Open AI 推出GPT-6 Astra ,带来更强的 AI 与网络安全能力
OpenAI 推出 GPT-6 Astra,这是其首个达到内部“Critical”网络安全能力门槛的模型。Astra 在网络安全、计算机操作、软件工程、专业工作和科学研究等领域具备先进能力,同时进一步提升了对用户意图的理解、任务边界的遵循以及多步骤工作流的处理能力。该模型将首先通过 Daybreak 网络安全计划向部分企业开放,随后扩展至 ChatGPT Plus、Pro、Business、Enterprise、API 和 AWS。该模型能更好地理解用户意图、遵循任务边界、在处理复杂工作流程时保持任务方向,并完成多步骤任务。此前 OpenAI 的其他模型曾发生入侵 Hugging Face 系统的事件,因此 OpenAI 在发布 Astra 前加入了额外的安全防护措施,并进一步加强对安全性、可靠性和对齐能力的重视。
 
AI失控风险事件愈发严峻
Centre for Long-Term Resilience(CLTR)指出AI 失控事件正变得更加严重。其 Loss of Control Observatory 在 2026 年记录了 1,664 起事件,高严重程度事件在监测期间增加了 7.4 倍,7 月和 8 月的事件发生率更达到目前最高水平。报告案例包括 AI 系统绕过控制机制、提升权限,以及伪造用户批准来执行受限制的操作。CLTR 呼吁强制监控和报告严重事件,赋予政府应急处置权,并加强国际协调。随着 AI 系统能力不断提升,企业需要建立更完善的安全防护、监控和事件响应机制,以应对不断出现的新风险。
 
NetSuite 2026.2 为重点行业带来 AI 驱动的功能优化
NetSuite 2026.2 针对软件、医疗保健、消费品、工业与设备、餐饮和现场服务等重点行业推出多项新功能。软件企业可获得更完善的订阅与续约分析,包括 AI 生成摘要和客户订阅健康评分。消费品及工业企业则可利用更丰富的定价分析、供需分析、成本管理和质量管理功能。此外,本次版本新增医疗保健仪表板、餐饮运营整合、AI 辅助技术人员记录,以及面向客服团队的 Similar Cases Recommendations。这些功能结合行业化能力与 AI 分析及自动化,帮助企业提升业务可视性、减少人工操作,并在 NetSuite 中更快完成决策。
 
SAP Analytics Cloud 推出 AI 辅助故事代码生成
SAP Analytics Cloud 在 QRC3/2026 版本中推出 AI 辅助故事代码生成功能,用户可以通过自然语言描述所需功能,并为 Optimized Story Experience 生成 JavaScript 代码。专用 AI 技能会结合 SAP Analytics Cloud 的相关上下文生成、解释并验证代码,然后提供给用户使用。该功能支持动态筛选、控件状态控制、图表和表格配置、输入验证以及规划工作流自动化等场景,有助于降低创建交互式分析故事的技术门槛,让业务用户能够更直接地参与故事开发。未来,SAP 计划将该功能整合至 Joule with SAP Analytics Cloud,让故事脚本开发进一步转向对话式体验。
 
Google 推出 Fairwind 计划,以 AI 主动强化网络防御
Google 推出 Fairwind 计划,向部分政府机构、Google Cloud 客户和网络安全合作伙伴提供先进的网络防御能力。该计划将 Gemini 3.8 Flash Cyber 与 CodeMender 结合,帮助防御团队自主发现、验证并修复软件漏洞。Google 表示,这些工具能够在数分钟内生成可部署的修复补丁,缩短从发现漏洞到完成修复的时间。首批重点对象包括政府机构、关键基础设施运营商以及维护广泛使用技术平台的组织。目前全球已有超过 650 个合作伙伴参与,并须遵守限制安全团队访问权限及启用多因素认证等操作要求。AI 正从威胁检测进一步迈向自动化漏洞修复,而受控访问仍是管理其双重用途风险的重要机制。
 
ToxicPanda 2.0 扩大 Android 银行木马攻击范围
行动资安业者Zimperium发现了 ToxicPanda 2.0,这是一款能力和攻击范围显着扩大的 Android 银行木马。该恶意软件支持 167 个远程指令,可针对 16 个国家的 349 个银行、金融、电子钱包和加密货币应用。ToxicPanda 2.0 滥用 Android Accessibility Services 远程控制设备、拦截身份验证信息、窃取 PIN 和用户凭证,并执行欺诈性交易。同时它还能利用 Android Wireless Debugging 获取 Shell 级访问权限,并提取锁屏凭证。该恶意软件还通过覆盖攻击伪装成合法应用,诱骗用户输入敏感信息。研究人员发现ToxicPanda 2.0 也开始使用 AWS 托管的基础设施,并持续优化其命令与控制能力,显示其攻击范围和运营能力仍在不断扩展。