2026年7月25日
安全公司Zenity Labs于7月23日披露了代号AgentForger的严重漏洞,影响OpenAI的ChatGPT Workspace Agents(企业工作区代理)。攻击者只需诱导员工点击一个精心构造的ChatGPT链接,无需任何确认,就能在受害者组织内自动创建、授权并部署一个攻击者控制的AI代理。
这个"伪造代理"继承了员工已授权的所有企业应用权限——邮箱、日历、云存储、Slack和Teams——可以窃取敏感数据、收集凭据和MFA令牌、冒充员工,并在初始钓鱼攻击后长期潜伏运行。Zenity于6月4日通过Bugcrowd向OpenAI报告,OpenAI在4天内就修复了该问题(移除了导致漏洞的URL参数)。值得注意的是,OpenAI已于上月宣布将在2026年11月30日弃用Agent Builder产品,建议用户迁移至Agents SDK。
7月24日,印度德里高等法院法官Amit Bansal就ANI新闻社诉OpenAI版权案作出裁定,驳回ANI提出的临时禁令请求。法院认为,OpenAI使用版权内容训练AI模型初步构成印度《版权法》第52(1)(a)条下的"合理对待"(fair dealing),理由是:
法院在判决中引用了美国Bartz、Kadrey和Google Books案的相关判例。该裁定仅是临时禁令的判决,案件仍可进入正式庭审。这是印度首例涉及AI训练与版权的重大法律测试,此前该案已历经32次庭审。
Claude Sonnet 5正式发布:Anthropic于6月30日推出的Sonnet系列最新模型,在推理、编码和专业知识工作方面相比Sonnet 4.6有显著提升,在CursorBench编码测试中得分61.2%(Sonnet 4.6为49%,旗舰Opus 4.8为63.8%),接近旗舰水平但运行成本低得多。目前为所有套餐的默认模型,促销定价$2/M输入tokens、$10/M输出tokens(截至8月31日)。
Claude for Teachers上线:Anthropic于7月14日推出面向教育领域的Claude for Teachers产品,提供针对教学场景优化的AI辅助功能。
IPO进程加速:Anthropic已于6月1日秘密提交S-1文件,成为首家进入公开市场的AI实验室。截至5月,年化收入已达470亿美元(1月仅90亿美元,5个月增长5倍),估值约9650亿美元。
据CNBC报道,OpenAI和Anthropic在2026年第二季度共花费317万美元用于联邦游说,环比增长23%,创下两家公司历史新高。其中Anthropic支出197万美元(超过Nvidia),OpenAI支出120万美元(环比增18%)。在AI领域监管法案和IPO前夕,两家公司正在加大对华盛顿的影响力投入。
Google在近期I/O大会后持续推动AI Mode升级:
数据来源:Zenity Labs、Hacker News、CNBC、Anthropic Newsroom、Search Engine Journal