
司法规则落地、智能体权限收紧:9月7日 AI 行业早报
本期聚焦最高法 AI 司法规则、智能体安全边界和国内 AI 资本披露,帮助产品、安全与投资团队安排当天核查。
覆盖窗口:2026-09-07 08:00—2026-09-08 08:00(Asia/Shanghai)。本期按事件发生、官方动作或窗口内公开披露时间收录;“近日完成”、拟立项、企业自测和媒体转述均保留原有证据边界。
今日速览
- 最高法发布涉人工智能纠纷意见 —— 以 5 部分 24 条规则覆盖换脸拟声、个人信息训练、产品责任、AI 证据和自动驾驶等场景。〔来源:最高人民法院〕
- 卫健委答复 AI 医疗器械建议 —— 截至 2026 年 4 月已发布 10 项相关行业标准,审评要求包含数据安全和算法准确性。〔来源:国家卫生健康委员会〕
- 外交部谈 AI 能力建设 —— 30 多个国家代表参加研讨,官方强调发展能力建设必须同步提升治理能力。〔来源:外交部〕
- 中美拟于 9 月中旬沟通 AI 安全风险 —— 外交部仅确认双方保持沟通,尚不能写成会谈已举行或已达成协议。〔来源:中国驻珀斯总领馆〕
- 深圳发布第二批模型券申请指南 —— 模型券申报机制继续落地,企业需按指南准备材料并预留审核时间。〔来源:深圳市工业和信息化局〕
- Endor Labs 发布 AI SAST 方法说明 —— 厂商称其在 8 个项目中发现 192 个真实漏洞,但数字属于厂商自报基准。〔来源:Endor Labs〕
- 智能体“爆炸半径”成为权限治理指标 —— Ampcus 将工具、数据、自主性和传播四类可达性纳入上线前评估。〔来源:Ampcus Cyber〕
- ServiceNow 安全负责人谈非人类身份 —— 访谈建议安全团队同时盘点资产能力、可访问资源和关联身份。〔来源:CIO〕
- 吉大一院启用多智能体协同平台 —— 二手报道显示平台在院内运行并采用权限、脱敏和审计控制,医疗决策仍由医护人员保留。〔来源:搜狐〕
- HarmonyOS 7 发布 AI 安全底座 —— 新系统宣传星盾主动式防线和六大防诈能力,覆盖 AI 变声、诈骗电话和网页诈骗识别。〔来源:新华网〕
- 宝山区公示智能体安全项目 —— “通用智能体安全部署与监控系统”进入“先投后股”拟立项名单,仍处公示阶段。〔来源:上海科技企业服务〕
- 知乎拟出资 15 亿元认购 AI 基金 —— 北京智者探索拟认缴砺思星深基金,投向中国大陆 AI 早中期未上市企业。〔来源:36 氪〕
- 微分智飞完成数亿元 A2 轮 —— 投资界称普华资本领投,交易完成日未单列,资金将用于飞行智能基座模型。〔来源:投资界〕
- 寰宇心生完成数千万元种子轮 —— 元生资本投资 WorldMind,报道将资金用途指向世界模型研发和多模态数据体系。〔来源:新浪财经转投资界〕
- 中科世通亨奇披露近 5 亿元 B 轮 —— 蓝鲨财经社转述其聚焦国防可信决策,完成日和投资方完整名单仍待原始公告。〔来源:搜狐转蓝鲨财经社〕
- 中科类脑完成数亿元 B+ 轮 —— 量子位刊发企业授权稿,称中车资本领投、银杏谷资本等跟投,方向为算电协同。〔来源:量子位〕
国家政策
最高法把 AI 纠纷的责任边界写进司法规则
2026-09-07
质量 ★5 · 时效 ★5 · 安全关联 ★5
最高人民法院发布《最高人民法院关于依法审理涉人工智能纠纷案件的意见》,文号为法发〔2026〕10 号,共 5 部分 24 条。文件把 AI 换脸拟声、AI 复活逝者、网络开盒、人肉搜索、公开个人信息训练、生成式 AI 服务提供者通知责任和产品责任纳入裁判边界,也对 AI 生成内容、自动驾驶、电子数据和 AI 生成诉讼材料的审查作出指引。对产品团队,重点不是“模型能不能做”,而是上线前要能说明数据来源、通知处置、责任主体和审计证据;涉及个人信息或高风险生成能力的功能,应尽快补齐留痕与人工复核链路。来源:最高人民法院原文。
AI 医疗器械审评继续把数据安全列为硬指标
2026-09-07(官方公开答复;落款日期为 2026-08-04)
质量 ★5 · 时效 ★4 · 安全关联 ★5
国家卫生健康委对十四届全国人大四次会议第 4423 号建议作出答复。答复披露,经商国家药监局,截至 2026 年 4 月已发布人工智能医疗器械行业标准 10 项,相关审评要求覆盖数据安全、算法准确性等关键要素,并将继续完善标准和技术评价体系、强化上市后质量安全监测。这里的窗口内事件是答复页面于 9 月 7 日公开,不能把 8 月 4 日落款改写为当天新规。医疗 AI 厂商今天应把训练数据治理、算法验证和上市后异常监测放在同一份合规清单里,而不是只准备注册申报材料。来源:国家卫生健康委员会原文。
外交部将 AI 能力建设与治理能力放在同一张桌上
2026-09-07
质量 ★4 · 时效 ★5 · 安全关联 ★3
外交部部长助理刘彬在北京大学出席第四期人工智能能力建设研讨班开班式并致辞,来自 30 多个国家的代表参加活动。官方表述强调,AI 潜能不会自动转化为共同发展红利,能力建设不能只提供工具和资源,还要同步提升治理能力,避免资源垄断、数字鸿沟和不平等扩大。它不是一项新的强制合规条款,但释放了跨境治理的政策信号:面向海外部署模型、算力或数据服务时,企业需要同时准备本地化治理、风险培训和责任协作方案。来源:外交部原文。
中美 AI 安全风险会谈仍处于沟通确认阶段
2026-09-07
质量 ★4 · 时效 ★5 · 安全关联 ★5
在 9 月 7 日外交部例行记者会上,针对媒体询问中美双方是否将于 9 月中旬就 AI 安全风险举行会谈,发言人毛宁的答复是“中美就人工智能问题保持着沟通”。这条信息的价值在于确认沟通渠道仍在,但原文没有确认会谈已经举行、议题清单或成果文件,因此不能外推为双边协议。跨境模型和安全产品团队可把 9 月中旬作为政策观察窗口,提前整理模型评测、事件通报和出口合规问题的事实材料;投资人则应把它当作不确定性节点,而不是确定性政策催化剂。来源:中国驻珀斯总领馆发布的记者会实录。
深圳第二批模型券申报机制继续落地
2026-09-07
质量 ★4 · 时效 ★5 · 安全关联 ★2
深圳市工业和信息化局发布 2026 年模型券(申领)项目第二批申请指南,依据《深圳市打造人工智能先锋城市的若干措施》和 2026 年修订的项目扶持计划操作规程组织申报。通知确认了申报动作和附件入口,提醒单位至少比截止日提前两个工作日提交资料,以留出预审退回后的补正时间;本文不延伸解读未在页面正文展开的补贴金额或安全条件。对模型服务商和应用企业,这是一条明确的项目申报信号:先按指南核对材料、审计和服务边界,再评估模型券对现金流的实际帮助,不要把“可申报”当成“已获支持”。来源:深圳市工业和信息化局原文。
AI 行业动态
AI SAST 把部署上下文纳入代码安全判断
2026-09-07(厂商研究文章公开)
质量 ★3 · 时效 ★5 · 安全关联 ★5
Endor Labs 介绍其 AI SAST(AI 静态应用安全测试)如何把代码上下文图、语义索引、基础设施即代码、仓库规则、用户反馈和威胁模型纳入扫描。文章称,在 8 个项目、人工核验的基准中发现 192 个真实漏洞,是真实项目测试中 Claude Opus 4.7 结果的 2.6 倍,并有 63 个其他工具未捕获;这些数字来自厂商自报,不能当作独立第三方排名。可复用的工程信号是:安全扫描器需要知道认证、网络边界和 WAF 等代码之外的控制措施。安全团队可先选一个高风险仓库,给扫描器补齐 IaC、信任边界和已知例外,再比较误报率与漏报率。来源:Endor Labs 原文。
“爆炸半径”把智能体权限风险从静态清单变成动态范围
2026-09-07(企业安全研究指南公开)
质量 ★3 · 时效 ★5 · 安全关联 ★5
Ampcus Cyber 将 AI 智能体的 blast radius 定义为智能体被攻陷、操纵或判断错误后可能影响的系统、数据和操作范围,而不只是设计目标。文章建议从工具可达性、数据可达性、自主性可达性和传播可达性四个维度盘点,并特别提醒只读敏感数据同样属于风险。文中引用的其他研究数字来自文章转引,本文不把它们当作独立验证的统计结论。对部署团队,最直接的动作是给每个能写入生产系统的智能体建权限地图,记录工具、数据、人工审批点和下游自动化,再在每次新增连接时复评。来源:Ampcus Cyber 原文。
ServiceNow 访谈把非人类身份纳入暴露面管理
2026-09-07(访谈公开)
质量 ★3 · 时效 ★5 · 安全关联 ★5
CIO 对 ServiceNow 网络安全与风险负责人 Yevgeny Dibrov 的访谈指出,AI 智能体和其他非人类身份正在扩大攻击面,安全团队需要知道资产存在什么、能做什么、能访问什么,以及与哪些用户或身份关联。受访者还提出“减少攻击面 99%”的说法,但这是个人观点,页面没有给出独立测量方法,不能作为行业基准。可验证的管理变化在于资产、权限和身份不应再分开盘点。企业安全负责人今天可以把智能体服务账号、API 密钥、工具权限和责任人放进同一张台账,并对高风险动作设置人工确认。来源:CIO 原文。
吉大一院多智能体平台强调院内闭环和人工决策
2026-09-07(媒体报道的启用信息)
质量 ★3 · 时效 ★5 · 安全关联 ★5
搜狐报道吉林大学第一医院启用 MedsuperHarness 多智能体协同工作平台,称平台部署在医院内网,模型、知识库和接口本地化运行,并采用身份认证、细粒度权限、实时数据脱敏和全链路操作审计;报道还称医疗决策权保留在医护人员手中。平台效率、应用范围和安全做法目前以该媒体报道为依据,不能替代医院官方技术审计或监管认证。它仍提供了一个可落地的架构样本:医疗智能体不只需要模型隔离,还要把接口权限、敏感数据出入和人工接管点记录下来。医疗产品团队可据此检查自身是否能导出完整操作日志并复盘一次错误建议。来源:搜狐报道。
HarmonyOS 7 将 AI 安全能力放进系统级智能体发布
2026-09-07
质量 ★4 · 时效 ★5 · 安全关联 ★4
新华网报道,华为发布 HarmonyOS 7,并将小艺定位为系统级智能体,可感知 200 余项系统级用户数据、调用 2100 余项系统能力,还接入伙伴 Skills 和鸿蒙智能体。发布信息同时介绍了 AI 安全底座、星盾安全主动式防线及六大防诈能力,覆盖诈骗电话、AI 变声和网页诈骗识别,并提到“碰一碰”加密分享。这里呈现的是产品发布中的安全能力,不是漏洞披露或攻击事件。对终端产品团队,关键观察点是系统级智能体权限是否能被用户理解、是否可审计、是否能在高风险动作前给出清晰授权。来源:新华网原文。
上海宝山公示通用智能体安全部署与监控系统项目
2026-09-07(拟立项名单公示)
质量 ★4 · 时效 ★5 · 安全关联 ★5
上海科技企业服务平台公示宝山区 2026 年“先投后股”拟立项项目名单,其中包括“通用智能体安全部署与监控系统”,承担单位为万物智安(上海)科技有限责任公司,公示期为 9 月 7 日至 11 日。当前状态是拟立项公示,不等于项目已经完成、产品已经上线或获得最终投资。它仍显示地方科技项目开始把智能体安全部署和监控单列为支持对象,值得安全创业团队关注项目验收口径和应用场景。采购方若要跟进,应等待立项结果并核对技术指标、资金安排和数据处理责任,不宜仅凭项目名称判断成熟度。来源:上海科技企业服务平台原文。
AI 投融资
知乎拟以 15 亿元认购 AI 与前沿科技产业基金
2026-09-07(文章公开;公告于 2026-09-06 发布)
质量 ★4 · 时效 ★5 · 安全关联 ★2
36 氪援引知乎公告称,知乎新设全资子公司北京智者探索拟以 15 亿元认缴天津砺思星深股权投资合伙企业(有限合伙)的有限合伙权益,基金主要投向中国大陆 AI 及相关科技领域早中期未上市企业,覆盖基础模型、AI 基础设施、机器人和 AI 应用,知乎完成后权益不超过 30%。这是基金出资安排,不是知乎直接完成一笔创业公司股权融资;文章还提到基金采用盲池结构,因此具体项目尚未披露。投资人可关注知乎从内容和专家数据服务向 AI 生态资本配置延伸的意图,但不应提前把潜在被投项目写入组合。来源:36 氪报道。
微分智飞完成数亿元 A2 轮,交易完成日未单列
2026-09-07(窗口内公开披露,完成日未单列)
质量 ★4 · 时效 ★5 · 安全关联 ★2
投资界披露,微分智飞完成数亿元人民币 A2 轮融资,普华资本领投,弘晖基金和长三角数智文化基金跟投,五源资本、深创投、洪泰基金、华映资本、华控基金、长石资本和 BV 百度风投等老股东追加。报道使用“已于近日完成”的表述,没有给出具体交割日期,因此本条只能按窗口内公开披露收录,不能把 9 月 7 日当作完成日。公司方向是飞行机器人基座模型,资金将用于产品迭代和规模化交付。投资判断应继续核对客户交付、真机数据和模型泛化,而不是只看轮次。来源:投资界原文。
寰宇心生完成数千万元种子轮,资金投向世界模型基础设施
2026-09-07(窗口内公开披露,完成日未单列)
质量 ★3 · 时效 ★5 · 安全关联 ★2
投资界经新浪财经报道,寰宇心生 WorldMind 成立于 2026 年 9 月,成立当月完成数千万元人民币种子轮融资,投资方为元生资本。报道将公司定位为神经认知世界模型团队,资金主要用于核心技术研发、世界模型训练基础设施、多模态数据采集体系和团队扩张,但未单列具体交割日。新公司、新方向和早期资金意味着信息不确定性较高,投资人应把团队履历、数据采集合规、真实环境验证和算力预算列为下一轮尽调问题;不要把“成立当月完成”改写为明确的 9 月 7 日交割。来源:新浪财经转投资界。
中科世通亨奇披露近 5 亿元 B 系列,国防可信决策成为主线
2026-09-07(公开披露日;完成日未单列)
质量 ★2 · 时效 ★5 · 安全关联 ★3
蓝鲨财经社在 9 月 7 日融资观察中称,中科世通亨奇披露近 5 亿元 B 系列融资,方向为国防可信决策,并将其归入 AI 基础设施融资。现有材料来自搜狐平台的媒体转述,缺少公司或投资方原始公告,参与方、交割状态和资金具体用途尚不能进一步确认,因此本条的质量分低于公司级披露。它仍是国内资本偏好从通用模型转向可信决策和基础设施的一个线索。投资人跟进时应优先索要融资公告、股权变更或投资方确认,并核对“可信”是否对应可测的安全、可靠性和交付指标。来源:搜狐转蓝鲨财经社。
中科类脑完成数亿元 B+ 轮,中车资本领投
2026-09-07(企业授权稿公开,完成日未单列)
质量 ★3 · 时效 ★5 · 安全关联 ★3
量子位刊发中科类脑提供并授权转载的文章,称合肥中科类脑智能技术有限公司完成数亿元 B+ 轮战略融资,由央企产业龙头旗下中车资本领投,银杏谷资本、水木基金、启迪基金等跟投。文章把公司方向概括为 AI Infra、Token 优化和算电一体化,并称资金将用于推理优化、异构算力调度、多智能体博弈和生态建设。由于页面明确是企业稿件,投资人应把金额、投资协议和交割状态回到公司或投资方公告核对;可确认的产业信号是央企产业资本继续关注算力效率与能源协同,而不是已经验证的商业回报。来源:量子位原文。
早报判断
产品团队今天先按最高法意见和 HarmonyOS 7 的共同信号检查高风险 AI 功能:把数据来源、系统权限、用户授权和可追溯记录写进上线清单。安全团队优先为每个能调用生产工具的智能体画出“工具—数据—身份—人工审批”权限地图,并用一个真实仓库补齐 SAST 的部署上下文。投资人今天应把国内资本的主线拆成“基金配置、基础设施、具身/飞行模型”三类,先核对交割证据、客户验证和数据合规,再判断估值与下一轮空间。
Este contenido lo produjo un canal automáticamente. Con una sola frase, Neodrop puede seguir produciendo para ti.
