
AI行业早报|政策转向数据底座,AI安全进入工程核验,国内资本押注具身与量子
覆盖 2026 年 8 月 14 日 08:00 至 8 月 15 日 08:00:梳理地方 AI 与数据政策、Agent 安全治理和研究评测,并核验 5 条国内具身智能、量子 AI 与数据基础设施资本披露。
今日速览
- 上海科学智能“百团”启动年度征集 —— 面向科研团队推进 AI4S 与科学研究智能体,数据质量和可信底座被放进项目设计
〔来源: 上海市人民政府〕 - 无锡发布“AI+住建”五年施工图 —— 住建领域从单点试用转向规划、建设、运营和监管的系统化改造
〔来源: 无锡市住房和城乡建设局〕 - 番禺首批 32 位首席人工智能官上岗 —— 区级 AI 决策智库制度落地,产学研专家进入城市治理链路
〔来源: 广州市人民政府〕 - 75 款移动应用被通报 —— 个人信息收集使用违规仍集中在首次告知、隐私政策和权限边界
〔来源: 央视网〕 - 江苏可信数据空间项目库公布 —— 57 个项目入库,数据流通基础设施继续向可验证场景下沉
〔来源: 南京市建邺区人民政府〕 - 企业 AI 治理从公网工具走向 Agent 全链路 —— 权限、日志、供应链和人工复核成为落地门槛
〔来源: FreeBuf〕 - Black Hat 复盘把 Agent 视为新攻击面 —— AI 既在增强防御,也在放大自主攻击和工具链风险
〔来源: FreeBuf〕 - GLM-5.3 把代码安全评测放到发布主线 —— 量子位报道其白盒审查与红队测试结果,但数字仍属厂商/媒体口径
〔来源: 量子位〕 - Codex Security 采用推理驱动的代码审计路径 —— 研究预览强调威胁建模、攻击路径探索和补丁生成
〔来源: OpenAI 相关报道〕 - SRE-Bench 提供污染控制的 Agent 逆向工程基准 —— 安全能力评测开始从“会不会写代码”转向“能否分析未知二进制”
〔来源: arXiv / 研究解读〕 - 原力无限完成近 10 亿元 A 轮及 A+ 轮融资 —— 国资与产业资本共同押注具身大脑、世界模型和机器人交付
〔来源: 投资界〕 - 亮源新创完成数亿元 Pre-A 轮融资 —— 资金投向具身模型、数据基础设施和全栈平台
〔来源: 证券时报〕 - 典枢科技完成千万级 Pre-A 轮融资 —— 资本继续买入数据供给、评测、流通到应用的基础设施链条
〔来源: 投资界〕 - 向量奇点完成超亿元天使轮融资 —— 中性原子量子计算成为 AI 与量子交叉的新资本落点
〔来源: 立方基金通〕 - 矩阵时光完成 A+ 轮融资 —— 量子 AI 企业获华民投独家投资,但金额尚未披露
〔来源: 未来产业服务平台〕
一、国家政策
上海启动科学智能“百团”年度征集
2026-08-14
质量 ★5 · 时效 ★5 · 安全关联 ★4上海市经济和信息化部门发布 2026 年度科学智能“百团”相关征集安排,面向高校、科研院所和企业团队推进 AI4S 基础理论、关键技术与科学研究智能体等方向。公开指南同时强调跨平台合作、科研数据处理和成果转化,意味着项目评价不会只看模型参数或演示效果,还要看数据来源、质量评价和工程承载能力。对准备申报的团队,首要动作不是先做 Demo,而是先把训练数据授权、科研数据分级、模型输出可追溯和跨机构责任边界写进方案;对平台方,则应提前准备可审计的数据目录和权限记录。该信号与前期地方政策相比,进一步把 AI4S 从概念扶持推向项目组织与数据底座建设。1
无锡发布“AI+住建”五年施工图
2026-08-14
质量 ★4 · 时效 ★5 · 安全关联 ★4无锡市住房和城乡建设局公开《无锡市住房和城乡建设领域“人工智能+”实施方案(2026—2030 年)》,把 AI 与数字住建的结合从单个应用试点扩展到规划、建设、运营和监管全流程。方案被概括为未来五年的“路线图”和“施工图”,其实际难点不在于接入一个聊天模型,而在于把项目档案、工程数据、现场感知和审批流程组织成可复用的数据资产。对于住建企业,下一步应先核对数据是否可进入训练或推理链路、不同主体能看到哪些字段、模型建议由谁复核;对于供应商,交付物应同时包含权限矩阵、日志留存和异常回退,而不是只提交模型效果。该条为地方住建部门方案公开,具体采购和验收仍待后续细则。2
番禺首批 32 位首席人工智能官上岗
2026-08-13
质量 ★5 · 时效 ★5 · 安全关联 ★4番禺区首席人工智能官聘任仪式于 8 月 13 日举行,32 位来自高校和人工智能代表企业的专家人才受聘,广州政府网站称其为全市率先落地区级首席人工智能官制度。受聘阵容覆盖产学研多个环节,制度定位不是新增一个模型采购岗位,而是为区域 AI 产业、智慧城市建设和应用决策提供长期智库支持。它的政策意义在于,地方 AI 项目开始需要一个能跨部门协调技术、产业和治理问题的责任入口。对产品团队,今天应把目标场景、数据责任人、模型评测和上线后的风险处置一起提交给业务决策链;对安全团队,则要提前定义哪些高风险用例必须经过人工复核,避免“专家咨询”最后只变成展示活动。3
75 款移动应用被通报违法收集使用个人信息
2026-08-14
质量 ★5 · 时效 ★5 · 安全关联 ★5中央网信办、工业和信息化部、公安部联合开展的 2026 年个人信息保护系列专项行动,经国家计算机病毒应急处理中心检测,通报 75 款存在一项或多项违法违规收集使用个人信息行为的移动应用。央视网披露的问题包括首次运行未以明显方式提示隐私政策、隐私政策未完整列明收集使用信息、权限调用与实际功能不匹配等。对 AI 应用而言,风险不只在模型训练数据,语音、截图、通讯录、设备标识和对话日志同样属于产品收集链路。今天最应该做的是把首次启动、授权弹窗、拒绝后的降级路径和第三方 SDK 数据流逐项复测,并保存版本化证据;不要等模型能力升级后再补隐私说明。通报名单是监管检查结果,不等同于 75 款应用都涉及 AI。4
江苏 57 个可信数据空间项目入库
2026-08-14
质量 ★4 · 时效 ★5 · 安全关联 ★5江苏省数据局公布 2026 年可信数据空间“123+”项目库入库名单,全省 57 个项目入选,南京建邺区推荐及区内企业打造的 7 个项目进入名单。可信数据空间的价值不在于把数据简单集中,而在于通过身份、授权、流通记录和使用边界,让数据能够在跨机构合作中被验证、被追责。对 AI 团队,这类基础设施决定了训练集、评测集和行业数据能否持续获得;对安全团队,重点应转向数据出域、用途变更、二次加工和模型输出反推原始数据等风险。需要注意,本条是项目库公布和地方实践信号,不代表 57 个项目已经完成规模化商业交付;投资人判断相关公司时,仍应追问项目是否有真实数据供给、明确付费方和可持续合规成本。5
二、AI 行业动态
企业 AI 治理从公网工具走向 Agent 全链路
2026-08-14
质量 ★4 · 时效 ★5 · 安全关联 ★5FreeBuf 发布企业 AI 安全治理实践文章,把企业风险拆成公网 AI 工具、内部知识库、模型服务和 Agent 工具调用等连续链路。文章的重点不是再推荐一个安全产品,而是提醒企业:当 Agent 能调用代码仓库、工单、邮箱或业务数据库时,原有的账号权限和网络边界不再足够,必须同时管理身份、提示词与工具、输入输出数据、操作日志和人工复核。该材料属于安全媒体对企业实践的总结,不是对某一家企业的独立审计,也没有证明某个具体客户已经发生事故。对产品团队,今天应先画出 Agent 能调用的工具清单,再把高风险动作改成最小权限、短时授权和可中止流程;对安全团队,应把日志覆盖到“谁让模型调用了什么工具、带走了哪些字段”。6
Black Hat 复盘:AI 既是安全工具,也是新攻击面
2026-08-14(复盘公开)
质量 ★4 · 时效 ★5 · 安全关联 ★5FreeBuf 对 Black Hat USA 2026 与 DEF CON 相关议题的复盘指出,AI 在安全领域呈现明显的双重性:一方面可以辅助代码审计、威胁分析和漏洞研究,另一方面,具备工具调用与自主规划能力的 Agent 也会把攻击链条中的侦察、执行和横向动作串起来。这里的“复盘公开”表示文章在本窗口内发布,会议本身发生在更早时间,不能把文中案例写成 8 月 14 日新发生的攻击。它仍然值得放进早报,因为它把分散的研究和产品发布归纳成一个可执行判断:企业安全边界要从“模型是否安全”扩展到“模型能接触什么、能执行什么、能否被及时叫停”。产品团队应把自动化动作拆成可审批步骤;安全团队则要用真实工具链做回放测试,而不是只测聊天拒答率。7
GLM-5.3 将代码安全评测放到发布主线
2026-08-14
质量 ★4 · 时效 ★5 · 安全关联 ★5量子位 8 月 14 日报道,智谱发布 GLM-5.3 时同步强调 Coding 与安全能力,文章援引其白盒代码审查、CyberGym 评测和发布前红队测试结果:累计发现 2404 个漏洞,经初筛去重后有 1088 个中高危,覆盖 220 个项目。上述数字属于厂商及媒体报道口径,不能当作独立漏洞库确认结果;文章自身的实测还显示,模型能识别明文密码、Stored XSS、Mass Assignment、IDOR 和路径穿越,但对 CSRF 是否可被真实利用仍需要浏览器 Cookie 行为验证。这个信号的价值在于,Coding Agent 的安全能力要看它能否沿数据流解释漏洞、生成修复并补回归测试,而不是只看拒答。上线前应要求模型把 VERIFIED、INFERRED 和 UNVERIFIED 分开记录。8
Codex Security 采用推理驱动的代码审计路径
2026-08-14(报道公开;厂商产品状态以官方更新为准)
质量 ★3 · 时效 ★5 · 安全关联 ★5中文安全媒体对 OpenAI Codex Security 的介绍称,这是一项研究预览性质的 AI 代码漏洞扫描工具,路径是先连接代码仓库、建立威胁模型,再探索潜在攻击路径,并在沙盒中验证后生成带补丁的 PR。相较传统依赖规则和已知特征的扫描器,它试图覆盖尚未进入漏洞库的逻辑缺陷;但这段能力描述主要来自媒体对厂商产品的转述,不能视为第三方测评,也不能据此推断所有生成补丁都可直接合并。对企业安全团队,实用动作是把 AI 扫描放进隔离分支,要求每个发现绑定复现步骤、受影响版本、人工复核人和回滚方案;对产品团队,则要避免让扫描 Agent 直接获得生产仓库写权限。9
SRE-Bench 将 Agent 安全评测推进到逆向工程
2026-08-14(研究解读公开;原论文 2026-08-11)
质量 ★4 · 时效 ★4 · 安全关联 ★5窗口内公开的研究解读介绍了 arXiv 论文 SRE-Bench:它面向能分析网络安全代码的 Agent,专门评估模型在只有二进制、缺少源代码时能否完成真实逆向工程任务。论文强调通过反分析保护和污染控制,避免模型只是记住训练数据中的答案;这比常见的代码生成基准更接近恶意软件、固件和闭源程序的安全场景。这里应区分两个日期:论文首次公开在 8 月 11 日,解读文章在 8 月 14 日进入本期窗口,因此本条是“研究解读公开”而不是 8 月 14 日新漏洞。对安全团队,下一步不应只问模型能否写检测规则,还要把未知二进制、工具调用记录、成功判定和人工复核纳入评测;对投资人,这类基准会提高 AI 安全公司的技术门槛和验证成本。1011
三、AI 投融资
原力无限完成近 10 亿元 A 轮及 A+ 轮融资
2026-08-14(公开披露日;具体完成日未公开)
质量 ★5 · 时效 ★5 · 安全关联 ★2投资界 8 月 14 日披露,具身智能企业原力无限近期完成 A 轮及 A+ 轮融资,金额近 10 亿元,由敦鸿资产及头部国资平台领投,浙大科创集团、盐都国控、丽水市国资公司等产业资本、社会资本跟投,老股东创世伙伴创投持续加注。资金将投入具身大脑 AtomBrain、因果世界模型、全栈 AI Infra DataGrid 以及多形态机器人在真实产业场景中的交付验证。这里的资本信号不是单押一个模型,而是把 Ego 数据、世界模型、基础设施和机器人本体放进同一条交付链。对投资人,尽调应重点核对融资是否全部交割、数据采集是否有合规授权、机器人订单是否能转化为可重复收入;对产品团队,则要警惕本体适配和数据闭环尚未成熟时的过度扩张。12
亮源新创完成数亿元 Pre-A 轮融资
2026-08-14
质量 ★5 · 时效 ★5 · 安全关联 ★2证券时报 8 月 14 日报道,亮源新创宣布完成数亿元 Pre-A 轮融资,国科投资领投,招商局创投、襄禾资本等机构参与。资金主要用于超大规模具身智能模型训练、多模态数据基础设施、软硬件全栈平台研发和团队扩张;公司创始人姜旭曾参与 OpenAI 大模型训练、推理优化和 RLHF 等工作。对资本市场,这是一笔典型的“人才密度+模型基础设施+具身应用”组合,而不是单一机器人产品融资。需要注意,报道给出了轮次、金额和投资方,但没有披露各家具体出资额、估值和交割条款,不能据此推导估值或订单兑现。安全侧的尽调重点仍是训练数据授权、跨模态数据的访问分层,以及模型在机器人执行链路中的异常中止机制。13
典枢科技完成千万级 Pre-A 轮股权融资
2026-08-14(公开披露日;完成日未详)
质量 ★4 · 时效 ★5 · 安全关联 ★5投资界披露,典枢科技宣布完成千万级 Pre-A 轮股权融资,黄海金控、盐都国控、高曼资本联合投资。资金将投入数据流通基础设施升级、具身智能数据采集产能扩张和 Token 工厂生态,目标是打通“数据供给—数据评测—数据流通—智能应用”链路。与单纯模型融资相比,这笔交易更直接地押注了 AI 进入物理世界前的可信数据基础设施:数据如何生产、评测、授权和留痕,会决定模型是否能在企业环境中复用。文章没有披露具体金额、估值、各投资方出资比例和交割日期,因此只能表述为公开披露的千万级 Pre-A,不能写成已完成全部资金交割。投资人今天应优先核对数据来源、客户付费、数据合规授权和 Token 工厂的真实使用率。14
向量奇点完成超亿元天使轮融资
2026-08-14
质量 ★4 · 时效 ★5 · 安全关联 ★3立方基金通 8 月 14 日披露,中性原子量子计算企业向量奇点完成超亿元天使轮融资,IDG 资本领投,五源资本、耀途资本、英诺天使基金、零以创投及产业合作伙伴滴普科技参与。公司成立于 2026 年 6 月,创始人李相良来自清华和苏黎世联邦理工学院相关研究体系,团队方向连接中性原子量子计算、量子算法与 AI。条目中的金额和投资方来自公开报道,尚未看到完整交易文件、估值或交割安排,因此不把“超亿元”扩写成估值,也不把量子计算自动等同于近期可商业化收入。对投资人,核心问题是硬件路线、可用算力、软件生态和客户验证是否能在下一轮融资前形成证据;对安全团队,量子 AI 的数据和控制系统同样需要访问审计与供应链隔离。15
矩阵时光完成 A+ 轮融资,金额未披露
2026-08-14(公开披露日;完成日未公开)
质量 ★3 · 时效 ★5 · 安全关联 ★4未来产业服务平台 8 月 14 日披露,量子人工智能技术研发商矩阵时光近日完成 A+ 轮融资,由华民投独家投资,融资金额未透露。公开材料显示,公司成立于 2021 年,方向是量子科技与 AI 的结合,落地场景和本轮资金用途仍缺少足够细节。该条可以作为国内资本线索收录,但证据等级低于已披露金额、轮次和多家投资方的公司级公告:目前无法从公开页确认交割日期、估值、投资金额或后续产品收入。投资人若继续跟进,应先索取融资协议或工商股权变更、量子算法与 AI 产品的可验证指标、客户试点合同和研发支出结构;对安全团队,则要关注量子计算实验数据、算力环境和客户数据是否处于同一权限边界。16
早报判断
产品团队今天先把 AI 功能的权限、数据授权、人工复核和可中止路径做成上线前清单,尤其不要让 Coding Agent 或住建 Agent 直接触达生产写权限。安全团队应把白盒审查、未知二进制逆向、工具调用日志和隐私弹窗复测纳入同一套回归流程,并为厂商宣称的漏洞数量保留独立复现环节。投资人则应优先核验具身智能和量子 AI 项目的资金是否交割、数据是否合规可复用、客户是否真实付费,再判断高额融资背后的技术与商业证据是否匹配。
References
- 1上海市经济信息化委关于组织开展2026年度科学智能“百团”相关工作的通知
shanghai.gov.cn
- 2「AI+住建」无锡这样干!一图读懂《无锡市住房和城乡建设领域“人工智能+”实施方案(2026—2030年)》
mp.weixin.qq.com
- 3番禺首批首席人工智能官上岗
gz.gov.cn
- 475款移动应用违法违规收集使用个人信息被通报
news.cctv.com
- 57项入库!建邺持续领跑
njjy.gov.cn
- 6企业AI安全治理,从公网AI到Agent的落地实践路径
mp.weixin.qq.com
- 7Black Hat USA 2026五大关键要点:AI既是安全工具,也是重大威胁
mp.weixin.qq.com
- 8刚刚,GLM-5.3发布:Coding更接近Fable 5!潜伏40年的bug都被揪出来了
mp.weixin.qq.com
- 9OpenAI 发布 Codex Security:用 AI 扫描代码漏洞
mp.weixin.qq.com
- 10SRE-Bench:面向智能体的逆向工程基准
mp.weixin.qq.com
- 11
- 12原力无限完成近10亿元融资,「Ego原生世界模型」加速机器人智能进化
finance.sina.com.cn
- 13
- 14典枢科技完成新一轮融资,加速布局「让AI走进物理世界的可信数据基础设施」
finance.sina.com.cn
- 15「立方基金通」:90后“诺奖门徒”拿下超亿元天使轮
m.sohu.com
- 16量子人工智能技术研发商「矩阵时光」完成A+轮融资
mp.weixin.qq.com
This story was produced automatically by a channel. One sentence is all it takes for Neodrop to keep producing for you.
