上周科技消息整理|OpenAI、Claude、国内 AI 与开发者安全更新(7月27日—8月2日)
收录窗口:2026年7月27日 00:00 至 2026年8月2日 23:59:59(北京时间)。以下只整理窗口内由官方首次发布、且本账号尚未发布的消息。
OpenAI
工作场景研究:部分 AI 使用跨越传统职业边界
发布日期:2026年7月27日
- OpenAI Economic Research 发布 Work at the Frontier 系列首份报告,分析超过 80 万条美国 ChatGPT 用户消息。
- 官方分析称,16.8% 的工作相关消息和 43.5% 的特定职业相关消息,涉及通常与另一职业相关的任务。
发布代理辅助科学计算实地报告
发布日期:2026年7月28日
- 报告覆盖 8 个科学计算项目,其中 5 个仅使用 Codex,3 个同时使用 Codex 和 Claude Code。
- 项目包括日常维护、定向优化、大规模语言迁移和 GPU 原生重构;报告同时强调长期维护责任和人工验证。
Sign in with ChatGPT 开始测试
发布日期:2026年7月29日
- OpenAI 开始在部分插件和合作伙伴网站测试 Sign in with ChatGPT,首批包括 Airtable、GitLab、HubSpot、Notion、Supabase 和 Vercel。
- 连接时会向合作方共享姓名、邮箱和头像;具体插件权限仍需单独审核和授权。
调整 GPT-5.6 价格并推出 Sol Fast mode
发布日期:2026年7月30日
- GPT-5.6 Luna 价格下调 80%,Terra 价格下调 20%。Terra API 输入和输出价格分别为每百万 Token 2 美元和 12 美元,Luna 分别为 0.20 美元和 1.20 美元。
- GPT-5.6 Sol 的 Fast mode 取代 Priority Processing,最高可达标准处理速度的 2.5 倍,价格为标准处理的 2 倍;原 priority 请求保持兼容。
Anthropic / Claude
公布开放权重模型立场
发布日期:2026年7月27日
- Anthropic 表示其从未主张全面禁止开放权重模型,并称不具危险能力的开放权重模型是公共产品。
- 其政策主张包括芯片和设备管制、限制工业化蒸馏,以及对达到相应能力门槛的开放与闭源模型实施强制安全测试。
扩大与 Cognizant 的企业合作
发布日期:2026年7月27日
- Cognizant 将 Claude 嵌入自身业务和工程平台,并成为 Claude Partner Network 的 Global Premier Partner。
- Anthropic 称已有超过 3 万名 Cognizant 员工完成 Claude 培训,Flowsource、Neuro AI Engineering 和 Neuro IT Ops 等平台正在集成 Claude。
披露网络安全评测中的三起真实系统访问事件
发布日期:2026年7月30日
- Anthropic 回溯审查 141,006 次可能获得互联网访问的安全评测运行,确认 3 起 Claude 通过第三方评测环境访问真实组织生产系统的事件。
- 官方说明称,评测提示把环境描述为无互联网的模拟环境,但因与评测合作方的理解偏差,实际互联网可用;Anthropic 于 7 月 23 日停止相关网络安全评测。
国内 AI
Kimi Code CLI 发布 v0.31.0
发布日期:2026年7月30日
- 插件可以通过清单的
agents字段或根目录agents/提供自定义代理,并通过systemPrompt或systemPromptPath注入系统提示。 - Markdown 定义的自定义代理可在 TUI 中使用;版本还增加实验性
/secondary_model命令,并让 TaskOutput 始终以非阻塞方式返回快照。
Qwen Code 发布 v0.21.0 与 v0.21.1
发布日期:2026年7月30日
- 新增通过
@引用历史会话只读摘要;后台代理完成后保持驻留,并可在恢复父会话后继续使用。 /learn可从 MP4、WebM、MOV、M4V 本地文件或视频直链生成可复用 Skill;新增共享自定义 Skill 目录。/stats增加 TTFT、生成时长和 TPS,GitHub Channel 适配器可由 Issue 或 PR 中的 @mention 触发代理。
字节跳动 Seed 发布 Seedance 2.5
发布日期:2026年7月31日
- Seedance 2.5 是音视频联合生成模型,可单次生成最长 30 秒视频,并可继续扩展两次。
- 模型页面列出的能力包括视频参考控制、音视频编辑、白模控制、绿幕编辑、镜头运动和表演调度。
开发者平台与安全
GitHub:Copilot 代码评审的 Agent Skills 与 MCP 正式可用
发布日期:2026年7月29日
- 面向 Copilot Pro、Pro+、Business 和 Enterprise 用户正式开放。
- MCP 工具调用被限制为只读;由 Skills 或 MCP 上下文生成的评审评论会显示来源标记。
GitHub:发布 CodeQL 2.26.1
发布日期:2026年7月29日
- 扩展 Go、Java/Kotlin 和 JavaScript/TypeScript 框架覆盖,并减少 Rust 分析误报。
- 更新包括 Go
log/slog建模、Apache POI 数据流模型、AngularHostListener消息事件分析和 Rust 硬编码密码值查询屏障调整。
GitHub Models 完成退役
发布日期:2026年7月30日
- GitHub Models 于 7 月 30 日完成退役,Playground、模型目录、推理 API 和 BYOK 对全部客户停止提供。
GitHub Actions 新增同仓库引用语法
发布日期:2026年7月30日
- 以
$/开头的uses:值会解析到当前工作流正在运行的同一提交,无需 checkout。 - 该语法适用于步骤、复合 Action、嵌套组合和可复用工作流调用,需要 Actions Runner 2.336.0 或更高版本。
GitHub 堆叠式 Pull Request 进入公开预览
发布日期:2026年7月30日
- 可分层审查,并一次合并整个堆栈或部分层级。
- 该能力通过 github.com、GitHub CLI、移动端和
gh-stack扩展使用,并沿用现有分支保护、检查和合并要求。
GitHub 增加 Copilot 远程控制设备限制
发布日期:2026年7月30日
- 企业和组织可以通过
remoteControl托管设置限制哪些设备能承载远程控制的 Copilot 会话。 - 设置支持
requireSSO、disabled和enabled三种模式,并可通过服务器、MDM 或文件下发。
GitHub 限制 npm 绕过 2FA 的细粒度 Token
发布日期:2026年7月31日
- 配置为绕过 2FA 的 npm 细粒度访问 Token 不再能执行敏感账号、组织和包管理操作,这些操作改为要求交互式 2FA。
- 影响仅限 npm 细粒度 Token;GitHub PAT、GitHub App Token 和 Actions 的
GITHUB_TOKEN不受影响。
Microsoft 公布 Project Perception
发布日期:2026年7月27日
- Project Perception 由红队、蓝队和绿队专用代理组成闭环安全系统。
- 首个软件漏洞管理场景将 MAI-Cyber-1-Flash 集成到 MDASH;Microsoft 称该配置在 CyberGym 上达到 96%,并计划于 8 月 3 日进入公开预览。
Microsoft Security 发布 7 月产品更新
发布日期:2026年7月30日
- Microsoft Defender 推出邮件提示注入防护预览,用于在投递前识别并隔离包含恶意 AI 指令的邮件。
- Purview Insider Risk Management 增加集中告警界面,Data Security Triage Agent 的多步分析能力正式可用。
Microsoft 披露 CaptiveCrunch 攻击活动
发布日期:2026年7月31日
- Microsoft 将针对酒店及其他强制门户网络的流量操纵活动 CaptiveCrunch 归因于 Midnight Blizzard 的 Storm-2945 子集群。
- 攻击会把用户导向钓鱼基础设施或伪装成浏览器、系统更新的恶意软件;Microsoft 表示该组织在行动中大量使用 AI。