摘要:今日行业动态聚焦AI Agent能力升级与生态扩展。OpenAI GPT-5.6即将上线,主打自主执行长任务能力;微信原生AI助手”小微”开启灰度测试,系统级权限可操控全生态功能;智谱GLM-5.2编程能力超越GPT-5.5,MIT许可发布。安全领域,诺和诺德遭定向勒索1.3TB数据,AI模型全栈失窃,警示AI资产安全保护升级。

一、软件测试

1.1 安全漏洞情报

诺和诺德遭FulcrumSec勒索1.3TB数据,AI模型全栈失窃

丹麦制药巨头诺和诺德遭FulcrumSec定向勒索,1.3TB数据失窃,包括”蜻蜓”AI模型全栈权重、临床数据等核心资产。攻击者利用MOVEit Transfer零日漏洞CVE-2026-42198突破外网,内网低速横向渗透规避EDR监测,最终分片加密导出数据。诺和诺德拒绝支付2500万美元赎金,股价盘后下跌4.2%,市值蒸发约78亿美元。

来源:技术栈

公安部”银狐”木马集中打击:63人落网,涉案超千万

公安部网安局公布5起”银狐”木马典型案例,63名犯罪嫌疑人被采取刑事强制措施,涉案总额超过1000万元。该木马特别针对财务人员,通过钓鱼邮件、即时通讯软件投递,伪装税务稽查、社保申报等场景,财务人员被控后即发起大额转账。

来源:技术栈

CISA KEV目录新增2个高危在野利用漏洞

CISA于6月15日一次性新增2个在野利用漏洞至KEV目录:CVE-2026-20262(Cisco Catalyst SD-WAN Manager路径遍历)和CVE-2026-54420(LiteSpeed cPanel插件符号链接越权读取)。两个漏洞均为高危级别,整改窗口极短,联邦机构需立即升级补丁。

来源:技术栈

微软2026年6月补丁星期二:206个CVE、6个零日漏洞

微软发布2026年6月安全更新,修复206个CVE漏洞(38个严重级别),其中包括6个零日漏洞(1个已被在野利用)。最危漏洞CVE-2026-45657为Windows内核TCP/IP栈释放后重用,CVSS评分9.8,可蠕虫化RCE,潜在破坏力堪比2017年EternalBlue。

来源:技术栈

1.2 供应链安全

npm/Miasma蠕虫持续发酵,供应链投毒防御升级

Miasma蠕虫(”Phantom Gyp”新型技术)本周持续扩散,武器化binding.gyp构建配置文件(首次),2小时内57个npm包、286个恶意版本。该蠕虫完美绕过所有主流安全工具对preinstall钩子的常规检测,窃取环境变量、.env文件、访问令牌。Red Hat、Microsoft、OpenSearch、Mistral AI等知名项目受影响。

来源:技术栈

二、AI与模型厂商

2.1 模型发布与更新

GPT-5.6预计6月底上线,主打自主执行Agent长任务能力

OpenAI GPT-5.6最快6月28日正式发布,核心目标是把大模型从文字问答工具升级成能自主操作设备的全能智能体。新版本上下文窗口扩容至150万tokens,对比上代提升43%,单位token算力损耗降低10%到15%。实测反馈两大实用能力备受开发者关注:原生3D视觉复刻和内置Playwright自动化工具。商业定价策略颇具竞争力,业内预估GPT-5.6 token单价仅为Claude Fable5的三分之一。

来源:AITOP100

智谱GLM-5.2全球免费6小时,马斯克点赞,HuggingFace掏钱

智谱AI最新开源旗舰模型GLM-5.2在Artificial Analysis模型智能指数中排名全球第三,为中国模型首次打入前三位。该模型专为长程任务能力打造,核心特色包括1M无损上下文、强化Coding能力、Day 0适配国产算力平台,并采用MIT开源协议。Hugging Face自掏腰包为GLM-5.2提供长达6小时的全球免费算力支持。

来源:凤凰网科技

阿里HappyHorse 1.1视频模型迭代,优化动态与画面一致性

阿里巴巴正式推出HappyHorse1.1视频生成大模型,从动作流畅度、主体稳定、指令识别、画面质感、音画同步五大维度全面优化。新版重点优化动态时序建模,支持同时上传9张角色参考图,多镜头成片里人物、商品外观全程统一。目前HappyHorse1.1已全量接入官网、阿里云百炼、千问云三大平台。

来源:AITOP100

2.2 产品与应用

微信”小微”开启灰度测试,系统级原生AI可操控全生态功能

微信悄悄上线了原生AI助手”小微”的限量灰度测试,支持文字或语音直接操控微信原生功能,还能调起小程序,帮好友发消息、查朋友圈、预约服务等日常操作都能一句话搞定。”小微”拥有系统级权限,能直接解构并执行复杂指令,相当于把微信从聊天工具升级成了智能助手入口。底层模型结合了自研的中文大语言模型WeLM和DeepSeek。

来源:IT之家

微软Copilot Cowork计划接入DeepSeek,缓解算力成本压力

微软企业级智能体Copilot Cowork商用后算力成本持续走高,公司计划引入国产DeepSeek V4作为分层备选模型,依靠高性价比压低整体运营开支。这是美国头部科技大厂首次在核心B端AI产品纳入国产大模型。微软调整计费体系,新增按量弹性付费方案,同时搭建智能分层路由系统,简单日常任务自动调度DeepSeek,复杂高难度推理再启用高端闭源模型。

来源:AITOP100

OpenAI Codex新增录制回放功能,演示一次自动生成工作技能

OpenAI更新macOS端Codex 26.616版本,上线Record & Replay录制回放核心功能,用户仅需完整演示一遍操作流程,AI自动转化可无限复用自动化技能。功能依托Computer Use桌面操控权限实现,录制时自动抓取文件路径、操作逻辑、校验标准,并非单纯记录鼠标轨迹。该功能仅适配Mac系统,欧盟、英国、瑞士因数据合规法规暂不开放使用。

来源:站长之家

Grok推出Office官方插件,Word/Excel/PPT内置AI办公助手

马斯克旗下xAI Grok正式上线微软Office三件套专属扩展程序,上架Microsoft应用商店,安装后侧边常驻AI对话窗口。Word场景下自动梳理完整文稿,Excel支持自然语言筛选数据、计算统计、一键生成可视化图表,PPT仅需提供主题、页数、风格,AI自动搭建框架填充内容。整套扩展面向SuperGrok及以上付费会员开放。

来源:IT之家

Midjourney跨界研发全身超声扫描舱,打造SPA式健康检测设备

AI绘图厂商Midjourney公布跨界硬件规划,研发全身超声三维扫描设备Midjourney Scanner,配备近50万枚沙粒大小微型超声传感器,环形阵列360度发射声波,60秒就能生成亚毫米级全身三维体内影像。品牌规划Midjourney Spa体验空间,2027年底旧金山首家试点中心落地。

来源:AITOP100

三、科技行业

3.1 开源生态

小米开源Miloco 2.0全屋智能AI方案,接入OpenClaw框架

小米正式发布并开源面向未来的”全屋智能AI开源方案”Xiaomi Miloco 2.0,基于自研MiMo大模型构建,以Agent形式接入OpenClaw,实现交互方式、产品功能、记忆系统等方面的全面升级。相比Miloco 1.0,2.0版本真正开始迈向「能记忆、会识人、懂执行」的智能家居新阶段,支持一键安装部署,兼容macOS、Linux和Windows系统。

来源:新浪财经

ClickHouse开源十年ARR达2.5亿美元,IPO蓄势待发

ClickHouse在开源十周年之际,回顾其发展历程,已成为年度经常性收入达2.5亿美元的全球流行列式分析数据库。目前拥有GitHub Star 4.8万个、贡献者2,632人、客户4,000家。D轮融资金额4亿美元,估值达150亿美元。OpenAI、Anthropic等AI巨头均为其客户。

来源:OSCHINA

uniTerm v1.0正式发布:内置自主AI Agent,一站式跨平台全能终端

全新uniTerm v1.0正式版开源发布,作为一款现代化跨平台终端模拟器,深度集成可自主运行的AI Agent,复刻Claude Code级别的终端智能能力,同时整合远程连接、文件传输、桌面管控、数据库操作、服务器监控一站式工作台。历经40+ Alpha版本迭代打磨。

来源:OSCHINA

3.2 浏览器与基础设施

Firefox 151切换至Rust版zlib-rs,安全性与性能双提升

从Firefox 151版本开始,其gzip压缩库已从C语言实现切换为内存安全的Rust实现,这是”用Rust重写关键基础设施”运动的重要成果。Trifecta Tech Foundation正式宣布,浏览器的gzip压缩与解压缩已全部由zlib-rs接管,提升了浏览器安全性和性能。

来源:OSCHINA

Linux最终停止对AppleTalk协议的支持,41年历史终结

Linux 7.2内核正式移除AppleTalk协议全部代码,该协议始于1985年,已41年历史。直接导火索是大量AI生成的补丁涌入这个早已被废弃的协议,维护负担加重。AppleTalk早在1990年代就被TCP/IP逐步取代,苹果在2009年就已淘汰它。

来源:OSCHINA

3.3 智能体生态

京东发布智能体自主支付协议A2P2,国内首个Agent支付标准

京东正式发布国内首个智能体自主支付协议A2P2(Agent Autonomous Payment Protocol),旨在规范AI Agent自主完成购物、支付等交易行为的流程。该协议通过分级授权、三重身份核验、资金隔离三大底层设计,破解AI自主支付的安全信任难题,推动AI消费从”人工确认”迈向”规则自治”。

来源:搜狐科技

3.4 消费电子

苹果折叠屏iPhone供应链已开始供货,预计9月发布

据《中国证券报》独家获悉,苹果供应链公司已于近期开始向首款折叠屏iPhone小批量供货。按照公司收到的目标指引,该款产品将于9月发布。此前有消息称苹果首款折叠屏iPhone已从原定的2026年秋季推迟至2027年初上市发售,但供应链人士表示目前仍在按计划推进。

来源:中国证券报

四、IT职场

4.1 公司动态

小米集团-W:6月22日回购642万股,耗资1.52亿港元

小米集团公告,于2026年6月22日回购642万股B类普通股,回购价格区间为23.6港元/股至23.78港元/股,总耗资1.52亿港元。上述回购股份拟注销。此外,公司同日发行53.7万股新股用于股份奖励,发行价为2.01港元/股。截至2026年6月22日,公司自2026年4月27日以来累计购回4452万股,占回购授权决议通过当日已发行股份(不含库存股份)数目的0.17%。

来源:同花顺财经

五、金融领域

5.1 宏观政策

求是网评论员文章:以更大力度提振消费

求是网刊发评论员文章《以更大力度提振消费》,直面当前国内消费数据走弱的现实问题,首次将修复居民资产负债表摆在政策推进首要位置,打通房产、金融两大居民财富核心板块,从根源破解居民不敢花钱、不愿消费的现实困境,释放稳增长政策信号。

来源:求是网

工信部等七部门联合印发《促进平台经济大中小企业协同发展行动方案》

工业和信息化部、中央网信办、国家发展改革委、科技部、商务部、市场监管总局、国家数据局等七部门联合印发《促进平台经济大中小企业协同发展行动方案(2026—2028年)》,规范”内卷式”竞争,净化直播电商等行业生态,严厉打击网售假冒伪劣商品。

来源:新华网

5.2 货币政策

央行LPR连续第13个月持平,1年期3.0%,5年期以上3.5%

中国人民银行授权全国银行间同业拆借中心公布,2026年6月22日贷款市场报价利率(LPR)为:1年期LPR为3.0%,5年期以上LPR为3.5%,均较上月保持不变。作为主要政策利率的7天期逆回购利率自2025年5月下调后已经连续13个月保持不变,因此LPR报价的定价基础本月未发生改变。

来源:中国人民银行

央行授权6家银行开展离岸人民币外汇交易试点

中国人民银行行长潘功胜在2026陆家嘴论坛上宣布,授权工行、农行、中行、建行、交行、中信银行等6家银行,在上海自贸区开展离岸人民币外汇交易试点。截至目前,工行、农行、中行、建行、交行均已宣布落地离岸人民币外汇试点交易,推动外汇市场双向开放。

来源:新华网

5.3 市场动态

高盛下调黄金目标价至4900美元,因美联储今年料不会再降息

高盛集团将2026年年终黄金价格预测下调了500美元/盎司,因美联储今年料不会再降息。该行分析师表示,将12月黄金目标价下调至4900美元/盎司。这意味着金价今年下半年仍有望上涨,但涨幅将小于此前的预期。高盛经济学家已将下次降息的时间点推迟至2027年。

来源:新浪财经


今日速览

领域

事件

影响

AI模型

GPT-5.6预计6月底上线,150万tokens上下文

Agent能力升级,自主执行长任务

AI应用

微信”小微”灰度测试,系统级权限

超级App原生AI化趋势加速

开源生态

小米Miloco 2.0开源,接入OpenClaw

全屋智能AI方案降低门槛

安全漏洞

诺和诺德遭勒索1.3TB数据,AI模型全栈失窃

AI资产安全保护升级警示

金融政策

央行LPR连续13个月持平

货币政策保持稳定

科技硬件

苹果折叠屏iPhone供应链已开始供货

预计9月发布


参考来源

  1. AITOP100 - 2026年6月22日AI行业新闻资讯

  2. 技术栈 - 2026年6月第4周网络安全形势周报

  3. IT之家 - 微信AI助手”小微”灰度上线

  4. 凤凰网科技 - GLM-5.2全球免费6小时

  5. OSCHINA - ClickHouse开源十年

  6. 新浪财经 - 小米开源Miloco 2.0

  7. 中国证券报 - 苹果折叠屏iPhone供应链

  8. 中国人民银行 - 2026年6月LPR报价

  9. 求是网 - 以更大力度提振消费

  10. 同花顺财经 - 小米集团股票回购

Logo

这里是“一人公司”的成长家园。我们提供从产品曝光、技术变现到法律财税的全栈内容,并连接云服务、办公空间等稀缺资源,助你专注创造,无忧运营。

更多推荐