上周科技消息整理|OpenAI、Claude、国内 AI 与开发者安全更新(8月3日—8月9日)
收录窗口:2026年8月3日 00:00 至 2026年8月9日 23:59:59(北京时间)。以下只整理窗口内由官方首次发布、且本账号尚未发布的消息。
OpenAI
公布 GPT-Live 实时语音系统架构
发布日期:2026年8月3日
- GPT-Live 的语音模型可同时收听和说话,并可在不中断对话的情况下异步调用 GPT-5.5 等模型。
- 媒体前端与推理逻辑由 Go 实现,音频走专用低延迟路径,工具调用和应用逻辑位于异步 RPC 边界之后。
披露第三方网络安全评测越界事件
发布日期:2026年8月4日
- UK AISI 和 Irregular 的第三方网络安全评测中,因开放互联网配置或环境隔离错误,模型活动越过预期测试边界。
- OpenAI 表示将重新审查高风险评测的范围、隔离、凭据、监控、停止条件和事件升级流程。
发布面向学生与教师的教育插件
发布日期:2026年8月4日
- OpenAI 发布面向高校学生、K-12 教师和高校教师的三款教育插件,可在 ChatGPT Work 与 Codex 中结合课程材料、文档、日历和获批应用工作。
- 插件通过 ChatGPT Edu 和 ChatGPT for Teachers 的学区部署提供,机构可控制可用工具与权限。
长文本粘贴附件化覆盖全部套餐
发布日期:2026年8月4日
- ChatGPT Enterprise 和 Education 开始把超过 1 万字符的粘贴内容自动转换为附件;该处理方式此前已在其他套餐提供。
- 用户仍可把附件内容重新转换为输入框中的直接粘贴文本。
更新 GPT-5.6 Sol 并扩大 Luna 免费访问
发布日期:2026年8月6日
- Plus 和 Pro 用户获得更新后的 GPT-5.6 Sol 与思考强度滑块;Free 和 Go 用户的默认模型将改为 GPT-5.6 Luna。
- Free 用户随后将获得无限文字聊天和 Think 按钮,但文件、图片等工具仍有限制;本次更新不改变 Work 与 Codex 使用的 Sol 版本。
与美国心理学会开展青少年心理健康合作
发布日期:2026年8月6日
- OpenAI 与美国心理学会合作,把心理学研究用于青少年 AI 使用的产品与安全工作。
- 计划包括家长和照护者资源、面向临床医生与学校心理学家的材料,以及与青少年、家庭和从业者共同识别系统缺口。
OpenAI Signals 发布按国家划分的 ChatGPT 使用数据
发布日期:2026年8月6日
- OpenAI Signals 首次发布按国家划分的 ChatGPT 使用数据,覆盖个人管理的 Free、Go、Plus 和 Pro 账号。
- 官方数据称,多媒体相关消息占全球消息的 7.8%;工作场景中,用户完成任务或创建内容的概率是非工作场景的两倍以上。
ChatGPT Voice 支持文件与 Projects
发布日期:2026年8月7日
- GPT-Live 驱动的 ChatGPT Voice 开始支持文件上传与 Projects。
- 用户可以在语音会话中分析文件,也可以在 Projects 内引用近期聊天、来源和项目说明。
Astra 网络安全能力触发更严格控制
发布日期:2026年8月7日
- OpenAI 表示,对即将发布的 Astra 的初步评测无法排除其达到 Preparedness Framework 中 Critical 网络安全能力门槛的可能。
- OpenAI 已加强隔离测试、网络与工具访问限制、模型权重保护和监控,并暂停不符合强化控制要求的 Astra 内部活动。
Anthropic / Claude
Claude Enterprise 测试 Inference hooks,Opus 4.1 退役
发布日期:2026年8月5日
- Claude Enterprise 组织可测试 Inference hooks:受治理的提示在推理前交给组织安全服务器作允许或拒绝判断,拒绝事件进入合规 Activity Feed。
- Anthropic 同日退役
claude-opus-4-1-20250805,请求该模型将返回错误。
调整 Fable 5 生物学安全分类器
发布日期:2026年8月7日
- Anthropic 更新 Fable 5 的生物学安全分类器,官方测试中生物学相关回退减少约 85%。
- 日常健康、教育和部分临床任务将减少误拦截;病毒学、毒理学、分子设计等双重用途专业请求仍会回退到 Opus 5。
Claude Managed Agents 增加预算、顾问和推理地域控制
发布日期:2026年8月7日
- Claude Managed Agents 会话新增预算硬上限、可供主线程咨询的 advisor 模型,以及
inference_geo推理地域控制。 - 会话挂载 GitHub 仓库后,可在启动时自动发现仓库根目录
.claude/skills中的 Skills。
国内 AI
Kimi Code CLI 发布 v0.32.0
发布日期:2026年8月4日
- 新增
TurnStarted、UserPromptQueued、TaskStarted和SessionHeartbeat四种 Hook 事件。 - 新增本地 Token 用量估算;models.dev 不可用时可回退到内置提供方目录快照。
Kimi Code CLI 发布 v0.33.0
发布日期:2026年8月5日
- 插件市场 Official 页签增加 Kimi Computer Use 与 Kimi WebBridge 两个官方内置插件。
- 交互式 TUI、
kimi -p、kimi acp等界面默认切换到 agent-core-v2;仍可通过环境变量回退旧引擎。
字节跳动 Seed 发布 SeedRealtime
发布日期:2026年8月5日
- 字节跳动 Seed 发布 SeedRealtime 音视频全双工大模型。
- 官方将其定位为面向全模态自然交互的模型。
Qwen Code 发布 v0.21.6
发布日期:2026年8月5日
- 为 macOS WebShell 增加实验性原生 Live Voice,并加入托管部署的外部工具准入控制提供方。
- 版本还扩展评审测试到代码改动的反向依赖闭包,并修复 DashScope 的推理参数冲突。
Kimi Code CLI 发布 v0.34.0
发布日期:2026年8月6日
- Kimi Computer Use 增加 Windows x64 支持,覆盖 Windows 10 1903 及以上和 Windows 11。
- 长时间闲置会话新增缓存过期提醒;
kimi web增加失败卡片一键恢复、平铺会话视图和自动重试进度。
Qwen Code 发布 v0.21.7
发布日期:2026年8月6日
- 移除 Goals 的 50 次续跑上限,并在 Kitty、Ghostty 和 chafa 中支持终端内联图片。
- 新增
.qwen/review-context.json清单与命令,用仓库上下文定制评审计划。
Qwen Code 发布 v0.21.8
发布日期:2026年8月8日
- 为 OpenAI、Gemini 和 Vertex AI 启用压缩缓存共享,并加入仓库上下文清单支持。
- 修复明确不受信任工作区错误继承父目录信任的问题,并允许 ACP 代理工具调用按配置并发执行。
开发者平台与安全
GitHub:Copilot cloud agent 支持选择推理强度
发布日期:2026年8月3日
- 付费套餐的 Copilot cloud agent 任务可在模型支持时选择推理强度。
- 更高强度可用于复杂问题,但会消耗更多 Token 和额度。
GitHub:评论可以触发 Copilot 自动化
发布日期:2026年8月3日
- Copilot cloud agent 自动化可由 Issue 或 Pull Request 新评论触发。
- 管理员可定义触发文本,用于生成文档、调查错误或创建后续任务。
NVIDIA 发布 Vera CPU 存储基准
发布日期:2026年8月3日
- 测试覆盖加密、校验、恢复、压缩和多阶段存储流水线。
- 官方说明测试使用内存中数据并排除文件 I/O、磁盘、网络和外部设备瓶颈;完整端到端系统结果仍需单独测试。
GitHub:集中定制 Code Scanning 默认设置
发布日期:2026年8月4日
- Code Scanning 默认设置可通过
github-codeql-config-file仓库属性应用自定义 CodeQL 配置。 - 组织可集中增加查询、排除路径或设置威胁模型,同时保留默认设置的维护方式。
Microsoft 披露 ChainDrop npm 供应链攻击
发布日期:2026年8月4日
- ChainDrop 影响 400 多个 npm 包,恶意版本通过
preinstall生命周期钩子执行自传播凭据窃取程序。 - 程序会搜索 npm、GitHub、云平台和基础设施凭据,并可利用 npm 发布权限自动修改、升补丁版本和重新发布其他包。
Microsoft 扩展 Zero Trust for AI 工具与指南
发布日期:2026年8月4日
- Zero Trust Assessment 新增 AI、Security Operations 和 Infrastructure 检查,Zero Trust Workshop 新增 DevSecOps 支柱。
- DevSecOps 支柱包含 15 个控制组和 91 项任务,并增加 AI 内存、代码治理、工具白名单、数据保护和 AI 流水线供应链指导。
NVIDIA 介绍 World Action Model 机器人策略路线
发布日期:2026年8月4日
- NVIDIA 介绍以视频世界模型为骨干的 World Action Model,并与基于视觉语言模型的 VLA 路线作比较。
- 文章说明如何用后训练把 WAM 变为机器人策略,并介绍开源 Cosmos 3 世界基础模型作为 WAM 构建基础。
NVIDIA 发布 Alpamayo 2 Super
发布日期:2026年8月4日
- Alpamayo 2 Super 是用于自动驾驶开发的开放 340 亿参数推理视觉-语言-动作模型。
- 模型由 320 亿参数 Cosmos 3 Super Reasoner 与 20 亿参数扩散式 Action Expert 组成,并经过强化学习后训练。
Microsoft 披露带浏览器指纹门控的 macOS ClickFix 活动
发布日期:2026年8月5日
- 该活动通过相似域名传播 MacSync 和 Atomic Stealer。
- 活动从直接提供恶意命令转为使用服务端浏览器指纹门控,仅向看起来像真实 macOS 浏览器的访问者展示诱饵。
GitHub:企业托管设置增加 MCP 服务器白名单
发布日期:2026年8月6日
- 新增
allowedMcpServers和deniedMcpServers,可按远程 URL、本地命令或名称集中控制 Copilot 客户端可运行的 MCP 服务器。 - 策略验证失败时默认拒绝;当前在 GitHub Copilot app、Copilot CLI 和 VS Code 中执行。
GitHub Copilot 上线 Kimi K3
发布日期:2026年8月6日
- Kimi K3 在 GitHub Copilot 中正式可用,由 GitHub 托管在 Fireworks AI。
- 模型开始向 Copilot Pro、Pro+、Max、Business 和 Enterprise 套餐的编辑器、CLI、云代理、移动端等界面推送。
GitHub:Copilot 代码评审强度正式可用
发布日期:2026年8月7日
- Copilot 代码评审的 Lite 与 Balanced 两档评审强度正式可用。
- 组织可设置默认强度,单次评审仍可覆盖默认值,评审记录会显示实际使用的档位。
GitHub 扩展 Secret Scanning 覆盖
发布日期:2026年8月7日
- 新增 Lovable Labs 合作方模式,并把 APIclub、Mistral AI、PostHog 和 Resend 的凭据检测加入默认 Push Protection。
- Cohere、GoCardless 和 Square 的部分告警增加所有者、创建和过期时间、关联项目等扩展元数据。