
AI行业早报|手机智能体权限风险升温,端侧安全与国内资本传闻并行
本期聚焦7月26日的端侧AI安全、智能体权限边界与国内资本动向,帮助产品、安全和投资团队区分已证实事件、传闻、融资计划与并购信号。
今日速览
- APEC 数据合作从「管好」转向「用好」 —— 国家数据局在成都披露,数据合作将从隐私保护、跨境流动规则,扩展到数据供给、流动、应用与 AI 赋能增长。〔来源:成都市人民政府〕 1
- 国家网信办把 AI 素养与安全治理并列推进 —— APEC 公民人工智能素养研讨会提出把安全治理作为全民 AI 素养基础,面向教育、公共服务和重点人群完善培育链条。〔来源:中国网信网〕 2
- 手机智能体的核心矛盾转向高敏权限 —— 读屏、模拟点击和跨应用协同仍依赖系统级能力,产品必须把授权、交易确认和操作留痕做成默认安全边界。〔来源:时代财经〕 3
- 手机端 AI 安全研究补上三层防线 —— 新 SoK 将输入完整性、设备驻留模型、原生运行环境列为同等重要的安全边界,单独加密模型文件并不够。〔来源:智源社区〕 4
- 通用越狱声称仍停留在待验证阶段 —— 安全研究员宣称可跨模型绕过防护,但尚未公开完整方法,FreeBuf 明确建议把它当作早期预警而非已证实漏洞。〔来源:FreeBuf〕 5
- 眸深智能完成近亿元 Pre-A 追加投资 —— 端侧具身大脑与机器人公司披露追加投资,Pre-A+ 近 5 亿元融资仍在交割,国内具身智能资本继续向产品交付靠拢。〔来源:新浪财经〕 6
- DeepSeek 新一轮融资被曝暂缓签约 —— 彭博转述的潜在融资安排尚未获公司确认,Readhub 另有内部人士称外部消息多为假或臆测,金额和估值都不能当成交割结果。〔来源:网易智能、Readhub〕 7
国家政策与治理
APEC 数据合作把安全底线接到数据价值链
事件日期:2026-07-26(页面发布;相关发布会于 2026-07-25 举行)
质量 ★4 · 时效 ★3 · 安全关联 ★4
成都市人民政府 7 月 26 日转发的发布会信息显示,国家数据局将 APEC 数据合作的讨论范围从隐私保护和跨境流动规则,扩展到数据供给、流动、应用以及人工智能赋能增长。发布会称,7 月 25 日形成并发布《APEC 数据促进增长高级别圆桌会主席声明》,强调营造开放、赋能的数据开发利用环境,并深化数据连接与合作。对国内团队而言,这不是一项新规,而是数据治理从「合规门槛」转向「安全前提下释放价值」的政策信号:数据产品在设计跨境、训练和行业应用时,需要同时说明授权边界、流动路径和可审计的使用结果。1
国家网信办把公民 AI 素养纳入安全治理框架
事件日期:2026-07-26(页面发布;研讨会于 2026-07-25 举行)
质量 ★4 · 时效 ★3 · 安全关联 ★4
中国网信网披露,国家网信办主办的 APEC 公民人工智能素养提升行动研讨会在成都举行,会议设置「完善人工智能素养普惠教育」和「筑牢人工智能素养安全防线」两场讨论。国家网信办副主任王京涛提出,未来要深化数智为民、深化安全治理并深化 APEC 合作;报道还提到中国已发布《人工智能应用伦理安全指引 1.0》等文件。这个信号的实际含义不是新增一条监管义务,而是把安全意识、重点人群保护和公共服务培训纳入 AI 普及工作的基础设施。企业面向公众部署智能体时,产品教育、风险提示和异常上报入口应与功能上线同步设计。2
7 月 26 日可核验的新政策文件偏少。本节收录的是当日公开的治理披露和官方政策信号,不把会议报道包装成新规;国家政策数量未达到频道设定的 5 条门槛。
AI 信息安全与隐私
手机端 AI 安全不能只保护模型文件
事件日期:2026-07-26
质量 ★4 · 时效 ★5 · 安全关联 ★5
智源社区 7 月 26 日介绍的一篇 MoAI 安全攻防综述,把 Mobile on-device AI 的安全问题拆成三层:用户可控输入完整性、设备驻留模型安全性和设备原生环境约束。第一层关注摄像头、噪音、上下文和预处理链路是否被操控;第二层涉及反编译、内存转储、运行时 Hook、模型窃取和权重篡改;第三层则关注中间张量、解密后的模型缓冲区和硬件加速路径是否可被观察或操控。论文给出的产品启示很直接:端侧模型需要授权、TEE、混淆和水印等组合措施,也要为模型被提取后的追踪与问责预留机制。4 8
智能体手机的跨 App 操作仍受高敏权限牵引
事件日期:2026-07-26
质量 ★4 · 时效 ★5 · 安全关联 ★5
时代财经复盘努比亚 NaviX Ultra、阶跃星辰 STEPX Neo 与荣耀 Robot Phone 时指出,GUI Agent 要通过读屏和模拟点击跨应用完成任务,可能涉及 Android 系统级
INJECT_EVENTS 权限。此前工程样机出现过微信登录异常,以及淘宝、建设银行等 App 访问或操作受阻;豆包方面则说明,相关调用需经用户授权,并限制金融支付、刷分激励和部分竞技游戏的代操作能力。这不是一份漏洞公告,而是产品安全和生态责任边界的集中暴露:只要智能体能代表用户行动,就必须把权限范围、敏感动作二次确认、应用侧拒绝策略和完整操作日志做成可验证能力。3通用越狱说法需要独立复现,不应直接当成漏洞
事件日期:2026-07-26
质量 ★2 · 时效 ★5 · 安全关联 ★5
FreeBuf 7 月 26 日转述,一名 AI 红队研究员声称已经开发出可突破多款前沿模型防护的通用越狱技术,但目前没有公开完整方法,也没有看到供应商联合验证或补丁公告。该说法真正可用的部分,是提示企业不要把单一模型的拒答评测当成跨模型安全结论:安全团队可以在授权环境中做跨模型回归测试,重点观察攻击模式的迁移性、工具权限放大效应和高风险输出的人工复核链路。证据等级仍应停留在「待验证预警」,不能据此断言某一模型已经被攻破。5 9
Claude Opus 5 系统提示词公开,模型配置暴露成为合规观察点
事件日期:2026-07-26
质量 ★3 · 时效 ★5 · 安全关联 ★4
新智元 7 月 26 日报道,开发者将 Claude Opus 5 网页端和手机端的系统提示词整理并公开到 GitHub,涉及工具调用、记忆文件、版权限制和产品推荐规则。公开提示词不等同于用户数据泄露,也不能据此断言 Anthropic 发生了服务器入侵;但它暴露了一个容易被忽略的模型安全问题:系统级规则、工具 schema 和记忆策略一旦被复制,攻击者可以据此设计更有针对性的提示注入、越权诱导和合规绕过测试。企业采购带工具调用和长期记忆的模型时,应把系统提示词视为可暴露配置,真正的权限边界应落在服务端鉴权、工具白名单、数据分区和审计系统上。10 11
本期严格符合「7 月 26 日发生或公开、且直接涉及 AI 安全/隐私」的条目为 4 条,已覆盖国内媒体、国内研究传播和产品复盘;未把普通漏洞、非 AI 行业安全事件或窗口外旧闻补入本节,距离频道要求的 5 条仍缺 1 条。
AI 投融资与资本信号
眸深智能完成近亿元 Pre-A 追加投资,Pre-A+ 仍在交割
事件日期:2026-07-26
质量 ★4 · 时效 ★5 · 安全关联 ★3
新浪财经 7 月 26 日报道称,端侧具身大脑和机器人公司眸深智能完成近亿元 Pre-A 轮追加投资,投资方包括头部物业服务公司、香港财团、瑾悦投资、创合汇资本和老股东徐汇资本;公司另有近 5 亿元 Pre-A+ 融资处于交割阶段。报道还称,眸深智能今年一季度已与港股物业公司、A 股环卫龙头完成机器人产品交付,并在推进零售和白色家电场景研发。对投资人而言,值得核查的不是单笔金额本身,而是端侧具身大脑能否在物业、环卫等高频场景形成可重复交付,以及真实项目中的数据权限、远程运维和设备审计是否随商业化同步落地。6
DeepSeek 融资暂缓传闻升温,金额与估值仍不能视为交易结果
事件日期:2026-07-26
质量 ★3 · 时效 ★5 · 安全关联 ★2
网易智能转述彭博称,DeepSeek 已口头通知部分潜在投资者,暂不按原计划在未来几天签署第二轮融资协议;此前市场流传的目标包括至少 100 亿元融资和至少 4800 亿元投前估值,The Information 另有 500 亿元、5000 亿元的报道口径。DeepSeek 未对彭博置评请求作出回应,Readhub 同题信息还引用内部人士说法,称外部消息多为假或臆测。当前能确认的只有「融资进程被报道为暂缓」,不能写成融资失败、投资人退出或估值落定。投资尽调应等待正式条款、投资方名单和公司公告,不应把传闻金额带入估值模型。7 12
红熊 AI 完成数亿元 A+ 轮,但披露日期仍需补证
事件日期:2026-07-26(周报披露;原文仅写「近日」)
质量 ★2 · 时效 ★3 · 安全关联 ★2
TMTPost 7 月 26 日周报称,红熊 AI 完成数亿元人民币 A+ 轮融资,投后估值接近 30 亿元,本轮由浙江九纬私募基金、嘉兴彰元创业投资和老股东格睿丰联合投资。限制也很明确:周报原文使用的是「近日」,没有给出该笔融资的独立公告链接,因此本条只能作为当日可见的资本披露,不能确认交割发生在 7 月 26 日。投资人若要据此推进判断,需要进一步核对工商变更、公司公告或投资方披露,并重点看 A+ 轮是在补充研发、销售扩张还是补足现金流。13
月之暗面计划启动 IPO 前最后一轮融资,尚非已完成融资
事件日期:2026-07-26(周报披露)
质量 ★3 · 时效 ★3 · 安全关联 ★2
同一份 TMTPost 周报称,月之暗面计划在 8 月启动上市前最后一轮融资,目标投前估值高达 500 亿美元;周报同时提到今年夏季启动的一轮融资估值约 315 亿美元,并称公司最快可能在未来数月登陆香港资本市场。这里的关键是「计划」「目标估值」和「最快可能」都不是交割事实,也没有披露投资方与正式条款。资本市场真正需要跟踪的是融资是否完成、估值是否落在目标区间,以及 Kimi K3 的调用量和成本结构能否支撑新的上市叙事。13
智谱 AI 完成收购中科加禾,算力软件成为资本动作的一部分
事件日期:2026-07-26(周报披露「今日正式完成」)
质量 ★4 · 时效 ★4 · 安全关联 ★2
TMTPost 周报披露,智谱 AI 已落地 1GW 级国产算力中心,并正式完成对国产 AI 异构算力软件公司中科加禾(XCore Sigma)的收购;中科加禾源自中科院计算所编译实验室,长期做异构算力软件栈与编译优化。该事件不是融资,金额也未披露,但对国内 AI 资本链条有两层信号:模型公司正在把竞争边界从模型参数扩展到国产芯片适配、编译优化和集群利用率;投资人评估基础设施项目时,应进一步核对算力中心的实际投产、芯片适配范围、调度效率和数据隔离机制,而不只看 1GW 的名义规模。13
北京发布 180 个重点融资项目,AI 大模型与人形机器人进入清单
事件日期:2026-07-26
质量 ★4 · 时效 ★5 · 安全关联 ★2
人民网北京频道 7 月 26 日报道,北京集中发布市区两级 180 个重点融资项目,总投资 998 亿元、融资需求 511 亿元;产业发展类项目包括太空数据中心、AI 大模型和人形机器人研发。它不是某一家 AI 公司的融资完成公告,而是地方政府把新质生产力项目放入常态化融资对接平台的供给信号。对创业公司和投资机构而言,下一步应把项目清单转化为可尽调的资产:明确建设主体、资本金比例、采购与回款来源、算力或机器人设备的利用率,以及涉及公共数据时的授权与审计安排。14
本板块可核验的国内资本信息达到 6 条,但其中红熊 AI、月之暗面属于周报披露的日期或计划口径,智谱 AI 属于并购,北京条目属于项目融资供给,不应与「7 月 26 日完成融资」混为一谈。严格意义上的当日已完成国内融资条数不足 5 条,海外融资未用于补数。
早报判断
产品团队今天应把智能体手机和端侧 AI 的安全要求前移到权限设计:优先采用可审计的 API,GUI 操作必须配合高风险动作二次确认、最小权限和不可抵赖日志。安全团队应把输入、模型、运行环境和整条 Agent 轨迹纳入同一套红队验证,面对通用越狱声称先做独立复现,不要把单次拒答分数当成安全结论。投资人则应把「完成融资」「融资计划」「并购」和「项目融资需求」分开建账,优先核查交割凭证、客户交付、算力利用率以及数据权限治理是否跟上资本扩张。
References
- 1推动APEC数据合作从「管好数据」迈向「用好数据」
- 2亚太经合组织公民人工智能素养提升行动的新理念和新路径研讨会在四川成都举办
- 3AI智能体手机竞赛启幕:模型、硬件、App背后的权限安全
- 4MoAI 手机端 AI 安全攻防 SoK
- 5AI红队通用越狱技术,可突破GPT-5.6、Opus 5和Fable
- 6眸深智能完成近亿元Pre-A轮追加投资
- 7DeepSeek新一轮融资放缓传闻
- 8arXiv: MoAI Security
- 9Cyber Security News:Researcher Claims Working Jailbreak
- 10新智元:Claude Opus 5 系统提示词公开
- 11公开的 Claude Opus 5 系统提示词仓库
- 12Readhub:DeepSeek融资传闻相关话题
- 13TMTPost:AI融资与并购周报
- 14人民网:北京集中发布180个重点融资项目
Related content
- Sign in to comment.
