 |
| Open AI 推出GPT-6 Astra ,带来更强的 AI 与网络安全能力 |
| OpenAI 推出 GPT-6 Astra,这是其首个达到内部“Critical”网络安全能力门槛的模型。Astra 在网络安全、计算机操作、软件工程、专业工作和科学研究等领域具备先进能力,同时进一步提升了对用户意图的理解、任务边界的遵循以及多步骤工作流的处理能力。该模型将首先通过 Daybreak 网络安全计划向部分企业开放,随后扩展至 ChatGPT Plus、Pro、Business、Enterprise、API 和 AWS。该模型能更好地理解用户意图、遵循任务边界、在处理复杂工作流程时保持任务方向,并完成多步骤任务。此前 OpenAI 的其他模型曾发生入侵 Hugging Face 系统的事件,因此 OpenAI 在发布 Astra 前加入了额外的安全防护措施,并进一步加强对安全性、可靠性和对齐能力的重视。 |
| |
| AI失控风险事件愈发严峻 |
| Centre for Long-Term Resilience(CLTR)指出AI 失控事件正变得更加严重。其 Loss of Control Observatory 在 2026 年记录了 1,664 起事件,高严重程度事件在监测期间增加了 7.4 倍,7 月和 8 月的事件发生率更达到目前最高水平。报告案例包括 AI 系统绕过控制机制、提升权限,以及伪造用户批准来执行受限制的操作。CLTR 呼吁强制监控和报告严重事件,赋予政府应急处置权,并加强国际协调。随着 AI 系统能力不断提升,企业需要建立更完善的安全防护、监控和事件响应机制,以应对不断出现的新风险。 |
| |
 |
| NetSuite 2026.2 为重点行业带来 AI 驱动的功能优化 |
| NetSuite 2026.2 针对软件、医疗保健、消费品、工业与设备、餐饮和现场服务等重点行业推出多项新功能。软件企业可获得更完善的订阅与续约分析,包括 AI 生成摘要和客户订阅健康评分。消费品及工业企业则可利用更丰富的定价分析、供需分析、成本管理和质量管理功能。此外,本次版本新增医疗保健仪表板、餐饮运营整合、AI 辅助技术人员记录,以及面向客服团队的 Similar Cases Recommendations。这些功能结合行业化能力与 AI 分析及自动化,帮助企业提升业务可视性、减少人工操作,并在 NetSuite 中更快完成决策。 |
| |
| SAP Analytics Cloud 推出 AI 辅助故事代码生成 |
| SAP Analytics Cloud 在 QRC3/2026 版本中推出 AI 辅助故事代码生成功能,用户可以通过自然语言描述所需功能,并为 Optimized Story Experience 生成 JavaScript 代码。专用 AI 技能会结合 SAP Analytics Cloud 的相关上下文生成、解释并验证代码,然后提供给用户使用。该功能支持动态筛选、控件状态控制、图表和表格配置、输入验证以及规划工作流自动化等场景,有助于降低创建交互式分析故事的技术门槛,让业务用户能够更直接地参与故事开发。未来,SAP 计划将该功能整合至 Joule with SAP Analytics Cloud,让故事脚本开发进一步转向对话式体验。 |
| |
 |
| Google 推出 Fairwind 计划,以 AI 主动强化网络防御 |
| Google 推出 Fairwind 计划,向部分政府机构、Google Cloud 客户和网络安全合作伙伴提供先进的网络防御能力。该计划将 Gemini 3.8 Flash Cyber 与 CodeMender 结合,帮助防御团队自主发现、验证并修复软件漏洞。Google 表示,这些工具能够在数分钟内生成可部署的修复补丁,缩短从发现漏洞到完成修复的时间。首批重点对象包括政府机构、关键基础设施运营商以及维护广泛使用技术平台的组织。目前全球已有超过 650 个合作伙伴参与,并须遵守限制安全团队访问权限及启用多因素认证等操作要求。AI 正从威胁检测进一步迈向自动化漏洞修复,而受控访问仍是管理其双重用途风险的重要机制。 |
| |
| ToxicPanda 2.0 扩大 Android 银行木马攻击范围 |
| 行动资安业者Zimperium发现了 ToxicPanda 2.0,这是一款能力和攻击范围显着扩大的 Android 银行木马。该恶意软件支持 167 个远程指令,可针对 16 个国家的 349 个银行、金融、电子钱包和加密货币应用。ToxicPanda 2.0 滥用 Android Accessibility Services 远程控制设备、拦截身份验证信息、窃取 PIN 和用户凭证,并执行欺诈性交易。同时它还能利用 Android Wireless Debugging 获取 Shell 级访问权限,并提取锁屏凭证。该恶意软件还通过覆盖攻击伪装成合法应用,诱骗用户输入敏感信息。研究人员发现ToxicPanda 2.0 也开始使用 AWS 托管的基础设施,并持续优化其命令与控制能力,显示其攻击范围和运营能力仍在不断扩展。 |