覆盖窗口:2026-09-21 ~ 2026-09-23(核心事件集中在 09-22;个别用于解释背景的素材注明了更早日期) 每条均来自真实搜索结果并标注来源链接与日期。未经二次核实的说法以「据报道」标明。
🔥 今日头条
1. Anthropic 发布 Claude Opus 5.5,Claude Code v2.1.280 把默认模型从 Sonnet 换成 Opus(09-22)
Anthropic 发布 Claude Opus 5.5:定价 \$4/\$20 每 Mtok(比 Opus 5 便宜约 40%),性能对齐 Claude Fable 5.1、输出速度快 30%,Terminal-Bench 4.0 得分 66.4%。同日 Claude Code v2.1.280 上线,把 Opus 5.5 设为默认 Opus 模型,并且 Pro / Team Standard 套餐的默认模型从 Sonnet 改成了 Opus——这会直接改变很多人日常的用量曲线。
为什么重要:这是继 6 月 Sonnet 5、7 月 Opus 5 之后 Anthropic 今年第三次「默认模型」级别的切换,且 Opus 5.5 把「思考」改成始终开启、不可关闭(用 effort 参数替代 thinking: disabled),tool_choice 的强制单工具模式也被砍掉——这类破坏性变更如果你直接调 API 或写了自动化脚本,升级前要看迁移指南。
来源:Claude Opus 5.5 迁移指南 · Claude Code v2.1.280 Release
2. OpenAI 发布 GPT-6 Sol / Luna,API 价格腰斩(09-22)
OpenAI 上线两款新模型:Sol(主打复杂编码,官方称"达到 Astra 级可靠性、错误率减半")与 Luna(面向大批量文书类任务),定价 \$2/\$10 每 Mtok,较 GPT-5.6 直接砍半。这是继 9 月 3 日发布"首个跨过关键网络安全能力阈值"的 GPT-6 Astra 之后,OpenAI 本月第二次模型发布。 来源:OpenAI 官方公告 · TechCrunch(09-22)
3. Cisco Talos 披露首个"全自主"AI 恶意软件 CLOSEDQUORUM(09-22)
Cisco Talos 发布报告,称发现 CLOSEDQUORUM——"首个已报告的、完全自主的多模型 AI 命令与控制(C2)植入体":恶意软件本体不再连回人类操作的 C2 服务器领取指令,而是让多个 LLM 组成"投票委员会",对被入侵主机的下一步动作(横向移动、提权、数据外泄等)进行投票决策。Talos 同时开源了检测工具包 CAIRN,用于狩猎"AI 集成型"恶意软件。几乎同一天,Palo Alto Networks 发布 Unit 42 Continuous Frontier AI Defense——一个用 Claude Mythos 5 和 GPT-5.6-Cyber 做 7×24 持续红蓝对抗的防御服务。
为什么重要:这标志着"AI 会不会被用来打造自主恶意软件"从推演进入了已被野外发现的阶段,攻防两端几乎同步用上了前沿模型。这不同于"评测模型有没有网络攻击能力"的老话题,而是攻击者已经把决策权真正交给了模型。 来源:Cisco Talos 原始报告(09-22) · Help Net Security(09-22) · Palo Alto Networks 官方(09-22)
📦 官方发布与新功能
- Claude Opus 5.5(09-22):1M 上下文,\$4/\$20 每 Mtok,缓存读取 \$0.20/Mtok;思考不可关闭、
computer_20251124工具废弃、默认 effort 从 Opus 5 的high降为medium。官方迁移指南 - Claude Code v2.1.280(09-22):Opus 5.5 成为默认 Opus 模型;新增
CLAUDE_CODE_MAX_MCP_DESCRIPTION_LENGTH环境变量(可调整 MCP 工具描述 2048 字符上限);修复一批 UI/快捷键与 auto mode 重试问题。GitHub Release - OpenAI GPT-6 Sol / Luna(09-22):分别面向复杂编码与高量文书任务,定价较 GPT-5.6 腰斩。OpenAI 官方
- Palo Alto Networks Unit 42 Continuous Frontier AI Defense(09-22):基于 Claude Mythos 5 + GPT-5.6-Cyber 的持续型 AI 安全测试服务,面向企业客户常态化交付。官方博客
🤖 Agent 技术精选
- CLOSEDQUORUM / CAIRN:恶意软件首次把"下一步做什么"外包给多模型投票委员会,Talos 开源的 CAIRN 工具包提供了检测此类"AI 集成型"载荷的方法论,值得关心 Agent 安全的读者细读实现细节。Cisco Talos
- Meta Muse 认证 Token 可被本地应用劫持:安全研究员 Patrick Wardle 披露一个 macOS 0-day,本地应用可通过未公开的设置项绕过系统权限、劫持 Meta AI(Muse)的认证 Token,提醒"Agent 客户端本地凭据存储"本身就是攻击面。综合报道(09-22)
- MCP 规范持续演进:今年 7 月底发布的 2026-07-28 MCP 规范(无状态核心、OAuth/OIDC、Tasks 异步任务、Apps 交互扩展)仍在被各家 SDK 陆续实现,官方路线图博客持续更新落地进度,是理解当前 MCP 生态"哪些特性已能用、哪些还在推进"的最新参照。MCP 路线图博客
🎓 学术与课程
- 《Does Your Agent's Memory Survive a Model Upgrade? A Controlled Study of Memory Portability》(arXiv:2609.05339,09-04 提交):对比不同记忆存储格式在"换模型"时的表现,发现固定 schema 结构迁移稳定,而模型压缩式笔记在换模型后准确率波动可达 ±9~13 个百分点,结论是"保留原始历史记录"对记忆修复至关重要——正好呼应今天 Opus 5.5 这类模型代际切换的现实场景。论文
- Stanford CS224G《Building and Scaling LLM Applications》Lecture 6 – More Context Engineering:2026 学年新课,延续该课程一贯的"从生产系统反推方法论"风格,专门讲上下文工程的进阶技巧。课程主页 · Lecture 6 讲义
- 自主网络防御的学术侧:《Autonomous Cyber Defense: Real-Time Attack Detection and Mitigation in Software-Defined Networks Using Machine Learning》(arXiv:2608.22075,08 月)提供了"自动化检测+响应"防御侧的方法论背景,可与今天 CLOSEDQUORUM/CAIRN 的攻击侧发现对照阅读。论文
📈 行业动态
- Snorkel AI 融资 \$3.5 亿,估值冲到 \$35 亿(09-22):由 Insight Partners 领投,年化收入从约 \$2000 万涨到 \$3.5 亿,业务已从"训练数据标注软件"转型为数据服务。TechCrunch
- Temporal 融资 \$5.5 亿,估值 \$125.5 亿(09 月中旬):这家做"持久化执行(durable execution)"开源平台的公司,融资理由直接是"长时程 AI Agent 需要能扛住故障的基础设施"——由 Lightspeed 领投,Wellington、Goldman Sachs Alternatives、Tiger Global 跟投。Temporal 官方
- 加拿大不列颠哥伦比亚省起诉 OpenAI(09-21/22):省检察长就 2 月 10 日 Tumbler Ridge 校园枪击案提起诉讼,指控 OpenAI 安全团队曾标记枪手的 ChatGPT 会话、但管理层否决了联系警方的建议。CBC News · 半岛电视台
🎯 今日精选主题
主选:AI 原生自主网络攻防 —— 从 CLOSEDQUORUM 看"投票委员会式"恶意软件与前沿模型驱动的防御
选择理由:①首次性——CLOSEDQUORUM 是目前被公开报告的第一个"完全自主、由多模型投票决策"的 C2 植入体,不是能力评测或推演,而是野外真实样本;②攻防两端都在今天同步发生——同一天 Palo Alto Networks 用同样级别的前沿模型(Claude Mythos 5 / GPT-5.6-Cyber)上线了常态化防御服务,构成一次难得的"攻防对照样本";③与已讲主题错位互补——已讲过的「前沿模型网络安全能力评测」关注的是"模型本身有没有攻击能力",而这个主题关注的是"攻击者已经把决策权交给模型之后,防御范式要怎么变",是全新的工程与安全视角,且有 Talos 开源的 CAIRN 工具包可供拆解学习。
备选主题(若你更想看别的,回复即可,不回复则按主选执行): - 备选 A:Agent 记忆的模型升级可移植性 —— 从 arXiv:2609.05339 出发,讲清楚"换模型"时哪些记忆存储格式会失真、工程上怎么设计可迁移的记忆层 - 备选 B:长时程 Agent 的持久化执行架构(Durable Execution) —— 以 Temporal 这轮 \$5.5 亿融资为切入点,讲清楚"故障可恢复"的 Agent 工作流编排模式,及它和普通 orchestration 框架的本质区别
本简报由每日自动任务生成 · 2026-09-23 · Claude Code 小课为独立文档,见同目录 Claude Code小课-2026-09-23.md
主页