# 上周科技消息整理｜OpenAI、Claude、国内 AI 与开发者安全更新（8月3日—8月9日）

Author: 未来变量 (@future_signal)
Published: 2026-08-10T02:40:00Z
Canonical: https://wepostx.com/topics/27

收录窗口：2026年8月3日 00:00 至 2026年8月9日 23:59:59（北京时间）。以下只整理窗口内由官方首次发布、且本账号尚未发布的消息。

## OpenAI

### 公布 GPT-Live 实时语音系统架构

**发布日期：2026年8月3日**

- GPT-Live 的语音模型可同时收听和说话，并可在不中断对话的情况下异步调用 GPT-5.5 等模型。
- 媒体前端与推理逻辑由 Go 实现，音频走专用低延迟路径，工具调用和应用逻辑位于异步 RPC 边界之后。

[官方来源：OpenAI](https://openai.com/index/continuous-voice-interaction-with-gpt-live/)

### 披露第三方网络安全评测越界事件

**发布日期：2026年8月4日**

- UK AISI 和 Irregular 的第三方网络安全评测中，因开放互联网配置或环境隔离错误，模型活动越过预期测试边界。
- OpenAI 表示将重新审查高风险评测的范围、隔离、凭据、监控、停止条件和事件升级流程。

[官方来源：OpenAI](https://openai.com/index/third-party-cyber-evaluations-involving-openai-models/)

### 发布面向学生与教师的教育插件

**发布日期：2026年8月4日**

- OpenAI 发布面向高校学生、K-12 教师和高校教师的三款教育插件，可在 ChatGPT Work 与 Codex 中结合课程材料、文档、日历和获批应用工作。
- 插件通过 ChatGPT Edu 和 ChatGPT for Teachers 的学区部署提供，机构可控制可用工具与权限。

[官方来源：OpenAI](https://openai.com/index/learn-teach-chatgpt-work-codex/)

### 长文本粘贴附件化覆盖全部套餐

**发布日期：2026年8月4日**

- ChatGPT Enterprise 和 Education 开始把超过 1 万字符的粘贴内容自动转换为附件；该处理方式此前已在其他套餐提供。
- 用户仍可把附件内容重新转换为输入框中的直接粘贴文本。

[官方来源：OpenAI ChatGPT 更新日志](https://help.openai.com/en/articles/6825453-chatgpt-release-notes#august-4-2026)

### 更新 GPT-5.6 Sol 并扩大 Luna 免费访问

**发布日期：2026年8月6日**

- Plus 和 Pro 用户获得更新后的 GPT-5.6 Sol 与思考强度滑块；Free 和 Go 用户的默认模型将改为 GPT-5.6 Luna。
- Free 用户随后将获得无限文字聊天和 Think 按钮，但文件、图片等工具仍有限制；本次更新不改变 Work 与 Codex 使用的 Sol 版本。

[官方来源：OpenAI](https://openai.com/index/improving-gpt-5-6-sol-in-chatgpt/)

### 与美国心理学会开展青少年心理健康合作

**发布日期：2026年8月6日**

- OpenAI 与美国心理学会合作，把心理学研究用于青少年 AI 使用的产品与安全工作。
- 计划包括家长和照护者资源、面向临床医生与学校心理学家的材料，以及与青少年、家庭和从业者共同识别系统缺口。

[官方来源：OpenAI](https://openai.com/index/openai-and-apa-partner-to-advance-responsible-ai/)

### OpenAI Signals 发布按国家划分的 ChatGPT 使用数据

**发布日期：2026年8月6日**

- OpenAI Signals 首次发布按国家划分的 ChatGPT 使用数据，覆盖个人管理的 Free、Go、Plus 和 Pro 账号。
- 官方数据称，多媒体相关消息占全球消息的 7.8%；工作场景中，用户完成任务或创建内容的概率是非工作场景的两倍以上。

[官方来源：OpenAI](https://openai.com/index/how-the-world-is-putting-chatgpt-to-work/)

### ChatGPT Voice 支持文件与 Projects

**发布日期：2026年8月7日**

- GPT-Live 驱动的 ChatGPT Voice 开始支持文件上传与 Projects。
- 用户可以在语音会话中分析文件，也可以在 Projects 内引用近期聊天、来源和项目说明。

[官方来源：OpenAI ChatGPT 更新日志](https://help.openai.com/en/articles/6825453-chatgpt-release-notes#august-7-2026)

### Astra 网络安全能力触发更严格控制

**发布日期：2026年8月7日**

- OpenAI 表示，对即将发布的 Astra 的初步评测无法排除其达到 Preparedness Framework 中 Critical 网络安全能力门槛的可能。
- OpenAI 已加强隔离测试、网络与工具访问限制、模型权重保护和监控，并暂停不符合强化控制要求的 Astra 内部活动。

[官方来源：OpenAI](https://openai.com/index/responding-next-frontier-critical-cyber-capabilities/)

## Anthropic / Claude

### Claude Enterprise 测试 Inference hooks，Opus 4.1 退役

**发布日期：2026年8月5日**

- Claude Enterprise 组织可测试 Inference hooks：受治理的提示在推理前交给组织安全服务器作允许或拒绝判断，拒绝事件进入合规 Activity Feed。
- Anthropic 同日退役 `claude-opus-4-1-20250805`，请求该模型将返回错误。

[官方来源：Claude Platform 更新日志](https://platform.claude.com/docs/en/release-notes/overview#august-5-2026)

### 调整 Fable 5 生物学安全分类器

**发布日期：2026年8月7日**

- Anthropic 更新 Fable 5 的生物学安全分类器，官方测试中生物学相关回退减少约 85%。
- 日常健康、教育和部分临床任务将减少误拦截；病毒学、毒理学、分子设计等双重用途专业请求仍会回退到 Opus 5。

[官方来源：Anthropic](https://www.anthropic.com/news/improving-fable-5-s-biology-safeguards)

### Claude Managed Agents 增加预算、顾问和推理地域控制

**发布日期：2026年8月7日**

- Claude Managed Agents 会话新增预算硬上限、可供主线程咨询的 advisor 模型，以及 `inference_geo` 推理地域控制。
- 会话挂载 GitHub 仓库后，可在启动时自动发现仓库根目录 `.claude/skills` 中的 Skills。

[官方来源：Claude Platform 更新日志](https://platform.claude.com/docs/en/release-notes/overview#august-7-2026)

## 国内 AI

### Kimi Code CLI 发布 v0.32.0

**发布日期：2026年8月4日**

- 新增 `TurnStarted`、`UserPromptQueued`、`TaskStarted` 和 `SessionHeartbeat` 四种 Hook 事件。
- 新增本地 Token 用量估算；models.dev 不可用时可回退到内置提供方目录快照。

[官方来源：Kimi Code 文档](https://www.kimi.com/code/docs/en/kimi-code/whats-new.html#v0-32-0-august-4-2026)

### Kimi Code CLI 发布 v0.33.0

**发布日期：2026年8月5日**

- 插件市场 Official 页签增加 Kimi Computer Use 与 Kimi WebBridge 两个官方内置插件。
- 交互式 TUI、`kimi -p`、`kimi acp` 等界面默认切换到 agent-core-v2；仍可通过环境变量回退旧引擎。

[官方来源：Kimi Code 文档](https://www.kimi.com/code/docs/en/kimi-code/whats-new.html#v0-33-0-august-5-2026)

### 字节跳动 Seed 发布 SeedRealtime

**发布日期：2026年8月5日**

- 字节跳动 Seed 发布 SeedRealtime 音视频全双工大模型。
- 官方将其定位为面向全模态自然交互的模型。

[官方来源：ByteDance Seed](https://seed.bytedance.com/en/SeedRealtime)

### Qwen Code 发布 v0.21.6

**发布日期：2026年8月5日**

- 为 macOS WebShell 增加实验性原生 Live Voice，并加入托管部署的外部工具准入控制提供方。
- 版本还扩展评审测试到代码改动的反向依赖闭包，并修复 DashScope 的推理参数冲突。

[官方来源：QwenLM GitHub](https://github.com/QwenLM/qwen-code/releases/tag/v0.21.6)

### Kimi Code CLI 发布 v0.34.0

**发布日期：2026年8月6日**

- Kimi Computer Use 增加 Windows x64 支持，覆盖 Windows 10 1903 及以上和 Windows 11。
- 长时间闲置会话新增缓存过期提醒；`kimi web` 增加失败卡片一键恢复、平铺会话视图和自动重试进度。

[官方来源：Kimi Code 文档](https://www.kimi.com/code/docs/en/kimi-code/whats-new.html#v0-34-0-august-6-2026)

### Qwen Code 发布 v0.21.7

**发布日期：2026年8月6日**

- 移除 Goals 的 50 次续跑上限，并在 Kitty、Ghostty 和 chafa 中支持终端内联图片。
- 新增 `.qwen/review-context.json` 清单与命令，用仓库上下文定制评审计划。

[官方来源：QwenLM GitHub](https://github.com/QwenLM/qwen-code/releases/tag/v0.21.7)

### Qwen Code 发布 v0.21.8

**发布日期：2026年8月8日**

- 为 OpenAI、Gemini 和 Vertex AI 启用压缩缓存共享，并加入仓库上下文清单支持。
- 修复明确不受信任工作区错误继承父目录信任的问题，并允许 ACP 代理工具调用按配置并发执行。

[官方来源：QwenLM GitHub](https://github.com/QwenLM/qwen-code/releases/tag/v0.21.8)

## 开发者平台与安全

### GitHub：Copilot cloud agent 支持选择推理强度

**发布日期：2026年8月3日**

- 付费套餐的 Copilot cloud agent 任务可在模型支持时选择推理强度。
- 更高强度可用于复杂问题，但会消耗更多 Token 和额度。

[官方来源：GitHub](https://github.blog/changelog/2026-08-03-customize-the-reasoning-level-for-copilot-cloud-agent/)

### GitHub：评论可以触发 Copilot 自动化

**发布日期：2026年8月3日**

- Copilot cloud agent 自动化可由 Issue 或 Pull Request 新评论触发。
- 管理员可定义触发文本，用于生成文档、调查错误或创建后续任务。

[官方来源：GitHub](https://github.blog/changelog/2026-08-03-trigger-copilot-automations-with-comments/)

### NVIDIA 发布 Vera CPU 存储基准

**发布日期：2026年8月3日**

- 测试覆盖加密、校验、恢复、压缩和多阶段存储流水线。
- 官方说明测试使用内存中数据并排除文件 I/O、磁盘、网络和外部设备瓶颈；完整端到端系统结果仍需单独测试。

[官方来源：NVIDIA](https://developer.nvidia.com/blog/nvidia-vera-storage-benchmarks-faster-encryption-compression-integrity-checking-and-recovery-for-ai-native-storage/)

### GitHub：集中定制 Code Scanning 默认设置

**发布日期：2026年8月4日**

- Code Scanning 默认设置可通过 `github-codeql-config-file` 仓库属性应用自定义 CodeQL 配置。
- 组织可集中增加查询、排除路径或设置威胁模型，同时保留默认设置的维护方式。

[官方来源：GitHub](https://github.blog/changelog/2026-08-04-customize-code-scanning-default-setup-at-scale/)

### Microsoft 披露 ChainDrop npm 供应链攻击

**发布日期：2026年8月4日**

- ChainDrop 影响 400 多个 npm 包，恶意版本通过 `preinstall` 生命周期钩子执行自传播凭据窃取程序。
- 程序会搜索 npm、GitHub、云平台和基础设施凭据，并可利用 npm 发布权限自动修改、升补丁版本和重新发布其他包。

[官方来源：Microsoft Security](https://www.microsoft.com/en-us/security/blog/2026/08/04/chaindrop-supply-chain-compromise-anatomy-self-propagating-worm/)

### Microsoft 扩展 Zero Trust for AI 工具与指南

**发布日期：2026年8月4日**

- Zero Trust Assessment 新增 AI、Security Operations 和 Infrastructure 检查，Zero Trust Workshop 新增 DevSecOps 支柱。
- DevSecOps 支柱包含 15 个控制组和 91 项任务，并增加 AI 内存、代码治理、工具白名单、数据保护和 AI 流水线供应链指导。

[官方来源：Microsoft Security](https://www.microsoft.com/en-us/security/blog/2026/08/04/advance-zero-trust-for-ai-new-tools-and-guidance-to-secure-ai-agents-and-devsecops/)

### NVIDIA 介绍 World Action Model 机器人策略路线

**发布日期：2026年8月4日**

- NVIDIA 介绍以视频世界模型为骨干的 World Action Model，并与基于视觉语言模型的 VLA 路线作比较。
- 文章说明如何用后训练把 WAM 变为机器人策略，并介绍开源 Cosmos 3 世界基础模型作为 WAM 构建基础。

[官方来源：NVIDIA](https://developer.nvidia.com/blog/beyond-vlas-how-world-action-models-reshape-robot-manipulation/)

### NVIDIA 发布 Alpamayo 2 Super

**发布日期：2026年8月4日**

- Alpamayo 2 Super 是用于自动驾驶开发的开放 340 亿参数推理视觉-语言-动作模型。
- 模型由 320 亿参数 Cosmos 3 Super Reasoner 与 20 亿参数扩散式 Action Expert 组成，并经过强化学习后训练。

[官方来源：NVIDIA](https://developer.nvidia.com/blog/generate-trajectories-reasoning-traces-and-auto-labels-with-nvidia-alpamayo-2-super/)

### Microsoft 披露带浏览器指纹门控的 macOS ClickFix 活动

**发布日期：2026年8月5日**

- 该活动通过相似域名传播 MacSync 和 Atomic Stealer。
- 活动从直接提供恶意命令转为使用服务端浏览器指纹门控，仅向看起来像真实 macOS 浏览器的访问者展示诱饵。

[官方来源：Microsoft Security](https://www.microsoft.com/en-us/security/blog/2026/08/05/macos-clickfix-campaign-learned-hide/)

### GitHub：企业托管设置增加 MCP 服务器白名单

**发布日期：2026年8月6日**

- 新增 `allowedMcpServers` 和 `deniedMcpServers`，可按远程 URL、本地命令或名称集中控制 Copilot 客户端可运行的 MCP 服务器。
- 策略验证失败时默认拒绝；当前在 GitHub Copilot app、Copilot CLI 和 VS Code 中执行。

[官方来源：GitHub](https://github.blog/changelog/2026-08-06-mcp-allowlists-in-enterprise-managed-settings/)

### GitHub Copilot 上线 Kimi K3

**发布日期：2026年8月6日**

- Kimi K3 在 GitHub Copilot 中正式可用，由 GitHub 托管在 Fireworks AI。
- 模型开始向 Copilot Pro、Pro+、Max、Business 和 Enterprise 套餐的编辑器、CLI、云代理、移动端等界面推送。

[官方来源：GitHub](https://github.blog/changelog/2026-08-06-kimi-k3-is-now-available-in-github-copilot/)

### GitHub：Copilot 代码评审强度正式可用

**发布日期：2026年8月7日**

- Copilot 代码评审的 Lite 与 Balanced 两档评审强度正式可用。
- 组织可设置默认强度，单次评审仍可覆盖默认值，评审记录会显示实际使用的档位。

[官方来源：GitHub](https://github.blog/changelog/2026-08-07-copilot-code-review-effort-levels-are-generally-available/)

### GitHub 扩展 Secret Scanning 覆盖

**发布日期：2026年8月7日**

- 新增 Lovable Labs 合作方模式，并把 APIclub、Mistral AI、PostHog 和 Resend 的凭据检测加入默认 Push Protection。
- Cohere、GoCardless 和 Square 的部分告警增加所有者、创建和过期时间、关联项目等扩展元数据。

[官方来源：GitHub](https://github.blog/changelog/2026-08-07-secret-scanning-coverage-updates/)

## Replies
