ChatGPT Work限额、AP2进FIDO、NemoClaw与Marimo双漏洞、Agent时代的Code Review
- ChatGPT Work 用户冲到 2000 万,Plus 重启 5 小时限额
- Google 把 AP2 捐赠给 FIDO Alliance,Agent 无人值守支付有了标准层
- 本地 Agent 工具链连爆两个高危漏洞:NemoClaw 与 Marimo
- Agent 写代码的时代,人类还要做 Code Review 吗
8 月 26 日的四个选题覆盖白领 Agent 平台、支付协议与本地工具链安全:ChatGPT Work 用户冲到 2000 万,OpenAI 却从 8/25 起给 Plus 用户恢复 Codex 与 ChatGPT Work 的 5 小时滚动限额;Google 把 Agent 支付协议 AP2 捐赠给 FIDO Alliance,并在 v0.2 里加入「Human Not Present」无人值守支付;NVIDIA NemoClaw 与 Marimo Notebook 同天被曝出可被恶意网页/文件投毒的高危漏洞;V2EX 上「Agent 时代还要不要 Code Review」的讨论与 OpenAI 的 AI 审 AI 插件同步升温。
ChatGPT Work 用户冲到 2000 万,Plus 重启 5 小时限额
TechCrunch 8 月 24 日发文称 ChatGPT Work 是 OpenAI「最大的赌注」:该产品 7 月 9 日发布,打包在 20 美元/月的 ChatGPT Plus 最低档,面向会计、投资人、医生等非程序员白领,把 LLM 接进日常工作流;产品负责人 Ambrosino 称目标是「让每个人都能指挥 Agent」。
规模数字来自 Thibault Sottiaux(Tibo,Codex 与 ChatGPT 负责人)在 CryptoRank 访谈中的透露:ChatGPT Work 已达 2000 万用户,定位是「把 GPT-5.6 能力包装给白领任务」。Axios 记者 Tim Fernholz 同日从内部视角报道了价格现实——OpenAI 自己的价目表显示,重度 Agent 使用的实际成本在 100~200 美元/月,「想要十亿人用 Agent」与真实计费之间存在落差。
与产品扩张同步的是额度收紧:OpenAI 宣布 8/25 起恢复 Plus 用户在 Codex 与 ChatGPT Work 上的滚动 5 小时限额(此前数周只有周限额),Tibo 在 X 上确认 8/26 生效,理由是算力负载与体验;Pro/Enterprise/Edu 不受影响。社区反应集中:V2EX 今日多帖讨论(「新增加了 5 小时限额,这算是给个甜枣再敲你一棒」「plus 恢复 5 小时限制,已重置」「codex 又重置了 而且加了 5 小时限制」),Reddit r/OpenAI 则有用户称「5hr Limit is back for Plus users. $100 and $200 get a few more months」,暗示 Pro 后续也可能收紧。
怎么看: 对把 Plus 当生产力工具的普通用户,OpenAI 一边用 2000 万用户讲普及故事、一边把算力账单以 5 小时限额的形式转回用户侧,$20 档承诺与 $100~200 的真实成本之间还有一道没填平的账;Pro 用户也别只看热闹,按 Reddit 的猜测,收紧未必止步于 Plus。
来源:
- techcrunch.com/2026/08/24/openai-is-building-an-ai-agent-for-everything-will-everyone-use-them
- 9to5mac.com/2026/08/24/openai-restores-5-hour-codex-and-work-limits-for-chatgpt-plus-users
- cryptorank.io/news/feed/5bce4-openai-thibault-sottiaux-chatgpt-work-interview
- explainx.ai/blog/codex-plus-5-hour-limit-returns-chatgpt-work-august-2026
- V2EX t/12369xx 多帖(2026-08-26 抓取)
Google 把 AP2 捐赠给 FIDO Alliance,Agent 无人值守支付有了标准层
Google 官方博客宣布将 Agent Payments Protocol(AP2)捐赠给 FIDO Alliance,并在 GitHub 发布 AP2 v0.2,核心更新是「Human Not Present」(HNP)支付——允许 Agent 在用户不在场时自主完成小额授权交易,典型场景包括抢票、续费、比价下单。
AP2 是 Google 2025 年 9 月发布的开放协议,首发伙伴 60 余家,包括 Mastercard、PayPal、Coinbase、American Express、Salesforce;2026 年 5 月 Google I/O 再度推进。它与 MCP(工具层)、A2A(协作层)并列为 Google 的「Agent 三件套」协议栈。
监管侧同步共振:Fortune 8/24 的复盘文章指出,AP2 与 NIST 的 Agent 身份/权限概念工作、美国 AI AGENT Act(S.5051)同步推进,行业与监管在「可验证、任务受限的授权记录」上趋于共识。
怎么看: 对做 Agent 产品的开发者,支付层从公司协议移交给 FIDO 这类行业标准机构托管,等于给「Agent 替你花钱」补上了可审计的授权记录底座;HNP 场景下,额度限制、授权撤销与任务受限记录会从产品设计选项变成合规底线。
来源:
- blog.google/products-and-platforms/platforms/google-pay/agent-payments-protocol-fido-alliance
- cloud.google.com/blog/products/ai-machine-learning/announcing-agents-to-payments-ap2-protocol
- aiagentstore.ai/ai-agent-news/this-week
本地 Agent 工具链连爆两个高危漏洞:NemoClaw 与 Marimo
NVIDIA NemoClaw(CVE-2026-65105):Oasis Security(已并入 Cyera)披露,攻击者控制的网页可通过 DNS rebinding 未授权接管为 Agent 服务的本地 Ollama 实例,并把隐藏指令「种进模型上下文」(model poisoning),访问恶意网站一次即触发。NemoClaw 是 NVIDIA 在 GTC 发布的本地 Agent 框架(OpenClaw 系),这个漏洞的效果等于「浏览网页 = 远程控制你的本地 AI」。
Marimo Notebook(CVE-2026-75149,CVSS 8.7):VulnCheck 作为 CNA 发证。在编辑模式下打开特制 notebook,可在任何单元格执行之前就启动攻击者提供的 MCP 命令(以本地子进程运行),全程无需任何认证。
两个漏洞的共性:都是本地/开源 Agent 工具链被网络侧攻击面(网页/文件)直达,浏览器即入口、模型/工具即执行体。
怎么看: 对本地 LLM 玩家,Ollama 默认监听加 DNS rebinding 是经典组合拳,这次直接落到 NVIDIA 官方框架上,「本地模型更安全」的默认假设需要降级为「端口要收口、绑定要自查」;对安全团队,MCP 命令随文件执行这类新形态,把笔记本文件也划进了可执行代码的审计范围。
来源:
- thehackernews.com/2026/08/a-malicious-webpage-could-poison-your
- siliconangle.com/2026/08/25/nvidia-nemoclaw-flaw-let-attackers-poison-the-model-behind-a-developers-ai-agent
- thehackernews.com/2026/08/marimo-notebook-flaw-could-run-mcp
- thehackerwire.com/marimo-code-injection-cve-2026-75149
Agent 写代码的时代,人类还要做 Code Review 吗
V2EX 程序员节点今日热帖(10 回复量级):「Agent 开发时代,你们还在做 Code Review 吗?」——AI 生成代码占比上升后,团队是否还保留人类 Review、Review 什么、怎么 Review,成了实操层面的痛点。
背景材料来自 The Hacker News 本周两篇文章:「Shipping More AI Code Than You Can Secure? Watch How to Control Remediation Debt」(AI 引入代码的速度超过审计能力)与「Frontier AI: Vulnerability Management's Systemic Revolution」。行业侧,OpenAI 8/24 发布的 codex-plugin-cc(Codex plugin for Claude Code)方向之一就是交叉代码审查——大厂在押注「AI 审 AI」。
怎么看: 对人类工程师,Review 的价值正从抓风格、单测这类重复劳动退守到架构、权限与供应链这些 AI 不擅长的保底点,分层审查是现实出路;在争论「要不要 Review」之前,AI 生成代码的标记与覆盖率要求可能更早成为团队规范。
来源:
- V2EX t/12369xx(程序员节点,2026-08-26 抓取)
- thehackernews.com/2026/08/shipping-more-ai-code-than-you-can-secure
- blog.csdn.net/w776341482/article/details/162860935
本文链接:ChatGPT Work限额、AP2进FIDO、NemoClaw与Marimo双漏洞、Agent时代的Code Review - https://h89.cn/archives/730.html
版权声明:原创文章 遵循 CC 4.0 BY-SA 版权协议,转载请附上原文链接和本声明。