Mozilla 发布开源 AI 报告,指出产业竞争正从模型转向 AI 代理执行框架
Mozilla 首份《State of Open Source AI》报告指出,开源 AI 已进入新的发展阶段,与 ChatGPT、Claude 等顶尖封闭模型的效能差距已缩小至 3%,推论成本在三年间最高下降 50 倍。开源模型目前约占全球实际 AI 使用量的三分之一,但仅取得 4% 的营收。报告进一步指出,AI 产业竞争正从模型本身转向「AI 代理执行框架」(agentic harness),也就是负责协调工具、记忆、程序执行及权限的软件层。随着 AI 代理开始存取数据、修改系统甚至执行交易,目前 MCP、A2A 与不同代理框架之间仍缺乏共通的写入权限标准,企业如何控管 AI 代理可自行执行的操作,将成为重要课题。
 
Microsoft 更新 Copilot 应用体验,并逐步停用部分功能
Microsoft 正持续调整 Copilot 应用,逐步转向以 AI 为核心的使用体验。对于消费者用户,Deep Research 将自 2026 年 8 月 18 日起停止提供,Podcasts 也将在同日停用。现有的研究内容可能继续保留,而 Microsoft 365 Premium 用户则可使用 Researcher 来制作详细报告与分析。Microsoft 同时表示,在新版 Copilot 逐步推出期间,部分功能可能暂时无法使用或出现功能差异。大部分用户资料,包括聊天记录、图片及其他使用 Copilot 创建的内容,都将迁移至更新后的应用,但与已停用功能相关的内容可能会有不同的处理方式。
 
NetSuite Next 准备推出,加入 Ask Oracle 与全新 AI 功能
Oracle NetSuite 随 NetSuite 2026.2 开始在北美推出 NetSuite Next,通过将 AI 更深入地嵌入业务流程、记录与分析功能,重新定义用户与 ERP 的交互方式。核心功能 Ask Oracle 是一项对话式 AI 助手,用户可以使用自然语言查询业务数据、生成报表与可视化内容、查找记录,并快速完成系统导航。NetSuite 2026.2 同时加入 AI 交易匹配、AI 生成库存分析及财务与运营数据智能分析等新功能。NetSuite 表示,客户无需进行数据迁移或重新实施即可逐步采用 NetSuite Next,并可先在 Preview Account 中体验,或按角色在生产环境中启用。
 
SAP 的 AI 助手 Joule 向所有符合条件的 SAP Cloud ALM 客户开放
SAP 宣布 Joule向所有符合条件的 SAP Cloud ALM 客户正式开放,这是将 Agentic AI 直接引入应用生命周期管理体验的第一阶段。此次初始版本将 Joule 作为对话式 AI 助手嵌入 SAP Cloud ALM,主要提供两项能力:帮助用户快速导航至特定的监控视图、项目任务及运营仪表板,以及针对 SAP Cloud ALM 的功能、流程和使用方式提供情境化信息与指导。SAP 表示,此次发布也是未来扩展 AI Agent 能力的基础,后续可进一步支持仪表板生成、项目设置、测试案例生成、运营智能、异常检测及迁移等场景。目前Joule with SAP Cloud ALM 可通过 SAP for Me 启用,且无需额外付费。
 
研究人员揭露 Gemini AI 代理间攻击手法,可能窃取敏感资料并篡改 GitHub 拉取请求
Pillar Security 揭露 Google adk-python 仓库中的 AI 代理跨权限边界漏洞,这是其发现首个发生在实际生产环境多代理系统中的 Agent-to-Agent 攻击案例。研究人员发现,攻击者可通过提示注入操控低权限的公开 AI 代理,进一步触发原本仅供维护人员使用的高权限代理,形成权限提升路径。攻击者可能借此获取 GitHub 凭证、修改 Pull Request 与评论,甚至伪造代码审核与批准记录,为恶意代码进入软件供应链创造条件。此外,Pillar 还发现新版 Antigravity 工作流存在命令注入风险,可能进一步导致远程代码执行及凭证泄露。Google 已与 Pillar Security 合作修复相关问题,并强化 adk-python 仓库的安全控制。
 
GitHub 正式开放 Copilot 代码审查工作量等级
GitHub 正式开放 GitHub Copilot Code Review 的 Lite 与 Balanced 两种工作量等级,让开发团队可以根据 Pull Request 的复杂度与风险程度,选择不同深度的 AI 代码审查。Lite 适用于一般性的代码变更与例行审查,Balanced 则采用更高推理能力的模型,针对复杂逻辑、安全敏感代码及跨服务变更提供更深入的分析。组织管理员也可以设定适用于整个组织的默认审查等级,同时允许个别 Pull Request 使用不同设置。GitHub 还会在 Pull Request 时间轴及审查评论中标示实际使用的等级,让团队能够更清楚掌握 AI 审查的深度。