
AI行业早报|智能体安全补课,数据与算力政策接上资本信号
本期聚焦 7 月 23 日的 AI 政策、安全与国内资本信号,帮助产品、安全和投资团队把智能体隔离、数据治理、算力采购与融资尽调转成今天的行动清单。
今日速览
覆盖事件日:2026-07-23
- 国务院发布全民健身计划,明确用人工智能赋能体育服务 —— 智慧场馆、信息服务平台和体质监测被纳入全民健身数字化任务。〔来源: 北京市体育局转新华社〕
- 外交部回应科技经贸议题 —— 林剑称将科技经贸问题政治化、工具化会干扰全球人工智能发展。〔来源: 外交部〕
- 湖南登记算力需求方 —— 企业年算力采购费用达到 5 万元且有真实场景,才能进入省级算力需求登记流程。〔来源: 湖南省工业和信息化厅〕
- 上海科技金融 20 条公开发布 —— 文件把 AI 大模型、智能体投研和国资基金风险预警写入科技金融数智化建设。〔来源: 中国(上海)自由贸易试验区〕
- 武汉征求高质量数据集政策意见 —— 草案拟对符合条件的数据集项目最高奖励 200 万元,并支持数据安全保险。〔来源: 武汉市数据局〕
- Claude Cowork 本地沙箱逃逸链被披露 —— SharedRoot 可从本地 Linux 虚拟机触达 Mac 宿主文件,默认云执行路径不在该链影响范围内。〔来源: Accomplish〕
- Red Hat 验证 AI Agent 双沙箱 —— 网络出口过滤和内核级隔离分别拦截提示注入外泄与容器逃逸。〔来源: Red Hat Developer〕
- Cursor AI 编辑器沙箱逃逸分析更新 —— 技术文章称旧版本存在越过工作区写入文件的路径,初次披露日期与本次分析日期不同。〔来源: IntegSec〕
- Kaspersky 发布企业 AI Agent 攻击复盘 —— 把 npm 供应链、间接提示注入和 MCP 工具滥用放在同一条风险链上,部分案例仍属研究或假设场景。〔来源: Kaspersky〕
- 国内首个智能体互联标准体系发布 —— GB/Z185-2026 覆盖身份码、身份管理、跨域发现和工具调用,首批发放超过 2000 个身份码。〔来源: 大河财立方转央视新闻〕
- APEC 通过数字和人工智能部长声明 —— 成都声明把网络安全、数据安全、供应链韧性和开源合作纳入部长级共识。〔来源: 新华网〕
- 智象未来完成 15 亿元 C 轮融资 —— 社保基金四川振兴科创基金、工银资本等领投,近三个月累计融资超过 21 亿元。〔来源: 新华网转环球网〕
- 设序科技完成 B 轮超亿元融资 —— 工业 AI 设计研发公司累计融资超过 3 亿元,资金用于出海拓展和核心模型研发。〔来源: 36 氪〕
- 景联文科技完成近亿元 A 轮融资 —— 地方国资与安恒信息、玉禾田等产业资本共同押注真实世界数据基础设施。〔来源: 新浪科技〕
- 拾玥科技完成数千万元天使轮融资 —— 资金用于 Lumi-Dex 灵巧手量产、视触觉传感器迭代和团队扩充。〔来源: 北京商报〕
- 趋境科技杭州产业投资合作落地 —— 华东区域总部将建设 AI Token 生产服务平台,公开稿未披露投资金额,不按融资轮次计。〔来源: 量子位〕
国家政策
1. 国务院发布全民健身计划,明确用人工智能赋能体育服务
质量 ★5 · 时效 ★5 · 安全关联 ★3事件日期:
2026-07-23国务院日前印发《全民健身计划(2026—2030 年)》,把「运用人工智能赋能全民健身发展」列为十项任务之一,同时提出完善群众身边的场地设施、全民健身信息服务和国民体质监测衔接。计划还要求强化全民健身安全管理。对做体育大模型、智能设备和公共场馆平台的团队,项目验收不能只看识别率和使用次数,还要把健康数据的授权边界、设备权限、日志留存和异常处置写进实施方案。这里的安全要求是落地侧的工作重点,原文并未给出一套专门的 AI 数据合规细则。1
2. 外交部回应科技经贸议题
质量 ★5 · 时效 ★5 · 安全关联 ★2事件日期:
2026-07-23外交部网站刊发 2026 年 7 月 23 日例行记者会相关表述,外交部发言人林剑称,将科技经贸问题政治化、工具化只会干扰全球人工智能发展。它不是面向企业的申报办法,也没有新增模型安全技术指标,读者应把它理解为高层政策语境信号。对出海产品和跨境 AI 服务商,今天更实际的动作是把模型部署地、数据处理地、供应商责任和出口限制做成项目清单,区分政策判断与已经生效的合规义务,避免用一句外交表态替代法律审查。2
3. 湖南登记算力需求方
质量 ★5 · 时效 ★5 · 安全关联 ★3事件日期:
2026-07-23湖南省工业和信息化厅发布算力需求方信息登记通知,面向有真实算力服务需求的企业。申请主体需年购买算力费用达到 5 万元,具备明确、可行的应用场景,且与算力供给方不存在影响公平交易的投资、隶属或共建关系;省厅还会通过平台实时监测和专项核查。登记材料须在 7 月 29 日前提交,年度算力券补贴申报另行通知。对模型公司和算力采购方,这个动作把需求真实性、关联关系和过程留痕放到了补贴前面,采购时应同步保留用量、场景、数据权限和服务商审计记录。3
4. 上海科技金融 20 条公开发布
质量 ★5 · 时效 ★5 · 安全关联 ★3事件日期:
2026-07-23(公开发布,文件落款为2026-06-30)上海公开发布《上海市充分发挥直接融资功能 进一步加强科技金融服务的若干措施》,文件提出利用人工智能大模型、智能体提升投研能力,推动国资基金提升投资运作数智化水平,并监测投资决策、投后管理和项目退出,建立基金风险预警机制。措施还提出推动人工智能、大模型、具身智能等企业对接科创板制度。对投资机构,AI 不能只作为投研界面上的摘要工具,模型调用、数据来源、人工复核和投资决策留痕都应进入风险预警设计;对被投企业,尽调材料要准备好数据权属和模型输出责任说明。4
5. 武汉征求高质量数据集政策意见
质量 ★5 · 时效 ★5 · 安全关联 ★5事件日期:
2026-07-23武汉市数据局就《武汉市促进行业高质量数据集建设应用若干措施(征求意见稿)》公开征求意见,反馈截止 8 月 24 日。草案拟围绕工业、生命健康、交通、金融等行业遴选数据集项目,对实际支撑模型训练、垂类应用或智能体研发且被外部机构调用的项目,按研发投入最高奖励 200 万元;数据标注企业最高可获 50 万元一次性奖励。草案还提出数据安全保险、数据知识产权侵权责任险和数据资产质押贷等配套。它目前仍是征求意见稿,团队可先按数据来源、授权、测评、调用记录和退出机制准备材料,不能把拟议条款当成已生效补贴。5
AI 行业动态
1. Claude Cowork 本地沙箱逃逸链被披露
质量 ★4 · 时效 ★5 · 安全关联 ★5事件日期:
2026-07-23Accomplish 披露 SharedRoot 技术分析,指向 Claude Cowork 在 macOS 本地执行模式下使用的 Linux 虚拟机。文章描述的攻击链利用 CVE-2026-46331 对应的内核缺陷,在虚拟机内提权后,通过读写挂载目录触达宿主 Mac 的文件系统,理论上可读取或修改宿主机文件。文章同时说明,Cowork 当前默认使用云端执行,本地逃逸路径似乎不适用于该默认模式;作者还称向 Anthropic 报告后被以「Informative」结案,页面没有证明所有本地版本已经完成修复。开发团队若仍允许本地 Agent 接触源码、密钥或 SSH 目录,应先停用不必要的本地执行,核对版本和挂载权限,再做一次宿主机文件访问审计。6
2. Red Hat 验证 AI Agent 双沙箱
质量 ★4 · 时效 ★5 · 安全关联 ★5事件日期:
2026-07-23Red Hat Developer 公布一组 AI Agent 沙箱测试,比较仅使用 Kata 微虚拟机、仅使用 OpenShell 网络出口策略,以及两者叠加的组合。测试一中,提示注入试图读取
/proc/self/environ并把环境变量发送到外部监听器,单独 Kata 未拦截,OpenShell 和双层方案拦截;测试二针对 CVE-2026-31431 容器逃逸,单独 OpenShell 导致宿主机失陷,Kata 和双层方案拦截。结果不是说某个产品能解决全部问题,而是把网络外泄和内核逃逸拆成了两类控制。部署编码 Agent 时,安全团队可以分别检查出口策略、内核隔离和工具权限,避免把「有沙箱」当成完整结论。73. Cursor AI 编辑器沙箱逃逸分析更新
质量 ★3 · 时效 ★5 · 安全关联 ★5事件日期:
2026-07-23(分析文章;漏洞初次公开披露约为2026-06-25)IntegSec 发布 CVE-2026-50549 技术分析,称 Cursor 3.0 之前版本存在与符号链接处理和路径规范化有关的沙箱逃逸路径,攻击者可能越过工作区边界写入任意路径,进一步覆盖沙箱辅助程序并执行未受沙箱限制的代码。文章建议升级到 3.0 或更高版本,重启受影响会话,禁用不必要的终端命令和不可信 MCP 连接。由于这是安全博客的技术分析,且文章注明初次披露早于本期,不能把它写成 7 月 23 日新发现的攻击;本期保留它,是因为当前更新再次把 AI 编码器的文件边界、MCP 信任和版本管理放到同一张排查表上。8
4. Kaspersky 发布企业 AI Agent 攻击复盘
质量 ★3 · 时效 ★5 · 安全关联 ★4事件日期:
2026-07-23Kaspersky 发布企业 AI Agent 安全分析,梳理了 2025 年 npm 供应链攻击中恶意脚本识别 Claude Code、Gemini CLI 和 Amazon Q CLI 并搜集环境变量的案例,也讨论了 AgentJacking 对 Sentry Agent 的诱导、恶意 MCP 工具篡改金融流程数据等场景。文章引用 Unit 42 关于公开网站隐藏 AI 指令的观察,并提到 Google 对 Common Crawl 的分析显示,2025 年 11 月至 2026 年 2 月恶意注入材料占比增长 32%。其中部分 MCP 描述是研究或假设场景,不能当成已确认的数据泄露。对企业而言,最实用的动作是把 npm 包、网页、工单、MCP 响应都列入 Agent 输入清单,禁止未经验证的文本直接改变工具权限或数据回传规则。9
5. 国内首个智能体互联标准体系发布
质量 ★4 · 时效 ★5 · 安全关联 ★4事件日期:
2026-07-23《人工智能 智能体互联》系列标准应用推进专题会议发布 GB/Z185-2026 七项指导性国家标准,覆盖总体架构、智能体身份码、身份管理、能力描述、跨域发现、协同交互和工具调用。公开报道披露,现场已为超过 2000 个重点行业智能体发放身份码,目标是让智能体在跨厂商协作时具备可追溯身份。它不是一份已经生效的强制安全规范,但身份、能力和工具调用被放进同一套互联规则,对企业 Agent 目录和权限管理有直接参考价值。国内平台今天可以先建立 Agent 身份证、能力清单、调用方和责任人的对应关系,再决定哪些跨域动作需要人工确认。10
6. APEC 通过数字和人工智能部长声明
质量 ★5 · 时效 ★5 · 安全关联 ★4事件日期:
2026-07-232026 年 APEC 数字和人工智能部长会议在成都举行并通过《2026 年 APEC 数字和人工智能部长声明(成都声明)》。声明把数字和 AI 技术赋能、数字连接和数字技能放在同一行动框架里,同时明确各经济体要在网络安全、数据安全和供应链韧性方面分享实践经验,并首次把开源提升到 APEC 部长级合作层面。对国内出海团队,它提供的是跨境治理参考而非直接适用的国内法规:供应商清单、模型权重来源、数据流向、开源许可证和事件响应联系人,适合在区域部署前一起核对。11
AI 投融资
1. 智象未来完成 15 亿元 C 轮融资
质量 ★4 · 时效 ★5 · 安全关联 ★1事件日期:
2026-07-23智象未来(HiDream.ai)宣布完成 15 亿元人民币 C 轮融资,社保基金四川振兴科创基金、工银资本、弘颐资管、敦鸿资本联合领投,多家机构跟投,老股东也继续加注。公开稿称,公司近三个月完成三轮融资,累计超过 21 亿元,并将继续构建原生全模态世界模型底座。稿件没有披露本轮资金的逐项预算,安全关联度按普通模型基础设施融资计低分。对投资人,下一步应从模型能力之外核对训练数据授权、内容生成留痕、版权争议和客户部署隔离;对产品团队,大额资本能否转成可复用的开发者生态和稳定交付,仍要等后续业务数据验证。12
2. 设序科技完成 B 轮超亿元融资
质量 ★4 · 时效 ★5 · 安全关联 ★2事件日期:
2026-07-23工业 AI 设计研发解决方案供应商设序科技完成 B 轮超亿元融资,投资方包括深产投、合鼎共和老股东涌铧投资,累计融资超过 3 亿元,资金用于市场拓展和核心模型技术研发。公司产品「则形 AI」把几何、物理和制造能力组合成面向硬件工程的设计研发 Agent,已服务汽车、3C、能源等行业,报道还提到其为欧洲市场做欧盟数据合规准备。融资本身不是 AI 安全融资,但工程图纸、客户工艺参数和企业知识库都属于高敏感输入,出海部署时要把数据驻留、租户隔离、模型训练用途和删除机制写进合同与系统配置。13
3. 景联文科技完成近亿元 A 轮融资
质量 ★4 · 时效 ★5 · 安全关联 ★4事件日期:
2026-07-23人工智能高质量数据运营商景联文科技宣布完成近亿元 A 轮融资,滨江金投、杭州金投、创新数谷基金等地方国资机构,与安恒信息、玉禾田等产业资本共同参与。公司从数据标注服务切入,当前建设覆盖采集、提纯、灌注的全链路数据基础设施,涉及医疗、工业和具身智能等真实世界数据场景。公开信息没有说明本轮具体资金用途,因此不补写预算分配。由于数据运营本身涉及来源授权、敏感信息处理和调用审计,投资人可以把数据集可追溯性、客户授权链和安全事件责任作为下一轮尽调字段,而不是只看数据规模。14
4. 拾玥科技完成数千万元天使轮融资
质量 ★3 · 时效 ★5 · 安全关联 ★2事件日期:
2026-07-23机器人灵巧操作方案提供商拾玥科技(LumiBot)完成数千万元天使轮融资,公开报道仅披露由某上市公司旗下基金领投,未披露基金名称。资金将用于 Lumi-Dex 灵巧手量产推进、Lumi-Tac 视触觉传感器等产品迭代和核心团队扩充。它是具身智能硬件融资,不应直接包装成安全融资;但灵巧手训练数据、工厂现场视频和远程运维权限会随着量产进入更多真实环境,产品团队需要在采集端确认人员和设备授权,投资人则应追问数据是否被用于模型迭代以及供应链设备的远程控制边界。15
5. 趋境科技杭州产业投资合作落地
质量 ★3 · 时效 ★5 · 安全关联 ★2事件日期:
2026-07-23(披露;协议签署为2026-07-21)趋境科技与杭州萧山区钱江世纪城签署产业投资合作协议,华东区域总部项目落地,计划建设面向企业级推理需求的 AI Token 生产服务平台和区域交付中心,五年内争取形成万卡级集群规模。公开稿没有披露投资金额、出资方或融资轮次,因此本条作为产业资本与算力基础设施布局记录,不计作一笔融资。报道还提到公司通过模型适配、推理执行、KV Cache、存储网络和运维协同提升 Token 产能。对采购方,算力规模之外应核对租户隔离、数据不出域、访问审计和故障切换,避免把 Token 产能直接等同于可用的企业级安全能力。16
早报判断
产品团队今天先把 Agent 身份、工具调用和数据出域画成一张权限图,体育、金融、数据集和 Token 平台都要标出人工确认点。安全团队应优先验证两类隔离是否同时存在:一类拦截提示注入后的网络外泄,另一类阻断内核或宿主机逃逸。投资人则把融资金额与数据授权、客户验收、算力租户隔离和持续交付成本放在同一张尽调表里,先判断资金能否转成可审计的真实业务。
참고 출처
- 1国务院印发《全民健身计划(2026—2030年)》
- 2林剑:将科技经贸问题政治化、工具化只会干扰全球人工智能发展(2026年7月23日)
- 3关于开展2026年湖南省算力需求方信息登记的通知
- 4上海市充分发挥直接融资功能 进一步加强科技金融服务的若干措施
- 5关于向社会公开征求《武汉市促进行业高质量数据集建设应用若干措施(征求意见稿)》意见的公告
- 6SharedRoot; Escaping the Claude Cowork sandbox
- 7Why your AI agent needs two sandboxes: Benchmark data
- 8CVE-2026-50549: Cursor AI Code Editor Sandbox Escape
- 9Real-world attacks on corporate AI agents
- 10给「AI」发身份证!国内首个智能体互联标准体系发布
- 11APEC数字和人工智能部长会议通过成都声明
- 12智象未来完成15亿元人民币C轮融资
- 1336氪首发|同济博士做几何、物理AI重构设计制造,累计获超3亿元融资
- 14景联文科技完成近亿元A轮融资 国资与产业资本联手押注「真实世界数据基础设施」
- 15拾玥科技完成数千万元天使轮融资
- 16趋境科技华东区域总部落地钱江世纪城,五年内建成万卡级高品质AI Token工厂
관련 콘텐츠
- 로그인하면 댓글을 작성할 수 있습니다.
