往期日报 · 第 76 期
智能体在生产链路上前移
广告、开发和安全系统同步把智能体推向生产流程;加州以合成表演者披露要求,补上商业内容透明度的一环。
- 广告智能体
- 工程智能体
- 代码安全
- 企业安全
- 内容治理
要点速览
- 01广告平台把点击后的产品咨询交给明示赞助智能体,并接入 CRM 与电商后台
- 02云端智能体运行时把隔离、毫秒级恢复和闲置算力回收组合为一层基础设施
- 03代码扫描解除 CodeQL 默认配置依赖,企业安全侧加入自托管 AI 与 token 成本观测
- 04加州将合成表演者的广告披露写成适用音视频商业推广的法律义务
广告投放接入对话式服务
ChatGPT Ads 测试 Sponsored Agents 并接入 HubSpot、Shopify
OpenAI 9 月 16 日宣布,ChatGPT Ads 开始在美国部分广告主中测试 Sponsored Agents。用户点击广告后,可以选择与一个明确标注为由商家赞助的智能体继续对话;这一对话与 ChatGPT 的独立回答和原始会话分开。
相较于 9 月 1 日那期提到的自助投放扩围,本次的增量是把点击后的产品咨询、活动创建和线索跟进接入同一条链路。广告主现在可通过 ChatGPT 中的 Ads Manager 插件用自然语言创建、更新和分析活动;Ads Manager 也会依据落地页和活动目标提供文案与图片建议。HubSpot 客户当天即可在 CRM 内连接账户、创建广告、跟踪效果和跟进线索;美国 Shopify 商家可通过新应用管理活动,国际市场计划自 9 月 23 日起开放。
运行时与代码安全
Google Cloud 在 GKE 提供 Agent Substrate
Google Cloud 9 月 15 日宣布,开源且默认安全的 Agent Substrate 已可在 Google Kubernetes Engine 使用。它为长生命周期智能体提供单独的执行层,支持 Cloud Hypervisor microVM 或 gVisor 沙箱,并通过出口代理实施细粒度网络策略,使凭据不直接暴露给智能体。
Google Cloud 称,该运行时可在单一集群承载数百万个沙箱,密度最高可达传统容器运行时的 10 倍;其挂起与恢复能力标称可在 500 毫秒内完成恢复,并支持每秒超过 500 次激活。当前所有 GKE 客户可将其用于非生产工作负载;生产级 GA 支持仍通过 allowlist 提供。
GitHub 扩大 AI Scan 的可用仓库范围
GitHub 9 月 16 日更新代码扫描能力:拉取请求的 AI Scan 不再以启用 CodeQL default setup 为前提。已在仓库、组织或企业层级启用代码扫描与 AI Scan 的团队,无须增加新的配置步骤,便可让符合条件的更多仓库获得 AI 驱动的漏洞检测。
该改动目前以公开预览方式向 github.com 上的组织和个人仓库开放,适用于 GitHub Advanced Security 客户;GitHub Enterprise Server 暂不支持。对已有安全平台而言,这不是新增一套扫描器,而是移除了接入智能体式检测时的一道默认配置门槛。
企业安全回到数据所在处
Cisco 发布面向 Splunk 的 AI POD
Cisco 9 月 15 日发布 Cisco AI POD for Splunk。该预验证方案把新的 AI 运行时、Cisco 基础设施、NVIDIA 加速计算和 Kubernetes 架构组合起来,让 Splunk Enterprise 客户可在本地、私有云或隔离环境中自主管理 Splunk AI;该方案现已可用。
同日更新的 Splunk Agent Observability 加入 Tokenomics,用于实时观测智能体性能、token 支出及员工使用 Claude Code、Codex、Cursor 等编码智能体的情况。Cisco 表示,该层还可对不准确或不安全的动作施加运行时护栏。对于无法将敏感机器数据移出环境的安全团队,产品的重点是把智能体式分析和成本治理放回原有数据边界。
合成表演者广告纳入披露规则
加州签署 SB 1050
加州州长 Gavin Newsom 9 月 16 日签署 SB 1050。该法要求使用 AI 生成表演者销售产品或服务的音频、视频广告作出明确披露;被认定违反规定的广告不得继续使用。
州政府将 synthetic performer 界定为由 AI 创建的数字人物、声音或表征。与围绕模型评估和审计的规则不同,这项立法直接把透明度义务落在商业推广的具体媒介与使用场景上,也把消费者能否辨识真人与合成表演者列为广告合规问题。