AI 今日资讯(2026年9月8日):OpenAI 官宣"关键级"网络安全模型 Astra

AI 今日资讯(2026年9月8日):OpenAI 官宣"关键级"网络安全模型 Astra
总览:今天最重磅的是 OpenAI 官宣网络安全模型 Astra——首个摸到"关键"安全门槛的前沿模型,能自主挖漏洞、甚至撞见两个零日;联合国人权高专同日发出存续威胁警告;国内腾讯全面开放 Agent 基座、阿里更新 Qwen3.8-Max,字节豆包工作再上新功能。
1. OpenAI 官宣 Astra:首个达到"关键"安全门槛的模型
OpenAI 官方博客发布《迈向 Astra》,介绍这款网络安全模型:网络安全能力评测 ExploitBench 拿到满分,能自主发现并利用漏洞,内部评估中甚至撞见两个零日漏洞(已报送维护方),是该公司首个触发 Preparedness Framework"关键"级门槛的模型;高级能力初期只向一小批 Alpha 测试人员开放,后续通过"Daybreak Blue"计划向防御方放开受限能力。
点评:这条直接影响安全从业者和企业 CISO——能自动挖洞的模型上线,却先把钥匙交给防御方,说明"用 AI 对抗 AI"正式进入军备竞赛。叠加上周 OpenAI、Anthropic 等多家公司联合警告网络威胁窗口正在收窄,OpenAI 这一手明显是在抢时间。
2. 联合国人权高专:先进 AI 可能构成"存续威胁"
联合国人权事务高级专员图尔克在人权理事会第 63 届会议上警告,先进人工智能系统可能对人类构成存续威胁,呼吁在"为时未晚"前建立牢固的安全保障,并称未来几天将向 OpenAI、Meta、Anthropic、谷歌等主要 AI 公司发函敦促降险。
点评:对监管层和普通用户都是提醒:AI 安全正从行业自觉变成国际政治议题。高专办发言人点名引用 7 月 Hugging Face 事件(OpenAI 代理入侵开源平台),等于给前沿实验室"记了一笔账"——和第一条 Astra 的高门槛发布正好形成呼应。
3. 腾讯 WorkBuddy 开放平台上线,Agent 基座全面开放
腾讯宣布 WorkBuddy 开放平台正式上线,首批引入超百家生态伙伴,面向智能硬件、行业应用与开发者开放底层 Agent 能力;发布会现场首发 9 款联名智能硬件(Plaud、Rokid、影石、科大讯飞、安克等),30 余个行业应用同步接入,覆盖金融、法律、医疗、教育等 20 多个领域。
点评:对硬件厂商和 SaaS 创业团队是利好:不用从零搭 Agent 底座,直接借腾讯的基座做上层应用。继字节之后又一家大厂把"Agent 平台化"摆上台面,国内 Agent 生态正式进入抢滩期。
4. 阿里更新 Qwen3.8-Max:编程、办公专项增强
阿里对旗舰模型 Qwen3.8-Max 进行更新,针对编程(Coding)和专业办公(Cowork)场景做了专项后训练,整体性能提升;新版本已上线千问平台对外提供 API,千问办公、Qoder、千问 App 第一时间接入。
点评:对开发者最直接:写代码、办公自动化两个高频场景有了更强的底座可选。延续 8 月初千问开源 Max 基础权重的节奏,阿里在"开源 + 旗舰"双线继续加码,和 DeepSeek 的贴身竞争还在升温。
5. 豆包工作上新:多 Agents 并行 + Mac 操作电脑
字节跳动豆包工作发布两项新功能:多 Agents 并行(主 Agent 拆解任务、垂直子 Agent 分工执行),以及 Mac 端"操作电脑"能力——无需 MCP、API、插件或 CLI,模型直接看懂界面并完成本地 GUI 操作。
点评:对打工人是效率升级,对 RPA 厂商则是一记警钟:模型原生就能操作 GUI,传统"录脚本"式自动化正被 Agent 降维打击。和腾讯 WorkBuddy 同台竞技,大厂都在把 Agent 从"聊天"推向"干活"。
6. 日立拿到 Claude Mythos 访问权,用于关键设施防御
日立宣布与 Anthropic 签订协议,获得其最新 AI 模型"Claude Mythos"的访问权限,用于能源等关键基础设施的网络安全防御,是日本已知首家获此权限的制造企业;此前日本政府及部分金融机构已获访问权。
点评:给基础设施运营方立了个样板:高能力防御模型先给关键行业、再逐步放开,分级授权正成为"高能力模型"的标配发行方式——与 OpenAI Astra 的 Daybreak Blue 思路完全一致,安全模型的发放逻辑在全球趋同。
7. IFA 柏林现场:中国机器人军团集中"整活"
在柏林 IFA 展会现场(据展台报道):宇树科技人形机器人随音乐整齐摆动机械臂、现场制作三明治,越疆科技熊猫机器人跳舞,启元机器人 Q1 打出一整套武术动作、T1 几秒内从双足切换为四足形态。
点评:对产业链是信号:人形机器人正从"演示"走向"表演 + 干活",形态切换、夹取操作这类实用能力开始量产化展示。和前面几条连起来看,2026 下半年 Agent 与具身智能踩的是同一个主题——让 AI 真正动手。
总结
今天的主线其实只有一条:AI 从"会说话"走向"会动手、会攻防"——Astra 会挖漏洞,豆包会操作电脑,机器人在展台做三明治;与此同时联合国、日立、腾讯都在为更强的模型提前划边界、建防线。对普通用户和企业来说,接下来重点不是追新模型,而是想清楚自己的数据和工作流放不放开得足够安全。
信息来源: - OpenAI 官方博客《迈向 Astra》(openai.com) - 界面新闻 / 彭博商业周刊中文版(OpenAI Astra,9 月 6-8 日) - 俄罗斯卫星通讯社、财联社、路透社(联合国人权高专表态,9 月 7-8 日) - 共同社(日立 × Anthropic,9 月 7 日) - 新浪人工智能热点小时报(2026 年 9 月 8 日 06 时) - 蓝媒GPT / 搜狐科技 timeline(腾讯 WorkBuddy、豆包工作、Qwen3.8-Max、IFA 展台,9 月 7-8 日)