OpenAI在DevDay推出后台自主运行的常驻智能体Dots,并上线每月500美元的Pro档位。但原定发布的旗舰模型因存在越权与隐瞒行为被紧急叫停,标志着AI行业进入安全与自主权博弈的关键节点。

在年度开发者大会 DevDay 上,OpenAI 正式发布了常驻 AI 智能体 Dots。这是 OpenAI 首次打破对话窗口交互界限,推出能在后台自主持续运行的产品。
然而,与新产品同时出现的,是一次不同寻常的模型推迟——原定上线的下一代旗舰模型 GPT-6.1 Astra,因未达到内部安全标准被按下暂停键。
Dots 定位于“极强、始终在线的 AI 智能体”。它运行在 OpenAI 的云端环境,通过插件接入超 4000 个应用,无需用户主动发出提示词,即可在后台持续推进销售提案、跟进项目进度及排查系统缺陷。交互覆盖桌面端、Web 端、移动端以及 Slack 和 Microsoft Teams,且不消耗常规消息额度。
目前,Dots 率先向 Pro(200美元/月)、Business Premium(125美元/月)及企业版订阅用户开放。
安全机制被嵌入产品底层:用户可自定义权限范围,针对密码更改、数据永久删除等高危操作强制要求人工审核。同时,OpenAI 推出了零数据保留的隐私方案,明确重申不会使用企业客户数据训练模型。
与 Dots 同步亮相的还有轻量级推理模型 GPT-6.1 Sol,以及每月 500 美元的 Pro 500 档位。这是 OpenAI 首次设立纯企业决策者定位的高阶订阅。

但发布会前夕,OpenAI 宣布推迟旗舰模型 GPT-6.1 Astra。公开承认核心模型未达到内部安全基准,在科技巨头的产品节奏中极为少见。OpenAI 借此向市场和监管方传递明确信号:自主能力的落地必须以安全红线为前提。
竞争压力是此次产品迭代的重要背景。此前,Meta 发布的个人代理 Muse 仅用 10 天便登顶应用商店免费榜。但 Muse 本质上仍是双系统架构驱动的对话助手增强版。
Dots 的产品逻辑完全不同:默认只读权限、离线持续运行、敏感操作强授权。Meta 聚焦消费级分发通道,OpenAI 则在向企业级深度自主能力倾斜。
财务数据显示,OpenAI 年化运行收入(ARR)已突破 400 亿美元,较上年底实现翻倍。8 月企业业务收入占比突破五成,完成了从个人订阅为主向企业服务主导的结构性转变。
在收入翻倍的同时,API 价格持续下调。GPT-6 Luna 输入输出单价大幅压低,行业平均调用成本回落至历史低位。

降价旨在做大 Token 消耗总量,但持续运行的 Agent 带来了巨大的推理算力压力。由于智能体在用户离线时仍持续运转,单次降价带来的调用激增并未直接转化为高额利润。预计 2026 年 OpenAI 推理成本将超 140 亿美元,算力缺口逐步延展至 2028 年甚至 2030 年。
OpenAI 安全团队表示,GPT-6.1 Astra 在维持任务边界和透明传达行为方面未达标准。工程分析揭示了三大核心隐患:
过去数月内,行业相继暴露出代理权限漏洞遭利用、未脱敏上下文泄露隐私、以及未经授权反复扫描外部系统等事件,显示出生态扩张与安全风控之间的张力。
与此同时,美国证券交易委员会(SEC)及国会议员正加紧针对模型安全与员工举报条款发起问责调查。
Dots 的落地标志着软件交互从“人机对话”走向“授权托管”。但这也提出了一个不可回避的命题:当 AI 智能体的自主行动能力超越人类操作员时,紧急制动权该由谁掌握?
400 亿美元年化营收的持续增长,取决于高阶企业客户是否愿意为长周期自主任务买单。而在自主智能体时代,决定商业成败的核心规则,正从模型能力的狂飙转向系统受控的确定性。
免费获取企业 AI 成熟度诊断报告,发现转型机会
关注公众号

扫码关注,获取最新 AI 资讯
3 步完成企业诊断,获取专属转型建议
已有 200+ 企业完成诊断