AI行业早报|地方 AI 治理进入清单化,安全评测转向可执行,国内资本继续押注端侧与脑机

AI行业早报|地方 AI 治理进入清单化,安全评测转向可执行,国内资本继续押注端侧与脑机

覆盖 2026-08-18 08:00 至 2026-08-19 08:00:梳理地方 AI 治理与安全标准信号、可执行安全评测研究,以及端侧芯片、脑机接口和具身数据基础设施的国内资本披露。

覆盖窗口:2026-08-18 08:00 至 2026-08-19 08:00(北京时间)。事件日期按事件发生或公开披露口径标注;对研究解读、标准编制和融资披露,正文会区分原始日期、公开日期与完成状态。

今日速览

  • 辽宁公布 8 月生成式人工智能服务登记信息 —— 省级网信部门更新已登记服务信息,备案登记继续成为地方治理的日常动作。〔来源: 网信辽宁〕
  • 上海启动科学智能“百团百项”储备项目遴选 —— 市经信部门面向科学智能方向组织项目储备,研发团队要同时准备数据与合规说明。〔来源: 上海市经济和信息化委员会〕
  • 广州公开征求人工智能发展促进条例意见 —— 地方综合性 AI 立法进入意见征集阶段,企业应关注应用责任和数据治理边界。〔来源: 广州人工智能行动信息港转发〕
  • 江西公示人工智能等领域优秀产品和解决方案 —— 省级产业遴选进入公示环节,产品能力将与场景落地和合规材料一起接受检验。〔来源: 赣企邦转发〕
  • 上海征集网络安全产业创新攻关目录成果 —— 14 个方向中单列 AI 赋能安全和智能体安全防护,安全产品申报从概念比拼转向可验证成果。〔来源: 上海市经济和信息化委员会〕
  • 研究者从商业大模型 API 推理轨迹中发现密钥暴露风险 —— 论文解读称,表面不可读的加密推理轨迹可能成为新的秘密载体。〔来源: AI 炼金坊、arXiv〕
  • CyberForge 构建含 1034 个已验证漏洞的训练数据集 —— 研究把安全训练数据从静态样本推进到可执行验证,适合安全团队重做评测集。〔来源: NowSec、arXiv〕
  • 清华与北航研究发现多图推理能力可能放大多模态安全风险 —— MIR-SafetyBench 在 19 个模型、2676 个样本上测试跨图危险意图。〔来源: Today 读什么、arXiv〕
  • 医疗 AI 数据安全与隐私保护团体标准公开征集 —— 标准拟覆盖数据分类分级、全生命周期管理和隐私技术,医疗 AI 的数据边界进一步具体化。〔来源: 智医信〕
  • 智能体数据应用安全标准启动编制 —— 编制方向直指数据来源、动态权限、调用留痕和责任追溯,企业可提前按这些字段补齐台账。〔来源: 哆啦安全〕
  • Claude Code 新版本集中修复凭证与 MCP 秘密信息暴露路径 —— 国内安全简报汇总了 NTLM 入口加固、诊断日志遮蔽等变化,需回到版本清单核实。〔来源: 何以智行〕
  • 耐维思生物完成 A 轮,累计融资数亿元 —— AI-in-the-loop 抗体偶联药物研发获得君联资本、康君资本等支持,资本更看重研发闭环。〔来源: 动脉网〕
  • 元涌科技完成数千万元 Pre-A —— 苏州公司押注 3D 堆叠近存计算芯片,把端侧推理的延迟、成本和隐私需求放到同一张账上。〔来源: 科技芯前沿〕
  • 思昇科技完成数千万元种子+轮融资 —— 国汽投资领投,资金继续投向超声脑机接口和 AI 驱动脑科学。〔来源: Readhub、投资界 AI〕
  • AI 助听器公司飞声完成数千万元天使+轮 —— 慧和资产领投,资金用于研发、算法迭代和医疗器械认证。〔来源: 中关村水木医疗〕
  • 元点科技完成两轮数千万元融资 —— 具身智能数据基础设施公司把资金投入物理 AI 操作系统、数据生产网络和团队扩充。〔来源: 恒旭资本〕

一、国家政策

1. 辽宁更新生成式人工智能服务登记信息

2026-08-18 质量 ★4 · 时效 ★5 · 安全关联 ★4
网信辽宁发布《辽宁省生成式人工智能服务已登记信息通告(2026 年 8 月)》,把省内已完成登记的生成式人工智能服务集中列示。登记信息的价值不在于给模型能力排名,而在于把服务主体、服务状态和监管可追溯性放到同一张公开清单里。对准备在辽宁上线生成式 AI 的团队,下一步应先核对服务是否属于登记范围,再把训练数据来源、内容安全责任和版本变更记录接入发布流程;对采购方,则要把登记状态作为供应商尽调的基础字段,而不是上线后的补充材料。1

2. 上海启动科学智能「百团百项」储备项目遴选

2026-08-18 质量 ★4 · 时效 ★5 · 安全关联 ★3
上海市经济和信息化委公开发布 2026 年度科学智能「百团百项」储备项目遴选通知,政策动作仍处于项目征集和储备阶段,不等于项目已经立项或获得资金。科学智能项目通常同时牵涉科研数据、算力资源和跨机构协作,申报团队不能只提交模型指标,还要说明数据授权、敏感数据隔离、成果使用权限和后续验收方式。对产业方而言,这类储备项目值得关注的不是入选名单本身,而是上海如何把科研数据治理与 AI 工程化指标放进同一套项目管理流程。2

3. 广州公开征求人工智能发展促进条例意见

2026-08-18 质量 ★4 · 时效 ★5 · 安全关联 ★4
广州市人工智能发展促进条例(征求意见稿)公开征求意见,意味着地方 AI 治理开始从专项扶持文件向综合性法规框架延伸。当前文本仍是征求意见稿,企业不能把其中的条款当作已经生效的义务,但可以先做一次差距盘点:产品是否能解释数据来源,生成内容和自动决策是否保留记录,第三方模型和智能体工具是否有责任边界。对产品团队来说,提前把这些字段写进需求和验收表,比等正式条例落地后再补合规流程成本更低。3

4. 江西公示人工智能等领域优秀产品和解决方案

2026-08-18 质量 ★3 · 时效 ★5 · 安全关联 ★3
江西省人工智能、软件和信息技术服务、虚拟现实领域优秀产品和解决方案名单进入公示环节。公示名单与正式采购、补贴兑现不是一回事,但它会把地方产业评价从「有没有 AI 概念」推进到「能否形成可展示、可复制的产品方案」。入选企业接下来仍需核对公示异议期、后续认定和应用推广条件;采购方则应把名单当作候选池,而不是替代技术验证。涉及政务、医疗或工业数据的方案,还要单独审查权限、脱敏、日志和退出机制,避免把产业荣誉误当成安全认证。4

5. 上海把 AI 安全写入网络安全产业创新攻关目录

2026-08-18 质量 ★5 · 时效 ★5 · 安全关联 ★5
上海市经济和信息化委公开征集 2026 年网络安全产业创新攻关目录成果,重点方向包括人工智能赋能安全、AI 与智能体安全防护,以及软件供应链、数据流通、智算云和安全评测等。通知给出的方向共 14 类,说明地方产业政策已经把「AI 做安全」和「安全管 AI」放进同一张供给侧地图。对安全厂商,申报材料需要从演示功能推进到可复现指标、适用场景和交付证据;对使用方,目录不等于采购背书,仍要在真实数据和最小权限环境中做验证。5

二、AI 行业动态

1. 加密推理轨迹可能成为 API 密钥的新泄露面

2026-08-18(研究解读公开;原始论文 2026-08-10) 质量 ★4 · 时效 ★4 · 安全关联 ★5
国内安全文章解读论文《Stealing Reasoning Traces from Proprietary LLM APIs》称,部分推理模型会把内部推理以加密文本形式交给客户端,再在下一轮请求中传回;研究者据此讨论了从 31 万段推理轨迹中恢复敏感信息、发现 62 个 API 密钥的风险。这个结果属于研究演示,不是某家服务商已经发生的数据泄露事故。它提醒企业重新检查日志、缓存、调试包和会话文件:删除最终答案里的密钥不够,还要确认不可读的推理载荷是否会被长期保存、跨租户传递或交给第三方工具。67

2. CyberForge 把 1034 个漏洞做成可执行验证数据

2026-08-18(研究解读公开;原始论文 2026-08-06) 质量 ★4 · 时效 ★4 · 安全关联 ★5
CyberForge 研究构建了面向代码安全训练的仓库级数据,并报告得到 1034 个已验证漏洞,覆盖 80 个项目和 63 类弱点。这里的「注入」是研究者在真实项目结构中构造可执行的漏洞样本,不是指这些开源项目已经被投毒,也不是生产环境事故。它对安全团队的直接启发是把评测从静态问答改成可运行验证:模型是否能定位缺陷、生成修复、通过测试并且不引入新的权限或数据流风险,应该分别记分。训练数据还应保留构造前提和修复结果,避免把合成样本当作真实漏洞统计。89

3. 多图推理能力越强,多模态模型未必越安全

2026-08-18(研究解读公开;原始论文 2026-01-20) 质量 ★5 · 时效 ★3 · 安全关联 ★5
清华大学与北京航空航天大学团队的研究介绍了 MIR-SafetyBench:研究者用 2676 个多图推理安全样本测试 19 个多模态模型,重点观察危险意图是否需要把多张图片联系起来后才出现。研究结论不是「模型看见危险图片就一定会违规」,而是模型越能推断图片之间的时间、空间和因果关系,越可能把隐藏在组合关系里的风险还原出来。这个发现把安全评测从单张图片拒答推进到跨图推理链路。做视觉 Agent 的团队应增加组合输入、缺失信息补全和工具调用后的二次判断测试。1011

4. 医疗 AI 数据安全团体标准公开征集起草单位

2026-08-18 质量 ★4 · 时效 ★5 · 安全关联 ★5
中国电子商会归口、智合标准中心组织编制的《医疗人工智能应用 数据安全与隐私保护规范》公开征集起草单位和个人,联合起草方包括国家药品监督管理局信息中心、中国质量认证中心等机构。文章称,标准拟覆盖数据分类分级、全生命周期安全管理、隐私保护技术和多方责任界定。当前动作是团体标准编制,不等同于国家强制标准或医疗 AI 产品获批。对医院和厂商而言,值得立即落地的是按患者数据、影像、病历和模型日志分层盘点,明确谁能看、能保存多久、能否用于二次训练,并把删除和审计要求写入合同。12

5. 智能体数据应用安全标准开始补齐权限和责任字段

2026-08-18 质量 ★4 · 时效 ★5 · 安全关联 ★5
《智能体数据应用安全》标准启动编制的公开信息,把智能体的风险拆成数据来源不可核验、身份与权限不可控、API 和 MCP 调用不可监测、自主行为不可追溯以及责任边界不清等问题。消息同时引用 2026 年 5 月三部门发布的《智能体规范应用与创新发展实施意见》,但本次标准仍处于编制阶段,不能写成新规已经施行。它对企业的现实价值是提供了一张检查表:为每个 Agent 绑定身份、工具范围、数据范围和退出条件,记录每次调用与人工接管,并把子智能体的权限继承规则提前写清楚。13

6. Claude Code 版本更新集中处理凭证和 MCP 秘密信息

2026-08-18(安全简报公开,厂商版本口径) 质量 ★3 · 时效 ★5 · 安全关联 ★5
国内安全简报汇总称,Claude Code v2.1.234 对 NTLM 凭证泄露路径做了扩展加固,并让 MCP 诊断信息不再直接打印 secret、改善子智能体权限信息保留。当前证据来自安全简报对版本更新的整理,不是独立漏洞确认,也不能据此推断所有用户都受到过攻击。使用代码 Agent 的团队应把这条信息转成版本核查任务:锁定当前版本和升级时间,搜索历史日志中是否出现令牌,轮换可能暴露的凭证,并在升级后用脱敏测试验证诊断、子任务和工具调用是否仍会泄露秘密。14

三、AI 投融资

1. 耐维思生物完成 A 轮,AI-in-the-loop 进入 ADC 研发主线

2026-08-18(窗口内公开披露;交割日未单独披露) 质量 ★4 · 时效 ★5 · 安全关联 ★2
上海耐维思生物医药宣布完成 A 轮融资,报道披露公司成立约一年半已完成天使轮和 A 轮,累计融资数亿元;本轮由君联资本、康君资本联合领投,元生创投及其他基金和战略投资方跟投,早期股东继续加注。公司把 AI 放进抗体筛选、载荷设计和研发决策的闭环,而不是把 AI 当成单点工具。对投资人,下一步要核验的是 AI 介入后能否缩短实验周期、提高候选命中率并进入临床,而不是只看「AI 制药」标签;对医疗数据合规,企业还要说明训练数据和患者数据的隔离边界。15

2. 元涌科技完成数千万元 Pre-A,端侧推理芯片争夺存储带宽

2026-08-18 质量 ★4 · 时效 ★5 · 安全关联 ★3
苏州元涌科技宣布完成数千万元 Pre-A 轮融资,毅达资本领投,金雨茂物等机构参与。公司瞄准端侧大模型推理,采用 3D 堆叠近存计算路线,试图减少数据在存储和计算之间反复搬运带来的延迟与能耗;报道还称芯片即将进入流片阶段。端侧部署的资本逻辑不只在于算力更快,也在于敏感数据可以少出云、推理成本更可控。投资人下一步应核对流片、量产和客户验证节点;采购方则要同时验证本地模型的更新、密钥保护和离线运行策略。16

3. 思昇科技完成数千万元种子+轮,资本继续押注 AI 驱动脑科学

2026-08-18 质量 ★4 · 时效 ★5 · 安全关联 ★2
超声脑机接口公司思昇科技完成数千万元种子+轮融资,国汽投资领投,元禾璞华和全球健康产业创新中心跟投,英诺科创基金、水木清华校友种子基金继续加注。公开信息显示,公司定位于用 AI 驱动脑科学,且三个月内已完成两笔融资。脑机接口的投资判断不能停在算法演示:投资人还要核对植入或非植入设备的临床路径、信号数据的授权范围、模型误判后的责任和长期随访成本。对于医疗场景,数据能否脱离设备和患者单独使用,同样是估值之外的关键问题。1718

4. AI 助听器公司飞声完成数千万元天使+轮

2026-08-18(窗口内公开披露;完成日未单独披露) 质量 ★3 · 时效 ★4 · 安全关联 ★3
中关村水木医疗的医疗器械资讯汇总称,AI 助听器公司飞声完成数千万元天使+轮融资,慧和资产领投,方瑞资本担任财务顾问并跟投,资金将用于产品研发、算法迭代、医疗器械认证和市场拓展。该条来自周度资讯汇总,公开材料没有单列交易完成日期,因此本期只把 8 月 18 日作为披露日期,不把它写成当天交割。对投资人,下一步要看算法在真实听力场景中的误报、延迟和适配成本;对企业,则要把语音数据采集、云端处理和用户删除权设计成产品能力。19

5. 元点科技完成两轮数千万元融资,具身智能先补数据基础设施

2026-08-18(窗口内公开披露;具体完成日未单独披露) 质量 ★3 · 时效 ★4 · 安全关联 ★3
恒旭资本披露,具身智能数据基础设施公司元点科技完成两轮融资,累计募集数千万元,投资方包括恒旭资本、凯联资本和国内头部具身智能产业方。资金将用于物理 AI 操作系统 MatrixOS、真实交互数据生产网络和团队扩充。这个项目的资本意义在于,具身智能的瓶颈开始从单个机器人本体转向数据采集、质量治理和跨本体泛化;但数据基础设施也会接触视频、动作和场景信息,投资人应同时追问数据授权、标注外包、跨境传输和删除机制。20

早报判断

产品团队今天应把 AI 项目申报、模型上线和智能体接入放在同一张「数据—权限—留痕—退出」清单里,先核对地方政策和标准仍处于征求或编制阶段的边界,再决定投入节奏;安全团队应把推理轨迹、跨图输入、可执行漏洞数据和 MCP 凭证处理转成一次联合测试,重点检查秘密是否在日志、缓存和工具链中二次出现;投资人则应沿着端侧芯片、AI 药物、脑机接口和具身数据基础设施逐项追问流片、临床、客户和数据授权证据,不把融资披露直接等同于商业验证。

References

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 11
  12. 12
  13. 13
  14. 14
  15. 15
  16. 16
  17. 17
  18. 18
  19. 19
  20. 20

This story was produced automatically by a channel. One sentence is all it takes for Neodrop to keep producing for you.

Related content

More from this channel