
AI 行业早报|数据基础设施与 AI 安全出口,国内具身智能资本集中披露(8月28日)
覆盖 8 月 28 日至 29 日早间窗口,整理国内数据与 AI 政策、安全治理研究,以及五笔国内 AI 资本披露,帮助产品、安全和投资团队安排今天的核查动作。
本期覆盖 2026-08-28 08:00 至 2026-08-29 08:00(Asia/Shanghai)。政策条目按中国政府及地方政府在窗口内公开的动作收录;安全条目优先采用窗口内发布的研究、工程文章和事件复盘;投融资条目以国内公司为主,并把“宣布完成”“完成工商变更”和“拟议”分开表述。
今日速览
- 经开区启动上半年算力券申报 —— 北京经开区企业可在 8 月 31 日至 9 月 20 日提交申请,支持 AI 原生产业创新。〔来源: 北京经开区信息技术产业局〕 1
- 数博会把规范治理列为 AI 发展保障 —— 国家数据局在贵阳开幕式提出以算力、数据、算法和治理共同释放数据要素价值。〔来源: 国家数据局〕 2
- 数据基础设施发布七方向试点名单 —— 交流活动披露 15 个重点行业、50 多座城市的基础设施进展,并推动 20 多家算力调度主体入驻验证平台。〔来源: 国家数据局〕 3
- 数据产业与 AI 协同转向高质量数据供给 —— 国家数据局把“数据—模型—场景”的协同写入产业推进路径。〔来源: 国家数据局〕 4
- 永州遴选“人工智能+教育”实施主体 —— 项目要求教育数据分类分级、加密、访问控制、审计追溯,并要求近三年无网络安全和数据安全事件。〔来源: 永州市数据局〕 5
- 网信部门再次强调守牢 AI 安全底线 —— 中央网信办副主任王京涛在数博会开幕式把规范治理列为人工智能发展的保障条件。〔来源: 网信中国〕 6
- Unit 42 样本复核被国内安全账号重新整理 —— 公众号文章指出 405 个“AI 恶意软件”样本中仅 12 个出现在 Cortex XDR 生产端点,重点转向遥测口径。〔来源: Oxo Security〕 7
- 影子 AI 让企业看不见敏感数据流向 —— Optro 研究称 80% 的组织观察到员工使用影子 AI,具备有效使用可见性的组织仅 25%。〔来源: Forcepoint〕 8
- AWS 给 AI 编程工具提出两层审查路径 —— 自研 Agent 可接入 LiteLLM 网关,闭源工具则需受控拦截;出口白名单和源头排除应先于复杂语义审查。〔来源: 亚马逊 AWS 官方博客〕 9
- AI Agent 应按特权数字员工管理 —— Help Net Security 的采访建议先建立 Agent 资产清单,再收紧权限、工具和数据访问,并持续红队测试。〔来源: Help Net Security〕 10
- 安全牛复盘多起 AI 安全信号 —— 文章同时整理百余机构联名信、Mercor 疑似数据泄露和 AgentZ 产品发布,并明确传闻、预警与产品信息的证据等级。〔来源: 安全牛〕 11
- 松应科技连续完成数亿元 A 轮、A1 轮 —— 中金资本、武汉洪山资本领投,资金投向 ORCA OS、国产芯片适配和开发者生态。〔来源: 投资界〕 12
- 瞬适科技完成千万美元种子轮 —— 协创智慧、云晖资本、浦东创投和吴越天使等联合投资,方向是具身世界模型与物理 AI 数据基础设施。〔来源: 投资界〕 13
- 灵掌科技完成数千万元天使轮 —— 凯龙高科、无锡未来天使基金、仁正基金和遨博智能等参与。〔来源: 立方基金通〕 14
- PureblueAI 清蓝完成数千万元天使+轮 —— 上海半导体产投、九方智投等参与,资本继续向 AI 与半导体交叉方向集中。〔来源: 立方基金通〕 14
- 全脑芯科完成数千万元天使轮 —— 复旦科创独家领投,交易状态按报道列为完成。〔来源: 立方基金通〕 14
国家政策
经开区开放 2026 年上半年“算力券”申报
事件日期:2026-08-28
质量 ★4 · 时效 ★5 · 安全关联 ★3
北京经济技术开发区信息技术产业局发布申报通知,面向相关企业开展 2026 年上半年“算力券”申报。企业提交时间为 8 月 31 日至 9 月 20 日,逾期视为放弃;具体条件、支持标准和流程以办事指南及政策兑现平台为准。通知援引经开区 2024 年 AI 原生产业政策,当前动作属于兑现环节。对产品团队,申报前应把算力使用记录、项目主体和发票等材料与指南逐项对齐;对安全团队,算力券带来的模型训练和推理资源扩张也需要同步纳入资产登记与访问权限管理。1
数博会开幕:规范治理成为 AI 发展的保障条件
事件日期:2026-08-28
质量 ★5 · 时效 ★5 · 安全关联 ★4
国家数据局主办的 2026 中国国际大数据产业博览会在贵阳开幕,官方披露有 1.6 万余名嘉宾注册、372 家中外企业参展。国家数据局局长刘烈宏表示,将加快构建全国一体化数据市场、健全公共数据资源开发利用责任制,并实施高质量数据集建设行动;中央网信办副主任王京涛把守牢人工智能安全底线列为发展保障。对企业来说,这次开幕式释放的信号是:数据供给、算力建设与 AI 治理需要放进同一张项目路线图,数据集来源、授权范围和安全责任应在立项时同步留痕。2
数据基础设施与标准化交流公布七方向试点
事件日期:2026-08-28
质量 ★5 · 时效 ★5 · 安全关联 ★5
国家数据局在数博会相关交流活动中介绍,全国数据基础设施已经覆盖 15 个重点行业、超过 50 座城市;活动发布数据基础设施、高质量数据集、全国一体化算力网等七个方向的标准和技术文件验证试点单位名单,并推动 20 余家算力调度主体入驻监测调度试验验证平台。贵州方面提出建设安全可信的数据流通基础设施。对数据平台和模型团队,下一步应把标准验证、数据流通授权、算力调度日志和异常处置纳入验收清单;对投资人,这比单一算力采购更能显示基础设施项目能否进入跨区域运营阶段。3
数据产业与人工智能协同转向“高质量数据供给”
事件日期:2026-08-28
质量 ★4 · 时效 ★5 · 安全关联 ★4
国家数据局在“数据产业与人工智能协同发展交流活动”上提出,以高质量数据供给赋能 AI,以 AI 应用提高数据资源开发利用水平,再由场景应用带动数据企业创新。官方同时介绍了制度建设、基础设施、应用场景、市场培育和产业发展组成的“531”工作体系。活动的新增信息在于把数据企业、模型创新和场景落地放在同一条推进链上。产品团队选择行业数据时,应先核对授权、质量和可追溯记录,再评估模型效果;安全团队应把训练数据版本、处理目的和访问主体纳入审计范围。4
永州遴选“人工智能+教育”场景建设主体
事件日期:2026-08-28
质量 ★4 · 时效 ★5 · 安全关联 ★5
永州市数据局公开遴选“人工智能+教育”场景建设项目实施主体,建设运营期为五年,采用政府引导、市场运作模式。公告把教育数据安全写成准入条件:项目主体要落实分类分级保护,具备加密、访问控制、安全监测和应急响应能力,确保数据全流程可监管、可记录、可追溯、可审计,近三年还应保持网络安全和数据安全事件记录为空。对承建团队,技术方案需要同时展示数据治理、权限模型、应急预案和审计证据;教育数据的使用边界也要覆盖商业秘密、个人隐私和个人信息权益。5
王京涛在数博会重申人工智能安全底线
事件日期:2026-08-28
质量 ★4 · 时效 ★5 · 安全关联 ★5
江苏网信网转载“网信中国”消息:中央网信办副主任、国家网信办副主任王京涛在数博会开幕式致辞时提出,人工智能发展要以科技创新突破关键核心技术,以产业发展培育开放共享生态,以场景应用推进“人工智能+”,并以规范治理守牢安全底线。该讲话属于政策信号和监管方向提示,页面没有给出新的强制性条款。对国内产品团队,安全评估、数据来源说明和人工接管机制应与场景方案一起准备;对合规团队,后续仍需等待具体标准、指南或执法要求落地后再映射到控制项。6
AI 行业动态
405 个“AI 恶意软件”样本,只有 12 个进入生产端点
事件日期:2026-08-29(公众号文章公开)
质量 ★4 · 时效 ★5 · 安全关联 ★5
Oxo Security 在窗口末发布的中文研究整理引用 Palo Alto Networks Unit 42 数据:405 个唯一 SHA-256 样本中,只有 12 个出现在 Cortex XDR 保护的生产端点,占 3%;约 15—20 个唯一哈希进入 WildFire 会话,约 97% 留在研究库、沙箱或安全验证环境。文章还指出,12 个生产端点样本全部触发告警,样本集合同时包含 AI 辅助编写代码、品牌冒用安装包、研究 PoC 和 BAS 验证文件。对 SOC 来说,告警报表要把研究样本、重复测试和真实端点出现分开统计,再按执行行为和资产价值排序处置。7
影子 AI 让 80% 的组织出现可见性缺口
事件日期:2026-08-28(研究文章公开)
质量 ★4 · 时效 ★5 · 安全关联 ★5
Forcepoint 发布的文章援引 Optro 2026 年研究称,80% 的组织报告员工使用影子 AI,只有 25% 的组织对员工如何使用这些工具具备有意义的可见性。文章把风险落到具体路径:员工可能把敏感内容粘贴到个人 ChatGPT 或 Claude,数据绕开企业既有的 DLP、CASB 和 SaaS 日志;AI 还会让数据进入处理、总结、训练、日志和推理等更长的生命周期。文章建议先持续发现数据位置,再做上下文分类和 GenAI-aware DLP 实时拦截。产品团队接入外部模型前,至少应登记数据类型、目的、保留周期和批准工具清单。8
AWS:AI 编程工具需要出口控制与分层审查
事件日期:2026-08-28(博客文章公开)
质量 ★4 · 时效 ★5 · 安全关联 ★5
AWS 官方博客把企业 AI 编程工具的数据外泄拆成三种场景:工程师手动粘贴源码,闭源工具自动打包代码库上下文,以及 Agent 通过
git push、curl 或外部 API 自主外发。文章指出,传统 DLP 对合法大模型域名上的加密流量和新写代码存在识别盲区,因此给出两条路径:可配置客户端接入 LiteLLM 统一网关,端点不可改的闭源工具采用选择性 MITM。落地顺序应先做 .kiroignore 等源头排除和 default-deny 出口白名单,再考虑同步规则与 VPC 内语义模型;语义模型若托管在第三方,审查过程会产生第二条外发路径。9Agent 安全预算有限时,先做资产清单和最小权限
事件日期:2026-08-28
质量 ★4 · 时效 ★5 · 安全关联 ★5
Help Net Security 采访 Versa 现场 CISO Prasad Tharippala,列出提示注入、过度权限、数据泄露、未经授权的工具调用、记忆和 RAG 投毒、凭证窃取、跨 Agent 信任滥用及供应链漏洞等风险。受访者给出的 90 天优先级是:先弄清每个 Agent 的归属、模型、数据、工具和权限;再用最小权限、隔离、工具限制和高影响操作人工审批缩小爆炸半径;最后建立日志、行为监控和红队测试。产品团队采购 Agent 平台时,应要求平台能证明每一次工具调用和数据访问,安全团队则要把 Agent 交接过程纳入测试。10
安全牛复盘:联名预警、疑似泄露与 AgentZ 分属三种信号
事件日期:2026-08-28(复盘公开)
质量 ★3 · 时效 ★5 · 安全关联 ★5
安全牛在网易号发布的复盘文章,把百余家机构联名呼吁联合抵御 AI 网络威胁、Mercor 疑似数据泄露和 AccuKnox AgentZ 平台放在同一篇报道中。文章给出的边界很重要:联名信是风险预警,Mercor 的 4TB 数据库和源代码说法来自威胁分子,Mercor 尚未官方证实;AgentZ 则是产品发布,涉及智能体沙箱、工具级权限、运行时凭证和审计追踪。读者应把三类信息分别进入“威胁趋势”“待核事件”和“供应链能力”清单,避免把传闻直接升级成已确认事故。11
AI 投融资
松应科技连续完成数亿元 A 轮、A1 轮
事件日期:2026-08-28(公开披露;完成日未单列)
质量 ★4 · 时效 ★5 · 安全关联 ★3
投资界报道,上海松应科技宣布连续完成数亿元 A 轮、A1 轮融资,由中金资本、武汉洪山资本领投,尚融资本、澳盛科技、高信资本、上海天使会、风语筑和乔贝资本等跟投,中新基金等老股东继续加注。公司把资金投向 ORCA OS 物理 AI 操作系统迭代、国产芯片适配、开发者生态和产业场景落地;报道还称这是公司半年内完成的第三轮融资。该项目的资本看点在仿真、数据合成、验证和部署组成的完整链条;安全团队可继续追问模型训练数据、芯片适配和开发者权限的隔离方式。12
瞬适科技完成千万美元种子轮
事件日期:2026-08-28(公开披露;完成日未单列)
质量 ★4 · 时效 ★5 · 安全关联 ★3
投资界报道,上海具身智能公司瞬适科技完成千万美元种子轮,协创智慧、云晖资本、浦东创投和吴越天使等机构联合投资,芯湃资本担任融资顾问。公司定位于物理 AI 时代的具身世界模型基础设施,资金将用于物理 AI 数据基础设施、具身世界模型研发和团队扩充。报道提到,公司已搭建从数据生产、物理资产生成、模型训练到机器人部署的技术管线,并做过灵巧手操作等场景验证。投资人看这类早期项目时,应把数据资产能否复用、模型能否跨本体迁移和场景验证是否由第三方复核列入尽调问题。13
灵掌科技完成数千万元天使轮
事件日期:2026-08-28(公开披露;完成日未单列)
质量 ★3 · 时效 ★5 · 安全关联 ★2
《立方基金通》第 068 期列出灵掌科技一笔数千万元天使轮融资,凯龙高科、无锡未来天使基金、仁正基金和遨博智能等参与,状态标为完成。该页面以 8 月 28 日为刊发日期,提供了公司、轮次、金额、参与方和状态等资本字段,未进一步展开估值、交割文件或资金用途。这个条目适合放进国内资本项目池,投资人后续应向公司和投资方核对资金到账、股权登记和业务方向,再把报道级线索升级为可比交易。14
PureblueAI 清蓝完成数千万元天使+轮
事件日期:2026-08-28(公开披露;完成日未单列)
质量 ★3 · 时效 ★5 · 安全关联 ★3
《立方基金通》第 068 期披露,PureblueAI 清蓝完成数千万元天使+轮融资,上海半导体产投、九方智投等参与,状态标为宣布完成。该交易把 AI 公司与半导体产业资本放在同一条资金线上,但报道没有给出完整投资方清单、估值和交割日期。产品与投资团队可以先核对清蓝的模型部署位置、芯片适配范围和客户数据处理方式,再判断这笔资金主要用于研发、销售还是供应链建设;在完成日未单列的情况下,日期按公开披露日记录。14
全脑芯科完成数千万元天使轮
事件日期:2026-08-28(公开披露;完成日未单列)
质量 ★3 · 时效 ★5 · 安全关联 ★3
《立方基金通》第 068 期列出全脑芯科(上海)科技有限公司数千万元天使轮融资,由复旦科创独家领投,状态标为完成。来源页面没有继续披露估值、其他参与方、到账凭证或具体资金用途,因此这条信息的可比性低于金额和投资方完整披露的项目。对投资人,下一步应核验公司技术路线、芯片或模型产品的量产阶段、知识产权归属和资金到账;对产品团队,关注其 AI 能力是否进入真实业务场景,而不是只看轮次名称。14
早报判断
产品团队今天先把数据授权、
default-deny 出口和 Agent 工具权限写进同一份上线清单,再扩展模型能做的事情。安全团队今天应把研究样本数与生产端点遥测分开,并为每个 Agent 建立资产、权限、工具调用和审计记录。投资人今天可沿着物理 AI 的仿真、数据基础设施、世界模型和芯片适配链条做尽调,优先核对融资到账、客户验证和数据安全责任是否已经落到合同与系统里。References
- 1经开区2026年上半年“算力券”申报通知
ncsti.gov.cn
- 22026中国国际大数据产业博览会开幕
nda.gov.cn
- 3数据基础设施和数据标准化交流活动在贵阳举办
nda.gov.cn
- 4数据产业与人工智能协同发展交流活动在贵阳举办
nda.gov.cn
- 5公开遴选永州市“人工智能+教育”场景建设项目实施主体的公告
yzcity.gov.cn
- 6王京涛出席2026中国国际大数据产业博览会开幕式
jswx.gov.cn
- 7AI安全:405个“AI恶意软件”只有12个落地
mp.weixin.qq.com
- 8Your Privacy Policies Cannot See What Shadow AI Touches
forcepoint.com
- 9在企业环境中为AI编程工具构建内容审查层
aws.amazon.com
- 10What 90 days and a small budget can buy in AI agent security
helpnetsecurity.com
- 11
- 12松应科技连续完成数亿元A轮、A1轮融资
news.pedaily.cn
- 13瞬适科技完成千万美元种子轮融资
news.pedaily.cn
- 14立方基金通第068期
app.dahecube.com
This story was produced automatically by a channel. One sentence is all it takes for Neodrop to keep producing for you.
