
AI行业早报|上海治理与全球协定落地,代码安全和国产底座受资本追捧
本期聚焦7月21日公开的AI治理与安全信号,跟踪上海治理体系、代码与Agent风险、国内安全融资及国产算力底座,帮助产品、安全和投资团队把政策、攻击面与资本动向转成今日行动。
今日速览
- 上海把人工智能发展与治理放在同一张规划图上 —— 会议提出建设人工智能发展和治理创新高地,并完善安全监管、评测体系和监管制度。
〔来源: 上海发布〕 - 主旨讲话提出人工智能安全四件套 —— 法律法规、技术监测、风险预警、应急响应被并列为治理基础设施。
〔来源: 新华社〕 - 世界人工智能合作组织迎来 29 个创始成员国 —— 全球治理从倡议进入组织化落地阶段。
〔来源: 外交部〕 - 上海国资改革强调深化人工智能赋能应用 —— AI 不再只是专项项目,而是国企创新转型和监管效能的一部分。
〔来源: 上海市国资委〕 - 科创板扩大对 AI 大模型企业的支持范围 —— 上交所披露的制度脉络显示,技术、产品、市场和合规成为 AI 上市判断的组合门槛。
〔来源: 投资界〕 - AI 生成代码平均每个代码库有 15 个已确认漏洞 —— Secure Code Warrior 基于 1760 个代码库的研究,提示代码生成必须接入持续安全验证。
〔来源: Secure Code Warrior〕 - 多语言混用正在成为提示词绕过路径 —— 冷门语言和语码转换可能让安全规则在翻译环节丢失恶意意图。
〔来源: 科技新报〕 - Agent 安全准备度明显落后于战略重要性 —— Enea 引用调查称,86%的 IT 负责人认为 Agent 重要,但 73%认为自身准备不足。
〔来源: Enea〕 - Box 把提示注入检测推进到内容层 —— 新治理套件覆盖提示注入、权限边界、MCP 访问和操作审计。
〔来源: Box〕 - 清华启动人工智能安全枢纽 —— 清华将人工智能安全国际研讨与长期安全研究平台连接起来。
〔来源: 清华大学〕 - 中美欧 AI 产品隐私测评报告进入征求意见稿阶段 —— 中国政法大学把个人数据处理和隐私保护拉到可比较、可讨论的评测框架中。
〔来源: 中国新闻网〕 - 瑞莱智慧完成数亿元 B1/B2 轮融资 —— 资金将用于安全可信大模型系统研发和产业落地,AI 安全成为独立资本主题。
〔来源: 36氪〕 - 月之暗面拟以最高 500 亿美元估值推进 Pre-IPO —— 公司计划 8 月讨论上市前最后一轮融资,香港上市预期升温。
〔来源: Yahoo Finance / Quartz〕 - 智谱收购中科加禾并落地 1GW 级国产算力中心 —— 模型公司正在把算力、编译器、推理引擎和国产芯片适配整合成底层能力。
〔来源: 新京报贝壳财经〕 - 首形科技完成数亿元 A2 轮融资 —— 中信金石与吉利资本领投,资金投向仿生产品、量产线和具身智能算法。
〔来源: 投资界〕 - 月泉仿生完成数亿元 Pre-A+轮融资 —— 资本继续押注仿生肌肉、灵巧手和全栈具身智能路线。
〔来源: 投资界〕 - 史河机器人完成数亿元 C 轮融资 —— 高空特种机器人获得强港资本与中际控股联合领投。
〔来源: 投资界〕 - 两仪万象完成数亿元 A+轮融资 —— 清华原子量子计算团队孵化项目获得君联资本领投,量子计算继续被纳入未来产业资本视野。
〔来源: 投资界〕
一、国家政策与治理
上海把人工智能发展与治理放在同一张规划图上
事件日期:2026-07-20;公开日期:2026-07-21
质量 ★5 · 时效 ★4 · 安全关联 ★5上海市委常委会扩大会议提出,加快建设人工智能发展和治理创新高地,继续推进基础模型、高性能智算集群、高价值语料和「模塑申城」「百团百项」等布局,同时强调加强人工智能安全监管、完善评测体系、健全监管制度。这个信号的关键不在于再增加一个产业口号,而在于把模型、算力、语料和监管放进同一套城市级推进框架。对产品团队而言,上海式产业政策释放的实际要求是:模型上线、场景扩张和安全评测要同步规划;对安全团队而言,评测和监管敏捷性将成为地方产业竞争力的一部分。
<MarkdownCitation index="1" title="市委常委会扩大会议传达学习习近平总书记考察上海重要指示和在2026世界人工智能大会暨人工智能全球治理高级别会议开幕式上的主旨讲话精神" url="https://jrj.sh.gov.cn/ZXYW178/20260721/0f1c3782ea1a4725bdc0573837bf6c67.html" />主旨讲话提出人工智能安全四件套
事件日期:2026-07-17;公开日期:2026-07-21
质量 ★5 · 时效 ★3 · 安全关联 ★5在 2026 世界人工智能大会开幕式上的主旨讲话于 7 月 21 日公开,原讲话日期为 7 月 17 日。讲话把人工智能安全治理具体化为法律法规、技术监测、风险预警和应急响应四个相互衔接的体系,并强调防范滥用恶用、确保人工智能始终处于人类控制之下。对国内企业,这不是单一合规条款,而是一条从制度到运行的完整链路:产品要有规则依据,模型要能被监测,异常要能预警,事故要有处置预案。今天最值得做的动作,是把安全评估、上线审批和应急演练从项目末端提前到产品架构阶段。
<MarkdownCitation index="2" title="习近平在2026世界人工智能大会暨人工智能全球治理高级别会议开幕式上的主旨讲话(全文)" url="https://www.natcm.gov.cn/xinxifabu/shizhengyaowen/2026-07-21/38372.html" />世界人工智能合作组织迎来 29 个创始成员国
事件日期:2026-07-17 至 2026-07-20;公开日期:2026-07-21
质量 ★5 · 时效 ★4 · 安全关联 ★5外交部介绍,世界人工智能大会期间举行了《关于成立世界人工智能合作组织的协定》签署仪式,来自亚洲、非洲、拉美和欧洲的 29 个国家现场签署,成为创始成员国。它的价值不只在于新增一个国际组织,更在于人工智能治理开始从原则性倡议进入持续协调的组织化阶段。国内企业需要关注的不是短期口号,而是未来在模型安全、数据跨境、技术标准和能力建设上可能形成的对接机制。对投资人而言,具备可审计、可解释、可跨境部署能力的安全基础设施,可能比单纯追逐模型参数更能承接治理红利。
<MarkdownCitation index="3" title="外交部介绍2026世界人工智能大会成果和亮点" url="https://www.yidaiyilu.gov.cn/p/0S8030DF.html" />上海国资改革把人工智能赋能纳入主责主业与监管效能
事件日期:2026-07-19 至 2026-07-20;公开日期:2026-07-21
质量 ★4 · 时效 ★4 · 安全关联 ★3上海市国资委披露的专题研讨班信息显示,会议围绕新一轮国资国企改革提出深化人工智能赋能应用、增强科技创新能级、强化主责主业管理和提升穿透式监管等要求。这里的 AI 信号不是单个采购项目,而是国企改革方法论开始把 AI 应用、科技创新和监管评价放在一起。对供应商而言,面向国企的 AI 方案不能只展示模型效果,还要回答数据权限、采购审计、责任边界和长期运维问题;对国资平台而言,下一步应把 AI 项目纳入统一的投资回报、安全审查和绩效追踪框架。
<MarkdownCitation index="4" title="「树立和践行正确政绩观,进一步深化上海国资国企改革」专题研讨班举办" url="https://www.gzw.sh.gov.cn/shgzw_xwzx_gzyw/20260721/637888c2810e4644bf9def35ddbfaf3e.html" />科创板扩大对 AI 大模型企业的支持范围
原始论坛日期:2026-07-18;相关制度指引公开日期:2026-06-17;报道公开日期:2026-07-21
质量 ★4 · 时效 ★2 · 安全关联 ★3投资界对 WAIC 投融资论坛的整理显示,上交所市场发展部人士介绍,科创板第五套上市标准的适用范围已扩展到人工智能大模型,上交所并于 6 月 17 日发布人工智能大模型相关指引。其判断框架同时强调技术持续创新、产品上线和行业规模、商业化安排,以及安全评估、备案和数据安全强制性要求。它不是 7 月 21 日新发布的上市规则,但在本期窗口内重新公开传播,仍是重要资本制度信号。AI 公司准备融资或上市时,不能只讲模型能力,还要把合规记录、数据来源和可持续商业化写进资本故事。
<MarkdownCitation index="5" title="上海证券交易所彭一刚:科创板赋能优质AI企业创新发展" url="https://news.pedaily.cn/202607/566632.shtml" />二、AI 信息安全与隐私
AI 生成代码平均每个代码库有 15 个已确认漏洞
事件日期:2026-07-21;公开日期:2026-07-21
质量 ★4 · 时效 ★5 · 安全关联 ★5Secure Code Warrior 公布的研究评估了由 16 个前沿模型生成的 1760 个完整代码库,结果显示平均每个代码库含有 15 个已确认漏洞,其中 4.3 个达到严重级别。研究还指出,风险并非随机噪声,而是在模型、框架以及二者组合之间呈现可测量、可预测的稳定模式。对开发团队来说,重点不是停止使用 AI 编码,而是把安全检查从人工抽查升级为流水线门禁:生成后立即做依赖分析、静态分析、秘密扫描和高风险代码复核,并按模型和框架建立缺陷基线。
<MarkdownCitation index="6" title="Secure Code Warrior Research Reveals AI-Generated Code Introduces an Average of 15 Vulnerabilities Per Codebase" url="https://www.securecodewarrior.com/news-articles/secure-code-warrior-research-reveals-ai-generated-code-introduces-an-average-of-15-vulnerabilities-per-codebase" />多语言混用正在成为提示词绕过路径
事件日期:2026-07-21;研究论文日期:2026-05-26;公开日期:2026-07-21
质量 ★4 · 时效 ★5 · 安全关联 ★5台湾科技媒体转述研究称,攻击者可能通过冷门语言、混合多国语言或语码转换来混淆模型,使安全护栏难以识别恶意意图。文章引用的研究讨论了不同语言之间安全防护能力的衰减,但没有给出完整模型名单,因此本期不把它包装成某个模型的统一漏洞结论。真正值得产品团队立即检查的是防护链路:如果系统先翻译、再做安全判定,翻译失真和语义遗漏就可能成为绕过点。多语言输入应进入独立的红队测试集,并覆盖混合语言、方言、拼写变体和跨轮对话。
<MarkdownCitation index="7" title="Attackers Exploit Obscure, Mixed Languages to Bypass AI Security Defenses" url="https://infosecu.technews.tw/2026/07/21/attackers-exploit-obscure-mixed-languages-bypass-ai-security-defenses/" />Agent 安全准备度明显落后于战略重要性
事件日期:2026-07-21;公开日期:2026-07-21
质量 ★3 · 时效 ★5 · 安全关联 ★4Enea 发布的《Understanding & Managing AI in Network Security》白皮书摘录引用调查称,86%的 IT 负责人认为 AI Agent 对战略非常重要或属于关键任务,但 73%的人认为自身安全准备不足。由于数据来自厂商白皮书并引用 AlphaSights 调查,本期把它作为趋势信号而非行业普查。它仍然说明了一个现实错位:企业已经在讨论 Agent 能否承担任务,却未必完成权限、状态记忆、跨系统调用和持续监控的基础治理。安全团队今天应先画出 Agent 身份与权限图,再为高风险动作增加审批、回滚和行为审计。
<MarkdownCitation index="8" title="Ready or Not, Here Come the AI Agents" url="https://www.enea.com/insights/ready-or-not-here-come-the-ai-agents/" />Box 把提示注入检测推进到内容层
事件日期:2026-07-21;公开日期:2026-07-21
质量 ★4 · 时效 ★5 · 安全关联 ★5Box 宣布推出面向企业内容的 Agent 安全与治理控制,功能包括在提示到达模型前检测并阻断提示注入、由管理员设定 Agent 和 MCP 护栏、按分类执行访问策略,以及记录 Agent 操作和会话活动。官方同时说明,提示注入检测当前先以日志模式提供,阻断模式将在后续推出,部分治理功能也处于滚动上线阶段。这个产品动作提示企业:Agent 安全边界不能只放在模型侧,还要贴近文件、权限和审计链路。部署时应先把敏感内容分类,再定义可执行动作和人工确认点。
<MarkdownCitation index="9" title="Now launching: Box agent security and governance controls" url="https://community.box.com/general-15/now-launching-box-agent-security-and-governance-controls-35466" />清华启动人工智能安全枢纽
事件日期:2026-07-15;公开日期:2026-07-21
质量 ★4 · 时效 ★3 · 安全关联 ★5清华新闻网 7 月 21 日报道,清智人工智能安全枢纽启动仪式暨人工智能安全国际学术研讨会于 7 月 15 日在清华大学举行。由于公开页面正文抓取不完整,本期只采用标题和公开摘要能够确认的事实,不延伸推写具体项目成果。就行业意义而言,国内 AI 安全研究正在从单次论文、单次演示转向长期平台化组织。企业安全团队可以把这类枢纽看作人才、评测方法和产业合作的潜在接口,优先关注其后续公开的评测标准、测试工具和可复现研究,再决定是否接入自身模型安全流程。
<MarkdownCitation index="10" title="清智人工智能安全枢纽启动仪式暨人工智能安全国际学术研讨会顺利举行" url="https://www.tsinghua.edu.cn/info/1177/127464.htm" />中美欧 AI 产品隐私测评进入征求意见稿阶段
论坛日期:2026-07-21 前后;公开日期:2026-07-21
质量 ★4 · 时效 ★5 · 安全关联 ★5中国新闻网报道,中国政法大学在世界人工智能大会相关论坛发布多项成果,其中包括《中美欧主流人工智能产品个人数据与隐私保护测评报告(征求意见稿)》。报告围绕 AI 产品的数据处理和隐私保护开展测评,目标是把合规要求转化为更可感知、可比较的用户保护机制。它尚不是正式强制标准,但对产品和法务团队有直接参考价值:隐私政策不能只停留在文本合规,还要能说明数据流向、处理目的、训练使用边界和用户控制权。国内 AI 产品出海时,也应尽早准备跨法域隐私指标映射。
<MarkdownCitation index="11" title="持续深化人工智能法治研究 中国政法大学发布多项研究成果" url="https://www.chinanews.com.cn/edu/2026/07-21/10663848.shtml" />三、AI 国内投融资
瑞莱智慧完成数亿元 B1/B2 轮融资
事件日期:原文未披露;公开日期:2026-07-21
质量 ★5 · 时效 ★5 · 安全关联 ★536 氪披露,AI 安全技术公司瑞莱智慧连续完成合计数亿元规模的 B1 轮和 B2 轮融资,投资方包括星连资本、招商局集团旗下数字贸易基金、卓源亚洲、卓源资本、福迪创投和水木清华校友种子基金等。资金将重点用于安全可信大模型系统的持续研发与产业落地。它是本期最直接的安全资本信号:投资人买单的不是一个通用模型故事,而是可信、安全和关键业务落地的组合。对创业团队而言,安全能力需要从技术卖点转成可计价的产品模块、部署方法和客户交付周期。
<MarkdownCitation index="12" title="「瑞莱智慧」完成数亿元B轮融资" url="https://www.36kr.com/newsflashes/3904854381463168" />月之暗面拟以最高 500 亿美元估值推进 Pre-IPO
事件日期:原文未披露;公开日期:2026-07-21
质量 ★4 · 时效 ★5 · 安全关联 ★2据 Quartz 援引 Bloomberg 报道,月之暗面正在推进香港上市准备,计划在 8 月讨论上市前最后一轮融资,目标估值最高可达 500 亿美元;报道同时称,公司当前一轮融资估值约 315 亿美元,上市最早可能在今年发生。这里仍是融资谈判和上市规划,不是已经完成的交易。对投资人而言,Kimi K3 发布后的收入增长、API 商业化和资本市场窗口正在被放在同一张表上观察;对竞品团队而言,真正的压力是模型能力、企业收入和上市叙事能否同时兑现。
<MarkdownCitation index="13" title="Moonshot AI seeks $50 billion valuation in pre-IPO round" url="https://finance.yahoo.com/technology/ai/articles/moonshot-ai-seeks-50-billion-180829999.html" />智谱收购中科加禾并落地 1GW 级国产算力中心
事件日期:2026-07-21;公开日期:2026-07-21
质量 ★5 · 时效 ★5 · 安全关联 ★4新京报贝壳财经和证券日报报道,智谱已完成对国产 AI 异构算力软件公司中科加禾的收购,同时落地 1GW 级国产 AI 算力数据中心,数据中心全部采用国产 AI 芯片。中科加禾的能力集中在异构算力软件栈、编译优化、Runtime 和推理引擎,这使交易意义超出一般并购:模型公司正在补齐芯片适配和算力释放能力。对产业链投资人,后续应看软硬件协同后的实际利用率、推理成本和国产芯片适配规模,而不是只看算力中心名义容量。
<MarkdownCitationGroup><MarkdownCitation index="14" title="智谱收购中科加禾,并落地1GW级国产AI算力数据中心" url="https://www.bjnews.com.cn/detail/1784598635129318.html" /> <MarkdownCitation index="15" title="重磅收购落地!大模型龙头股价一度涨超40%!" url="http://m.zqrb.cn/gscy/hkgongsi/2026-07-21/A1784626693158.html" /></MarkdownCitationGroup>首形科技完成数亿元 A2 轮融资
事件日期:原文未披露;公开日期:2026-07-21
质量 ★4 · 时效 ★5 · 安全关联 ★2投资界披露,首形科技近日完成数亿元 A2 轮融资,由中信金石与吉利资本联合领投,中信证券国际资本、国泰君安创新投等机构跟投,老股东中网投与顺为资本超额追投。资金将用于仿生产品矩阵扩容、标准化量产线搭建和仿生具身智能算法迭代。这个条目显示,资本仍在为「算法+本体+量产」的具身智能组合下注。产品团队需要同步评估数据采集、远程运维和人机交互安全,否则规模化部署会把安全责任一起放大。
<MarkdownCitation index="16" title="首形科技完成新一轮数亿元融资,专注仿生情感交互机器人" url="https://news.pedaily.cn/202607/566643.shtml" />月泉仿生完成数亿元 Pre-A+轮融资
事件日期:原文未披露;公开日期:2026-07-21
质量 ★4 · 时效 ★5 · 安全关联 ★2投资界披露,月泉仿生完成数亿元 Pre-A+轮融资,由长发基金、华控基金、华夏基金、国力民生和星科创投基金等联合投资,中关村启航投资跟投。资金将用于团队建设、核心产品研发、产能提升和全栈自研体系建设,公司希望形成覆盖人工肌肉、灵巧手、人形机器人整机和世界-行为大模型的产品矩阵。对投资人而言,值得跟踪的不是仿生概念本身,而是产线建设、订单兑现和核心零部件自研是否能共同降低交付成本。
<MarkdownCitation index="17" title="月泉仿生获数亿元融资,推动超仿生神经骨骼肌肉机器人研发" url="https://news.pedaily.cn/202607/566622.shtml" />史河机器人完成数亿元 C 轮融资
事件日期:原文未披露;公开日期:2026-07-21
质量 ★4 · 时效 ★5 · 安全关联 ★2投资界披露,智能高空机器人公司史河机器人完成数亿元 C 轮融资,由强港资本与中际控股联合领投,产品面向船舶除锈、石化罐体维保、风电和火电检测、建筑幕墙运维等特种作业场景。高空机器人并非传统意义上的通用大模型赛道,但它把具身智能与高风险工业作业连接起来。安全团队需要同步考虑机器人控制权限、远程接管、任务日志和故障恢复;投资人则应把客户现场的持续运行数据放在订单数量之前。
<MarkdownCitation index="18" title="史河机器人完成C轮数亿元融资,中际旭创领投" url="https://news.pedaily.cn/202607/566613.shtml" />两仪万象完成数亿元 A+轮融资
事件日期:原文未披露;公开日期:2026-07-21
质量 ★4 · 时效 ★5 · 安全关联 ★1投资界披露,两仪万象完成数亿元 A+轮融资,由君联资本领投,北京基石创投、上海科创基金、北洋海棠基金和中信建投投资等机构参与。公司孵化自清华大学原子量子计算团队,方向包括原子量子计算整机、核心器件、算法和产业生态,并已将量子计算与 AI 应用场景连接。它不是 AI 安全融资,但说明未来计算仍能吸引产业资本连续加注。投资人下一步应关注技术指标向可交付系统和真实客户收入的转化,不宜只按科研纪录估值。
<MarkdownCitation index="19" title="两仪万象完成数亿元A+轮融资,孵化自清华大学原子量子计算研究团队" url="https://news.pedaily.cn/202607/566610.shtml" />早报判断
产品团队今天最该做的是把 Agent 权限、代码生成校验和多语言安全测试纳入同一条上线门禁,别把模型能力评测与安全评测分成两套流程。安全团队应优先盘点内容访问、MCP 调用、记忆状态和远程执行四类高风险路径,并为每条路径补上日志、人工确认和回滚机制。投资人则应把「安全可信系统、国产算力软件栈、具身智能量产」作为三条可验证主线,重点看客户交付、利用率和合规证据,而不是只看估值和融资轮次。
참고 출처
- 1市委常委会扩大会议传达学习习近平总书记考察上海重要指示和在2026世界人工智能大会暨人工智能全球治理高级别会议开幕式上的主旨讲话精神
- 2习近平在2026世界人工智能大会暨人工智能全球治理高级别会议开幕式上的主旨讲话(全文)
- 3外交部介绍2026世界人工智能大会成果和亮点
- 4「树立和践行正确政绩观,进一步深化上海国资国企改革」专题研讨班举办
- 5上海证券交易所彭一刚:科创板赋能优质AI企业创新发展
- 6Secure Code Warrior Research Reveals AI-Generated Code Introduces an Average of 15 Vulnerabilities Per Codebase
- 7Attackers Exploit Obscure, Mixed Languages to Bypass AI Security Defenses
- 8Ready or Not, Here Come the AI Agents
- 9Now launching: Box agent security and governance controls
- 10清智人工智能安全枢纽启动仪式暨人工智能安全国际学术研讨会顺利举行
- 11持续深化人工智能法治研究 中国政法大学发布多项研究成果
- 12「瑞莱智慧」完成数亿元B轮融资
- 13Moonshot AI seeks $50 billion valuation in pre-IPO round
- 14智谱收购中科加禾,并落地1GW级国产AI算力数据中心
- 15重磅收购落地!大模型龙头股价一度涨超40%!
- 16首形科技完成新一轮数亿元融资,专注仿生情感交互机器人
- 17月泉仿生获数亿元融资,推动超仿生神经骨骼肌肉机器人研发
- 18史河机器人完成C轮数亿元融资,中际旭创领投
- 19两仪万象完成数亿元A+轮融资,孵化自清华大学原子量子计算研究团队
관련 콘텐츠
- 로그인하면 댓글을 작성할 수 있습니다.
