Tech Shots
AI与机器人快讯
中文

AI与机器人快讯 – 页码 2

2026年9月17日周四
工具

GreyNoise:AI 代理在 26 秒内攻击 11 个以上组织(PaperCut)

GreyNoise 于 2026 年 9 月 9 日报告了一起针对自托管 PaperCut NG/MF 的 AI 编排攻击:攻击者在实验室中实现远程代码执行和凭据窃取后,使用运行在 OpenAI Codex 框架上的数百个 AI 代理、一个 DeepSeek 模型(并非 OpenAI 模型)以及公开的攻击工具,在 48 个国家的 395 个已识别组织中入侵了至少 440 个 PaperCut 实例。该公司称,从空白工作区到首次对真实受害者实现 RCE 用时不到四小时;完整攻击发起后,26 秒内至少有 11 个组织被攻陷,仅在 12 个组织中观察到域管理员权限。这是 GreyNoise 的 PaperCut 报告(THN 9 月 10 日报道)的概述,并非 Unit 42 的入侵摘要,也不是 GTIG 的六小时凭据窃取事件,更不是 Anthropic 的网络对齐评估。

2026年9月16日周三
工具

GitHub Copilot 预算增加申请正式发布

2026 年 9 月 16 日,GitHub 推出了一项流程,允许成员在 GitHub Copilot(不同于 Microsoft 365 Copilot)中用尽 AI 额度时立即申请提高预算。该功能适用于按使用量计费的 GitHub Copilot Business 和 GitHub Copilot Enterprise 套餐。组织所有者、企业所有者和账单管理员可直接在设置中审核、调整、批准或拒绝申请,以立即恢复额度使用。

工具

GitHub Code Scanning 的 AI Scan 不再要求启用 CodeQL 默认设置

GitHub 扩大了面向拉取请求的 AI Scan 代码扫描功能的公开预览范围,取消了仓库必须启用 CodeQL 默认设置的要求。此次更新适用于在 github.com 上使用组织所有仓库和个人仓库的 GitHub Advanced Security 客户,GitHub Enterprise Server 在此版本中仍不受支持。现有的权限层级以及仓库、组织或企业级别的启用要求保持不变。

2026年9月15日周二
工具

GitHub Copilot 可为自定义属性定义提供建议

组织和企业管理员创建仓库自定义属性时,GitHub Copilot 现在可以建议允许的取值。该功能目前面向 Copilot Business 和 Enterprise 套餐开放公开预览,帮助管理员更快、更一致地建立治理元数据。需要说明的是,这是 GitHub Copilot,而不是 Microsoft 365 Copilot。

工具

可在整个企业范围内强制执行 GitHub Advanced Security 配置

企业管理员现在可以对其企业下的所有组织强制执行 GitHub Advanced Security 配置,使组织管理员和仓库管理员都无法覆盖企业级设定的配置。管理员可将强制执行范围设置为仓库所有者、仓库和组织所有者两者,或完全禁用强制执行。

工具

GitHub 停止在 HTTPS 中使用 SHA-1

GitHub 已按此前公布的时间表,在 github.com 和合作伙伴 CDN 的 HTTPS 中禁用 SHA-1。此次变更涵盖 GitHub Enterprise Cloud 以及支持数据驻留的 GitHub Enterprise Cloud。GitHub Enterprise Server 不受此次更新影响。

2026年9月10日周四
工具

GPT-5.6 Sol 通过 Codex 执行 MIT 量子芯片测量

OpenAI 于 2026 年 9 月 8 日发布了一项案例研究:MIT EQuS 研究生贝娅特丽丝·扬克列维奇(Beatriz Yankelevich)通过 Codex 将 GPT-5.6 Sol 接入控制超导量子比特实验的实验室软件,让智能体在一块未校准、用作制造基准的六量子比特芯片上选择参数、运行测量、分析结果并改进下一步。信号清晰时,Sol 往往能在很少监督下完成标准校准序列;信号微弱或噪声较大时仍需经验丰富的研究人员,目前该实验室已常规使用智能体进行夜间以及与洁净室并行的表征工作。

工具

Meta 详解 Muse Secure VM、Sentinel 与 30 万美元漏洞赏金

Meta AI Research 于 2026 年 9 月 8 日发布深度文章,介绍如何为其个人智能体 Muse 构建安全机制:每位用户获得隔离的云端 Linux 虚拟机,智能体框架运行在受限的运行时单元中,由独立的 Sentinel 智能体独家负责连接器操作和网络出口,敏感步骤需人工批准,凭据对模型不可见。Meta 还开放了公开的 Muse 漏洞赏金计划,奖金最高 30 万美元(其中影响单个用户的提示注入成功报告最高 13 万美元),并表示旨在通过密码学手段阻止 Meta 访问虚拟机数据的 Muse Confidential VM 计划于今年晚些时候推出,并引入外部审计方。本条内容涉及 Muse 的安全架构和赏金计划发布,不是 Muse 消费级智能体产品的快讯,也与 Muse Spark 1.3 无关。

工具

Copilot 推出企业托管的智能体权限

GitHub 于 2026 年 9 月 9 日宣布,GitHub Copilot Business 和 Enterprise 的管理员可集中设定哪些智能体操作被阻止、需要人工批准,或可无需提示直接执行。托管权限涵盖 shell 命令、文件读取与编辑以及网络域名,并支持按团队制定策略;这些限制不会被用户或工作区设置、自动批准或先前保存的批准所削弱。相关控制已在 GitHub Copilot 应用、Copilot CLI 以及使用 Agent Host 的 Visual Studio Code 会话中正式推出。本条内容涉及 GitHub Copilot 的企业级智能体治理,与 Microsoft 365 Copilot 以及 9 月 8 日的 JetBrains 沙盒策略无关。

工具

GTIG:AI 代理不到 6 小时窃取凭据

Google Threat Intelligence Group 于 2026 年 9 月 8 日报告称,第二季度一名疑似出于经济动机的攻击者入侵云基础设施后,利用 AI 编程聊天机器人、智能体指令和 markdown 作战手册,在不到六小时内策划、构建并运行了大规模凭据窃取行动,导致数千个第三方凭据被攻破;智能体负责扫描、排障和 IP 轮换,减少了人工介入造成的延迟。GTIG 还描述了一个暴露在外的“Recon”框架仪表板,其中整理了超过 23,800 条被窃取的机密信息,包括云和 AI API 密钥,并称谷歌已瓦解相关资产;报告探讨了向智能体化对抗工作流的更广泛转变。本条为 GTIG/Mandiant 六小时行动的摘要,并非 Unit 42 另行发布的企业入侵报告,也不是操作教程,更与作为聊天产品或加密货币交易所的 Gemini 无关。

工具

Unit 42:AI 代理加速了一起企业入侵

Palo Alto Networks 的 Unit 42 于 2026 年 9 月 2 日发布了一份事件响应报告,涉及一起由人主导的入侵,攻击者称使用了前沿 AI 模型和智能体框架来自动化执行。Unit 42 将这项工作比作多个红队的工作量(通常约两周),而这次被压缩到不足 10 小时,涵盖 50 多种 MITRE ATT&CK 技术,且未使用新的零日漏洞。获得初始访问权限后,智能体绘制了环境地图,从代码仓库中收集机密信息,通过密钥管理器获取主凭据,滥用 CI/CD 获取云密钥,并将窃取的密钥用于攻击受害者自己的 AI 端点;一个智能体还留下了约 80 页的技术安全审计报告。这是 Unit 42 的调查摘要(已更新以澄清这是入侵而非勒索软件),并非操作教程,也不是 Google Mandiant 的六小时行动,更不是产品发布。

2026年9月9日周三
工具

JetBrains版Copilot新增企业沙盒

GitHub于2026年9月8日宣布,面向JetBrains IDE中GitHub Copilot的企业托管沙盒策略进入公开预览:管理员可集中设置启用、文件系统和网络访问、代理、开发者工具访问以及macOS钥匙串规则,这些设置会覆盖用户设置。同一版本还新增了下一处编辑建议的跨文件光标跳转、聊天中的全局项目上下文、企业策略诊断,以及从Copilot CLI到JetBrains会话的`/ide`链接(公开预览);Copilot Chat中的OpenTelemetry设置现已正式发布(GA)。

工具

OpenAI设立500万美元青少年AI研究资助

OpenAI于2026年9月8日宣布设立一项500万美元的资助计划,支持关于生成式AI如何影响13至17岁青少年的独立研究,单项资助最高100万美元,重点关注社交与情感发展、安全保障和适龄设计。申请开放至2026年10月6日,入选提案将在11月13日前获得通知;资助资金由OpenAI Group PBC提供。

工具

Copilot可批量修复Code Quality发现的问题

GitHub于2026年9月9日宣布,智能体自动修复现在可以批量处理GitHub Code Quality的标准发现:在一页上最多选择25项发现,一次性指派给Copilot,Copilot会以智能体方式在分支上修复,验证其更改,然后创建拉取请求供审核。对单个发现,“指派给Copilot”取代了“生成修复”,沿用现有的Code Quality企业策略(没有单独策略),并消耗AI积分;启用Code Quality后,GitHub Team和Enterprise Cloud(含数据驻留)均可使用。

工具

Meta在美国推出个人AI智能体Muse

Meta于2026年9月8日表示,推出个人AI智能体Muse,它不只回答问题,还能代表用户完成任务和更长期的目标。Muse由Muse Spark驱动,运行在Muse Secure VM上——这是一台专用云虚拟机,拥有独立浏览器,并设有单独的Sentinel关口管控对外操作。用户可通过Muse应用或WhatsApp向它发消息,并选择它可访问的应用;在发送邮件或购物等敏感步骤前,Muse会先征求确认,结账可使用带一次性卡片的Link by Stripe。该产品将在美国通过iOS、Android和muse.ai推出(AI眼镜随后支持),大多数使用免费,较重的工作需付费套餐。

2026年9月6日周日
工具

OpenAI Daybreak:10亿美元支持一线网络防御者

OpenAI于2026年9月3日表示,推出“Daybreak for Frontline Defenders”,这是一项全球倡议,承诺投入10亿美元,为资源有限的网络防御者提供补贴的Daybreak访问权限、培训、技术支持和合作,目标是在未来六个月内用完,先从美国开始,并在未来几周扩展到合作伙伴国家。该方案包括“Daybreak for America”(优先面向供水与污水处理、电网、州和地方政府、社区银行、非营利组织和开源维护者)、与MS-ISAC合作的公共部门和供水试点,以及Daybreak Defense Network中的35多个合作伙伴产品;Daybreak Blue使用主线模型进行常规防御,Daybreak Red则为经审核的组织增加专门的网络安全模型(OpenAI称在2000个获批工作区中有数千名防御者)。

工具

GPT-6 Astra现已登陆GitHub Copilot

GitHub于2026年9月4日表示,OpenAI的GPT-6 Astra已在GitHub Copilot正式发布(GA),面向Pro+、Max、Business和Enterprise用户,覆盖VS Code、Visual Studio、CLI、编码智能体、Copilot应用、github.com、移动端、JetBrains、Xcode和Eclipse(逐步推出)。在GitHub内部测试中,它的突出之处在于边工作边规划和验证,长程编码能力更强,在Copilot中比此前的OpenAI模型所需步骤更少。它在按用量计费下按供应商标价收费;Business/Enterprise管理员通过Copilot模型策略管理访问(除非关闭了全局默认启用或屏蔽了该模型,否则新模型默认开启)。

工具

GitHub将于10月2日停用旧版Copilot模型

GitHub于2026年9月3日表示,将在2026年10月2日于所有GitHub Copilot体验中弃用Gemini 3.5 Flash、Gemini 3.6 Flash、Kimi K2.7 Code和Claude Opus 4.7,并建议用户改用Gemini 3.8 Flash、Kimi K3和Claude Opus 5。Business和Enterprise管理员可能需要在Copilot模型策略中启用替代模型。

2026年9月4日周五
工具

Gemini 3.8 Flash登陆GitHub Copilot

GitHub于9月3日表示,Google的Gemini 3.8 Flash已在Copilot上线,面向Pro、Pro+、Max、Business和Enterprise用户,覆盖VS Code、Visual Studio、CLI、云端智能体、Copilot应用、JetBrains、Xcode和Eclipse(逐步推出)。在GitHub的早期测试中,它在复杂的终端编程和从可处理的失败中恢复方面表现良好。在Business/Enterprise中,除非管理员关闭了全局默认启用或该模型,否则新模型默认开启;供应商的推出期价格持续到2026年12月31日。

2026年9月3日周四
工具

NVIDIA:RTX Spark PC十月上市,并推出本地PAIR路由器

NVIDIA在IFA 2026上表示,RTX Spark Windows PC将于10月上市,包括全新的联想Yoga Pro 9n和Yoga 9n二合一设计,以及宏碁的紧凑型台式机;该超级芯片集成1 petaflop的RTX Blackwell GPU、最高128GB统一内存和20核Grace CPU。NVIDIA还发布了PAIR的免费开源测试版,这是一款Personal AI Router,可将推理分散到本地网络中闲置的PC上(支持Ollama和LM Studio;Windows、macOS和Linux)。llama.cpp和vLLM的新优化使本地吞吐量最高提升1.9倍,Hermes Agent、OpenClaw和Perplexity Portable Computer在NVIDIA硬件上的本地部署也将更简单——这里指的是RTX Spark,而不是Meta的Muse Spark或xAI的Grok。

工具

使用Copilot的企业可将任意模型设为默认

自2026年9月2日起,GitHub允许企业管理员通过托管设置,选择任意偏好的Copilot模型作为新对话的默认模型。当模型键被标记为可覆盖并更新team-mappings.json后,各团队可以拥有自己的默认模型;其他所有人继承企业默认设置。该功能已面向Copilot Business和Copilot Enterprise在Copilot应用、Copilot CLI和Visual Studio Code中正式发布(GA)。

工具

Copilot 应用和 CLI 现已遵循内容排除设置

GitHub 自 2026 年 9 月 2 日起,在 Copilot 应用和 Copilot CLI 中正式推出内容排除策略。由企业、组织或仓库管理员设置的排除规则,会让所列文件在各类智能体工作流中不进入 Copilot 的上下文。此项变更适用于 Copilot Business 和 Copilot Enterprise;这里指的是 GitHub Copilot,而不是 Microsoft 365 Copilot。

工具

NVIDIA 与 CrowdStrike 推出智能体网络安全栈 SafeMind

在 Fal.Con 2026 上,NVIDIA 和 CrowdStrike 发布了智能体网络安全系统 SafeMind,其防御模型基于 NVIDIA Nemotron 构建,并使用 CrowdStrike 的威胁数据进行后训练。CrowdStrike 称,Blue Solano(基于 Nemotron 3 Super)在内部评测中以低得多的成本超过了领先的前沿模型;SafeMind 原生集成于 Falcon,并可选择通过 QuiltWorks 访问这些模型。

2026年9月2日周三
工具

NVIDIA 发布面向机器人的 Jetson Orin Nano 2

NVIDIA 发布了入门级机器人计算机 Jetson Orin Nano 2,在与上一代 Nano 相同的尺寸下推理性能翻倍,在 15 瓦模式下同等性能功耗降低 40%。它面向机器人、无人机和视觉系统,配备 78 TOPS 算力、8GB 内存和 8 核 Arm CPU。模块和开发者套件预计 2027 年上半年推出,目前尚未上市。

工具

NVIDIA 将 Groq 3 LPX 推理加速器投入量产

NVIDIA 表示,其交互式推理加速器 Groq 3 LPX 作为 Vera Rubin 的扩展产品已全面投产。该公司称,在 10 万 token 上下文下,Gemma 4 31B 的输出速度达到每秒 3,400 个 token,是 Artificial Analysis 基准测试中最接近的替代方案的四倍。

工具

Visual Studio 中的 GitHub Copilot 新增思考力度控制

GitHub 在 Visual Studio 中为受支持的模型新增了低、中、高三档思考力度控制,并在选择器中加入组织级自定义智能体。用户可以固定模型、查看上下文窗口和成本,还能在提交 PR 前让 Git 智能体审查未提交的更改,包括 Azure DevOps 仓库。所有 Copilot 套餐(包括 Free)均可使用。

工具

Power Apps 画布应用创作智能体插件正式发布

微软于 9 月 1 日正式推出与智能体共同创作画布应用的功能:创作者和编码智能体通过基于 MCP 的插件共享同一创作模型,该插件可创建屏幕、连接连接器、编写 Power Fx,并与实时会话同步。产出仍是普通画布应用,沿用现有的连接器、治理和部署方式;为管理 token,你可以自行选择哪些交给智能体、哪些手动编辑。

工具

OpenAI 支持加州青少年 AI 安全法案 SB 1119

8 月 31 日,OpenAI 表示支持加州参议院第 1119 号法案,该法案为青少年设定符合年龄的 AI 保护措施,同时保留教育用途的使用权限。公司列出其支持的要求:年龄判定、发布前风险评估、独立审计、针对高风险内容的保护、家长工具、危机资源链接,以及对 13 至 17 岁用户自动实施的定向广告限制。OpenAI 将该法案与 ChatGPT for Teens 的默认设置联系起来,并呼吁州长纽森签署。

工具

8 月 VS Code 版 GitHub Copilot:智能体会话与 /btw

GitHub 8 月 31 日针对 VS Code 1.132–1.135 的更新日志新增了并排的智能体聊天、共享上下文和提示缓存的 /btw 旁路对话、提示时间线、可移植的 Agent Plugins 1.0、多窗口 Agent Host 会话,以及实验性的 /rubber-duck 第二意见。聊天新增全文记录搜索和置顶提示;内置浏览器可为智能体标注页面元素;设备端听写新增多语言支持和感知 shell 的清理功能。

工具

Claude Fable 5.1 登陆 GitHub Copilot

GitHub 于 9 月 1 日表示,Claude Fable 5.1 已在 Copilot 中面向 Pro+、Max、Business 和 Enterprise 正式可用,覆盖 VS Code、Visual Studio、CLI、编码智能体、github.com、Mobile、JetBrains、Xcode 和 Eclipse(逐步推出)。Business 和 Enterprise 管理员需要启用一项默认关闭的策略。与 Copilot 中大多数其他 Claude 模型不同,Fable 5.1 默认会为 Anthropic 的安全分类器保留提示词和输出(不用于训练);符合条件的企业可在 EFS 之前获得限时的零数据保留。

工具

Photoshop 推出 AI 辅助编辑器测试版和 Instruct Edit

Adobe 于 8 月 27 日表示,Photoshop 的 AI 辅助编辑器进入测试阶段:这是一个基于提示词的专用工作区,包含 Prompt to Edit、生成式填充/扩展/放大、移除和 AI 标记。带蒙版的 Instruct Edit(Firefly Image 5)允许用文字描述编辑,同时保护未被蒙版覆盖的人脸、标志或品牌素材;Prompt to Edit 也会以生成式图层的形式出现在专业编辑器的上下文任务栏中。

工具

Antigravity Teamwork 将智能体与 Gemini 3.7 Flash 结合

谷歌于 8 月 31 日表示,Antigravity Teamwork 是一个让自主多智能体团队连续数小时或数天协作的框架,与 Gemini 3.7 Flash 搭配后加快了长周期的数学和工程工作。文章列举了已解决的七个理论计算机科学开放问题(包括在 Lean 中验证的 Knuth 循环猜想)、一个可启动 xv6 的周期精确 RISC-V 模拟器,以及在 Eigen 和 ParlayHash 上游取得的成果。

工具

Anthropic 开放 Model Hardware Standard 研究预览

Anthropic 开放了 Model Hardware Standard(MHS)的研究预览。这是一套共享、与模型无关的规范,让 AI 智能体能通过 MCP 等协议操作可编程的实验室和制造设备。早期合作伙伴涵盖生物技术、显微成像和量子领域(包括 Genentech、HHMI Janelia 和 QuEra);Anthropic 计划在预览之后开源 MHS,并正在构建物理安全评估。目前仅提供候补名单:这是研究预览,不是面向所有人的 Claude 通用功能。

工具

Google Pics 将 AI 图像编辑带入 Docs 和 Slides

谷歌正向 Google AI Pro 和 Ultra 订阅用户以及大多数 Workspace 企业客户推出基于 Nano Banana 模型的 AI 图像创作与编辑工具 Google Pics。功能包括对象分离、图中文字编辑与翻译、多选项生成和协作;Docs 和 Slides 今天起集成,Drive 将在未来几周跟进。可访问 pics.new 试用;这里指的是 Workspace Pics,而不是 Gemini 的视频生成。

工具

ChatGPT 广告年化收入达 10 亿美元,Ads Manager 扩大范围

OpenAI 称,ChatGPT 广告在上线不到 200 天内年化收入达到 10 亿美元,广告主达数万家。自 8 月 31 日起,广告主可在印度、欧洲、中东和北非通过 Ads Manager 直接购买 ChatGPT 广告;以色列不在官方自助服务国家名单中。广告与订阅、企业和 API 收入并存,并为拥有超过 10 亿周活跃用户的广告支持免费层提供资金。

工具

GitHub Copilot 代码审查现可批准拉取请求

Copilot 代码审查现在会在每条概览评论中附带批准评估,管理员还可选择让 Copilot 提交可计入必需审查的批准(默认关闭)。控制项分布在企业、组织和仓库层级,并支持路径过滤;与人工审查一样,新提交会撤销批准。面向 Copilot Pro 至 Enterprise 的公开预览;这里指的是 GitHub Copilot,而不是 Microsoft 365 Copilot。

工具

医疗版 ChatGPT 接入 Epic 电子病历和公开数据

OpenAI 为医疗版 ChatGPT 新增了 Epic 电子病历(EHR)集成,临床医生可以把获授权的病历上下文带入 ChatGPT,或在受支持的部署中直接在 EHR 界面内运行 ChatGPT。新的 Healthcare Public Data 插件通过结构化连接器接入九个官方来源,包括 PubMed、DailyMed、CMS Coverage、ClinicalTrials.gov 和 RxNorm。医疗版 ChatGPT 客户需请工作区管理员启用这两项功能;Enterprise 客户需向 OpenAI 确认资格,并配有用于受管控临床工作流的企业级控制。

工具

Adobe Firefly 音频工具正式发布

Adobe 于 8 月 20 日表示,Firefly 中的“生成音乐”“生成语音”和“生成音效”已正式可用。该公司称,“生成音乐”可生成获得通用授权的原创曲目,并称其商业使用安全;“生成语音”基于 Firefly Speech Model 运行,也可选用 ElevenLabs。Adobe 没有说明 ElevenLabs 的授权是否在 Firefly 赔偿保障范围内。

2026年9月1日周二
工具

谷歌8月垃圾内容更新适用于所有语言

谷歌于8月21日完成了2026年8月的垃圾内容更新,该更新自8月18日开始推出。官方Search Status Dashboard称,更新在全球范围内适用于所有语言,其中包括希伯来语,无需单独的希伯来语发布。这是搜索排名更新,不是故障,也不是Gemini功能。

工具

Gemini Notebook改用基于算力的使用限额

谷歌正在将Gemini Notebook的每日上限替换为基于算力的限额,每五小时刷新一次,取决于提示词复杂度、对话长度、来源数量以及所使用的功能。超出上限后,笔记本会建议成本更低的输出,视频概览或幻灯片可以推迟,稍后运行并发送通知。面向消费者的网页和移动端推送自9月2日开始。这里指的是前身为NotebookLM的Gemini Notebook,而不是Gemini加密货币交易所。