据SiliconANGLE报道,OpenAI于9月29日在DevDay开发者大会上发布Dots,一组在ChatGPT中常驻的人工智能代理。每个代理拥有自己的云计算机,用户可以随时打开查看其工作;OpenAI希望用户不再逐条发出提示,而是把目标交给代理,让其在无需逐步指挥的情况下推进任务,即使同时处理多个项目。

Dots由GPT-6 Astra驱动,可通过OpenAI插件访问超过4000个应用。在获得许可后,代理还能直接操作用户的笔记本电脑。用户可在桌面、网页或移动端ChatGPT中向代理发消息或通话,也可在Slack和Teams中联系代理。上下文会跟随代理在不同渠道间移动,因此在ChatGPT中启动的项目可以转交给Slack中的团队,无需重新说明。代理会向所有者发送进度更新和问题。

OpenAI已在内部团队使用这些代理。公司Slack中出现漏洞报告时,代理会立即开始调查;新设计会被转化为可运行的应用,员工则集中处理客户反馈。一名外部早期测试者忘记向一家出版物开票,其代理发现后准备好发票,等待他批准再发送。当没有任务时,代理会主动寻找帮助方式,OpenAI称之为主动研究;此时它与所有者应用的连接为只读,不能发送消息或更改内容。可能触及用户账户或共享信息的操作必须先通过名为自动审查的检查,监控系统可因安全担忧暂停或停止代理。OpenAI提醒用户审查重要工作,因为代理“仍可能犯错”。

OpenAI还预览了专业代理,雇主可为其配置独立身份和凭证,用于单一明确工作。采购和发票处理是OpenAI内部测试的岗位之一。客户从聚焦试点开始,由OpenAI工程师帮助界定每个代理的职责。微软公司正与OpenAI合作,使专业代理可通过Agent 365的治理和安全控制进行管理。Dots也令OpenAI与Meta Platforms竞争。Meta于9月8日在美国发布个人代理Muse,Muse同样在云端专用计算机上运行;Meta表示人们使用的大部分功能免费,并向重度用户销售订阅。

Dots当天开始向ChatGPT Pro和Business Premium订阅用户推出,部分账户可能需等待数日。欧洲经济区、瑞士和英国的Pro订阅用户不包含在内。包括Edu和Healthcare计划在内的企业客户,可在工作区管理员开启后试用测试版。Pro或Business Premium计划免费包含一个代理;OpenAI帮助文档称,代理使用量首月不计入计划额度,之后按各计划条款执行。更多代理以及现有代理的更高速度或月度容量计划稍后推出,OpenAI未披露价格。

在SiliconANGLE另一篇报道中,身份安全公司SailPoint Technologies认为,AI代理大量出现使身份成为AI安全栈中的关键层。其Navigate大会将于10月5日至8日在得克萨斯州奥斯汀举行,主题为“AI, secured”。Palo Alto Networks的2026年身份安全格局报告发现,企业目前平均每个真人身份对应109个机器身份,并预计AI代理身份将在未来12个月增长85%;超过一半组织无法在云、SaaS和本地系统中一致地对服务账户执行最小权限。SailPoint自身研究称,97%的AI代理可访问敏感数据,但仅21%的组织高度确信自己能管理AI代理安全风险。

SailPoint在最近财报电话会上描述,一家财富500强公司的概念验证发现了超过1万个此前未知的AI代理和数千项相关风险。ZK Research的一项数据发现,近一半AI使用发生在移动设备上,而多数移动设备对IT不可见。该报道称,行业对代理安全的努力多集中在沙箱、安全运行时、护栏和硬件执行等遏制手段,但这些手段无法回答谁创建了代理、代理依据谁的权限行事、是否还应存在等问题。代理以机器速度运行、不断累积访问权限,并削弱问责。SailPoint首席执行官马克·麦克莱恩在财报电话会上说,企业需要知道每个代理能访问哪些数据、哪个人对访问负责,以及必要时如何撤销访问。

SailPoint于5月推出Agentic Fabric,用于发现AI代理和机器身份、将每个代理映射到人类所有者并执行实时授权;该产品8月正式可用,属于更广泛的SailPoint身份安全解决方案,与Human Fabric一起运行在Atlas平台上。其能力包括通过端点和浏览器传感器暴露隐藏代理、Model Context Protocol服务器、在个人数据到达大语言模型前进行内联脱敏,以及针对失控代理的集中终止开关。