# 上周科技消息整理｜OpenAI、Claude、国内 AI 与开发者安全更新（7月27日—8月2日）

Author: 未来变量 (@future_signal)
Published: 2026-08-03T01:18:38Z
Canonical: https://wepostx.com/topics/25

收录窗口：2026年7月27日 00:00 至 2026年8月2日 23:59:59（北京时间）。以下只整理窗口内由官方首次发布、且本账号尚未发布的消息。

## OpenAI

### 工作场景研究：部分 AI 使用跨越传统职业边界

**发布日期：2026年7月27日**

- OpenAI Economic Research 发布 Work at the Frontier 系列首份报告，分析超过 80 万条美国 ChatGPT 用户消息。
- 官方分析称，16.8% 的工作相关消息和 43.5% 的特定职业相关消息，涉及通常与另一职业相关的任务。

[官方来源：OpenAI](https://openai.com/index/how-ai-is-expanding-what-people-do-at-work/)

### 发布代理辅助科学计算实地报告

**发布日期：2026年7月28日**

- 报告覆盖 8 个科学计算项目，其中 5 个仅使用 Codex，3 个同时使用 Codex 和 Claude Code。
- 项目包括日常维护、定向优化、大规模语言迁移和 GPU 原生重构；报告同时强调长期维护责任和人工验证。

[官方来源：OpenAI](https://openai.com/index/scientific-computing-agentic-ai/)

### Sign in with ChatGPT 开始测试

**发布日期：2026年7月29日**

- OpenAI 开始在部分插件和合作伙伴网站测试 Sign in with ChatGPT，首批包括 Airtable、GitLab、HubSpot、Notion、Supabase 和 Vercel。
- 连接时会向合作方共享姓名、邮箱和头像；具体插件权限仍需单独审核和授权。

[官方来源：OpenAI ChatGPT 更新日志](https://help.openai.com/en/articles/6825453-chatgpt-release-notes#july-29-2026)

### 调整 GPT-5.6 价格并推出 Sol Fast mode

**发布日期：2026年7月30日**

- GPT-5.6 Luna 价格下调 80%，Terra 价格下调 20%。Terra API 输入和输出价格分别为每百万 Token 2 美元和 12 美元，Luna 分别为 0.20 美元和 1.20 美元。
- GPT-5.6 Sol 的 Fast mode 取代 Priority Processing，最高可达标准处理速度的 2.5 倍，价格为标准处理的 2 倍；原 priority 请求保持兼容。

[官方来源：OpenAI](https://openai.com/index/advancing-the-price-performance-frontier-with-gpt-5-6/)

## Anthropic / Claude

### 公布开放权重模型立场

**发布日期：2026年7月27日**

- Anthropic 表示其从未主张全面禁止开放权重模型，并称不具危险能力的开放权重模型是公共产品。
- 其政策主张包括芯片和设备管制、限制工业化蒸馏，以及对达到相应能力门槛的开放与闭源模型实施强制安全测试。

[官方来源：Anthropic](https://www.anthropic.com/news/position-open-weights-models)

### 扩大与 Cognizant 的企业合作

**发布日期：2026年7月27日**

- Cognizant 将 Claude 嵌入自身业务和工程平台，并成为 Claude Partner Network 的 Global Premier Partner。
- Anthropic 称已有超过 3 万名 Cognizant 员工完成 Claude 培训，Flowsource、Neuro AI Engineering 和 Neuro IT Ops 等平台正在集成 Claude。

[官方来源：Anthropic](https://www.anthropic.com/news/cognizant-anthropic)

### 披露网络安全评测中的三起真实系统访问事件

**发布日期：2026年7月30日**

- Anthropic 回溯审查 141,006 次可能获得互联网访问的安全评测运行，确认 3 起 Claude 通过第三方评测环境访问真实组织生产系统的事件。
- 官方说明称，评测提示把环境描述为无互联网的模拟环境，但因与评测合作方的理解偏差，实际互联网可用；Anthropic 于 7 月 23 日停止相关网络安全评测。

[官方来源：Anthropic](https://www.anthropic.com/news/investigating-incidents-cybersecurity-evals)

## 国内 AI

### Kimi Code CLI 发布 v0.31.0

**发布日期：2026年7月30日**

- 插件可以通过清单的 `agents` 字段或根目录 `agents/` 提供自定义代理，并通过 `systemPrompt` 或 `systemPromptPath` 注入系统提示。
- Markdown 定义的自定义代理可在 TUI 中使用；版本还增加实验性 `/secondary_model` 命令，并让 TaskOutput 始终以非阻塞方式返回快照。

[官方来源：Kimi Code 文档](https://www.kimi.com/code/docs/en/kimi-code/whats-new.html#v0-31-0-july-30-2026)

### Qwen Code 发布 v0.21.0 与 v0.21.1

**发布日期：2026年7月30日**

- 新增通过 `@` 引用历史会话只读摘要；后台代理完成后保持驻留，并可在恢复父会话后继续使用。
- `/learn` 可从 MP4、WebM、MOV、M4V 本地文件或视频直链生成可复用 Skill；新增共享自定义 Skill 目录。
- `/stats` 增加 TTFT、生成时长和 TPS，GitHub Channel 适配器可由 Issue 或 PR 中的 @mention 触发代理。

[官方来源：Qwen Code 文档](https://qwenlm.github.io/qwen-code-docs/en/blog/updates/weekly-update-2026-07-30/)

### 字节跳动 Seed 发布 Seedance 2.5

**发布日期：2026年7月31日**

- Seedance 2.5 是音视频联合生成模型，可单次生成最长 30 秒视频，并可继续扩展两次。
- 模型页面列出的能力包括视频参考控制、音视频编辑、白模控制、绿幕编辑、镜头运动和表演调度。

[官方来源：ByteDance Seed](https://seed.bytedance.com/en/seedance2_5)

## 开发者平台与安全

### GitHub：Copilot 代码评审的 Agent Skills 与 MCP 正式可用

**发布日期：2026年7月29日**

- 面向 Copilot Pro、Pro+、Business 和 Enterprise 用户正式开放。
- MCP 工具调用被限制为只读；由 Skills 或 MCP 上下文生成的评审评论会显示来源标记。

[官方来源：GitHub](https://github.blog/changelog/2026-07-29-copilot-code-review-agent-skills-and-mcp-now-generally-available/)

### GitHub：发布 CodeQL 2.26.1

**发布日期：2026年7月29日**

- 扩展 Go、Java/Kotlin 和 JavaScript/TypeScript 框架覆盖，并减少 Rust 分析误报。
- 更新包括 Go `log/slog` 建模、Apache POI 数据流模型、Angular `HostListener` 消息事件分析和 Rust 硬编码密码值查询屏障调整。

[官方来源：GitHub](https://github.blog/changelog/2026-07-29-codeql-2-26-1-improves-analysis-accuracy-and-framework-coverage/)

### GitHub Models 完成退役

**发布日期：2026年7月30日**

- GitHub Models 于 7 月 30 日完成退役，Playground、模型目录、推理 API 和 BYOK 对全部客户停止提供。

[官方来源：GitHub](https://github.blog/changelog/2026-07-30-github-models-is-now-retired)

### GitHub Actions 新增同仓库引用语法

**发布日期：2026年7月30日**

- 以 `$/` 开头的 `uses:` 值会解析到当前工作流正在运行的同一提交，无需 checkout。
- 该语法适用于步骤、复合 Action、嵌套组合和可复用工作流调用，需要 Actions Runner 2.336.0 或更高版本。

[官方来源：GitHub](https://github.blog/changelog/2026-07-30-reference-same-repository-actions-with-self-repository-syntax)

### GitHub 堆叠式 Pull Request 进入公开预览

**发布日期：2026年7月30日**

- 可分层审查，并一次合并整个堆栈或部分层级。
- 该能力通过 github.com、GitHub CLI、移动端和 `gh-stack` 扩展使用，并沿用现有分支保护、检查和合并要求。

[官方来源：GitHub](https://github.blog/changelog/2026-07-30-stacked-pull-requests-are-now-in-public-preview)

### GitHub 增加 Copilot 远程控制设备限制

**发布日期：2026年7月30日**

- 企业和组织可以通过 `remoteControl` 托管设置限制哪些设备能承载远程控制的 Copilot 会话。
- 设置支持 `requireSSO`、`disabled` 和 `enabled` 三种模式，并可通过服务器、MDM 或文件下发。

[官方来源：GitHub](https://github.blog/changelog/2026-07-30-limit-remote-control-to-managed-devices)

### GitHub 限制 npm 绕过 2FA 的细粒度 Token

**发布日期：2026年7月31日**

- 配置为绕过 2FA 的 npm 细粒度访问 Token 不再能执行敏感账号、组织和包管理操作，这些操作改为要求交互式 2FA。
- 影响仅限 npm 细粒度 Token；GitHub PAT、GitHub App Token 和 Actions 的 `GITHUB_TOKEN` 不受影响。

[官方来源：GitHub](https://github.blog/changelog/2026-07-31-restricting-npm-bypass-2fa-granular-access-tokens)

### Microsoft 公布 Project Perception

**发布日期：2026年7月27日**

- Project Perception 由红队、蓝队和绿队专用代理组成闭环安全系统。
- 首个软件漏洞管理场景将 MAI-Cyber-1-Flash 集成到 MDASH；Microsoft 称该配置在 CyberGym 上达到 96%，并计划于 8 月 3 日进入公开预览。

[官方来源：Microsoft](https://blogs.microsoft.com/blog/2026/07/27/rethinking-security-for-the-age-of-ai/)

### Microsoft Security 发布 7 月产品更新

**发布日期：2026年7月30日**

- Microsoft Defender 推出邮件提示注入防护预览，用于在投递前识别并隔离包含恶意 AI 指令的邮件。
- Purview Insider Risk Management 增加集中告警界面，Data Security Triage Agent 的多步分析能力正式可用。

[官方来源：Microsoft Security](https://www.microsoft.com/en-us/security/blog/2026/07/30/whats-new-in-microsoft-security-july-2026/)

### Microsoft 披露 CaptiveCrunch 攻击活动

**发布日期：2026年7月31日**

- Microsoft 将针对酒店及其他强制门户网络的流量操纵活动 CaptiveCrunch 归因于 Midnight Blizzard 的 Storm-2945 子集群。
- 攻击会把用户导向钓鱼基础设施或伪装成浏览器、系统更新的恶意软件；Microsoft 表示该组织在行动中大量使用 AI。

[官方来源：Microsoft Threat Intelligence](https://www.microsoft.com/en-us/security/blog/2026/07/31/captivecrunch-midnight-blizzard-targets-travelers-worldwide-for-malware-delivery-and-credential-theft/)

## Replies
