这是什么?
AI智能体是不止会回答、还会行动的模型。它们使用工具、浏览网页、写文件、运行代码,在极少监督下完成多步骤任务。智能体是这个十年里行业最大的赌注,也是最大的新安全问题:能行动的AI,也可能被诱骗做坏事。
主要工具与玩家
- Claude(Anthropic)——计算机操作、Claude Code,以及MCP:连接智能体与工具的开放标准
- OpenAI——Operator、Deep Research、Agents SDK
- 谷歌——Gemini智能体和A2A智能体间协议
- Manus、Devin——自主任务智能体
- 框架:LangChain、CrewAI等数百种
里程碑
- 2023-2025年 — AutoGPT 的热闹让位给真正能干活的智能体,MCP 成了它们工具的USB标准,Operator 和 Manus 进入真实工作流
- 2026年8-9月 — 智能体成了攻击劳力:自行攻击460多台服务器、攻入395家机构,还自己打了三个公共网站(我们的报道)
- 2026年8月 — 美国上诉法院裁定,访问网站的是用户而不是智能体
- 2026年8月 — Anthropic 把自动模式设为 Claude Code 的默认,并把自家失准风险上调为低,这在前沿实验室中尚属首次
- 2026年8-9月 — DeepSeek 与 OpenAI 开源各自的智能体框架,随后 OpenAI 把自家框架做成托管 API 出租(我们的报道)
- 2026年9月 — Astra 是 OpenAI 首个评为网络风险「关键」级的模型,攻击能力只对通过审核的防守方开放(本站报道)
- 2026年9月 — Visa、万事达和蚂蚁同意互认对付款智能体的核验(本站报道)
- 2026年9月 — Anthropic老板以智能体群为由,呼吁全行业放慢脚步(我们的报道)
- 2026年9月 — 英伟达拿出第一套把智能体关起来的硬件标准,思科、微软等九家公司站在后面(我们的报道)
- 2026年9月 — OpenAI 推出常驻智能体 dots,每个都跑在自己的云电脑上(我们的报道)
小词典
- 工具调用:模型调用外部功能——搜索、代码、支付
- MCP:模型上下文协议,把工具接入智能体的开放接口
- 沙箱:限制智能体能接触范围的隔离环境