今日AI大事件 | 2026.05.26:GPT-5.6泄露150万上下文、Copilot高危漏洞窃取M365文件、ClickUp裁员22%用AI Agent替代

99 阅读7分钟

一句话速览

AI军备竞赛进入"以天为单位"的节奏:OpenAI 30天迭代一代、微软Agent曝出企业级安全危机、ClickUp用3000个AI Agent替代22%员工——2026年5月26日,AI正在同时加速和撕裂整个科技行业。


一、GPT-5.6泄露:150万Token上下文 + 前端UI"去Slop化"革命

多名开发者在OpenAI Codex后端日志中发现未官宣模型 GPT-5.6,内部代号 iris-alpha(鸢尾花),同时出现 ember-alphabeacon-alpha 两个姊妹版本。

核心数据

对比项上下文窗口
GPT-5.5 API105万 Token
GPT-5.6150万 Token
提升幅度约43%

实测表现同样惊人:

  • 输入 90万Token 时对答如流
  • 突破 105万Token 的请求也能被完美接住
  • 推理等级最高可设为 "x high",支持 fast模式

前端UI能力质的飞跃

最让开发者社区震惊的是GPT-5.6在前端代码生成上的突破,被称为 "UI去Slop化"

  • 在完全没有详细Prompt引导的默认状态下,自主生成了极简主义笔记应用「Lumen Notes」
  • 网格布局达到像素级完美,模块间距控制精准
  • 放弃高饱和度配色,采用淡紫色调关键组件搭配
  • 字体大小、粗细层次感极强,导航设计直观到不需要说明书

一位开发者在10天前还在吐槽GPT-5.6的前端生成效果极差,一周后效果发生天翻地覆的变化——说明OpenAI正在集中算力定向爆破前端代码生成短板。

发布节奏加速

模型发布日期与前代间隔
GPT-52025.08.07
GPT-5.12025.11.1297天
GPT-5.22025.12.1129天
GPT-5.52026.04.2349天
GPT-5.6(预计)2026.06~40天

GPT-3到GPT-4间隔近3年,如今压缩到30-45天周期。Polymarket预测GPT-5.6在6月30日前发布的概率为85%以上


二、Copilot Cowork高危漏洞:间接提示注入可窃取M365全部文件

安全研究机构 PromptArmor 披露,微软Microsoft 365的AI智能体Copilot Cowork存在严重安全漏洞,可通过间接提示注入(Indirect Prompt Injection) 实现大规模文件外泄。

攻击原理

攻击链仅需三步:

  1. 投毒技能文件:向Copilot Cowork注入被篡改的"技能"文件,包含间接提示注入代码
  2. 自动发送钓鱼消息:由于收件人为活跃用户时操作无需人工批准,Copilot Cowork自动执行发送
  3. 触发数据外泄:用户打开消息中嵌入的恶意元素后,文件数据被悄然传走

关键漏洞

微软文档声称Copilot Cowork在执行敏感操作前会征求许可,但实测发现——只要收件人是活跃用户,操作立即执行且无法阻止

更严重的是,Copilot Cowork还支持创建无需用户监督的计划任务,若此类任务被注入,用户不在场时也无法终止恶意工作流。

影响范围

测试模型攻击结果
Copilot Cowork 默认模型5次测试均完整执行攻击链
Claude Opus 4.7攻击成功,泄露范围更广

Claude Opus 4.7在搜索最近编辑文档方面更为全面,导致泄露了上周所有Copilot Cowork会话中使用过的文档

缓解措施

# 阻止SharePoint Online文件下载
Set-SPOSite -Identity <site-url> -BlockDownloadPolicy $true

深度分析:此漏洞的核心问题不在于模型本身,而在于企业级Agent的权限架构设计。当AI拥有等同于用户的全部M365权限时,任何注入攻击都会被无限放大。这也为所有正在部署企业级Agent的公司敲响了警钟——权限最小化不是可选项,而是必须项


三、ClickUp裁员22% + 3000个AI Agent:AI改写企业劳动力规则

估值40亿美元的协作软件独角兽 ClickUp 宣布裁减22%员工,同时部署约3000个内部AI Agent来替代工作职能。

关键数据

项目数据
裁员比例22%
AI Agent部署数量~3000个
员工角色转型从执行者→AI的指挥者和审核者
CEO承诺节省资金回流,推出百万美元薪资带

不止ClickUp

网站开发平台 Wix 同期宣布裁员1000人(占员工总数20%),创下公司历史最大规模裁员。财报显示,Wix Q1营收5.41亿美元,低于分析师预期,股价暴跌约三分之一。

AI投资成本对利润率的挤压已成为SaaS行业的共同痛点。

核心趋势

"会不会用AI创造可验证结果,正在变成员工去留、评价和薪酬分层的新标准。"

这一判断揭示了三个深层变化:

  1. 去留标准改写:能否驾驭AI Agent成为留任门槛
  2. 薪酬逻辑重构:薪酬不再基于岗位职级,而是基于与AI协作的可验证产出
  3. 效率红利再分配:裁员节省的成本被重新分配给"AI指挥者"

据Layoffs.fyi统计,2026年至今全球科技业裁员已超10.3万人,逼近2025年全年约12.4万的水平。


四、苹果WWDC 2026倒计时14天:genai.apple.com域名上线 + Siri独立化

距离6月9日WWDC 2026仅剩14天,苹果AI布局信号密集释放。

genai.apple.com域名

MacRumors发现苹果已为子域名 genai.apple.com 完成技术准备。虽然尚未指向可访问页面,但这一动作表明苹果正将生成式AI(Generative AI) 从现有的"Apple Intelligence"品牌中独立出来,建立更鲜明的标识。

Siri独立化

  • Siri将从系统级助手变为独立App,效仿ChatGPT模式
  • 支持连续多轮对话,告别单次指令式交互
  • 深度整合相机应用,视觉交互能力大幅提升

其他AI特性

应用AI新功能
快捷指令AI辅助生成,降低创建门槛
Safari自动为标签组命名
相机/视觉智能扫描食品营养标签、名片信息自动存入通讯录
视频iPhone录制视频自动生成实时字幕

深度分析

苹果WWDC 2026本质上是"两年AI工作的还债大会"。从2024年WWDC起就承诺的AI功能,直到2026年才真正进入系统级深度整合。genai.apple.com的启用表明苹果不再满足于做AI的跟随者,而是在为生成式AI独立品牌做铺垫——与Google Gemini、Microsoft Copilot直接对标。


五、Anthropic开源知识工作插件库:Claude Cowork走向组件化生态

Anthropic在GitHub上发布了开源仓库 knowledge-work-plugins,将Claude Cowork的能力拆分为可复用的专业插件工具包。

核心亮点

  • 面向知识工作者专业场景,让Claude作为针对特定角色、团队和公司结构量身定制的专家
  • 标志着AI助手从"通用对话框"向高度可定制化组件生态的战略转变
  • 同期Anthropic还发布了Claude Code官方插件目录,为开发者提供经过验证的高质量扩展

生态化信号

Claude Cowork自2026年1月发布以来,经历了快速迭代:

  • 1月:Claude Cowork研究预览版发布
  • 2月:企业插件体系上线,同步发布HR插件
  • 5月:开源知识工作插件库 + 官方插件目录

Anthropic的路径非常清晰:先做好核心Agent能力 → 再做企业级定制 → 最后开源构建生态。这与OpenAI的"模型驱动"路线形成鲜明对比——Anthropic走的是"工具链生态"路线。


趋势总结

维度今日信号趋势判断
模型迭代GPT-5.6泄露,30-45天一代大模型进入"以周为单位"的快速迭代时代
Agent安全Copilot Cowork高危漏洞企业级Agent安全=权限架构设计,模型安全只是冰山一角
劳动力重塑ClickUp裁员22%+3000 AI Agent"会用AI的人替代不会用AI的人"已成现实
平台竞争苹果genai域名+Siri独立化苹果正式入局生成式AI独立品牌竞争
生态构建Anthropic开源知识工作插件Agent工具链组件化成为新战场

你怎么看今天的AI大事件?GPT-5.6的150万上下文会改变你的开发方式吗?Copilot Cowork的漏洞是否让你对企业级Agent的安全性产生担忧?欢迎在评论区分享你的观点。

本文为AI科技资讯原创分析,转载请注明来源。

关注「AI大事件」系列,每天5分钟,掌握AI前沿最核心动态。