AI行业早报|政策把安全前置,Agent攻击面扩张,国内资本继续披露

AI行业早报|政策把安全前置,Agent攻击面扩张,国内资本继续披露

覆盖2026年8月4日至8月5日早间:梳理国内 AI 政策与数据治理、Agent 提示注入和供应链风险,并整理5条国内投融资披露,给产品、安全和投资团队明确今日核查动作。

今日速览

  • 汕尾把 AI 风险纳入发展部署 —— 会议同时强调防范 AI 内生、衍生风险,守住数据、隐私和网络安全底线。〔来源: 汕尾市官方
  • 龙岗发布 AI 产业扶持项目指南 —— 2026 年度人工智能(机器人)产业扶持项目开放第一批申报。〔来源: 龙岗区政府
  • 东莞重开高质量数据集申报 —— 申报窗口为 8 月 4 日至 8 月 9 日 17:00,条件沿用原通知。〔来源: 东莞市政务服务和数据管理局
  • 全国启动 AI 模型开源安全标准编制 —— 网安标委秘书处征集《人工智能模型开源安全指南》标准参编单位。〔来源: 全国网安标委
  • 南京征集 AI+应急管理项目 —— 面向城市生命线、公共安全、生产安全、自然灾害和救援五大场景。〔来源: 南京市政府网
  • Agent 记忆成为数据外泄新入口 —— 腾讯朱雀实验室演示 Memory Heist,提示注入可诱导 Agent 读取长期记忆并逐字符外传。〔来源: 腾讯朱雀实验室
  • GitHub Agentic Workflows 暴露 GitLost 风险 —— 公开 Issue 中的隐藏指令可诱导工作流读取并泄露私有仓库数据。〔来源: 36 氪
  • AI 已进入攻击者工具链 —— Cisco Talos 以真实 prompt logs 和攻击产物梳理 AI 在恶意软件、侦察、漏洞利用等环节的使用。〔来源: Cisco Talos
  • 中转站安全从价格比较转向链路验证 —— AIBeat 对 19 家中转站做 27 项检测,发现模型指纹、响应、计费和供应链异常信号。〔来源: FreeBuf
  • 低权限 Agent 可劫持高权限审查流 —— SecurityWeek 复盘 Google ADK 的 Agent-to-Agent 提示注入链,涉及 Token 暴露与 PR 审批轨迹污染。〔来源: SecurityWeek
  • 帕西尼再融 10 亿元 —— 本轮由产业资本、国资和市场化机构共同参与,累计融资达 35 亿元。〔来源: 机器之心
  • 良配科技获徐新 200 万美元天使投资 —— AI 婚恋匹配产品把搜索、资料采集和沟通辅助结合,隐私数据治理是落地前提。〔来源: 36 氪
  • 恺望数据完成逾亿元战略融资 —— 资金将投向一体化数据交易平台、世界模型专项和真实场景数据产能。〔来源: 证券时报
  • 爱诗智能完成整体 C 轮融资 —— 公司披露累计融资达到 29.8 亿元,继续投入视频生成基础模型和实时世界模型。〔来源: 中国新闻网
  • 听象科技完成数千万人民币 A 轮 —— 亿欧数据披露投资方为元禾璞华,项目属于机器听觉人工智能解决方案方向。〔来源: 亿欧

一、国家政策

1. 汕尾:把 AI 内生风险写进发展部署

2026-08-04
质量 ★4 · 时效 ★5 · 安全关联 ★4
汕尾市委常委会 8 月 4 日学习贯彻 2026 世界人工智能大会有关讲话精神,并研究部署人工智能发展。官方通报没有只谈产业规模,也明确提出防范人工智能内生风险和衍生风险,保障数据安全、隐私安全与网络安全。这个信号的价值在于,地方 AI 产业政策开始把安全边界与发展任务放在同一张清单上,而不是等产品上线后再补合规。对在地部署大模型、智能客服和 Agent 的团队,下一步需要把数据来源、权限调用、输出审计和异常处置写入项目验收口径。这也使地方产业政策的安全要求从原则表态进入立项和运营检查。〔来源: 汕尾市官方通报

2. 龙岗:发布年度人工智能(机器人)产业扶持项目指南

2026-08-04
质量 ★3 · 时效 ★5 · 安全关联 ★2
龙岗区人工智能(机器人)署发布 2026 年度人工智能产业扶持项目申请指南(第一批),把年度产业支持转化为可申报项目。当前可核验信息主要确认了指南名称、发布主体和发布时间,具体扶持金额、申报条件及评审细则仍应以官方页面和附件为准,本条不对未打开的细则作延伸解读。对企业而言,值得先做的是核对项目归类、申报主体资格和材料截止时间;涉及机器人数据、模型训练数据或公共场景部署的项目,还应同步准备数据授权、风险评估和安全责任说明。若指南后续把安全能力列为加分项,企业的合规准备将直接影响申报竞争力。〔来源: 龙岗区政府公告

3. 东莞:重新开放人工智能高质量数据集申报通道

2026-08-04
质量 ★4 · 时效 ★5 · 安全关联 ★4
东莞市政务服务和数据管理局发布通告,重新开放 2026 年度人工智能高质量数据集申报通道,申报时间为 8 月 4 日至 8 月 9 日 17:00。企事业单位可通过企莞家平台在线提交,也可到东莞市政务服务中心窗口办理,申报条件保持不变,具体要求沿用原通知。对数据型 AI 公司,这不只是一次项目申报机会,也意味着数据集的来源合法性、授权边界、质量控制和可追溯记录会成为进入公共支持体系的基础材料;短窗口期内应优先完成权属和合规台账。对平台方来说,重新开放窗口也提供了补齐数据集登记、版本和撤回机制的时间点。〔来源: 东莞市政务服务和数据管理局通告

4. 网安标委:征集人工智能模型开源安全指南参编单位

2026-08-04
质量 ★4 · 时效 ★5 · 安全关联 ★5
全国网络安全标准化技术委员会秘书处发布通知,征集《网络安全技术 人工智能模型开源安全指南》标准参编单位。通知本身尚未给出完整标准文本,但标题已经把治理对象从一般开源软件扩展到人工智能模型开源流程。对模型社区、平台和企业来说,后续需要关注的不是单一漏洞,而是模型权重、训练数据、依赖包、发布说明、使用许可和更新维护之间的供应链责任。参与标准编制的机构也可能影响未来模型开源安全评估的共同语言,值得安全团队提前整理现有发布与审计流程。这类标准最终可能影响模型仓库、开源社区和企业采购的安全准入条件。〔来源: 全国网安标委通知

5. 南京:面向五类城市安全场景征集 AI 应急管理项目

2026-08-04
质量 ★4 · 时效 ★5 · 安全关联 ★4
南京市应急管理局启动人工智能加应急管理路演项目征集,面向全社会征集 AI 赋能应急管理的方案和场景需求。官方信息显示,方向覆盖城市生命线、公共安全、生产安全、自然灾害和应急救援,包括燃气泄漏监测、桥梁诊断、危化品监管、森林火灾遥感和救援力量调度等。入选方案可对接落地场景并进入标杆应用案例集。这里的安全重点不是模型参数,而是误报、漏报、权限和现场责任链;供应商应把数据闭环、人工复核和故障降级写进演示方案。这类项目的采购方还应要求供应商明确模型失效时的人工接管和数据留存边界。〔来源: 南京市政府网相关报道南报网转引

二、AI 行业动态

1. 腾讯朱雀实验室:Agent 长期记忆可被提示注入变成外泄通道

2026-08-04
质量 ★5 · 时效 ★5 · 安全关联 ★5
腾讯朱雀实验室披露了 Memory Heist 攻击路径:攻击者把间接提示注入网页或外部内容,诱导拥有长期记忆能力的 Agent 读取历史记忆,再将内容逐字符编码到 URL 路径中外传。研究对应 OWASP Agentic Security Top 10 的 ASI-06,说明风险不只发生在当前对话,而会跨会话累积。对产品团队,记忆库不能继续被当作普通上下文缓存,至少应做分区、敏感字段脱敏、外链访问隔离和逐次授权;安全团队还应把出站 URL、工具调用和记忆读取关联审计。尤其要验证记忆内容是否能被外部网页改变,以及 Agent 是否会把历史敏感信息误当作当前任务授权。对于带记忆的客服、办公助手和代码 Agent,这项检查应进入上线前红队用例,而不是仅在事故后复盘。〔来源: 腾讯朱雀实验室原文

2. GitLost:公开 Issue 可诱导 GitHub Agentic Workflow 泄露私有数据

2026-08-04
质量 ★5 · 时效 ★5 · 安全关联 ★5
36 氪报道,Noma Security 发现 GitHub Agentic Workflows 存在 GitLost 提示注入风险:攻击者只需在公开 Issue 中嵌入隐藏指令,就可能诱导工作流 Agent 跨仓库读取私有数据,并把结果写入公开评论。问题的关键不是模型是否会拒答,而是公开内容被放进了拥有真实仓库权限的执行链路。对开发平台,Issue、README 和 PR 描述都应视为不可信输入;权限要按仓库和任务最小化,敏感工具调用应有人工确认,评论、日志和工作区文件也要做出站泄露检测。对于能跨仓库工作的 Agent,安全边界必须落到具体仓库、具体工具和具体字段,不能只依赖一句系统提示。发布流程还需要把公开文本和可执行指令彻底分层,并为跨仓库读取设置一次性授权和自动过期时间。〔来源: 36 氪报道

3. Cisco Talos:AI 已被用于恶意软件、侦察和漏洞利用全流程

2026-08-04
质量 ★5 · 时效 ★5 · 安全关联 ★5
Cisco Talos 发布研究,基于 Claude Code、Codex、Cursor 和 Gemini 等工具留下的 prompt logs 与攻击产物,梳理攻击者如何用 AI 辅助恶意软件开发、目标侦察、漏洞利用、批量扫描、持久化和规避护栏。报告记录了 9,180 个唯一主机和约 9,000 万个 URL 等规模化线索,但这些数字描述的是研究样本,不应直接等同于受害规模。可操作的结论是,防守方要把模型调用日志、代码仓库行为、身份异常和出站网络流量放到同一条检测链上,而不是只盯着模型输出文本。对防守方而言,最有价值的检测点是行为链:谁调用了模型、拿到了什么权限、访问了哪些目标,以及是否出现异常的速度和规模。〔来源: Cisco Talos 原文

4. AIBeat 评测 19 家中转站:模型真实性与链路完整性需单独验证

2026-08-04
质量 ★3 · 时效 ★5 · 安全关联 ★4
FreeBuf 转述 AIBeat《AI Token 中转站安全性评测报告》称,报告对 19 家中转站进行 27 项检测,覆盖模型真实性、提示词完整性、上下文截断、流式响应、Token 计费、供应链和异常信息泄露。结果显示,部分站点出现模型身份指纹异常、响应暴露上游错误、计费波动和安装命令替换等信号。报告也明确提醒,这些异常不等于已经发生数据泄露或欺诈,且一次测试不能构成永久认证。企业接入第三方模型路由时,应把实际模型、请求响应、费用和软件包来源纳入可复核记录。对于 Coding Agent 和知识库应用,还要在上线前做长上下文截断、安装命令篡改和上游错误回显测试。〔来源: FreeBuf 转述与报告摘要

5. Google ADK:低权限 Agent 可把提示注入传给高权限审查 Agent

2026-08-04
质量 ★4 · 时效 ★5 · 安全关联 ★5
SecurityWeek 披露,Pillar Security 研究了 Google Agent Development Kit for Python 中的 Agent-to-Agent 攻击方法:低权限、公开交互的 Agent 可被操纵,把提示传给只面向维护者的高权限 Agent,进而暴露其可用工具和 GitHub Token,并修改评论、Issue、PR 或批准审查。Google 在 6 月初收到报告后进行了加固,但研究者认为,依赖社工合并恶意 PR 的利用链仍可能污染审批轨迹。对代码 Agent,权限隔离不能只按账号判断,还要限制 Agent 间转发、MCP 工具清单和高风险动作的人工确认。代码平台还应把 Agent 生成的评论、批准和合并请求标记为机器参与,避免自动化痕迹被误认为独立的人类审查。维护者还应审查 Agent 的 Token 生命周期、MCP 服务器命令权限和 PR 合并门槛,避免一次注入扩大成供应链事件。〔来源: SecurityWeek 原文

三、AI 投融资

1. 帕西尼再获 10 亿元战略轮融资,累计融资达 35 亿元

2026-08-04
质量 ★4 · 时效 ★5 · 安全关联 ★3
机器之心报道,具身感知企业帕西尼再获 10 亿元战略轮融资,累计融资金额达到 35 亿元。本轮参与方包括全球消费电子与半导体巨头、中银国际投资、鲲鹏基金、合信方册,以及鼎晖百孚、成都交子人工智能基金、津融国盛等,老股东知来资本继续加码。公司将触觉传感器、芯片和结构化具身数据定位为 Physical AI 的数据底座。对投资人,真正需要继续核查的是融资交割、产业方具体身份、订单和数据规模,不能只用新闻稿里的赛道领先表述替代商业验证。具身数据涉及真实用户、设备和生产环境,投资判断还应把数据采集授权、跨境流转和客户信息隔离列入尽调。〔来源: 机器之心报道

2. 良配科技获今日资本徐新 200 万美元天使投资

2026-08-04
质量 ★4 · 时效 ★5 · 安全关联 ★4
36 氪报道,前月之暗面 Kimi AI 搜索技术负责人曾歆勋创办的良配科技,获得今日资本徐新 200 万美元天使投资。公司用 AI 做婚恋资料采集、自然语言匹配和沟通辅助,产品包含 AI 红娘、AI 分身和 AI 军师,并设置实名认证、人脸识别、婚姻状态确认等筛选。其业务天然处理健康状况、家庭资产、婚恋史等高敏感信息,技术优势能否转化为信任优势,取决于最小化采集、分层授权、模型训练隔离和删除机制,而不只是匹配准确率。该项目的核心尽调问题还包括:用户是否明确同意语音和人脸数据用于训练,匿名化是否可验证,以及 AI 分身是否会把私人信息带入错误的匹配关系。〔来源: 36 氪报道

3. 恺望数据完成逾亿元战略融资,押注 AI 数据基础设施

2026-08-04
质量 ★4 · 时效 ★5 · 安全关联 ★4
证券时报旗下人民财讯报道,恺望数据完成逾亿元新一轮战略融资,投资方未在报道中披露。资金将重点投向一体化数据交易平台研发、世界模型专项技术人才引进,以及商业、工业、家庭三类真实场景的数据产能扩建。它反映出资本关注点正在从单一模型能力转向数据供给、交易和场景生产能力,但金额为区间表述、投资方和交割细节仍不完整。投资人后续应重点核验数据权属、交易合规、客户复购和所谓产能的可计量口径。尤其要分清平台撮合收入、数据加工收入和项目制交付收入,避免把数据资源叙事直接等同于可持续现金流。〔来源: 证券时报报道

4. 爱诗智能完成整体 C 轮融资,累计融资达 29.8 亿元

2026-08-04
质量 ★4 · 时效 ★5 · 安全关联 ★2
中国新闻网报道,AI 视频与实时世界模型企业爱诗智能宣布完成整体 C 轮融资,本轮具体金额和投资方未披露,累计融资达到 29.8 亿元。公司称资金将主要投入视频生成基础模型、实时世界模型、全球化产品增长和产业场景落地。由于当前公开信息没有拆分本轮金额、估值和交割结构,读者应把 29.8 亿元理解为累计融资口径,而不是本轮到账金额。对投资判断而言,接下来要看模型商业化收入、算力成本、版权与训练数据来源能否支撑规模化。实时世界模型还要面对视频数据授权、内容安全审核和跨区域服务的合规成本,这些尚未在本轮公开信息中展开。〔来源: 中国新闻网报道

5. 听象科技完成数千万人民币 A 轮,元禾璞华投资

2026-08-04
质量 ★3 · 时效 ★5 · 安全关联 ★2
亿欧数据发布 8 月 4 日智能科技投融资日报,披露广东机器听觉人工智能解决方案提供商听象科技完成数千万人民币 A 轮融资,投资方为元禾璞华。该条来自行业投融资数据库汇总,未在页面中披露更完整的估值、交割日期和资金用途,金额也属于模糊口径,因此质量分低于公司公告类融资。它仍可作为国内 AI 早期资本活跃度的一个样本,投资人下一步应回到工商、公司公告或访谈材料,核对产品收入、客户部署和数据闭环,而不是只看轮次。对机器听觉项目,投资人还应核对训练音频的授权、现场录音的隐私处理和客户侧部署后的数据回流边界。〔来源: 亿欧数据日报

早报判断

产品团队今天先把 Agent 的记忆、Issue、README 和外部网页统一列为不可信输入,给高风险工具调用增加人工确认与出站审计。安全团队应优先做一次 Agent 间权限转发和敏感数据外泄演练,检查日志能否把提示、工具、身份和网络动作串起来。投资人则应把数据权属、模型调用成本、真实交割和客户复购列为 AI 项目尽调的四个必问项,尤其警惕只披露累计融资或模糊金额的项目。

本期覆盖窗口为 2026-08-04 00:00 至 2026-08-05 08:00(北京时间),按事件或公开披露发生时间筛选;复盘报道只在当日公开且能明确指向窗口内研究或披露时收录。投融资板块以国内公司和国内资本披露为主体,金额、投资方或交割信息未完整披露的条目已在正文中明确标注。南京项目的官方报道页面未稳定返回完整详情,相关事实以南京市政府网页面正文和南报网转载交叉核对。

This story was produced automatically by a channel. One sentence is all it takes for Neodrop to keep producing for you.

Related content