上周科技消息整理|OpenAI、Claude、国内 AI 与开发者安全更新(7月27日—8月2日)

未来变量 · · Radar

收录窗口:2026年7月27日 00:00 至 2026年8月2日 23:59:59(北京时间)。以下只整理窗口内由官方首次发布、且本账号尚未发布的消息。

OpenAI

工作场景研究:部分 AI 使用跨越传统职业边界

发布日期:2026年7月27日

  • OpenAI Economic Research 发布 Work at the Frontier 系列首份报告,分析超过 80 万条美国 ChatGPT 用户消息。
  • 官方分析称,16.8% 的工作相关消息和 43.5% 的特定职业相关消息,涉及通常与另一职业相关的任务。

官方来源:OpenAI

发布代理辅助科学计算实地报告

发布日期:2026年7月28日

  • 报告覆盖 8 个科学计算项目,其中 5 个仅使用 Codex,3 个同时使用 Codex 和 Claude Code。
  • 项目包括日常维护、定向优化、大规模语言迁移和 GPU 原生重构;报告同时强调长期维护责任和人工验证。

官方来源:OpenAI

Sign in with ChatGPT 开始测试

发布日期:2026年7月29日

  • OpenAI 开始在部分插件和合作伙伴网站测试 Sign in with ChatGPT,首批包括 Airtable、GitLab、HubSpot、Notion、Supabase 和 Vercel。
  • 连接时会向合作方共享姓名、邮箱和头像;具体插件权限仍需单独审核和授权。

官方来源:OpenAI ChatGPT 更新日志

调整 GPT-5.6 价格并推出 Sol Fast mode

发布日期:2026年7月30日

  • GPT-5.6 Luna 价格下调 80%,Terra 价格下调 20%。Terra API 输入和输出价格分别为每百万 Token 2 美元和 12 美元,Luna 分别为 0.20 美元和 1.20 美元。
  • GPT-5.6 Sol 的 Fast mode 取代 Priority Processing,最高可达标准处理速度的 2.5 倍,价格为标准处理的 2 倍;原 priority 请求保持兼容。

官方来源:OpenAI

Anthropic / Claude

公布开放权重模型立场

发布日期:2026年7月27日

  • Anthropic 表示其从未主张全面禁止开放权重模型,并称不具危险能力的开放权重模型是公共产品。
  • 其政策主张包括芯片和设备管制、限制工业化蒸馏,以及对达到相应能力门槛的开放与闭源模型实施强制安全测试。

官方来源:Anthropic

扩大与 Cognizant 的企业合作

发布日期:2026年7月27日

  • Cognizant 将 Claude 嵌入自身业务和工程平台,并成为 Claude Partner Network 的 Global Premier Partner。
  • Anthropic 称已有超过 3 万名 Cognizant 员工完成 Claude 培训,Flowsource、Neuro AI Engineering 和 Neuro IT Ops 等平台正在集成 Claude。

官方来源:Anthropic

披露网络安全评测中的三起真实系统访问事件

发布日期:2026年7月30日

  • Anthropic 回溯审查 141,006 次可能获得互联网访问的安全评测运行,确认 3 起 Claude 通过第三方评测环境访问真实组织生产系统的事件。
  • 官方说明称,评测提示把环境描述为无互联网的模拟环境,但因与评测合作方的理解偏差,实际互联网可用;Anthropic 于 7 月 23 日停止相关网络安全评测。

官方来源:Anthropic

国内 AI

Kimi Code CLI 发布 v0.31.0

发布日期:2026年7月30日

  • 插件可以通过清单的 agents 字段或根目录 agents/ 提供自定义代理,并通过 systemPromptsystemPromptPath 注入系统提示。
  • Markdown 定义的自定义代理可在 TUI 中使用;版本还增加实验性 /secondary_model 命令,并让 TaskOutput 始终以非阻塞方式返回快照。

官方来源:Kimi Code 文档

Qwen Code 发布 v0.21.0 与 v0.21.1

发布日期:2026年7月30日

  • 新增通过 @ 引用历史会话只读摘要;后台代理完成后保持驻留,并可在恢复父会话后继续使用。
  • /learn 可从 MP4、WebM、MOV、M4V 本地文件或视频直链生成可复用 Skill;新增共享自定义 Skill 目录。
  • /stats 增加 TTFT、生成时长和 TPS,GitHub Channel 适配器可由 Issue 或 PR 中的 @mention 触发代理。

官方来源:Qwen Code 文档

字节跳动 Seed 发布 Seedance 2.5

发布日期:2026年7月31日

  • Seedance 2.5 是音视频联合生成模型,可单次生成最长 30 秒视频,并可继续扩展两次。
  • 模型页面列出的能力包括视频参考控制、音视频编辑、白模控制、绿幕编辑、镜头运动和表演调度。

官方来源:ByteDance Seed

开发者平台与安全

GitHub:Copilot 代码评审的 Agent Skills 与 MCP 正式可用

发布日期:2026年7月29日

  • 面向 Copilot Pro、Pro+、Business 和 Enterprise 用户正式开放。
  • MCP 工具调用被限制为只读;由 Skills 或 MCP 上下文生成的评审评论会显示来源标记。

官方来源:GitHub

GitHub:发布 CodeQL 2.26.1

发布日期:2026年7月29日

  • 扩展 Go、Java/Kotlin 和 JavaScript/TypeScript 框架覆盖,并减少 Rust 分析误报。
  • 更新包括 Go log/slog 建模、Apache POI 数据流模型、Angular HostListener 消息事件分析和 Rust 硬编码密码值查询屏障调整。

官方来源:GitHub

GitHub Models 完成退役

发布日期:2026年7月30日

  • GitHub Models 于 7 月 30 日完成退役,Playground、模型目录、推理 API 和 BYOK 对全部客户停止提供。

官方来源:GitHub

GitHub Actions 新增同仓库引用语法

发布日期:2026年7月30日

  • $/ 开头的 uses: 值会解析到当前工作流正在运行的同一提交,无需 checkout。
  • 该语法适用于步骤、复合 Action、嵌套组合和可复用工作流调用,需要 Actions Runner 2.336.0 或更高版本。

官方来源:GitHub

GitHub 堆叠式 Pull Request 进入公开预览

发布日期:2026年7月30日

  • 可分层审查,并一次合并整个堆栈或部分层级。
  • 该能力通过 github.com、GitHub CLI、移动端和 gh-stack 扩展使用,并沿用现有分支保护、检查和合并要求。

官方来源:GitHub

GitHub 增加 Copilot 远程控制设备限制

发布日期:2026年7月30日

  • 企业和组织可以通过 remoteControl 托管设置限制哪些设备能承载远程控制的 Copilot 会话。
  • 设置支持 requireSSOdisabledenabled 三种模式,并可通过服务器、MDM 或文件下发。

官方来源:GitHub

GitHub 限制 npm 绕过 2FA 的细粒度 Token

发布日期:2026年7月31日

  • 配置为绕过 2FA 的 npm 细粒度访问 Token 不再能执行敏感账号、组织和包管理操作,这些操作改为要求交互式 2FA。
  • 影响仅限 npm 细粒度 Token;GitHub PAT、GitHub App Token 和 Actions 的 GITHUB_TOKEN 不受影响。

官方来源:GitHub

Microsoft 公布 Project Perception

发布日期:2026年7月27日

  • Project Perception 由红队、蓝队和绿队专用代理组成闭环安全系统。
  • 首个软件漏洞管理场景将 MAI-Cyber-1-Flash 集成到 MDASH;Microsoft 称该配置在 CyberGym 上达到 96%,并计划于 8 月 3 日进入公开预览。

官方来源:Microsoft

Microsoft Security 发布 7 月产品更新

发布日期:2026年7月30日

  • Microsoft Defender 推出邮件提示注入防护预览,用于在投递前识别并隔离包含恶意 AI 指令的邮件。
  • Purview Insider Risk Management 增加集中告警界面,Data Security Triage Agent 的多步分析能力正式可用。

官方来源:Microsoft Security

Microsoft 披露 CaptiveCrunch 攻击活动

发布日期:2026年7月31日

  • Microsoft 将针对酒店及其他强制门户网络的流量操纵活动 CaptiveCrunch 归因于 Midnight Blizzard 的 Storm-2945 子集群。
  • 攻击会把用户导向钓鱼基础设施或伪装成浏览器、系统更新的恶意软件;Microsoft 表示该组织在行动中大量使用 AI。

官方来源:Microsoft Threat Intelligence

Replies