AI早报:拟人化新规生效,AI安全评测与国内资本同时加码

AI早报:拟人化新规生效,AI安全评测与国内资本同时加码

本期聚焦拟人化互动新规生效、AI安全评测与智能体隐私风险,并梳理国内模型、具身智能和AI基础设施的7笔融资与战略投资。

覆盖窗口:2026-07-14 00:00 至 2026-07-15 08:00(北京时间)。按事件发生或正式生效时间收录;搜索日期仅用于召回,不替代事件日期判断。

今日速览

  • 拟人化互动新规今日生效 —— 五部门办法把持续性情感互动纳入安全评估、算法备案、数据保护和未成年人保护框架。〔来源: 中国政府网〕
  • 习近平将出席世界人工智能大会 —— 7 月 17 日至 20 日的大会将集中释放中国关于 AI 发展与全球治理的政策信号。〔来源: 新华网〕
  • 广东新增 32 款备案大模型 —— 广东本期为 32 家企业颁发备案证明,累计备案大模型达 164 款。〔来源: 新浪科技〕
  • 国家级 AI 安全评测体系启动 —— 赛迪网转引报道,工信部牵头推进覆盖内容、隐私、稳定性等维度的生成式 AI 安全基准。〔来源: 赛迪网〕
  • Grok Build 被曝上传完整代码库 —— 用户隐私开关与实际数据上传行为出现冲突,xAI 随后承诺删除此前上传数据。〔来源: 新浪科技〕
  • 最高检文章讨论生成式 AI 刑责边界 —— 提示词绕过安全过滤并向付费用户提供违法内容,可能从产品事故进入责任追究。〔来源: 最高人民检察院〕
  • 启明星辰推出天镜 AI-PTS —— 产品试图把漏洞发现、攻击路径规划和可控验证串成自动化渗透测试流程。〔来源: 新浪科技〕
  • 首份 AI 数据损害责任保险公开 —— 荆华密算与中国人保推出面向加密 AI 对话产品的数据损害赔偿责任保险。〔来源: 中国网财经〕
  • Check Point 称 AI 已从助手转向攻击操作者 —— 报告记录了 AI 生成恶意软件、间接提示注入和企业数据暴露的上升。〔来源: Check Point Research〕
  • 美国推出 Gold Eagle AI 网络安全协调平台 —— 政府与私营部门共享 AI 发现的漏洞并优先推动修复。〔来源: CyberScoop〕
  • 日本半年内第二次改订 AI 基本计划 —— 日本政府把 AI 主权、关键基础设施和网络攻击风险放到同一套战略里。〔来源: 朝日新闻〕
  • 深度原理完成近 10 亿元 A 系列融资 —— AI for Materials 继续获得大额资本,资金投向 AI Scientist 与材料实验闭环。〔来源: 投资界〕
  • 爱诗科技完成 29.8 亿元 C 轮融资 —— 阿里领投,实时世界模型和全球化产品增长成为主要用途。〔来源: 投资界〕
  • 逐际动力完成近 2 亿美元 Pre-IPO —— 投后估值达 150 亿元,半年累计融资近 4 亿美元。〔来源: 36 氪〕
  • 昇视唯盛完成数亿元 B 轮融资 —— 上海半导体产投、金桥基金领投,资金继续押注焊接具身智能的量产落地。〔来源: 投资界〕
  • 威联机器人完成数千万元天使融资 —— AI 路由器、NAS 和算力盒子组成家庭 AI 基础设施产品线。〔来源: 投资界〕
  • 百曜科技完成数千万元战略融资 —— AI 虚拟细胞平台获得产业资金,用于自产数据收集和细胞模型研发。〔来源: 投资界〕
  • 幻码跃迁完成数千万元种子轮融资 —— 资本继续押注量子计算与 AI 融合的软件基础设施。〔来源: 投资界〕

一、国家政策

窗口内可核验的中国政策与官方治理信号共 4 条,未使用 7 月 13 日前发布的旧文件补足数量。

人工智能拟人化互动服务管理暂行办法正式施行

2026-07-15
质量 ★5 · 时效 ★5 · 安全关联 ★5
五部门《人工智能拟人化互动服务管理暂行办法》自 7 月 15 日起施行,适用对象是面向境内公众、模拟自然人人格和沟通风格并提供持续性情感互动的服务,普通知识问答、工作助手和科研服务不在这一范围内。办法要求提供者建立算法机理审核、科技伦理、网络和数据安全、风险预案等制度;对用户交互数据实行加密和访问控制,原则上不得向第三方提供,敏感个人信息交互数据用于训练还需取得用户单独同意。注册用户超过 100 万或月活超过 10 万等情形,应开展安全评估;应用分发平台还要核验安全评估和备案情况。对产品团队而言,今天起需要把情感边界、数据删除、退出机制和未成年人模式纳入上线验收,而不能只做内容过滤。1

世界人工智能大会前置释放治理信号

2026-07-14
质量 ★5 · 时效 ★5 · 安全关联 ★4
新华网报道,2026 世界人工智能大会暨人工智能全球治理高级别会议将于 7 月 17 日至 20 日在上海举行,习近平将出席开幕式并发表主旨讲话。报道将会议政策预期概括为推动人工智能健康、安全、有序发展,并强调法律、安全、就业、道德伦理和政府治理需要各国深化合作。它不是一份新增监管文件,但对国内企业有明确的政策观察价值:本周大会后,安全可控、国际协作和产业场景治理可能继续成为政策表述的高频词。参加或关注大会的企业,宜把模型能力展示与风险管控证据放在同一套材料里,尤其准备数据来源、权限边界和应急处置说明。2

广东新增 32 款大模型完成备案

2026-07-14
质量 ★4 · 时效 ★5 · 安全关联 ★4
广东省委网信办主办的第四期备案大模型发布会在广州举行,32 家企业现场领取生成式人工智能服务备案证明;截至 6 月底,广东备案大模型累计达 164 款,广州有 94 款,占全省约 57%。发布会同时围绕 7 月 15 日生效的拟人化互动新规进行政策解读,说明地方治理正在把备案、服务场景和新规整改放在同一条推进线上。对企业而言,备案不等于安全责任完成,仍需补齐数据来源、训练数据处理、内容标识、用户投诉和重大风险处置等环节。广东这次披露的数量更像是合规供给扩容的观察窗口,不宜直接等同于模型质量或商业化成功。3

国家级生成式 AI 安全基准进入建设阶段

2026-07-14
质量 ★3 · 时效 ★5 · 安全关联 ★5
赛迪网在 7 月 14 日的 AI 资讯中转引《南华早报》报道,工信部牵头、依托国家工业信息安全发展研究中心推进国家级生成式人工智能安全基准体系,并面向企业和专家征集共建。报道提到的评估维度包括内容安全、价值对齐、系统稳定性、算法公平、隐私保护和结果可信度,覆盖数据安全、内容风险和模型漏洞等威胁。由于本轮检索尚未拿到工信部原始通知,本文只把它作为已公开的治理信号,不把报道中的 31 项威胁数量写成已完成的国家标准。若项目后续落地,企业安全团队应提前把红队测试、隐私评估、越狱测试和人工复核结果沉淀成可复用的评测证据。4

二、AI 行业动态:信息安全与隐私

Grok Build 被曝静默上传完整代码库

2026-07-14
质量 ★4 · 时效 ★5 · 安全关联 ★5
新浪科技援引安全研究者的抓包分析称,xAI 旗下 Grok Build CLI 0.2.93 在用户关闭「Improve Model」隐私开关后,仍可能把完整 Git 仓库上传到云端,内容包括代码文件、提交历史和可能存在的密钥。随后马斯克承认相关情况,SpaceXAI 承诺彻底删除此前上传的用户数据。当前公开报道没有给出受影响用户总量,也不能据此断言所有运行环境都发生同样上传。对使用 AI 编程工具的团队,最直接的动作是隔离真实仓库,检查网络出口、Git 历史和密钥扫描结果,并把隐私开关的产品文案与实际流量行为分别验证。5

最高检文章划出生成式 AI 安全责任的刑法边界

2026-07-14
质量 ★4 · 时效 ★5 · 安全关联 ★5
最高人民检察院网站刊文讨论生成式 AI 服务提供者的安全责任,文章以开发者通过修改大语言模型提示词和参数约束、系统性削弱安全过滤并向付费用户稳定输出淫秽内容为例,分析平台、开发者和服务提供者之间的责任边界。它不是一份新的司法解释,不能直接当成定罪规则,但释放了一个清晰信号:安全机制被主动绕过、风险被产品化并持续收费时,问题可能从内容治理失误转向更高强度的法律责任。安全团队应保留策略变更、评测记录、人工复核、告警处置和版本回滚证据,产品团队则要把「谁能改安全边界、谁批准上线」写进权限和审计链。6

启明星辰发布天镜 AI-PTS,自动化渗透测试进入可验证阶段

2026-07-14
质量 ★4 · 时效 ★5 · 安全关联 ★5
启明星辰推出天镜 AI-PTS,试图用大模型决策、多智能体协同和容器化沙箱,把资产识别、漏洞利用、攻击路径规划和结果验证串成一条自动化流程。公开介绍同时区分「无害化」和「实战化」两种模式:前者拦截文件写入删除、通道创建、拒绝服务和暴力破解等高风险动作,后者面向授权演练和靶场开放完整攻击链路。这里的关键不是让模型更会攻击,而是让每一步都有授权边界、执行留痕和可复核结果。由于公开材料主要来自产品发布稿,文中的行业效果和场景验证仍应视为厂商口径,采购方需要用独立靶场测试误报率、越权风险和停止机制。7

荆华密算与中国人保推出 AI 数据损害责任保险

2026-07-14
质量 ★3 · 时效 ★5 · 安全关联 ★5
中国网财经 7 月 14 日公开披露,荆华密算与中国人保推出面向加密 AI 对话产品的 AI 企业数据损害赔偿责任保险。报道所述机制是:用户每次提问嵌入明示与隐式双重数字水印,发生数据泄露后可据此溯源;若认定为产品侧责任,用户可向保险公司申请理赔。报道还称产品采用密态计算,数据在传输、存储和计算过程中保持密文,但性能数据、承保限额和理赔条款没有在页面中完整披露,不能把「有保险」理解为风险已经消失。对企业采购者,这个案例的价值在于把安全能力、责任认定和赔付机制放到同一张合同桌上,下一步应核对保单除外责任、取证链和第三方处理责任。8

Check Point:AI 已从攻击助手转向攻击操作者

2026-07-14
质量 ★4 · 时效 ★5 · 安全关联 ★5
Check Point Research 发布《AI Security Report 2026》,称其观察到 AI 在真实入侵中承担更主动的操作角色,并记录了 AI 生成部署级恶意软件、攻击者利用智能体架构而非单次提示词绕过防护等趋势。报告还称,2026 年 3 月至 5 月,较长恶意提示注入的检测量约增长五倍,5 月已接近观测提示的 1%;企业高风险生成式 AI 提示词占比在一年内从 2%升至 4%,业务服务行业达到 5.91%。这些是厂商研究口径,不代表所有企业总体样本,但对防守方有直接提醒:要把提示注入、影子 AI、凭据访问和数据外发放在同一个检测面里,而不是只做模型输出审核。9

美国推出 Gold Eagle,协调 AI 发现漏洞的共享与修复

2026-07-14
质量 ★4 · 时效 ★5 · 安全关联 ★5
CyberScoop 报道,白宫公布 Gold Eagle 联邦协作平台,由美国财政部管理,CISA、国土安全部、国防部、开源软件提供者、关键基础设施运营者和产业界参与。平台配套的 VINTS 环境用于接收第三方报告,公开信息显示它已经开始收集 AI 发现的漏洞并对补丁优先级排序,前沿模型也被用于发现受影响系统和软件中的漏洞。这个机制的实际难点不在「能否找到更多漏洞」,而在漏洞披露、受影响范围确认、补丁验证和跨机构责任分派能否跟上机器速度。国内安全团队可把它当作供应链治理的外部参照,提前定义 AI 发现漏洞后的报告格式、保密边界和修复时限。10

日本修订 AI 基本计划,把 AI 主权与网络攻击风险并列处理

2026-07-14
质量 ★4 · 时效 ★5 · 安全关联 ★4
朝日新闻报道,日本政府 14 日内阁决定修订 AI 基本计划,理由之一是高性能 AI 出现后,国家安全担忧上升,需要强化应对网络攻击等风险,并追加金融和重要基础设施领域的防护以及政府重要系统检查。计划还提出在国内研究和运营 AI 的「AI 主权」,减少对特定国家或企业的过度依赖。对国内企业而言,这不是可直接套用的监管规则,但它展示了跨境治理的共同方向:AI 竞争政策正在同时处理模型能力、关键基础设施、供应链自主性和网络防御。出海产品应提前盘点模型供应、云区域、日志留存和事件通报义务,而不是只做功能合规。11

三、AI 投融资

深度原理完成近 10 亿元 A 系列融资

2026-07-14
质量 ★4 · 时效 ★5 · 安全关联 ★2
投资界报道,AI for Materials 公司深圳深度原理科技完成 A 系列融资,累计融资金额近 10 亿元,最新 A3 轮由孚腾资本领投,华控基金、康君资本等跟投,多家老股东超额加投。资金将用于升级 AI Scientist、扩展 AI Materials Factory 的材料管线研发和上下游合作。公司披露的产品包括物性预测模型 MPA、材料生成模型 SAGA,以及可把化学反应生成从数天或数月缩短至 0.4 秒的系列模型,并建设由智能体操控实验设备、自动收集数据的高通量实验室。资本偏好很明确:投资人买的不是单一模型演示,而是模型、实验设备和数据回流组成的研发生产线。安全交叉点在实验数据、知识产权和工业客户数据的权限隔离,尚不是本轮融资的公开主叙事。12

爱诗科技完成 29.8 亿元 C 轮融资

2026-07-14
质量 ★4 · 时效 ★5 · 安全关联 ★2
爱诗科技宣布完成整体 C 轮融资,投资界披露本轮累计 29.8 亿元人民币,其中 C+ 轮由阿里巴巴领投,王慧文家办 Lollapalooza Capital、常春藤资本、惠远资本、钟鼎资本等十余家机构参与。资金主要投向视频生成基础模型、实时世界模型、全球化产品增长和产业场景落地。公司旗下 PixVerse、拍我 AI 以及面向团队和开发者的产品覆盖全球用户,披露的长期方向从视频生成延伸到可实时交互的视觉世界。对投资人而言,这笔融资验证了国内多模态视频公司继续向基础模型和世界模型上游集中;对产品和安全团队而言,全球用户增长会同步放大版权、未成年人内容、跨境数据和生成内容标识压力,融资计划若只写算力和获客而不写治理预算,后续成本可能被低估。13

逐际动力完成近 2 亿美元 Pre-IPO,投后估值 150 亿元

2026-07-14
质量 ★4 · 时效 ★5 · 安全关联 ★2
36 氪援引投资界信息称,深圳通用人形机器人公司逐际动力完成近 2 亿美元 Pre-IPO 轮融资,投资方包括 IDG 资本、蓝思科技、GGG Group、Redstone VC、华山资本和合肥滨湖产发集团等,阿联酋磊石资本等老股东继续追投。公司半年累计融资近 4 亿美元,投后估值达 150 亿元;公开报道还称本轮约 70%融资额来自欧洲、中东和北美机构。逐际动力的产品路线覆盖全尺寸人形机器人、具身智能体系统和多形态机器人,已经形成科研、商业服务和海外交付矩阵。资本信号从「能走」转向「能批量交付、能出海」;随之而来的安全问题是设备身份、远程运维、OTA 升级、视觉与环境数据处理,具身智能融资尽调不能只看动作成功率。14

昇视唯盛完成数亿元 B 轮融资

2026-07-14
质量 ★4 · 时效 ★5 · 安全关联 ★2
投资界报道,工业制造具身智能企业上海昇视唯盛完成数亿元 B 轮融资,由上海半导体产投、金桥基金领投,零一创投、新鼎资本、中关鼎华及老股东微光创投跟投。资金将用于焊接具身智能大脑与自主小脑运动控制系统升级、扩大自有智造工厂产能、扩充研发和服务团队,并推动多行业规模化落地。公司聚焦焊接场景,披露已形成「AI 算法、焊接工艺、机器人本体」三合一能力,服务客户超过 200 家。这个条目的资本意义在于,工业具身智能的融资叙事正在从通用本体转向垂直工艺和交付能力;安全团队应同步评估机器人控制链、生产网络隔离、远程运维和异常停机,而不是把安全留到量产之后。15

威联机器人完成数千万元天使融资

2026-07-14
质量 ★3 · 时效 ★5 · 安全关联 ★3
投资界报道,威联机器人科技完成数千万元天使融资,资金用于 AI 算法底层技术、产品量产体系、全球渠道和家庭 AI 生态建设。公司产品矩阵包括 AI 智能语音路由器、AI NAS 和 AI 算力盒子,分别承担家庭连接、存储和计算功能,并计划推出 AI 智能语音路由 X1 Pro。其 AI NAS 已被定位为家庭私有云,可按自然语言检索照片、文件和摄像头视频;这使安全关联度高于一般硬件融资,因为设备同时掌握联网状态、家庭文件、语音指令和摄像头数据。下一步能否把本地处理、权限分层、远程更新和家庭成员授权做成默认能力,将决定这类产品是「家庭 AI 基础设施」还是新的家庭数据集中点。16

百曜科技完成数千万元战略融资

2026-07-14
质量 ★4 · 时效 ★5 · 安全关联 ★2
投资界报道,原生 AI 虚拟细胞平台公司百曜科技完成数千万元战略融资,融资在一周内完成,资金用于自产数据收集、新型模型研发和产业落地。公司由中国科学院动物研究所研究员李鑫于 2024 年创立,核心产品是融入先验知识的预训练细胞大模型,面向细胞治疗、基因治疗和重组蛋白等研发场景,尝试以 AI 虚拟平台模拟实验,再与湿实验结合。资本投向说明 AI for Science 仍在吸引产业资金,但这类公司真正的竞争壁垒不只是模型参数,还包括实验数据的可复现性、样本合规、知识产权和科研机构之间的访问控制。公开报道未披露具体投资方与估值,不能进一步推断战略股东的产业协同内容。17

幻码跃迁完成数千万元种子轮融资

2026-07-14
质量 ★3 · 时效 ★5 · 安全关联 ★2
幻码跃迁完成数千万元种子轮融资,由 L2F 光源创业者基金领投,云启资本、小苗朗程参与,光源资本担任孵化方。公司聚焦量子计算与 AI 融合,定位为国产量子计算系统级软件和应用解决方案提供商,资金用于核心人才、量子计算全栈软件、量子人工智能技术和跨平台产业生态建设。它代表的是更早期的底层软件押注,当前公开信息还不足以判断产品收入、客户规模或技术指标。对投资人,值得继续跟踪的不是「量子+AI」概念本身,而是编译器、调度系统、模拟工具和真实量子硬件之间能否形成可复用的开发栈;对安全团队,量子软件供应链和密钥管理应在产品成形前纳入设计。18

早报判断

产品团队今天应把 7 月 15 日生效的拟人化互动规则转成上线清单:数据复制与删除、敏感信息训练授权、退出机制、年龄识别和连续使用提醒都要能被测试和审计。安全团队的优先级是把 AI 编程工具、智能体权限、供应链插件和真实代码库隔离开,并为 AI 发现漏洞建立披露、验证、修复的责任链。投资人则应把「融资额和估值」往后放一步,重点核验具身智能的订单交付、AI for Science 的数据闭环,以及家庭 AI 产品对本地数据和远程权限的实际控制力。

관련 콘텐츠

  • 로그인하면 댓글을 작성할 수 있습니다.
More from this channel