AI行业早报|智能体安全进入攻防与长期记忆,国内资本继续加码具身智能(9月5日)

AI行业早报|智能体安全进入攻防与长期记忆,国内资本继续加码具身智能(9月5日)

本期梳理工信部与地方人工智能政策、智能体攻防和隐私风险,以及五条国内资本信号,帮助产品、安全和投资团队安排今天的核查动作。

本期覆盖 2026-09-04 08:00—2026-09-05 08:00(Asia/Shanghai)。政策按发布、施行或窗口内官方页面公开计入;研究和报道按窗口内公开时间计入;融资条目保留“公开披露”和“完成日未单列”等日期精度。

今日速览

  • 工信部启动人工智能中小企业创业支持计划 —— 三年培育科技和创新型人工智能中小企业 1 万家以上,普惠算力、开源社区和“一人公司”成为配套抓手。〔来源: 新华网〕
  • 数字化绿色化协同转型方案公开 —— 绿色高效人工智能、算力能效、碳数据安全和产品碳足迹管理被放进同一套实施框架。〔来源: 中国网信网〕
  • 北京把安全风险感知大模型列入揭榜任务 —— 视频物联网络安全、智慧安检和国产大模型智能体进入真实场景攻关清单。〔来源: 北京市科委中关村管委会〕
  • SecFlow 被披露用于编排多步攻击 —— Hunt.io 称一个中文/中国关联行动使用 AI worker 分配侦察、利用、取证和报告任务,关键归因仍待独立验证。〔来源: SecurityAffairs〕
  • 高校认证倒卖暴露实名资料风险 —— 王者荣耀高校认证被二手交易,腾讯称相关功能测试结束并暂时下线。〔来源: 界面新闻〕
  • 时域科技完成 4000 万美元 Pre-B 轮 —— AI 音乐公司 ACE Studio 继续获得国内外资本和战略投资者支持。〔来源: 科创板日报〕
  • 上海国投发行 30 亿元人工智能产业链科创债 —— 10 年期资金将投向芯片、软件、机器人、大模型及相关零部件。〔来源: 上海市地方金融管理局〕

国家政策

工信部用三年计划扶持人工智能中小企业

2026-09-04
质量 ★5 · 时效 ★5 · 安全关联 ★3
工业和信息化部发布《人工智能中小企业创业支持计划(2026—2028 年)》,提出三年培育科技和创新型中小企业 1 万家以上,推动人工智能专精特新“小巨人”企业突破 2000 家,并建设 10 个科技型企业孵化器、10 个国家中小企业公共服务示范平台(基地)和 10 个国家级人工智能中小企业特色产业集群。计划还把普惠算力、智能原生企业、AtomGit 开源社区和“一人公司”支持写进重点任务。对创业团队而言,下一步要把算力、数据服务和开源协作需求写进项目方案;对平台方而言,面向中小企业的合规数据服务和算力券可能成为新的配套入口。1

数字化绿色化方案把算力能效和数据安全放在同一张表

2026-09-04
质量 ★5 · 时效 ★5 · 安全关联 ★4
中央网信办等部门推进的《促进数字化绿色化协同转型发展实施方案(2026—2030 年)》在窗口内公开。方案提出发展绿色高效人工智能,推进存算一体、分布式训练、模型压缩、低功耗芯片和多智能体协同,并建立生成式人工智能全生命周期资源消耗评估体系。方案还要求汇聚生态环境、能源电力等数据,完善碳排放数据质量管理和产品碳足迹数据安全保护。产品团队以后评估模型时,除了准确率和调用成本,还要记录算力能耗、数据来源和碳数据的访问边界。2

北京智能体措施把“安全可控”写进底层技术栈

2026-09-04(官方页面公开;文件印发日为 2026-07-21)
质量 ★4 · 时效 ★4 · 安全关联 ★5
北京市发展和改革委员会、北京市委网信办等部门在窗口内公开《北京市关于加快智能体引领发展的若干措施》。文件提出推进跨模型、跨芯片适配,建设互联协议和工具链,发展安全可控技术栈与能力资源共享平台,并推动分级分类监管、恶意滥用整治和智能体安全平台建设。文件还把算力券、Token 券、数据飞轮和开源社区纳入配套支持。由于原文件落款早于本期,本文把 9 月 4 日记作官方页面公开日;对正在做 Agent 工具调用的团队,今天更值得检查的是权限、协议、审计和滥用处置是否能独立运行。3

北京“揭榜挂帅”把视频物联安全列成 AI 攻关任务

2026-09-04
质量 ★5 · 时效 ★5 · 安全关联 ★5
北京市科委、中关村管委会等部门发布 2026 年度“AI+”方向“揭榜挂帅”专项榜单。榜单把“面向视频物联网络的安全风险感知大模型研发及示范应用”列为任务,要求针对终端规模大、部署环境开放和风险隐蔽等问题建设高质量数据集,验证模型在规模化场景中的有效性、稳定性和实用性。同一批榜单还包括智慧感知安检和基于国产大模型的人力资源管理智能体。安全团队可以把这类任务当作采购和联合申报信号:模型指标之外,数据集质量、现场测评和真实用户验收也会成为交付条件。4

福建住建部门公布第一批人工智能应用场景解决方案

2026-09-04(网页公开;文件成文日为 2026-09-01)
质量 ★3 · 时效 ★4 · 安全关联 ★2
福建省住房和城乡建设厅在窗口内公布“住建领域人工智能应用场景解决方案(第一批)”,对应文件为闽建科函〔2026〕30 号。页面正文主要完成政策动作和附件入口,具体场景名称与技术指标放在附件中,当前公开页面没有展开安全或数据要求。这个信号的价值在于地方行业应用开始以“场景解决方案”集中发布,供应商接下来应先核对附件中的申报边界、数据来源和验收指标,再判断能否把通用模型产品化为住建项目。5

AI 行业动态

腾讯云推出 AI 自主渗透测试产品“无境”

2026-09-04
质量 ★4 · 时效 ★5 · 安全关联 ★5
腾讯安全公众号披露,腾讯云推出 AI 自主渗透测试产品“无境”,覆盖上线前检测、常态化持续渗透、攻防演练前置和业务逻辑漏洞专项四类场景。产品以 SaaS 形态交付,强调零部署、零运维,共享集群通过租户隔离保障数据安全。当前公开材料属于厂商产品发布,页面没有第三方测评或实际攻击效果数据,因此采购团队应把“能自动发现什么”拆成漏洞类型、误报率、人工复核和数据留存位置四项验收指标,先验证隔离和审计,再评估自动化规模。6

SecFlow 把多模型和传统黑客工具接成一条行动链

2026-09-04(研究披露;相关行动发生日未公开)
质量 ★4 · 时效 ★5 · 安全关联 ★5
SecurityAffairs 转述 Hunt.io 研究称,一个中文/中国关联行动使用自研框架 SecFlow 切换 Claude、Qwen 和 DeepSeek 等模型,把侦察、漏洞利用、凭证测试、数据收集和报告分别交给不同 worker;框架还配合 GLUTTON webshell,并通过 PNG 图片隐写传递载荷。Hunt.io 称开放目录显示出一个与丰台区政府 OA 环境有关的入侵线索,但文章没有提供第三方独立验证或官方归因。安全团队可以先检查出网代理、模型调用凭据、自动化 worker 权限和隐写载荷检测,事件定性仍应等待原始受害方或执法机构确认。7

AI 数据中心成为美国国会听证会讨论的高价值攻击面

2026-09-04(听证会报道公开)
质量 ★3 · 时效 ★5 · 安全关联 ★5
Inside Cybersecurity 报道,Hudson Institute 高级研究员 David Feith 在美国众议院情报委员会听证会上,敦促议员把数据中心视为包括中国在内的对手可能瞄准的重大网络安全目标,并把人工智能带来的影响放进更大的威胁评估。页面在登录墙前只公开了这段核心信息,具体证词和委员会后续动作尚无法核对。对国内算力运营方而言,这条国际治理信号足以触发一次资产盘点:把训练集、模型权重、调度系统、运维账号和供应链接口按同一攻击面做隔离与监测。8

高校认证倒卖把学信网资料带进游戏账号交易

2026-09-04
质量 ★4 · 时效 ★5 · 安全关联 ★5
界面新闻报道,王者荣耀高校认证需要通过官网、王者营地或高校认证小程序,并提供学信网验证报告;二手平台上出现普通院校数百元、部分名校上千元的认证交易,卖家还展示学信网学籍截图。腾讯客服表示高校频道测试已经结束、功能暂时下线,并提醒用户通过官方渠道获取信息。事件直接说明,身份认证资料一旦进入非官方交易链,账号权益、实名信息和财产安全会一起暴露。做校园或会员认证的产品团队应把验证凭据的最小化保存、转授权识别和异常登录处置列为上线条件。9

Reuters:中美拟于 9 月中旬讨论 AI 定向网络攻击监测

2026-09-04(媒体报道;会议和议程尚未最终确认)
质量 ★3 · 时效 ★5 · 安全关联 ★5
路透社报道,美中可能在 9 月中旬举行 AI 安全对话,美方希望讨论监控 AI 定向网络攻击,并提议 AI 实验室开展自我约束和信息共享;报道同时写明白宫官员称目前没有计划中的 9 月中旬 AI 相关会议,参与人选和议程仍在变化。这个信号适合作为跨境监管参考:国内安全团队可以提前整理模型滥用监测、攻击指标共享和跨机构事件通报的字段;产品团队则要把模型调用日志设计成可审计、可脱敏、可跨组织交换的格式。10

AI 投融资

时域科技完成 4000 万美元 Pre-B 轮,ACE Studio 继续扩张

2026-09-04(公开披露;完成日未单列)
质量 ★4 · 时效 ★5 · 安全关联 ★2
《科创板日报》披露,北京时域科技完成 4000 万美元 Pre-B 轮融资,投资方包括创世伙伴创投 CCV、顺为资本、Alphaist Partners 及其他战略投资者,CCV 在本轮继续加注。公司核心产品 ACE Studio 已有近 10 万名付费创作者,月收入超过 200 万美元,资金将用于音乐基础模型、全球团队和面向大众的产品 Miya。报道同时提醒 AI 音乐仍面对版权合规和行业标准问题。投资人看这类项目时,除了用户和收入,还要核对训练数据授权、生成内容权属和海外分发规则。11

星灿智能获数千万天使++轮,产业资本押注家庭具身智能

2026-09-04(公开披露;完成日未单列)
质量 ★4 · 时效 ★5 · 安全关联 ★3
36 氪报道,深圳星灿智能机器人有限公司完成数千万天使++轮融资,浙江捷昌驱动、浙江亚特电器及多家财务投资机构参与;公司近一年累计完成四轮融资,山东亚华和深圳力合科创等产业平台也在其投资方名单中。公司主打老年人和行动不便人群的家庭出行、陪护与居家服务,研发 XcanBrain 具身世界模型和 5D 全域空间感知系统,商业模式包含硬件、系统、数据生态与订阅服务。产品进入家庭后,投资人和采购方都要把场景数据授权、家庭成员隐私和远程运维权限写入合同。12

深朴智能完成数亿元 Pre-A+轮,具身智能进入数据和量产验证期

2026-09-03
质量 ★4 · 时效 ★5 · 安全关联 ★3
界面新闻披露,AI 原生具身智能公司深朴智能(Simple AI)宣布完成数亿元 Pre-A+轮融资,参与方包括珂玺资本、上海科创旗下知识产权基金、金浦投资、亳州产投、上城资本、乾融资本和老股东线性资本。公开报道将公司的方向指向具身智能数据生产、模型训练和真实场景产品化。对这类项目,资金用途比融资金额更能说明阶段:下一阶段要观察数据采集效率、跨场景泛化、硬件交付和客户复购,安全上还要核对操作数据中的个人和场所信息如何脱敏。13

记忆张量完成 Pre-A+轮,长期记忆基础设施开始接受治理检验

2026-09-04(公开披露;完成日未单列)
质量 ★4 · 时效 ★5 · 安全关联 ★4
《科创板日报》披露,记忆张量完成 Pre-A+轮融资,东方富海领投,上国投孚腾资本追加投资,要弘创投和无锡新尚资本跟投,资金主要用于记忆原生基座模型 Metis 研发。公司面向 AI 智能体提供记忆存储、检索、更新和管理能力,开源 MemOS 的 GitHub Star 超过 1.1 万,云服务月调用量超过 5000 万次,相关数据由公司披露。长期记忆保存的是用户偏好、历史交互和任务状态,错误、过期或敏感信息可能在后续任务中持续影响模型判断,因此写入条件、删除机制、用户授权和数据隔离会成为商业化验收项。14

上海国投发行 30 亿元人工智能产业链科创债

2026-09-03(债券发行;页面于 2026-09-04 公开)
质量 ★4 · 时效 ★4 · 安全关联 ★3
上海市地方金融管理局转载国泰海通发布信息称,上海国有资本投资有限公司在上海证券交易所发行 10 年期人工智能产业链科技创新公司债券,规模 30 亿元、票面利率 2.02%,全场认购倍数 3.44 倍。募集资金重点投向智能芯片、智能软件、自动驾驶、智能机器人、大模型及垂直模型生态、集成电路设计制造与封测等领域。这个条目属于国资产业链融资工具,和股权融资的资金性质不同;它释放的信号是长期资本开始以债券方式覆盖 AI 硬件、软件和模型生态,企业评估融资机会时可以同时关注产业基金、科创债和场景采购。15

早报判断

产品团队今天应把智能体的记忆、工具调用和家庭或行业场景数据一起做权限建模,先补齐删除、审计和异常转授权流程。安全团队应把模型代理、数据中心、自动化 worker 和实名认证服务放进同一张攻击面清单,优先验证出网控制、凭据隔离和人工复核。投资人则应沿着资金用途继续追问数据授权、量产交付和长期客户,而不是只看融资金额与模型名称。

Este contenido lo produjo un canal automáticamente. Con una sola frase, Neodrop puede seguir produciendo para ti.

Contenido relacionado