AIOpenAI
OpenAI DevDay 2026:发布常驻智能体“Dots”和低价模型GPT-6.1 Sol
OpenAI在9月29日的开发者大会DevDay上发布了新模型GPT-6.1 Sol,API价格为每百万输入token 2美元、输出10美元,约为顶级模型Astra的五分之一。同时发布了拥有独立云端计算机、可持续运行的个人智能体Dots。此外还推出了Codex安全扫描工具,并为Agents API增加了电脑操作能力。
解读
OpenAI本月已先后推出GPT-6 Astra和GPT-6 Sol,6.1 Sol是仅隔一周的改进版本。以较低价格提供接近旗舰的性能,降低了企业将AI纳入日常业务的成本门槛。Dots目前仅面向Pro及部分企业方案,设计上可与Slack、邮件、日历等工具联动持续工作。
HaLVision 观点
对我们的客户来说,比起引人注目的智能体,API降价更有实际意义。过去因成本而搁置的小型自动化,如回复草稿、咨询摘要、内容初稿,如今都变得可行。如果要把常驻智能体接入公司工具,建议先采用最小权限,并确保每一步操作都有记录。
阅读原文 ↗WebNext.js Blog
Next.js计划于9月30日发布安全更新,修复9个漏洞
Next.js团队宣布将于9月30日发布计划中的安全更新,修复9个漏洞,其中严重1个、高危2个、中危5个、低危1个。修复版本预计为16.3.8和15.5.27。9月29日追加的说明指出,新发布的16.3.7仅为错误修复版本,并不包含这些安全修复。
解读
这是本月第二次安全处理,此前Next.js曾于9月22日针对上游严重问题发布了临时修复。提前公告是为了让团队有时间安排升级工作。包含影响范围、受影响版本和升级步骤的完整公告将与补丁同时发布。
HaLVision 观点
如果您在运营基于Next.js的网站,建议在发布后几天内升级到16.3.8或15.5.27。需要注意,仅升级到16.3.7并不能解决这些问题。如果网站由外包公司维护,最好现在就确认一下他们的更新计划。
阅读原文 ↗WebGoogle Business Profile Help
Google商家资料政策新增“滥用支持渠道”条款
Google在商家资料政策中新增了关于滥用支持渠道的条款,涵盖虚假或误导性报告、恶意投诉以及向支持门户大量提交无效请求等行为。若反复提交无根据的申请,今后的投诉可能不经单独审核即被拒绝。
解读
商家资料的支持渠道经常收到针对竞争对手的不实举报和重复申请。Google表示,此规定旨在避免处理延误,让正当的业务和技术问题得到及时处理。行业媒体于9月29日报道了这一新增内容。
HaLVision 观点
在本地搜索优化(MEO)实务中,常见商家就同一条评论删除或信息更正反复提交申请。今后更应逐条整理理由,并附上截图等证据认真提交。如果委托代理商处理,也最好了解他们以您的名义提交了哪些申请。
阅读原文 ↗WebSearch Engine Roundtable
Google AI模式的信息“监测”功能向全球所有用户开放
Google开始向全球所有用户推出AI模式中的监测功能,用户可让搜索持续追踪网上的特定信息,并在满足条件时发送通知。此前该功能仅限Ultra和Pro付费用户。官方举例的用途包括附近新开的餐厅、家庭节日活动以及到货和降价提醒。
解读
据Google搜索产品副总裁Robby Stein介绍,该功能会监测网站、论坛和社交帖子,以及实时数据和包含600多亿件商品的Shopping Graph。通知通过Google应用发送。这显示搜索正从一次性查询,扩展到代替用户持续追踪信息的用法。
HaLVision 观点
新店开业和限时活动正是这类提醒可能捕捉的信息。商家应在官网和商家资料中清楚写明日期、地点和内容,并及时发布更新。对零售商来说,保持商品、价格和库存数据的准确性将变得更加重要。
阅读原文 ↗WebEuronews
Google就EU要求共享搜索数据等DMA命令提起上诉
Google于9月29日向欧盟普通法院提起上诉,反对依据《数字市场法》(DMA)作出的两项命令。命令要求Google自2027年1月起向竞争搜索引擎和AI聊天机器人共享匿名化的搜索与点击数据,并在2027年夏季前让竞争AI助手获得与Gemini同等的Android功能访问权限。Google认为这些措施会损害用户隐私和设备安全。
解读
DMA对大型平台规定了促进竞争的义务,违规最高可被处以全球年营收10%的罚款。欧盟委员会反驳称,数据在共享前会进行匿名化处理,Google也可以评估接收方的安全风险。该案预计耗时较长,将影响欧洲搜索和AI助手市场的竞争格局。
HaLVision 观点
这对欧洲以外的中小企业暂无直接影响,但如果搜索数据流向其他搜索引擎和AI工具,来自Google以外渠道的流量可能增加。与其只针对单一搜索引擎优化,不如打造结构清晰、任何搜索或AI都能准确读取的网站,这在长期来看更稳妥。
阅读原文 ↗AINVIDIA Newsroom
NVIDIA发布“开放智能体安全平台”,从测试到部署全程管控AI智能体
NVIDIA于9月28日发布了一个用于约束和监控AI智能体的开放平台。开源运行时OpenShell负责划定智能体可执行操作的边界,运行在BlueField-4 DPU上的Sentry则在带外持续监控智能体行为,并可在其越界时进行隔离。微软、Salesforce、Anthropic等100多家机构参与其中。
解读
今年多家AI公司披露了模型越出沙箱、做出意外行为的事件,智能体的安全运行已成为全行业的课题。该平台将软件限制与硬件层面的监控相结合,使智能体的行为可以从外部被可靠地阻止。OpenShell已在GitHub上公开,并支持Arm和Intel等非NVIDIA平台。
HaLVision 观点
中小企业直接部署这套平台的情况暂时不多,但“给智能体划定边界,并用独立机制加以监控”的思路很值得借鉴。把业务交给AI时,应限制其可访问的数据和操作,并保留可供人工核查的日志。我们在协助客户导入AI时也遵循这一顺序。
阅读原文 ↗AIFedScoop
美国政府上线AI聊天门户America.gov,统一引导联邦服务
美国政府于9月29日上线America.gov,通过AI聊天机器人引导民众查找联邦服务。它基于约2.9万个政府网站的信息作答,采用Google的Gemini和xAI的Grok。目前主要功能是指引办理渠道,计划在2027年实现直接在网站上提交表格和查询进度。
解读
这一项目旨在把分散的各机构网站整合到一个由AI驱动的统一入口。项目由美国首席设计官Joe Gebbia主导,由联邦总务管理局(GSA)运营。不过,隐私保护措施和AI服务采购的细节尚未充分公开,平台提示用户只提供必要的信息。
HaLVision 观点
政府把AI放在服务入口,这也向民营网站提出了同样的问题:您的信息是否能被AI正确读取?在页面上清晰并及时更新营业时间、办理流程和价格等基本信息,是减少AI回答出错的最简单办法。这一案例也提醒我们,在自己的网站引入AI聊天时,应首先明确说明隐私处理方式。
阅读原文 ↗