
AI早报:备案继续扩容,Agent安全缺口与数据基建融资同框
本期聚焦生成式 AI 备案继续扩容、APEC 与联合国 AI 治理信号、Agentic AI 安全缺口,以及 AI 数据基础设施、企业营销智能和电网规划等资本动向。
政策端今天给出两条清晰信号:生成式 AI 备案继续扩容,跨境治理和数据合作也被放到 APEC、联合国等场合讨论;安全端的重点不再只是模型会不会乱答,而是 Agent、AI 编程工具、商业机密、漏洞披露流程和供应链能不能被审计。资本端没有昨天那么热闹,但钱继续流向 AI 数据、企业智能体、营销智能和电网规划这类基础设施层。
今日速览
- 国家网信办披露备案扩容 —— 5-6 月新增 120 款生成式 AI 服务备案,累计备案服务达 988 款
〔来源: 江苏网信网/中国网信网〕 - 工信部出席联合国 AI 治理对话 —— 中国继续强调联合国主渠道、开源合作和 AI 国际标准共建
〔来源: 工信部〕 - APEC 数字和 AI 部长会议将落地成都 —— 7 月 16-24 日围绕数字连接、AI 赋能和数字技能展开政策协同
〔来源: 封面新闻/新浪〕 - 济南发布 50 个 AI 场景需求 —— 工业、医疗、社区治理、政务预审等场景面向全国征集解决方案
〔来源: 投资济南〕 - 福建「AI+能源」方案细化场景 —— 电网、核电、虚拟电厂、能源数据集和算电协同被纳入地方路径
〔来源: 中国电力新闻网/新浪〕 - 英国 DSIT 发布 AI 安全研究综述 —— 9,109 篇论文被归入 12 类主题,Agentic AI 安全缺口被点名
〔来源: GOV.UK〕 - Claude Code 新增应用内浏览器 —— 独立浏览器配置不共享个人登录状态,AI 调试网页的边界更清楚
〔来源: IT之家〕 - 苹果起诉 OpenAI 盗用商业机密 —— AI 硬件项目进入人才、供应链和未发布资料的治理争议
〔来源: IT之家〕 - AI 正挤压漏洞披露流程 —— Directus 称 2026 年上半年安全报告量达 230 份,真实发布比例降至约 5%
〔来源: Directus〕 - 国内安全圈复盘 Claude Code 风险 —— 讨论重点从「工具好不好用」转向「能看到哪里、会往外发什么」
〔来源: AI 情报库/微信〕 - AI 软件供应链治理被重提 —— 数据投毒、模型篡改、智能体劫持成为软件供应链的新型风险
〔来源: 中国信息安全/关键信息基础设施安全保护联盟〕 - Oxylabs 获 1.3 亿美元投资 —— Web 数据基础设施被推到 AI 训练和 Agent 上网入口前台
〔来源: SiliconANGLE〕 - Vendelux 获 5,000 万美元 B 轮 —— B2B 活动情报和预测营销平台继续吃到企业 AI 预算
〔来源: FinSMEs〕 - Piq Energy 获 500 万美元种子轮 —— AI 电网规划平台瞄准能源接入排队和电力基础设施效率
〔来源: The SaaS News〕 - Docstribe 获战略融资 —— AI 患者旅程和精准照护平台把资金投向美国、阿联酋扩张
〔来源: YourStory〕 - SK 海力士美股上市募资 265 亿美元 —— 高带宽内存资本开支继续被 AI 数据中心需求推高
〔来源: SiliconANGLE〕
国家政策 / 治理
国家网信办公布 5-6 月生成式 AI 服务备案信息
2026-07-10
质量 ★5 · 时效 ★5 · 安全关联 ★5
江苏网信网转载中国网信网公告称,2026 年 5-6 月新增 120 款生成式人工智能服务在国家网信办完成备案;通过 API 接口或其他方式直接调用已备案模型能力的生成式 AI 应用或功能,由地方网信办开展登记,新增 68 款完成登记。截至 6 月 30 日,累计有 988 款生成式 AI 服务完成备案、598 款生成式 AI 应用或功能完成登记。公告还要求,提供具有舆论属性或社会动员能力的服务应履行备案或登记程序,已上线应用应在显著位置公示所使用的已备案模型名称、备案号或上线编号。对企业来说,备案不只是一次性准入,而是模型、调用链、上线标识和产品详情页都要能对应起来。1
工信部在联合国 AI 治理系列活动中强调开源与标准
2026-07-10
质量 ★5 · 时效 ★5 · 安全关联 ★4
工信部披露,7 月 6-10 日,联合国人工智能治理全球对话首次会议、「人工智能向善」全球峰会和 2026 年信息社会世界峰会论坛等活动在日内瓦举行,工信部部长李乐成作为中方代表出席并发言。中方表态支持联合国在 AI 全球治理中发挥主渠道作用,重点提到弥合智能鸿沟、依托「人工智能能力建设国际合作之友小组」平台支持全球南方、深化开源创新合作,并统筹发展和安全,推动形成有广泛共识的治理框架和标准规范。工信部还提到,中国支持通过全球首个人工智能标准化决议,并与各国制定 AI 国际标准 120 余项。2
APEC 数字和人工智能部长会议将于 7 月在成都举办
2026-07-10
质量 ★4 · 时效 ★5 · 安全关联 ★3
7 月 10 日,工信部举行 APEC 2026 年数字和人工智能部长会议及数字周相关活动新闻通气会。报道显示,7 月 16-24 日,APEC 数字和人工智能部长会议及数字周相关活动将在四川成都举办,部长会议主题为「数字和人工智能技术赋能亚太共同体」,议题包括加强数字和 AI 赋能发展、促进普遍和有意义的数字连接、支持数字包容和数字技能提升。它不是直接监管文件,但会影响跨境 AI 合作的政策语言:企业出海时,数据流通、数字技能、AI 应用包容性和治理互操作,会比单纯产品发布更靠近政策议程。3
济南发布 50 个人工智能应用场景需求
2026-07-10
质量 ★4 · 时效 ★5 · 安全关联 ★3
济南市发布 2026 年人工智能应用场景需求列表,面向全国征集解决方案,50 个场景覆盖公共服务、经济发展、社会治理、农业、工业建筑业、生产性服务业和生活性服务业 7 大领域,申报截止日期为 7 月 18 日。具体场景包括钢结构智能制造与工程全周期 AI 管控、糖尿病视网膜病变眼底 AI 筛查、孤独症儿童康复系统、社区高空抛物和违规充电识别、营业执照预审等。这个政策信号的价值在于,它把 AI 从「模型能力展示」推到真实业务流程里;越进入医疗、社区和政务审批,数据留存、误判责任、模型更新和安全审计越要提前设计。4
福建「人工智能+能源」方案细化数据、模型和安全底座
2026-07-10
质量 ★4 · 时效 ★4 · 安全关联 ★4
中国电力新闻网文章解读《福建省推进「人工智能+」能源创新发展行动方案(2026-2030 年)》称,福建将围绕电网、新能源、核电、火电、水电、煤炭油气、用能服务、能源装备等 9 个重点领域形成 50 个高价值应用场景,并强调建设省级能源高质量数据集、能源专业大模型、多智能体和智能终端。文章特别提到能源数据分类分级、依托「数字福建安全大脑」构建能源数据安全防护体系,以及强化自主可控技术和产品应用。能源 AI 与普通办公 AI 不同,一旦进入电网、核电、虚拟电厂和算电协同,模型可靠性会直接连到基础设施韧性。5
AI 行业动态「信息安全与隐私」
英国 DSIT 发布 AI 安全主题综述,Agentic AI 缺口被点名
2026-07-10
质量 ★5 · 时效 ★5 · 安全关联 ★5
英国科学、创新和技术部委托兰卡斯特大学完成 AI 安全主题综述和缺口分析,覆盖 2021 年 1 月至 2026 年 1 月五年间的同行评议研究。报告用 PRISMA 方法从 Scopus、Web of Science 等数据库筛选出 9,109 篇出版物,并归纳为 12 个主题,包括训练阶段安全、数据和隐私风险、供应链漏洞、推理阶段安全、资产追踪失败、自主智能体安全、系统基础设施、安全治理与监管等。报告最值得注意的是研究缺口:AI 数据和模型权重完整性验证、第三方模型溯源、生成式/Agentic AI 与传统 IT 攻击面衔接、终端用户风险、模型安全退役都还不够成熟。6
Claude Code 新增内置浏览器,隔离个人浏览器状态
2026-07-11
质量 ★4 · 时效 ★5 · 安全关联 ★4
IT 之家援引 Anthropic 官方账号和文档称,桌面版 Claude Code 新增应用内浏览器,可读取、点击并与网站交互,用于构建、测试应用或访问不需要登录的网站。关键安全点在隔离:用户可以启用 Browser pane,使用独立且干净的浏览器配置文件,不与个人浏览器共享已保存登录状态,也不共享浏览历史。这个设计把 AI 编程工具的边界讲得更清楚:当 Agent 能浏览网页、调试页面甚至执行点击,浏览器状态、登录态、Cookie、历史记录都不能默认暴露给它。对研发团队来说,内置浏览器是效率工具,也应该被纳入开发终端权限和数据外联管控。7
苹果起诉 OpenAI,商业机密成为 AI 硬件项目新风险点
2026-07-11
质量 ★4 · 时效 ★5 · 安全关联 ★4
IT 之家报道,OpenAI 发言人回应苹果起诉事件称,公司「对其他公司的商业机密毫无兴趣」。苹果方面则在美国加州北区联邦法院起诉 OpenAI,指控数名员工窃取未发布产品、零部件和供应商关系等高级商业机密,并称两名前苹果员工使用这些信息推动 OpenAI 消费级硬件项目。无论案件最终结果如何,它都提醒 AI 公司:硬件、模型、供应链和人才流动结合后,安全问题不只在代码漏洞,也在未发布资料、原型机、供应商名单、制造工艺和内部系统访问记录。AI 硬件创业越热,商业秘密治理越不能只靠离职协议。8
AI 正在挤压漏洞披露流程,维护者被低质报告淹没
2026-07-10
质量 ★4 · 时效 ★5 · 安全关联 ★5
Directus CTO Rijk van Zanten 发文称,Directus 过去几年每年大约收到 30-40 份安全报告,2026 年上半年却已经收到 230 份,几乎是在一半时间里达到平常的 6 倍;更关键的是,230 份报告中仅发布 11 份,发布率约 5%。文章认为,AI 让生成一份「看起来可信」的漏洞报告变得很便宜,但验证是否可达、是否可利用、是否重复、是否符合项目威胁模型,仍然主要靠人。安全团队要从这条信号里看到两个动作:一是 AI 辅助漏洞挖掘确实会带来真实发现;二是漏洞提交平台、开源项目和企业 SRC 都要提高去重、复现证据和最小验证要求,否则维护者会被报告量拖垮。9
国内安全圈复盘 Claude Code 风险,关注点转向外联和可验证开关
2026-07-10
质量 ★3 · 时效 ★5 · 安全关联 ★5
微信主题搜索结果中,AI 情报库发布文章称,中国漏洞库点名 Claude Code 后,最该检查的不是一句「安不安全」,而是 AI 编程助手能看到哪里、会往外发什么、开关能不能验证、出错后能不能退回来。另一篇安全圈复盘文章提到,7 月 8 日工信部网络安全威胁和漏洞信息共享平台发布 Claude Code 安全后门风险提示,并把企业排查焦点放在开发终端、敏感信息回传和工具外联权限上。这里采用的是公开微信摘要,细节不扩写,但方向很明确:AI 编程工具进入核心代码库后,企业要把本地文件访问、网络外联、遥测开关、日志留存和版本回滚做成可检查项,而不是靠开发者口头承诺。1011
AI 时代软件供应链安全被重新定义
2026-07-10
质量 ★4 · 时效 ★5 · 安全关联 ★5
关键信息基础设施安全保护联盟转载《中国信息安全》文章,作者为国家工业信息安全发展研究中心总工程师张格。文章判断,AI 正在推动软件供应链从传统代码集成模式向 AI 能力聚合模式跃迁,新的风险包括数据投毒、模型篡改、智能体劫持等。它把软件供应链理解为覆盖采购、开发、交付、获取、运维和废止的复杂网链结构,任何上游模型、插件、数据集、工具调用或智能体组件被污染,都可能通过「单点突破、全网蔓延」放大影响。对企业 AI 落地而言,这比普通组件漏洞更麻烦:你不仅要知道用了哪些开源包,还要知道模型从哪来、数据怎么进、Agent 调了什么工具、生成的代码如何进入交付流水线。12
AI 投融资
本期严格按 2026-07-10 08:00 至 2026-07-11 08:00 的事件窗口核验,窗口内可读来源中的 AI 融资新单少于 5 条;为避免用前几天已发生的融资旧单补数,本板块保留 5 个资本信号,其中 4 个为窗口内新融资/投资报道,1 个为 AI 算力产业链大型资本市场事件。
Oxylabs 获 1.3 亿美元投资,AI 数据基础设施继续升温
2026-07-10
质量 ★4 · 时效 ★5 · 安全关联 ★4
SiliconANGLE 报道,立陶宛 Web 数据抓取基础设施公司 Oxylabs 从 Warburg Pincus 获得 1.3 亿美元投资,估值达到 36 亿美元,这也是公司自 2015 年成立以来首次外部融资。Oxylabs 为 AI 模型开发者提供大规模公开互联网数据采集基础设施,称客户超过 35 万,年经常性收入超过 3.5 亿美元;其住宅代理池、Web Scraper API、Web Unblocker 和 Headless Browser 可服务模型训练和自治 Agent 上网取数。安全关联点也很明显:AI 越依赖实时网页数据,合规抓取、版权、隐私和数据来源审计就越会成为基础设施公司的核心成本。13
Vendelux 获 5,000 万美元 B 轮,AI 活动情报进入销售预算
2026-07-10
质量 ★4 · 时效 ★5 · 安全关联 ★2
FinSMEs 报道,纽约公司 Vendelux 完成 5,000 万美元 B 轮融资,由 Tribeca Venture Partners 领投,S3 Ventures、Pelion Venture Partners、HubSpot Ventures、FirstMark Capital 和 Cervin Ventures 参投,公司累计融资达到 7,100 万美元。Vendelux 定位为 AI 驱动的 B2B 活动情报和预测营销分析平台,追踪超过 25 万个全球 B2B 活动,帮助销售和市场团队评估历史参会人群密度、识别活跃买方群体并自动预约线下会面。它不是安全赛道,但它说明企业 AI 预算正在流向「把线下商务活动数据化」的工具;这类产品未来会碰到联系人数据、会议记录和营销自动化权限,隐私边界要同步管理。14
Piq Energy 获 500 万美元种子轮,AI 电网规划瞄准接入排队
2026-07-10
质量 ★3 · 时效 ★5 · 安全关联 ★3
The SaaS News 页面显示,Piq Energy 完成 500 万美元种子轮融资,由 Active Impact Investments 领投,用于扩展其 AI 驱动的电网规划平台,服务能源公用事业和开发商。页面正文抓取较短,但标题、摘要和发布时间均明确,适合作为小额融资信号。它的战略意义不在金额,而在方向:AI 正从办公、营销、客服进入电网接入和能源基础设施规划。对中国读者来说,这与福建「AI+能源」方案形成呼应,说明电力系统里的数据、预测、排队、调度和安全约束,正在成为 AI 基础设施投资的一部分。15
Docstribe 获战略融资,AI 患者旅程平台加速出海
2026-07-10
质量 ★3 · 时效 ★5 · 安全关联 ★3
YourStory 7 月 10 日创业生态日报显示,AI 患者照护平台 Docstribe 获得 ABGD Ventures 领投的战略融资,用于加速进入美国和阿联酋市场。公司提供数字化照护协调平台,帮助医疗服务提供者在治疗全流程中触达、监测和支持患者,早期识别高风险患者并及时干预,以改善临床结果、患者体验和收入增长。这个条目没有披露具体金额,因此质量分不拉满;但它代表一个持续升温的方向:医疗 AI 从单点问答、报告解读,转向贯穿诊前、诊中、诊后和慢病管理的患者旅程。安全和隐私重点会落在健康数据跨境、患者画像、自动触达和医疗责任边界。16
SK 海力士美股上市募资 265 亿美元,AI 内存资本开支继续扩张
2026-07-10
质量 ★4 · 时效 ★5 · 安全关联 ★2
SiliconANGLE 在 AI 模型与芯片周报中提到,SK 海力士于周四晚间在美国重新上市,募资 265 亿美元,用于支撑高带宽内存等 AI 数据中心需求。它不是初创融资,也不是 AI 安全赛道,但对投融资板块有参考价值:AI 热潮已经把资本从模型公司、应用公司推到芯片、内存、数据中心和供应链融资。与普通软件融资相比,这类资本事件更能解释为什么 SK 海力士同时讨论「内存即服务」和长期供货协议。对安全团队而言,算力供应链扩张也意味着企业需要重新评估训练/推理环境、数据中心供应商、芯片可用性和跨境合规。17
早报判断
产品团队今天最该做的是把生成式 AI 备案信息、模型调用链和产品页公示做成可维护台账,尤其是调用外部已备案模型的应用,不要只把备案当成法务文件。安全团队应把 AI 编程工具、内置浏览器、Agent 外联、漏洞报告去重和软件供应链一起纳入治理清单,重点查「能读什么、能发什么、谁批准、怎么回滚」。投资人看项目时,可以继续关注 AI 数据基础设施、能源/电网规划和企业智能体,但只要产品依赖公开网页抓取、医疗数据或核心业务流程,数据来源、隐私合规和审计能力就应该进入尽调第一屏。
参考ソース
- 1关于发布生成式人工智能服务已备案信息的公告(2026年5月至6月)
- 2李乐成率团出席联合国人工智能治理全球对话首次会议等系列活动
- 3时隔24年再次在中国举办 成都本月将举办这一重要国际会议
- 4涵盖7大领域!济南面向全国发布50个人工智能应用场景需求并征集解决方案
- 5筑牢智慧能源底座 激活八闽绿色转型动能
- 6Thematic review and gap analysis on AI security
- 7桌面版 Claude Code 新增应用内浏览器,可用于 AI 调试网页等
- 8OpenAI 回应苹果起诉:我们对其他公司的商业机密毫无兴趣
- 9AI is straining vulnerability disclosure for maintainers
- 10中国点名 Claude Code「后门」风险,Anthropic 回应反滥用:你的项目根目录还安全吗?
- 11如果你在做AI安全,这7条建议会救你一命
- 12人工智能时代软件供应链安全风险分析与治理对策
- 13Web data scraping infrastructure startup Oxylabs reels in $130M in its first funding round
- 14Vendelux Raises $50M in Series B Funding
- 15Piq Energy Raises $5M Seed
- 16Startup news and updates: daily roundup (July 10, 2026)
- 17AI model mania and the new chip gold rush
関連コンテンツ
- ログインするとコメントできます。
