上周科技消息整理|OpenAI、Claude、国内 AI 与开发者安全更新(8月3日—8月9日)

未来变量 · · Radar

收录窗口:2026年8月3日 00:00 至 2026年8月9日 23:59:59(北京时间)。以下只整理窗口内由官方首次发布、且本账号尚未发布的消息。

OpenAI

公布 GPT-Live 实时语音系统架构

发布日期:2026年8月3日

  • GPT-Live 的语音模型可同时收听和说话,并可在不中断对话的情况下异步调用 GPT-5.5 等模型。
  • 媒体前端与推理逻辑由 Go 实现,音频走专用低延迟路径,工具调用和应用逻辑位于异步 RPC 边界之后。

官方来源:OpenAI

披露第三方网络安全评测越界事件

发布日期:2026年8月4日

  • UK AISI 和 Irregular 的第三方网络安全评测中,因开放互联网配置或环境隔离错误,模型活动越过预期测试边界。
  • OpenAI 表示将重新审查高风险评测的范围、隔离、凭据、监控、停止条件和事件升级流程。

官方来源:OpenAI

发布面向学生与教师的教育插件

发布日期:2026年8月4日

  • OpenAI 发布面向高校学生、K-12 教师和高校教师的三款教育插件,可在 ChatGPT Work 与 Codex 中结合课程材料、文档、日历和获批应用工作。
  • 插件通过 ChatGPT Edu 和 ChatGPT for Teachers 的学区部署提供,机构可控制可用工具与权限。

官方来源:OpenAI

长文本粘贴附件化覆盖全部套餐

发布日期:2026年8月4日

  • ChatGPT Enterprise 和 Education 开始把超过 1 万字符的粘贴内容自动转换为附件;该处理方式此前已在其他套餐提供。
  • 用户仍可把附件内容重新转换为输入框中的直接粘贴文本。

官方来源:OpenAI ChatGPT 更新日志

更新 GPT-5.6 Sol 并扩大 Luna 免费访问

发布日期:2026年8月6日

  • Plus 和 Pro 用户获得更新后的 GPT-5.6 Sol 与思考强度滑块;Free 和 Go 用户的默认模型将改为 GPT-5.6 Luna。
  • Free 用户随后将获得无限文字聊天和 Think 按钮,但文件、图片等工具仍有限制;本次更新不改变 Work 与 Codex 使用的 Sol 版本。

官方来源:OpenAI

与美国心理学会开展青少年心理健康合作

发布日期:2026年8月6日

  • OpenAI 与美国心理学会合作,把心理学研究用于青少年 AI 使用的产品与安全工作。
  • 计划包括家长和照护者资源、面向临床医生与学校心理学家的材料,以及与青少年、家庭和从业者共同识别系统缺口。

官方来源:OpenAI

OpenAI Signals 发布按国家划分的 ChatGPT 使用数据

发布日期:2026年8月6日

  • OpenAI Signals 首次发布按国家划分的 ChatGPT 使用数据,覆盖个人管理的 Free、Go、Plus 和 Pro 账号。
  • 官方数据称,多媒体相关消息占全球消息的 7.8%;工作场景中,用户完成任务或创建内容的概率是非工作场景的两倍以上。

官方来源:OpenAI

ChatGPT Voice 支持文件与 Projects

发布日期:2026年8月7日

  • GPT-Live 驱动的 ChatGPT Voice 开始支持文件上传与 Projects。
  • 用户可以在语音会话中分析文件,也可以在 Projects 内引用近期聊天、来源和项目说明。

官方来源:OpenAI ChatGPT 更新日志

Astra 网络安全能力触发更严格控制

发布日期:2026年8月7日

  • OpenAI 表示,对即将发布的 Astra 的初步评测无法排除其达到 Preparedness Framework 中 Critical 网络安全能力门槛的可能。
  • OpenAI 已加强隔离测试、网络与工具访问限制、模型权重保护和监控,并暂停不符合强化控制要求的 Astra 内部活动。

官方来源:OpenAI

Anthropic / Claude

Claude Enterprise 测试 Inference hooks,Opus 4.1 退役

发布日期:2026年8月5日

  • Claude Enterprise 组织可测试 Inference hooks:受治理的提示在推理前交给组织安全服务器作允许或拒绝判断,拒绝事件进入合规 Activity Feed。
  • Anthropic 同日退役 claude-opus-4-1-20250805,请求该模型将返回错误。

官方来源:Claude Platform 更新日志

调整 Fable 5 生物学安全分类器

发布日期:2026年8月7日

  • Anthropic 更新 Fable 5 的生物学安全分类器,官方测试中生物学相关回退减少约 85%。
  • 日常健康、教育和部分临床任务将减少误拦截;病毒学、毒理学、分子设计等双重用途专业请求仍会回退到 Opus 5。

官方来源:Anthropic

Claude Managed Agents 增加预算、顾问和推理地域控制

发布日期:2026年8月7日

  • Claude Managed Agents 会话新增预算硬上限、可供主线程咨询的 advisor 模型,以及 inference_geo 推理地域控制。
  • 会话挂载 GitHub 仓库后,可在启动时自动发现仓库根目录 .claude/skills 中的 Skills。

官方来源:Claude Platform 更新日志

国内 AI

Kimi Code CLI 发布 v0.32.0

发布日期:2026年8月4日

  • 新增 TurnStartedUserPromptQueuedTaskStartedSessionHeartbeat 四种 Hook 事件。
  • 新增本地 Token 用量估算;models.dev 不可用时可回退到内置提供方目录快照。

官方来源:Kimi Code 文档

Kimi Code CLI 发布 v0.33.0

发布日期:2026年8月5日

  • 插件市场 Official 页签增加 Kimi Computer Use 与 Kimi WebBridge 两个官方内置插件。
  • 交互式 TUI、kimi -pkimi acp 等界面默认切换到 agent-core-v2;仍可通过环境变量回退旧引擎。

官方来源:Kimi Code 文档

字节跳动 Seed 发布 SeedRealtime

发布日期:2026年8月5日

  • 字节跳动 Seed 发布 SeedRealtime 音视频全双工大模型。
  • 官方将其定位为面向全模态自然交互的模型。

官方来源:ByteDance Seed

Qwen Code 发布 v0.21.6

发布日期:2026年8月5日

  • 为 macOS WebShell 增加实验性原生 Live Voice,并加入托管部署的外部工具准入控制提供方。
  • 版本还扩展评审测试到代码改动的反向依赖闭包,并修复 DashScope 的推理参数冲突。

官方来源:QwenLM GitHub

Kimi Code CLI 发布 v0.34.0

发布日期:2026年8月6日

  • Kimi Computer Use 增加 Windows x64 支持,覆盖 Windows 10 1903 及以上和 Windows 11。
  • 长时间闲置会话新增缓存过期提醒;kimi web 增加失败卡片一键恢复、平铺会话视图和自动重试进度。

官方来源:Kimi Code 文档

Qwen Code 发布 v0.21.7

发布日期:2026年8月6日

  • 移除 Goals 的 50 次续跑上限,并在 Kitty、Ghostty 和 chafa 中支持终端内联图片。
  • 新增 .qwen/review-context.json 清单与命令,用仓库上下文定制评审计划。

官方来源:QwenLM GitHub

Qwen Code 发布 v0.21.8

发布日期:2026年8月8日

  • 为 OpenAI、Gemini 和 Vertex AI 启用压缩缓存共享,并加入仓库上下文清单支持。
  • 修复明确不受信任工作区错误继承父目录信任的问题,并允许 ACP 代理工具调用按配置并发执行。

官方来源:QwenLM GitHub

开发者平台与安全

GitHub:Copilot cloud agent 支持选择推理强度

发布日期:2026年8月3日

  • 付费套餐的 Copilot cloud agent 任务可在模型支持时选择推理强度。
  • 更高强度可用于复杂问题,但会消耗更多 Token 和额度。

官方来源:GitHub

GitHub:评论可以触发 Copilot 自动化

发布日期:2026年8月3日

  • Copilot cloud agent 自动化可由 Issue 或 Pull Request 新评论触发。
  • 管理员可定义触发文本,用于生成文档、调查错误或创建后续任务。

官方来源:GitHub

NVIDIA 发布 Vera CPU 存储基准

发布日期:2026年8月3日

  • 测试覆盖加密、校验、恢复、压缩和多阶段存储流水线。
  • 官方说明测试使用内存中数据并排除文件 I/O、磁盘、网络和外部设备瓶颈;完整端到端系统结果仍需单独测试。

官方来源:NVIDIA

GitHub:集中定制 Code Scanning 默认设置

发布日期:2026年8月4日

  • Code Scanning 默认设置可通过 github-codeql-config-file 仓库属性应用自定义 CodeQL 配置。
  • 组织可集中增加查询、排除路径或设置威胁模型,同时保留默认设置的维护方式。

官方来源:GitHub

Microsoft 披露 ChainDrop npm 供应链攻击

发布日期:2026年8月4日

  • ChainDrop 影响 400 多个 npm 包,恶意版本通过 preinstall 生命周期钩子执行自传播凭据窃取程序。
  • 程序会搜索 npm、GitHub、云平台和基础设施凭据,并可利用 npm 发布权限自动修改、升补丁版本和重新发布其他包。

官方来源:Microsoft Security

Microsoft 扩展 Zero Trust for AI 工具与指南

发布日期:2026年8月4日

  • Zero Trust Assessment 新增 AI、Security Operations 和 Infrastructure 检查,Zero Trust Workshop 新增 DevSecOps 支柱。
  • DevSecOps 支柱包含 15 个控制组和 91 项任务,并增加 AI 内存、代码治理、工具白名单、数据保护和 AI 流水线供应链指导。

官方来源:Microsoft Security

NVIDIA 介绍 World Action Model 机器人策略路线

发布日期:2026年8月4日

  • NVIDIA 介绍以视频世界模型为骨干的 World Action Model,并与基于视觉语言模型的 VLA 路线作比较。
  • 文章说明如何用后训练把 WAM 变为机器人策略,并介绍开源 Cosmos 3 世界基础模型作为 WAM 构建基础。

官方来源:NVIDIA

NVIDIA 发布 Alpamayo 2 Super

发布日期:2026年8月4日

  • Alpamayo 2 Super 是用于自动驾驶开发的开放 340 亿参数推理视觉-语言-动作模型。
  • 模型由 320 亿参数 Cosmos 3 Super Reasoner 与 20 亿参数扩散式 Action Expert 组成,并经过强化学习后训练。

官方来源:NVIDIA

Microsoft 披露带浏览器指纹门控的 macOS ClickFix 活动

发布日期:2026年8月5日

  • 该活动通过相似域名传播 MacSync 和 Atomic Stealer。
  • 活动从直接提供恶意命令转为使用服务端浏览器指纹门控,仅向看起来像真实 macOS 浏览器的访问者展示诱饵。

官方来源:Microsoft Security

GitHub:企业托管设置增加 MCP 服务器白名单

发布日期:2026年8月6日

  • 新增 allowedMcpServersdeniedMcpServers,可按远程 URL、本地命令或名称集中控制 Copilot 客户端可运行的 MCP 服务器。
  • 策略验证失败时默认拒绝;当前在 GitHub Copilot app、Copilot CLI 和 VS Code 中执行。

官方来源:GitHub

GitHub Copilot 上线 Kimi K3

发布日期:2026年8月6日

  • Kimi K3 在 GitHub Copilot 中正式可用,由 GitHub 托管在 Fireworks AI。
  • 模型开始向 Copilot Pro、Pro+、Max、Business 和 Enterprise 套餐的编辑器、CLI、云代理、移动端等界面推送。

官方来源:GitHub

GitHub:Copilot 代码评审强度正式可用

发布日期:2026年8月7日

  • Copilot 代码评审的 Lite 与 Balanced 两档评审强度正式可用。
  • 组织可设置默认强度,单次评审仍可覆盖默认值,评审记录会显示实际使用的档位。

官方来源:GitHub

GitHub 扩展 Secret Scanning 覆盖

发布日期:2026年8月7日

  • 新增 Lovable Labs 合作方模式,并把 APIclub、Mistral AI、PostHog 和 Resend 的凭据检测加入默认 Push Protection。
  • Cohere、GoCardless 和 Square 的部分告警增加所有者、创建和过期时间、关联项目等扩展元数据。

官方来源:GitHub

Replies