OpenAI 发布常驻 AI 代理 Dots,安全争议与竞品围堵下加速布局
OpenAI 在 DevDay 2026 上推出名为 Dots 的常驻 AI 代理,基于 GPT-6 Astra 驱动。此举发生在公司面临安全质疑、竞争加剧的背景下——Grok Bot、Meta Muse 和微软 Copilot 相继跟进。
OpenAI 将 ChatGPT 的未来押注于永不休眠的智能体。
在 DevDay 2026 大会上,OpenAI 推出了 Dots —— 一类基于其最新模型 GPT-6 Astra 运行的常驻型 AI 智能体。与大多数人通过 ChatGPT 熟悉的对话式助手不同,Dots 被设计为在后台持续运转,学习你的偏好,连接成千上万款应用,并在收到明确指令前自主行动。
这一发布的意义在于,它标志着 OpenAI 在向自主 AI 领域迈出的最为激进的一步。与此同时,此类雄心正遭受着前所未有的严格审视。
产品直白解读
Dots 运行在一台专属的云端电脑上——本质上是一个沙盒化的虚拟机,拥有独立的身份、浏览器和权限。借助 OpenAI 的插件生态,它们能够连接超过 4,000 款应用。你可以在 ChatGPT 中开启一个项目,通过短信继续推进,在 Slack 里补充背景信息,而智能体会跨渠道记住所有上下文。
OpenAI 表示,Dots 能够编写代码、进行测试,在产品规格变更时调整发布计划,用新证据更新分析报告,并自动化内容生产流程。公司内部还分享了几组示例:一个 Dots 正在调查 Slack 中提交的漏洞报告,另一个在人类专注收集客户反馈时收尾设计工作,第三个则提醒测试人员忘记提交发票,并代为起草了审批文件。
尤为关键的是,用户可以将权限授予 Dots 访问其个人笔记本电脑,使智能体能够在真实的办公环境中直接操作,而非局限于云端沙盒。
今日正式上线,Pro 订阅用户(月费 16,800 元(起))和 Business Premium 用户均可使用。企业用户则需在 Workspace 管理员启用后才能获得测试版权限。首次与 Dots 的对话不会计入 ChatGPT 的使用限额——这是 OpenAI 有意为之的设计,意在传递一个信号:这些智能体应当被感知为“无上限”,而非按量计费。
OpenAI 无法回避的安全之问
Dots 这类产品足以让安全研究人员感到不安。一款能够全天候运行、跨多应用操作、编写代码并访问你电脑的智能体,其潜在风险远高于那些回答完问题便离线退出的聊天机器人。
OpenAI 对此心知肚明。公司表示,Dots 内置了安全监控机制,一旦检测到可疑行为便会暂停或中止任务。它们建立在 ChatGPT 现有的防护层之上,并针对不同任务类型增加了额外 safeguards。用户可以掌控 Dots 可访问的应用范围,登录时采用已保存的凭证,且密码不会暴露给模型。
但架构本身提出的问题,远比安全功能所能解答的更为棘手。当 Dots 在夜间自主运行时,用户该如何核验它实际完成了什么?当它接入企业系统时,审计追踪的边界又止于何处?若智能体遭遇了设计之外的场景——比如在 Slack 会话中遭遇提示词注入、加载了恶意插件,或是权限边界出现混淆——又将如何应对?
行业仍在摸索这些问题的答案。OpenAI 的内部测试或许干净利落,但外部环境的复杂性远超任何受控演示。
竞争压力真实存在
押注此道的并非只有 OpenAI 一家。SpaceX 的 Grok Bot、Meta 的 Muse 以及 Microsoft 的 Autopilot 均在追逐类似愿景——打造持久、自主的 AI 助手。日本媒体对 DevDay 的报道点出了英文通讯社常忽略的一点:这正演变为一场拥挤的赛跑,而非某家公司的独家突破。
其中,微软的角色尤为值得玩味。OpenAI 正将 Dots 与 Agent 365 的企业治理和安全工具,以及微软的身份与访问管理系统相集成。这是一步棋,旨在让 Dots 在由 IT 部门掌握核心权限的组织内部落地生根。若缺乏企业级基础设施,自主智能体终究只是消费级的玩具。
企业 AI 采用将迎来何种转变
Dots 的推出,标志着 OpenAI 希望企业重新思考 AI 的定位。这并非给员工提供一台更好的聊天机器人,而是部署 AI 员工——拥有独立身份、明确角色,并在无需人类持续盯防的情况下具备行动权的智能体。
OpenAI 已在采购、发票处理、邮件营销、客户服务和合同审查等领域开展内部试点。公司计划在企业内部推出带有独立 ID 和清晰职责划分的专用 Dots。这一组织层至关重要:正是它决定了一款工具是助力还是隐患。
然而,企业落地取决于信任,而当下的信任极为脆弱。每一起高调曝光的 AI 安全事件,都会增加 CIO 批准拥有广泛系统访问权限的常驻智能体的难度。关键已不在于 Dots 能否胜任工作,而在于组织是否愿意放权。
下一步会如何发展
OpenAI 创始人山姆·阿尔特曼将 Dots 描述为“能从反馈中学习”的智能体——这一功能听起来简单,却蕴含着巨大影响。Dot 与用户合作得越久,就越了解其判断力、偏好与标准。这赋予了它强大的能力,但也正是那种一旦泄露便会酿成安全风险的深度个人与企业机密。
定价模式仍在浮现。在现有订阅费用之外,初期使用免费,后续计划按 Dot 数量收费并引入速度分层。这一架构暗示,OpenAI 预期团队会部署多个 Dots——一个负责营销,一个负责工程,一个负责运营——各自深耕所在领域。
长期愿景则更为宏大:Dots 之间组队并开展自主协作。OpenAI 在 DevDay 上曾对此略有透露。若该愿景成真,我们面对的将不仅是更优秀的软件工具,而是一种全新的 AI 驱动的组织形态——它将重塑企业的运作方式、决策权的归属,乃至“工作”本身的定义。
技术狂奔,护栏难追。这正是当下 AI 演进的主旋律,而 Dots 则是它最新的一章。