CrowdStrike 称 AI 渗透工具助单一攻击者入侵多家韩国银行
CrowdStrike 报告称,一名疑似中文使用者于 2026 年 9 月底至 10 月初入侵多家韩国金融机构并窃取大量数据,仅新韩银行就有超过 2.5 万条含姓名、联系方式、收入和信用额度的记录被窃。
推荐理由:CrowdStrike 披露的攻击链条显示,开源 AI 渗透工具与模型组合已能支撑单人完成多机构入侵。
编程 Agent、代码工具、开发工作流与开源项目的更新和用法。
CrowdStrike 报告称,一名疑似中文使用者于 2026 年 9 月底至 10 月初入侵多家韩国金融机构并窃取大量数据,仅新韩银行就有超过 2.5 万条含姓名、联系方式、收入和信用额度的记录被窃。
推荐理由:CrowdStrike 披露的攻击链条显示,开源 AI 渗透工具与模型组合已能支撑单人完成多机构入侵。
Anthropic 发布 Claude Haiku 5.5,官方称这是其最快、最便宜的小模型,平均价格比 Haiku 4.5 低约 75%;提示词在 10 万 token 以内的请求降价最高达 90%,超过 10 万 token 的请求价格则是五倍。
推荐理由:Haiku 5.5 的降价幅度与 token 消耗变化同时出现,做成本测算的读者可据此重新估算小模型调用开销。
安全公司 Zenity Labs 称,Amazon Bedrock AgentCore 存在被其命名为 AgentCorruption 的漏洞链,攻击者只需对一个公开智能体的聊天访问权限,用一条提示词就能接管同一 AWS 账户和区域内所有 AgentCore 智能体,读取私密对话、源代码和存储的凭证。
推荐理由:复盘了 AgentCore 默认权限过宽导致的接管链路,做企业 Agent 部署的读者可据此核对隔离与权限边界。
Anthropic 为 Claude 推出两项测试功能:Dashboards 可连接 BigQuery、Databricks、Snowflake、Salesforce 等数据源。
推荐理由:Anthropic 为 Claude 新增仪表盘与动画视频两项测试功能,并说明各档位可用范围与文档迁移安排。
AWS 宣布 Claude Haiku 5.5 在 Amazon Bedrock 和 Claude Platform on AWS 上线,Anthropic 称其为 Claude 5.5 系列中速度最快、成本最低的模型,面向子智能体和高并发、成本敏感场景,多数任务成本比 Claude Haiku 4.5 低约 75%。
推荐理由:Haiku 5.5 在 Bedrock 上线,成本较上代低约 75%,并首次加入 effort controls,可据此判断是否适合做子智能体。
Google 在 Google Cloud 活动上宣布为 Gemini 引入智能体能力,推出统一智能体,可回答问题并代用户完成任务,初期面向企业、之后再向消费者开放。
推荐理由:Google 把 Gemini 升级为可自主执行任务的智能体,先面向企业开放,文中列出了接入系统与任务追踪方式。
在旧金山微软 Windows AI and Surface 活动上,英伟达与微软宣布为 Windows PC 引入 AI 智能体,并推出 RTX Spark 笔记本与紧凑台式机。
推荐理由:英伟达与微软把智能体运行所需的系统级容器和本地算力一起落地,做端侧 AI 开发的读者可据此判断硬件与平台走向。
Anthropic 于 10 月 7 日发布 Claude Haiku 5.5,这是 Haiku 系列首个支持可调节 effort 设置的型号,用户可在速度与智能之间取舍。价格降至 Haiku 4.5 的约四分之一,输入每百万 token 0.10 美元、输出 0.50 美元(提示不超过 10 万 token)。
推荐理由:Haiku 5.5 把价格降到前代约四分之一,并首次支持可调 effort,做小模型选型的读者可据此比较成本与能力。
OpenAI 从 10 月 7 日起向 Plus、Pro、Business、Enterprise 用户推送 GPT-6 Sol,10 月 8 日向 Free 和 Go 用户推送 GPT-6 Luna。与模型一同上线的是名为 Intelligent UI 的新界面,ChatGPT 的回答不再只是连续文字,还会出现可点击的按钮、表单、图表、内嵌地图和计算器等元素。
推荐理由:OpenAI 把 GPT-6 分两批推给全部用户,并同步上线可交互的 Intelligent UI,可看模型与界面同步升级的节奏。
OpenAI 宣布 GPT-6 开始向 ChatGPT 免费和 Go 用户推送,用 GPT-6 Luna 替换此前的 GPT-5.6 Luna,Plus、Pro 等付费用户则从 10 月 7 日起陆续使用 GPT-6 Sol。
推荐理由:梳理了 GPT-6 向免费用户推送的版本安排、Intelligent UI 交互变化与安全报告中的回退项,便于对照上一代评估。
Anthropic 发布 Haiku 5.5,这是 Haiku 系列今年首次更新,也是继 Opus 5.5、Sonnet 5.5 后半个月内补齐的第三款 5.5 模型。
推荐理由:梳理 Haiku 5.5 的规格与降价幅度,并对照 GPT-6 Luna 的价格和评测,能看清两家在 Agent 跑腿模型上的贴身竞争。
Simon Willison 发布 llm-openai-decisions 0.1a0 插件,用于调用 OpenAI 新推出的 Decisions API。该插件由 GPT-6 Astra 阅读 OpenAI API 文档后生成,灵感来自 llm-typesafe。
推荐理由:作者用 GPT-6 Astra 读文档生成插件,并对比 OpenAI 与 Jev 的定价和输入类型差异,可看模型生成工具的实际流程。
AWS 官方博客介绍如何在 Amazon Bedrock AgentCore runtime 上运行开源智能体系统 OpenClaw,构建带长期记忆的个人助手。
推荐理由:完整拆解了在 AgentCore 上用 OpenClaw 搭建带长期记忆助手的架构与代码,含记忆分层、模型路由和提示词缓存等可迁移做法。
Reflection 发布 Beam,一个面向编程、智能体与科研的纯文本 MoE 模型,总参数 501B、激活 23B,从零训练,完整权重将以 Apache 2.0 在本月放出。
推荐理由:Reflection 从隐身状态发布 501B 开源模型 Beam,并给出训练规模与基准数据,可对照同期开源模型看美国开源阵营的位置。
Anthropic 的 Felix Rieseberg 介绍 Cowork 新版变化:旧版在云端做模型推理,但把工具调用放在随桌面应用下发的 Anthropic VM 中本地执行,用户不满其磁盘、电量和性能开销,也不满合上笔记本就中断工作。
推荐理由:Anthropic 的 Cowork 把模型推理和 VM 从本地搬到云端,这条引述说清了改动原因和会话隔离方式。
Airbnb CTO Ahmad Al-Dahle 在 Latent Space 访谈中介绍公司向 AI 原生转型的进展:目前 60% 的代码由 AI 编写,功能交付量同比增长近 80%,工程师人均 PR 吞吐量提升约 1.6 倍,约一半客服工单由 AI 独立解决。
推荐理由:Airbnb CTO 首次系统披露 AI 原生改造的内部数据与组织方法,做 AI 落地的人可对照其取舍逻辑。
Meta 于 2026 年 9 月 8 日独立发布个人 AI 智能体 Muse,第三方机构 Apptopia 统计上线 12 天累计下载约 280 万次,同期 ChatGPT 为 130 万、Claude 约 40 万。
推荐理由:拆解 Muse 的云端电脑、子代理与安全审批设计,并给出 Agent 产品的指标与信任框架,可供做个人智能体的产品经理对照。
Google DeepMind 发布 Gemini 4 Argon,面向编程、企业知识工作与网络防御,先向政府用户和 Fairwind 计划的可信网络防御者开放,后续再向开发者、企业和消费者开放。
推荐理由:汇总 Gemini 4 Argon 与 GPT-6.1 Sol 的发布细节和第三方评测数据,可对照两家在输出长度、定价与智能体任务上的取舍。
Google 发布新一代前沿模型 Gemini 4 Argon,在 19 个分项测试中拿下 14 项第一,单次输出上限从上一代 64K token 提升到 100 万 token,并首次在 Vals Index 经济价值榜登顶。
推荐理由:梳理 Gemini 4 Argon 的 19 项测试成绩与分阶段开放节奏,可对照各家前沿模型的能力分布。
OpenAI 在 DevDay 2026 发布 20 多项更新,包括自带云电脑、7×24 小时常驻后台的自主智能体 Dots,以及价格降至 GPT-6 Astra 五分之一、缓存输入每百万 token 0.10 美元的 GPT-6.1 Sol。
推荐理由:梳理了 DevDay 2026 二十多项更新的产品形态与定价,关注 Agent 落地成本的读者可据此判断可用性。