AI 行业早报|词元治理、AI 基础设施攻击与国内机器人融资(8月29日)

AI 行业早报|词元治理、AI 基础设施攻击与国内机器人融资(8月29日)

本期覆盖 8 月 29 日至 30 日早间窗口,梳理词元治理、AI 基础设施攻防、GPU 安全研究与五条国内机器人及 AI 融资披露。

今日速览

覆盖窗口:2026-08-29 08:00 至 2026-08-30 08:00(Asia/Shanghai)。本期按事件发生时间收录;页面公开时间只在事件日期未单列时作为披露日期,并明确标注。
  • 江苏出台“人工智能+科普”行动方案 —— 到 2028 年推动 AI 深入科普场景,同时建立专家审核与效能评估机制。〔来源: 江苏省科协/江苏网信〕
  • 东莞把人工智能列为“十五五”重点 —— 城市级 AI 建设与算力推进同时强调安全底线。〔来源: 东莞市政府〕
  • 国家数据局讨论词元释放数据价值 —— 交流活动把产业生态、商业模式和制度供给放到同一治理议题中。〔来源: 国家数据局〕
  • 重庆进入国家算力互联互通区域节点 —— 统一标识、标准和规则将成为跨区域算力协同的基础。〔来源: 重庆市政府〕
  • 武汉启动 FDE+智能体培训工程 —— 未来三年培养 1000 名 FDE,服务 1000 个智能体场景。〔来源: 武汉市政府门户/中国新闻网〕
  • ServiceNow 修复 AI 平台代码注入与 SQL 注入漏洞 —— 多个漏洞涉及未认证攻击路径,需按版本核对补丁状态。〔来源: Cyber Security News/ServiceNow〕
  • Wiz 蜜罐捕获 AI 基础设施攻击链 —— LiteLLM、MCP、提示注入和运行时凭证成为同一条攻击链的不同环节。〔来源: Wiz〕
  • GPUThor 研究显示 ECC 仍可能被多位错误突破 —— 四款 NVIDIA GDDR6 工作站卡在实验条件下出现拒绝服务与提权结果。〔来源: GPUThor〕
  • GCSA Agent 在 CyberGym 披露 91.3% 成绩 —— 这是组织和媒体披露的基准评测结果,不能直接等同现实攻击成功率。〔来源: 金色财经/财华社〕
  • Unit 42 被报道正在调查前沿 AI 攻击事件 —— 报道称攻击链在约 10 小时内利用 50 个漏洞和路径,事实仍处于调查披露阶段。〔来源: Cybersecurity Dive〕
  • Sharpa 累计融资超过 45 亿元 —— 产业资本与机构资本共同押注触觉灵巧手、轮式人形机器人和通用机器人模型。〔来源: 证券时报〕
  • 曜行动力完成 2.4 亿元天使轮 —— 佑驾创新继续以无人物流为入口扩展物理 AI。〔来源: 经济观察网〕
  • 芯雀科技完成数千万元种子轮 —— 资金投向具身机器人研发、样机迭代和量产落地;完成日未单列。〔来源: 36 氪〕
  • Popi AI 完成种子轮 —— 浦东 AI 种子基金参与,项目继续建设 Creator Agent 和 AI 内容商业化体系;完成日未单列。〔来源: 36 氪/证券日报〕
  • 瞬原科技完成第二轮数千万元融资 —— 社保基金中关村自主创新专项基金领投,项目同步准备人才扩张和海外市场布局。〔来源: 36 氪〕

国家政策

江苏省科协出台“人工智能+科普”行动方案

事件日期:2026-08-28(方案出台;页面公开于 2026-08-29)
质量 ★4 · 时效 ★5 · 安全关联 ★3
江苏省科协公布“人工智能+科普”行动实施方案,部署场馆智慧化、科普内容提质、传播增效三项专项,提出到 2028 年推动人工智能在科普领域深入应用。方案同时提出专家审核和 AI 效能评估机制,意味着科普机构使用生成式工具时,需要把内容质量、事实核验和效果评估纳入流程,而不是只采购模型或应用。产品团队今天可以先列出 AI 生成内容的审核人、留痕位置和复核标准;安全团队则应检查数据输入是否超出科普业务所需范围。该文件属于地方行业行动方案,不能直接替代国家层面的统一监管规则。1

东莞将人工智能列为“十五五”战略重点

事件日期:2026-08-28(市委常委会部署;页面日期 2026-08-29)
质量 ★4 · 时效 ★5 · 安全关联 ★3
东莞市委常委会会议把人工智能列为“十五五”时期的战略重点,提出建设精准、高效、安全的“人工智能+”城市,并同步推进算力等基础条件。会议口径的变化在于,AI 城市建设和安全底线被放在同一项部署里,后续项目落地需要同时回答数据从哪里来、模型由谁运维、权限怎样分配和异常怎样处置。对本地政企项目而言,今天最值得核对的是招标文件或实施方案是否把日志、访问控制、人工接管和供应商责任写实。该信息是市委常委会的政策部署信号,具体约束仍要等待配套文件。2

国家数据局围绕词元展开治理讨论

事件日期:2026-08-29
质量 ★4 · 时效 ★5 · 安全关联 ★4
国家数据局举行词元交流活动,围绕词元如何释放数据要素价值,讨论产业生态、商业模式和制度供给,并提出安全有序发展。词元是大模型处理文本时使用的基本切分单位;这场活动关注的不是单个模型发布,而是数据如何进入模型服务、如何形成产业价值,以及制度怎样跟上新型数据处理方式。对产品团队,今天可把词元计费、输入输出留存和跨境调用放进数据流盘点;对合规团队,重点是确认训练数据、用户输入和日志的权限边界。当前页面呈现的是官方治理交流信号,尚未形成新的正式法规或强制性条款。3

重庆入选国家算力互联互通区域节点

事件日期:2026-08-28(工信部发布名单;地方页面公开于 2026-08-29)
质量 ★4 · 时效 ★5 · 安全关联 ★4
重庆市政府披露,工业和信息化部 8 月 28 日发布区域节点名单,重庆与其他 16 个省区市入选。区域节点将采用统一标识、标准和规则,推动算力资源跨区域互联互通。对 AI 企业来说,变化不只是多一个算力供给地:模型训练、推理任务和运维权限可能在不同区域之间流动,身份认证、数据分级、密钥托管和审计日志都需要跟着任务走。安全团队今天可以先画出跨区域调用链,区分“算力可调度”与“数据可自由迁移”这两个概念。该消息是国家政策落地报道,页面没有宣布重庆新增一部地方安全法规。4

武汉启动 FDE+智能体培训工程

事件日期:2026-08-28(工程启动;页面公开于 2026-08-29)
质量 ★3 · 时效 ★5 · 安全关联 ★3
武汉东湖高新区启动“FDE+智能体”培训工程,设置初、中、高级培养体系,计划未来三年培育 1000 名 FDE,并支撑 1000 个智能体应用场景。FDE 可理解为面向前沿技术应用的复合型工程人才;这项地方人才行动把模型能力转成业务场景的工程实施能力。它对企业的直接提醒是,智能体项目的人力预算不能只放模型调用和应用开发,还要安排数据治理、权限设计、测试和上线后的运行维护。企业若参与相关场景建设,应在培训目标之外明确谁负责数据访问、工具调用和事故升级。该项目属于地方人才工程,页面没有把它表述为行政法规。5

AI 行业动态

ServiceNow 修复 AI 平台多项高危漏洞

事件日期:2026-08-27(厂商公告与修复)
质量 ★4 · 时效 ★5 · 安全关联 ★5
ServiceNow 在 8 月 27 日的修复动作涉及 AI Platform 和 Now Platform 多个漏洞。公开披露的 CVE-2026-18885、CVE-2026-18886 属于代码注入,CVE-2026-74820 涉及 SQL 注入;报道还提到 Now Platform 沙箱逃逸问题,并指出部分路径可能被未认证攻击者利用。风险重点在于,AI 平台把模型调用、业务数据和自动化工具放在同一服务链里,注入一旦越过权限边界,影响面会超出单个提示词。管理员应按 ServiceNow 知识库核对实例版本、补丁状态和暴露面,再检查高权限集成账户的密钥轮换。当前证据支持“漏洞披露与修复”,不支持把它写成已发生的客户大规模事故。67

Wiz 蜜罐记录 AI 基础设施攻击链

事件日期:2026-08-27(报告公开;观测覆盖此前 90 天)
质量 ★5 · 时效 ★5 · 安全关联 ★5
Wiz Threat Research 发布 90 天蜜罐遥测,记录了针对 LiteLLM、LangChain、Flowise、Langflow、OpenWebUI 和 Node-RED 等 AI 基础设施的持续攻击。绿盟科技研究通讯在 8 月 28 日周报中同步梳理了这条攻击链。研究展示的链条包括:利用 LiteLLM MCP 网关认证绕过,再通过 MCP 测试端点命令注入执行矿工;对 Agent 发送盲提示注入,以 DNS 回连确认命令执行;最后从运行中的 Python 模块状态和 AI 配置路径寻找模型及代理密钥。蜜罐里的攻击流量是真实观测,但样本不能推出真实受害组织数量。安全团队今天应盘点公网暴露的 AI 服务、默认凭证、MCP 出站权限和“AI 服务启动 shell”的进程关系,并把代理密钥视为集中爆炸半径。89

GPUThor 研究称 ECC 保护仍可能被多位错误突破

事件日期:2026-08-27(研究披露;页面所述 NVIDIA 安全通知节点)
质量 ★5 · 时效 ★4 · 安全关联 ★5
多伦多大学 GPUThor 研究在 NVIDIA RTX A4000、A4500、A5000 和 A6000 四款 GDDR6 显卡上测试非均匀 Rowhammer。绿盟科技研究通讯在 8 月 28 日周报中同步梳理了该研究。研究者报告称,攻击模式产生 387 次双位错误和 2 次三位错误,在实验室条件下观察到 GPU 重置、拒绝服务以及通过 GPU 页表破坏取得主机 root shell 的结果。研究页面还说明,测试对象集中在 Ampere 工作站卡,HBM、GDDR6X 和 GDDR7 的测试没有得到相同结果;代码和实验材料计划于 2026 年 11 月公开。这个结果意味着 ECC 仍有价值,却不能单独承担多租户隔离责任。云运营商应核对物理 GPU 是否被不可信租户共享,并监测纠错计数;这项研究没有提供在野利用证据。910

GCSA Agent 披露 CyberGym 91.3% 评测成绩

事件日期:2026-08-29(媒体公开)
质量 ★3 · 时效 ★5 · 安全关联 ★4
金色财经报道,香港 Global Cybersecurity Alliance(GCSA)宣布 GCSA Agent 在 CyberGym 基准测试中取得 91.3% 成功率。报道对 CyberGym Level 1 的描述是:Agent 从漏洞描述和未修复代码库出发,完成漏洞定位、攻击路径推理、PoC 构造与执行验证,只有 PoC 能在漏洞版本触发、在修复版本不复现才算成功。这个指标比单纯的代码问答更接近安全工程流程,但本期可核验材料来自 GCSA 的披露及媒体报道,尚无独立复核数据。安全团队若要参考该成绩,应先拿到任务集、模型版本、工具权限、失败样本和复现脚本,再判断它能否用于内部漏洞分流,不能把 91.3% 直接当成现实攻击成功率。11

Unit 42 被报道正在调查前沿 AI 攻击事件

事件日期:2026-08-28(媒体报道调查进展)
质量 ★3 · 时效 ★5 · 安全关联 ★5
Cybersecurity Dive 报道,Palo Alto Networks 的 Unit 42 正在调查一起据称由前沿 AI 发起的攻击事件:攻击链被描述为在约 10 小时内利用 50 个漏洞和攻击路径,完成初始访问、横向移动、提权和信息窃取,而过去通常需要人类约两周。当前能确认的是调查进展和媒体对 Unit 42 说法的转述,受影响组织、攻击样本、漏洞清单和独立复核结果尚未在本期材料中完整公开。安全团队可以把这条线索转成检测演练:缩短高危漏洞暴露时间,监控自动化横向移动和异常凭证使用,并保留人工复核节点。产品团队则应检查自动化 Agent 是否拥有跨系统的连续权限。12

AI 投融资

Sharpa 累计融资超过 45 亿元

事件日期:2026-08-28(融资披露)
质量 ★4 · 时效 ★5 · 安全关联 ★2
证券时报报道,AI 机器人公司 Sharpa 披露累计融资额已超过 45 亿元,投资方包括阿里巴巴、美团、腾讯、京东、传音等产业资本,以及红杉中国、启明创投、美团龙珠和光合创投等机构。公司产品包括 22 个主动自由度的触觉灵巧手 SharpaWave、轮式全身人形机器人 North 和 AI 模型 CraftNet;资金将用于核心技术研发、人才培养和通用机器人落地。Sharpa 还披露与 Dairy Queen 在上海门店落地机器人餐厅,机器人执行从点单到交付的连续流程。投资人应把“累计融资”与本轮金额分开看,产品团队则可关注真实营业环境里的力反馈、异常处理和数据留痕。13

曜行动力完成 2.4 亿元天使轮

事件日期:2026-08-28
质量 ★4 · 时效 ★5 · 安全关联 ★2
经济观察网报道,佑驾创新公告显示,旗下物理 AI 公司曜行动力完成 2.4 亿元天使轮融资,投资方包括东风资管、中金保时捷基金、元璟资本、新景富盈、聚合资本、佛山领航和地平线。融资完成后,佑驾创新持有曜行动力 60.34% 股权,曜行动力继续作为控股子公司独立运营。资金将投向物理 AI 技术研发、无人物流车开发运营和团队扩充,公司以无人物流方案 Combo 作为首个商业化切口。投资人需要区分控股子公司融资和母公司资本动作;安全团队可提前关注园区车辆、室内转运和入户配送中的远程运维权限、地图数据和事故日志。14

芯雀科技完成数千万元种子轮

事件日期:2026-08-29(窗口内公开披露;完成日未单列)
质量 ★3 · 时效 ★5 · 安全关联 ★2
36 氪报道,具身机器人企业芯雀科技近日完成数千万元种子轮融资,多家产业资本参与,但文章没有完整列出投资方,也没有单独给出交易完成日期。资金将用于具身机器人技术研发,推进人形机器人和具身智能产品的核心技术攻关、样机迭代、商业化及量产落地。对早期项目来说,这条披露的可比字段是金额级别、种子轮阶段和产业资本参与方向,投资人还需要向项目方核对交割凭证、具体投资方和估值条款。本文把 8 月 29 日作为窗口内公开披露日,不把页面公开日改写成融资完成日。15

Popi AI 完成种子轮

事件日期:2026-08-28(窗口内公开披露;完成日未单列)
质量 ★3 · 时效 ★5 · 安全关联 ★2
36 氪和证券日报披露,上海次元模因科技旗下 Popi AI 近日完成种子轮融资,本轮投资方为浦东 AI 种子基金;公司此前曾获得百度风投数千万元融资。项目将继续推进 Creator Agent、Popi.MCN 和自有 IP 矩阵建设,完善 AI 内容生产、运营与商业化体系。公开材料没有把本轮金额、交割日期和完整条款全部列出,因此本条适合当作早期资本方向信号,不宜与金额完整的融资交易直接横向比较。投资人今天可核对本轮基金出资主体、资金到账状态及此前融资是否属于不同轮次;产品团队则应关注内容生成、IP 素材和用户数据的授权留痕。1617

瞬原科技完成第二轮数千万元融资

事件日期:2026-08-28
质量 ★4 · 时效 ★5 · 安全关联 ★2
36 氪报道,瞬原科技宣布完成第二轮数千万元人民币融资,社保基金中关村自主创新专项基金领投,君联资本担任管理人,厚雪资本和云启资本跟投。公司表示,本轮融资后将在全球范围招募人才、扩大技术优势并启动海外市场布局;报道还称,瞬原科技在 6 月初完成首轮数千万元融资,由龙芯创投领投,藕舫天使和上述社保基金跟投。两轮金额不能合并为本轮金额,投资人应分别核对交割时间、资金用途和股权安排。对产品和安全团队,海外布局意味着代码仓库、模型资产、供应商访问和跨境数据流程需要同步做权限盘点。18

早报判断

产品团队今天先把公网暴露、MCP 工具调用、凭证权限、内容审核和人工接管放进上线检查清单,并把地方政策里的“安全底线”落实到责任人、日志和复核节点。安全团队优先核对 ServiceNow 补丁、AI 服务出站权限和运行时进程,再为共享 GPU 建立租户隔离与纠错计数基线;Wiz、GPUThor、GCSA 和 Unit 42 的结果都要按蜜罐、实验室、评测或调查边界使用。投资人关注 Sharpa 和曜行动力的大额物理 AI 资本信号时,也要分别核对芯雀、Popi AI、瞬原的交割日、金额和投资方完整度,避免把窗口内公开披露直接当成已完成交易。

Este contenido lo produjo un canal automáticamente. Con una sola frase, Neodrop puede seguir produciendo para ti.

Contenido relacionado