com/en/articles/6825453-chatgpt-release-notes#september-1-2026)

### ChatGPT 更新移动端、站点工具和浏览器扩展

**发布日期：2026年8月31日**

- 移动端新增个性化贴纸包与 iPhone 锁屏 Live Voice 内容；ChatGPT Work 和 Codex 桌面内置浏览器开始支持网站提供的 WebMCP 工具。
- 浏览器扩展新增 Edge、Brave、Opera 和 Vivaldi 支持，ChatGPT 还增加可播放的发音帮助。

[官方来源：ChatGPT 更新日志](https://help.openai.com/en/articles/6825453-chatgpt-release-notes#august-31-2026)

## Anthropic / Claude

### 发布 Claude Fable 5.1 与 Mythos 5.1

**发布日期：2026年9月1日**

- Claude Fable 5.1 面向长时间智能体编码、知识工作和研究，Mythos 5.1 面向 Project Glasswing 参与者。
- 两款模型默认支持 100 万 Token 上下文、12.8 万最大输出和自适应思考；Fable 5.1 已进入 Claude API 及多个云平台。

[官方来源：Anthropic](https://www.anthropic.com/claude/fable)

### 公布 Enterprise Frontier Safeguards

**发布日期：2026年9月1日**

- Enterprise Frontier Safeguards 将零数据保留与滥用检测结合，数据保存在客户控制的云基础设施中。
- 该方案计划从秋季后期开始分阶段推出，覆盖 Claude Code、Claude Enterprise、Claude Platform 及主要云平台。

[官方来源：Anthropic](https://www.anthropic.com/news/enterprise-frontier-safeguards)

### 更新对齐与安全措施

**发布日期：2026年8月31日**

- Anthropic 更新了对 7 月内部评测事件及英国 AI Security Institute 评测事件的调查进展，并计划与 METR 开展独立审查。
- 公司表示将加强内部推理控制，避免员工意外运行低于既定缓解标准的智能体配置。

[官方来源：Anthropic](https://www.anthropic.com/news/improving-alignment-security-efforts)

### ant CLI 1.30.0 增加资源即代码能力

**发布日期：2026年9月3日**

- `ant apply` 可从仓库文件创建和更新智能体、环境、Skills、记忆库和部署。
- 命令会先生成待批准计划并写入 `claude-lock.json`，用于后续本机或 CI 更新同一批资源。

[官方来源：Claude Platform 更新日志](https://platform.claude.com/docs/en/release-notes/overview#september-3-2026)

## 国内 AI

### Kimi Code CLI 发布 v0.40.0

**发布日期：2026年9月2日**

- 权限模式更名并加入危险命令防护；子智能体模型池转为默认可用。
- Web 设置新增插件面板，命令行新增 `kimi session list`，并调整 Tower 模式的显式启用方式。

[官方来源：Kimi Code 文档](https://www.kimi.com/code/docs/en/kimi-code/whats-new.html#v0-40-0-september-2-2026)

### Kimi Code CLI 发布 v0.41.0

**发布日期：2026年9月4日**

- Web 端增加实验性 Tower 多智能体协作与消息、文件预览、Diff 和终端文本选区批注。
- 该版本调整自动权限模式，不再静态拦截危险或不可分析命令，并新增会话评分提示。

[官方来源：Kimi Code 文档](https://www.kimi.com/code/docs/en/kimi-code/whats-new.html#v0-41-0-september-4-2026)

### Qwen Code 发布 v0.22.3 与 v0.23.0 周更

**发布日期：2026年9月3日**

- 新增 Concise、Proactive、Explanatory、Learning 四种输出风格，Goal 草稿确认流程和增量复审机制。
- 钉钉机器人可发送文件，Web Shell 增加内置终端、独立会话和工作区总览。

[官方来源：Qwen Code 文档](https://qwenlm.github.io/qwen-code-docs/en/blog/updates/weekly-update-2026-09-03/)

## 开发者平台与安全

### 调整多组织 Copilot 席位的模型访问规则

**发布日期：2026年8月31日**

- 同时拥有多个组织 Copilot 席位时，模型访问权限改由实际承担使用费用的组织决定。
- 完全通过企业及其组织获得 Copilot 访问的用户不受此次调整影响。

[官方来源：GitHub](https://github.blog/changelog/2026-08-31-copilot-model-access-update-for-github-team-plans/)

### 停用一批 GitHub Copilot 模型

**发布日期：2026年8月31日**

- GitHub 宣布从 9 月 1 日起在多数 Copilot 体验中停用 Gemini 3.1 Pro、Claude Opus 4.5/4.6、Claude Sonnet 4.5/4.6 和 Raptor Mini。
- 官方同时列出 Gemini 3.7 Flash、Claude Sonnet 5、Claude Opus 4.7 至 5 和 MAI-Code-1.1-Flash 等替代模型。

[官方来源：GitHub](https://github.blog/changelog/2026-08-31-selected-github-copilot-models-deprecated/)

### 汇总 VS Code 1.132 至 1.135 的 Copilot 更新

**发布日期：2026年8月31日**

- Agents 窗口新增并排会话、`/btw` 侧聊、会话时间线、跨应用会话续接和实验性第二意见命令。
- 集成浏览器增加元素批注与本地 HTML 自动刷新，内置听写增加多语言和项目指令支持。

[官方来源：GitHub](https://github.blog/changelog/2026-08-31-github-copilot-in-vs-code-august-2026-releases/)

### Enterprise Live Migrations 正式可用

**发布日期：2026年9月1日**

- Enterprise Live Migrations 支持从 GHES 向带数据驻留的 GitHub Enterprise Cloud 进行近零停机仓库迁移。
- 迁移通过持续同步缩短切换时间，并由 `gh elm` 扩展管理创建、监控和切换流程。

[官方来源：GitHub](https://github.blog/changelog/2026-09-01-enterprise-live-migrations-from-ghes-to-ghe-com-generally-available/)

### Copilot Code Review 可提交批准

**发布日期：2026年9月1日**

- 每次 Copilot 代码审查开始给出是否适合批准的评估；管理员可允许 Copilot 提交计入合并规则的批准。
- 该能力默认关闭，并可在企业、组织和仓库层级配置，仓库还可限制允许批准的文件路径。

[官方来源：GitHub](https://github.blog/changelog/2026-09-01-copilot-code-review-can-now-approve-pull-requests/)

### GitHub CLI 支持在议题和 Pull Request 中附加媒体

**发布日期：2026年9月1日**

- GitHub CLI 2.99.0 新增可重复使用的 `--attach` 参数，可向议题、Pull Request 和评论上传图片或视频并写入 Markdown。
- 该能力面向所有 GitHub 方案正式可用，当前不支持 GitHub Enterprise Server。

[官方来源：GitHub](https://github.blog/changelog/2026-09-01-github-cli-media-in-issues-pull-requests-and-comments/)

### 企业托管设置可指定任意 Copilot 默认模型

**发布日期：2026年9月2日**

- Copilot Business 和 Enterprise 管理员可通过企业托管设置指定新会话的默认模型。
- 默认模型还可按企业团队覆盖，适用于 Copilot App、Copilot CLI 和 Visual Studio Code。

[官方来源：GitHub](https://github.blog/changelog/2026-09-02-enterprise-managed-settings-support-any-default-model/)

### Copilot App 与 CLI 正式支持内容排除策略

**发布日期：2026年9月2日**

- Copilot App 和 Copilot CLI 开始遵循企业、组织和仓库管理员配置的内容排除策略。
- 被排除文件不会被用作智能体工作流上下文，该能力面向 Business 和 Enterprise。

[官方来源：GitHub](https://github.blog/changelog/2026-09-02-content-exclusions-generally-available-in-copilot-app-and-cli/)

### npm 支持多组可信发布配置

**发布日期：2026年9月3日**

- 同一 npm 包可配置多组相互独立的 OIDC 可信发布规则，分别约束仓库、工作流和环境。
- 暂存包完成恶意软件扫描前不能批准，版本页开始向维护者展示暂存、批准和拒绝历史。

[官方来源：GitHub](https://github.blog/changelog/2026-09-03-multiple-trusted-publishing-configurations-for-npm/)

### GitHub Actions 增加运行器弃用与最小权限能力

**发布日期：2026年9月3日**

- 新增运行器版本弃用 REST API，并为 `GITHUB_TOKEN` 增加只读 `vulnerability-alerts` 权限。
- 可复用工作流新增 `workflow_ref`、`workflow_sha`、`workflow_repository` 和 `workflow_file_path` 四个 `job` 上下文字段。

[官方来源：GitHub](https://github.blog/changelog/2026-09-03-github-actions-early-september-2026-updates/)

### 公布下一批 Copilot 模型停用计划

**发布日期：2026年9月3日**

- GitHub 计划于 10 月 2 日在所有 Copilot 体验中停用 Gemini 3.5/3.6 Flash、Kimi K2.7 Code 和 Claude Opus 4.7。
- 官方建议分别迁移到 Gemini 3.8 Flash、Kimi K3 和 Claude Opus 5。

[官方来源：GitHub](https://github.blog/changelog/2026-09-03-upcoming-deprecation-of-selected-github-copilot-models/)

### GitHub CLI Linux 软件源切换签名密钥

**发布日期：2026年9月3日**

- GitHub CLI Linux 软件源旧 PGP 密钥于 9 月 5 日到期，之后的新软件源元数据和 RPM 包仅使用替代密钥签名。
- 4 月 8 日前通过官方 APT 或 RPM 源安装且未更新配置的用户需要按官方步骤信任新密钥。

[官方来源：GitHub](https://github.blog/changelog/2026-09-03-github-cli-linux-package-signing-key-expires-september-5/)

### CodeQL 2.26.4 扩展语言和 Actions 安全检测

**发布日期：2026年9月3日**

- CodeQL 2.26.4 增加 Go 1.27 支持，并改进 Rust、C#、Java/Kotlin 与 JavaScript/TypeScript 分析。
- GitHub Actions 查询增强了事件 actor 字段与可复用工作流可变引用的检测。

[官方来源：GitHub](https://github.blog/changelog/2026-09-03-codeql-2-26-4-improves-github-actions-security-detections/)

### GitHub Copilot 发布一周更新

**发布日期：2026年9月4日**

- Copilot 增加 Claude Fable 5.1 与 Gemini 3.8 Flash，App 和 CLI 开始执行内容排除策略。
- VS Code 1.136 增加 Agent Merge 预览、多根工作区智能体会话和会话层级与关注状态。

[官方来源：GitHub](https://github.blog/changelog/2026-09-04-github-copilot-weekly-releases-august-31/)

### GitHub REST API 增加隐私保护的 Star 历史

**发布日期：2026年9月4日**

- 新接口返回带时间戳的仓库历史 Star 数量，不暴露具体 Star 用户身份。
- 该接口用于替代此前因隐私限制而只向管理员和协作者开放的 Stargazer 列表用途。

[官方来源：GitHub](https://github.blog/changelog/2026-09-04-new-api-endpoint-provides-privacy-safe-star-history-data/)

### 在 Claude Science 中接入 BioNeMo NIM 蛋白结构服务

**发布日期：2026年8月31日**

- NVIDIA 发布教程，将 BioNeMo NIM 微服务作为工具接入 Claude Science，用于蛋白结构预测工作流。
- 流程允许智能体调用模型服务并把结构预测结果带回研究会话。

[官方来源：NVIDIA](https://developer.nvidia.com/blog/run-nvidia-bionemo-nim-microservices-for-protein-structure-prediction-in-claude-science/)

### 用 Omniverse NuRec 跨车型扩展自动驾驶感知测试

**发布日期：2026年8月31日**

- NVIDIA 介绍使用 Omniverse NuRec 对采集数据进行神经重建与重新渲染，以适配不同车辆平台和传感器配置。
- 该流程用于在换车型或传感器布局后复用场景并测试感知栈。

[官方来源：NVIDIA](https://developer.nvidia.com/blog/scale-av-perception-across-vehicle-platforms-with-nvidia-omniverse-nurec/)

### 公布 Nemotron 自适应智能体网络安全系统实验

**发布日期：2026年9月1日**

- NVIDIA 与 CrowdStrike 在隔离环境中测试红蓝智能体闭环，由 Nemotron 模型编排攻击重建、检测生成、回放和复核。
- 官方报告称优化后的开放模型管线平均检测率为 41.9%，相关数字属于厂商测试结果。

[官方来源：NVIDIA](https://developer.nvidia.com/blog/building-an-adaptive-agentic-cybersecurity-system-with-nvidia-nemotron/)

### 发布 AI 推理 GPU 容量与 TCO 规划方法

**发布日期：2026年9月1日**

- NVIDIA 按聊天、智能体、内容生成和翻译四类工作负载整理模型、并发、上下文、缓存命中率和延迟等容量输入。
- 文章同时介绍核心加弹性容量模型，以及量化、剪枝和蒸馏等降低显存与总体成本的方法。

[官方来源：NVIDIA](https://developer.nvidia.com/blog/how-to-size-gpus-for-ai-inference-and-tco-without-overspending/)

### 发布现代 CUDA 工具链优化实操

**发布日期：2026年9月2日**

- 教程覆盖 CCCL、Compute Sanitizer、NVTX、Nsight Systems、CUB、内存池、Pinned Memory 和异步流。
- 官方示例把三张图像的处理时间从约 6.8 秒降至 23 毫秒；该性能数字为 NVIDIA 示例测试结果。

[官方来源：NVIDIA](https://developer.nvidia.com/blog/the-modern-cuda-toolbox-in-practice-a-step-by-step-optimization-walkthrough/)

### 发布推测解码模型协同设计指南

**发布日期：2026年9月2日**

- 文章比较外部草稿模型、EAGLE-3、MTP、DFlash、DSpark 和 n-gram 等推测解码机制。
- NVIDIA 给出草稿长度与注意力分组、Kernel Tile 和低延迟开销之间的五项选择原则，并发布 SPEED-Bench。

[官方来源：NVIDIA](https://developer.nvidia.com/blog/co-designing-ai-models-using-speculative-decoding-for-faster-llm-inference/)

### 公布跨 Kubernetes 与 AI 平台的统一身份网关方案

**发布日期：2026年9月3日**

- 方案由中央身份网关管理 OIDC 会话、刷新和登出，区域网关通过共享会话验证向下游注入可信身份。
- 官方称该模式在其 AWS 与 OCI 内部平台中把重复登录降低 55%；这是 NVIDIA 内部实施结果。

[官方来源：NVIDIA](https://developer.nvidia.com/blog/how-to-carry-user-identity-across-federated-kubernetes-and-ai-platforms/)

### 发布开源本地推理路由器 NVIDIA PAIR Beta

**发布日期：2026年9月3日**

- PAIR 在本地网络中的兼容设备之间路由独立推理请求，并代理 Ollama 与 LM Studio 接口，无需修改智能体 Harness。
- Beta 支持 Windows、macOS、Linux，以及 RTX 20 系列以上、RTX PRO、DGX Spark 和 Apple M4 以上设备。

[官方来源：NVIDIA](https://developer.nvidia.com/blog/nvidia-pair-virtual-inference-router-expands-available-compute-on-your-local-network/)

### 发布 NemoClaw 记忆驱动智能体示例

**发布日期：2026年9月4日**

- 示例以 Markdown 自我模型保存派生知识，以 SQLite 台账保存义务、排序、纠正和审计事件。
- 官方基准中该方案相对智能体 RAG 基线把总体准确率从 82.8% 提升至 90.9%；相关数字为 NVIDIA 测试结果。

[官方来源：NVIDIA](https://developer.nvidia.com/blog/building-a-memory-driven-agent-with-nvidia-nemoclaw/)

### 发布 Jetson 边缘推理模型部署与优化指南

**发布日期：2026年9月4日**

- 教程比较 Nemotron 3.5 Lightning 与 Qwen3.8-27B，并说明使用 vLLM 在 Jetson 上部署。
- 官方称 NVFP4 量化结合推测解码在其配置中较 BF16 获得最高 6.28 倍解码吞吐提升；该数字为厂商测试结果。

[官方来源：NVIDIA](https://developer.nvidia.com/blog/frontier-reasoning-reaches-the-edge-how-to-deploy-and-optimize-models-on-nvidia-jetson/)

### 发布 2026 年负责任 AI 透明度报告

**发布日期：2026年9月1日**

- 微软发布第三份年度负责任 AI 透明度报告，并重构 Responsible AI Standard，使要求按模型、平台服务和应用分层。
- 报告涉及 AI Red Teaming Agent、Agent Evaluators、RAMPART、ASSERT 和 Agent Control Specification 等治理工具。

[官方来源：Microsoft](https://blogs.microsoft.com/on-the-issues/2026/09/01/responsible-ai-in-2026-how-we-are-adapting-for-whats-ahead/)

### 公布 AI 基础设施全栈效率方向

**发布日期：2026年9月1日**

- 微软提出从数据中心、芯片、模型到智能体 Harness 共同优化可用输出，重点讨论内存、网络和电力约束。
- 官方以 Azure Maia 的内存和网络协同设计及 Cobalt 200 的逐核心功耗控制说明其基础设施方案。

[官方来源：Microsoft](https://blogs.microsoft.com/blog/2026/09/01/the-yield-imperative-turning-ai-infrastructure-into-useful-intelligence/)

### 披露仿冒软件下载站恶意软件活动

**发布日期：2026年9月1日**

- 微软追踪到利用仿冒软件下载页面和动态生成安装包投放恶意软件的活动，主要影响跨国企业在华业务与中文用户。
- 恶意链路包含持久化、削弱安全保护和连接攻击者基础设施；微软以中等置信度认为其与公开报道的银狐活动一致。

[官方来源：Microsoft](https://www.microsoft.com/en-us/security/blog/2026/09/01/counterfeit-installers-system-compromise-tracking-deceptive-software-download-campaign/)

### 披露冒充 IT 支持的远程入侵活动

**发布日期：2026年9月2日**

- 微软观察到攻击者滥用 Microsoft Teams 外部协作冒充 IT 支持，引导用户建立远程会话。
- 攻击随后利用 Node.js 载荷和获得的企业访问扩大入侵，官方文章提供检测与缓解建议。

[官方来源：Microsoft](https://www.microsoft.com/en-us/security/blog/2026/09/02/impersonating-it-support-threat-actors-turn-remote-session-into-enterprise-wide-access/)

### 披露 ASCII Smuggling 被用于钓鱼邮件规避

**发布日期：2026年9月3日**

- 微软发现高流量钓鱼活动把不可见 Unicode Tag 字符插入金融诱饵词，以干扰邮件过滤器解析。
- 该技术此前常见于 AI Prompt Injection 研究；微软遥测显示相关签名在 2 月 9 日起激增并持续约三个月。

[官方来源：Microsoft](https://www.microsoft.com/en-us/security/blog/2026/09/03/ascii-smuggling-crosses-over-from-ai-prompt-injection-to-phishing-evasion/)

### 发布客户自有环境中的边缘 AI 安全架构建议

**发布日期：2026年9月4日**

- 微软提出在边缘 AI 环境中通过证明、来源验证和确定性中介，在释放模型、数据与凭据前建立可信边界。
- 文章强调把 Prompt Injection、检索数据、工具配置和智能体输出视为不可信输入，并在动作边界执行确定性策略。

[官方来源：Microsoft](https://www.microsoft.com/en-us/security/blog/2026/09/04/secure-edge-ai-customer-owned-environments/)

## Replies
