AI行业早报|政策资金继续下沉,智能体安全进标准,资本只认可核验披露

AI行业早报|政策资金继续下沉,智能体安全进标准,资本只认可核验披露

覆盖 2026 年 8 月 12 日 08:00 至 8 月 13 日 08:00:梳理地方 AI 政策与安全标准进展、智能体供应链和自动化攻防风险,并核验国内具身智能与物理 AI 资本披露。

今日速览

覆盖窗口:2026-08-12 08:00—2026-08-13 08:00(北京时间)。本期政策信号集中在项目申报、地方 AI 惠企平台和安全产业成果征集;安全线索落到智能体技能包、智能体交互标准和 AI 驱动攻防研究;资本线仍以具身智能和物理 AI 数据基础设施为主,但可核验的国内完成融资不足 5 条。
  • 国家科技重大专项启动 2026 年度公开项目申报 —— 北京转发新一代人工智能国家科技重大专项「以赛代评」指南,申报窗口持续至 9 月 4 日 〔来源: 北京市科委〕
  • 浦东专项支持具身智能核心零部件转化 —— 无框力矩电机、减速器、控制器、传感器等进入产业化申报范围 〔来源: 浦东新区政府〕
  • 上海征集 AI 与智能体安全攻关成果 —— 网络安全产业目录把 AI 赋能安全、智能体防护、数据流通和智算云安全列为重点 〔来源: 上海市经信委〕
  • 苏州公开征选 AI 惠企政策平台 —— 算力券和 Token 券平台须落实等保、数据销毁和政府敏感信息保护 〔来源: 苏州市发改委〕
  • 番禺拟设首席人工智能官 —— 在推进 140 余个应用场景的同时,地方治理文件明确提出 AI 安全和数据安全要求 〔来源: 番禺区政府〕
  • 智能体交互安全要求进入公开征求意见尾声 —— TC260 月报显示,相关实践指南与 AI 浏览器安全指南征求意见截至 8 月 12 日 〔来源: 全国网安标委〕
  • NVIDIA SkillSpector 被介绍为技能包安装前的安检工具 —— 国内公众号披露其针对 Agent skill 中的漏洞、恶意行为和敏感信息外传风险 〔来源: 开源派〕
  • 智能体数据应用标准启动参编邀请 —— 该邀请把数据来源、权限传递、调用监测和责任追溯列为编制重点,但并非国家标准发布 〔来源: AI 云原生智能算力架构〕
  • HTTP Terminator 更新披露 AI 自主安全研究能力 —— PortSwigger 介绍 AI 在授权测试环境中发现新型 HTTP 攻击路径,强调人工复核仍是边界 〔来源: PortSwigger Research〕
  • 语用科技完成数亿美元融资 —— 前千问技术负责人创业,数字世界与物理世界智能体成为大额资本下注方向 〔来源: Readhub〕
  • 元点科技 40 天完成两轮融资 —— 物理 AI 数据基础设施公司首次披露融资,并已启动千万级数据订单 〔来源: 投资界〕
  • 桥介数物完成亿元级 Pre-A+++ 轮融资 —— 中国移动链长基金领投,资金将用于机器人运动控制平台、数据工厂和海外合规服务 〔来源: 36 氪〕
  • 硅基链动公开寻求 100 万元天使轮 —— 垂直 AI 搭配师 Agent 尚处产品验证期,融资状态不是已完成交易 〔来源: 36 氪出海〕
  • SeedMit 公开寻求 300 万元天使轮 —— AI 加真人的创业项目验证平台进入冷启动融资阶段,商业预测仍待验证 〔来源: 36 氪出海〕

一、国家政策

北京转发新一代人工智能国家科技重大专项 2026 年度申报指南

2026-08-12
质量 ★5 · 时效 ★5 · 安全关联 ★3
北京市科学技术委员会、中关村管委会转发新一代人工智能国家科技重大专项 2026 年度「以赛代评」公开项目申报指南,系统填报时间为 8 月 10 日 10:00 至 9 月 4 日 16:00。这个信号的重点不只是又开放一批项目,而是把国家级 AI 研发资源进一步转成可提交、可评审、可竞争的项目入口。对做模型、数据和安全基础设施的团队,当前应先核对指南中的赛道、材料和成果要求,再判断自身项目能否进入申报口径;不要把「以赛代评」理解成已经获得立项。1

浦东发布具身智能核心零部件成果转化专项申报通知

2026-08-12
质量 ★4 · 时效 ★5 · 安全关联 ★3
浦东新区面向企业发布 AI 产业专项申报,支持无框力矩电机、减速器、控制器、传感器、关节模组和灵巧手等核心零部件的技术成果转化。申报对象要求项目功能或效益落在浦东企业,系统开放时间为 8 月 17 日 10:00 至 8 月 28 日 16:00;材料还要满足真实性、不涉密和合规要求,违规信息将纳入信用信息。对具身智能供应链公司,这比泛泛的产业扶持更接近产品化阶段,申报前应把技术成熟度、应用场景和涉密边界一次核清。2

上海征集网络安全产业创新攻关目录成果

2026-08-12
质量 ★5 · 时效 ★5 · 安全关联 ★5
上海市经济和信息化委员会征集 2026 年网络安全产业创新攻关目录成果,重点方向直接包括人工智能赋能安全、AI 与智能体安全防护,同时覆盖量子密码、软件供应链、数据流通和智算云安全。成果需在 2024 年 1 月 1 日后形成,具备自主知识产权和产业化潜力,提交截止时间为 9 月 24 日。目录征集本身不等于采购或融资承诺,但它会影响推荐场景、应用对接和后续融资对接。安全厂商应把可验证的部署效果、适用行业和知识产权文件准备成可审查材料,而不是只提交概念描述。3

苏州公开征选人工智能惠企政策公共服务平台

2026-08-12
质量 ★5 · 时效 ★5 · 安全关联 ★5
苏州市发改委拟选 1 家公共服务平台,承接算力券、Token 券等 AI 惠企政策的发放、产品上架和运营支持。公告要求平台建立信息安全与保密制度,保障用户信息、交易数据和政府敏感信息;运营中取得的企业信息和数据只能用于政策执行,还要落实网络安全等级保护,服务结束后按要求移交并销毁数据。报名截止 8 月 17 日 17 时。对平台方而言,拿到政策运营资格的前提不是模型数量,而是权限、日志、数据留存和退出机制能否被审计。4

番禺提出首席人工智能官与 AI 安全治理安排

2026-08-12
质量 ★4 · 时效 ★5 · 安全关联 ★3
番禺区政府公开信息显示,番禺将设首席人工智能官,围绕政务、城市管理、智能制造、低空经济和数字时尚等领域梳理 140 余个 AI 场景,并上线「小禺 AI」。公开信息还提到,全区已有 185 家 AI 企业、产业规模超过 100 亿元,后续将完善 AI 安全治理体系,落实伦理和数据安全要求。这里的政策价值在于把场景推广与治理责任放到同一张图里,但首席人工智能官的具体权限、考核和数据责任边界仍需等待后续制度。产品团队进入地方场景前,应先问清数据来源、授权范围和事故处置人。5

二、AI 行业动态

智能体交互安全要求与 AI 浏览器安全指南征求意见截止

2026-08-12
质量 ★5 · 时效 ★5 · 安全关联 ★5
全国网络安全标准化技术委员会发布的《网络安全标准化工作月报》显示,7 月 29 日组织编制的《智能体交互安全要求》和《AI 浏览器安全实践指南》两项网络安全标准实践指南征求意见稿,公开征求意见期限为 7 月 29 日至 8 月 12 日。月报同时披露,《智能体应用安全基本要求》已列入强制性国家标准制修订计划。前者仍是实践指南征求意见,后者处于计划阶段,不能写成已经生效的强制标准;但对产品和安全团队来说,工具调用、浏览器代理、数据边界和交互链路正在进入更细的标准化审查范围。6

NVIDIA SkillSpector 被用于检查 Agent 技能包风险

2026-08-12
质量 ★3 · 时效 ★5 · 安全关联 ★5
国内公众号「开源派」8 月 12 日介绍 NVIDIA 开源的 SkillSpector,称其面向 Claude Code、Codex CLI、Gemini CLI 等工具的技能包,在安装前检查脚本、权限和敏感信息处理。文章引用的研究口径称,26.1% 的 AI Agent Skills 含有漏洞,5.2% 表现出明确恶意意图;这组比例来自公众号转述,本期不把它当作独立复核的行业普查。能确认的行业问题是:skill 往往同时包含提示词和可执行脚本,API Key、SSH 密钥、环境变量和对话上下文可能被错误读取。安全团队应把技能包纳入软件供应链清单,先静态检查和最小权限运行,再允许进入生产环境。7

「智能体数据应用」标准公开招募参编单位

2026-08-12
质量 ★3 · 时效 ★5 · 安全关联 ★5
「AI 云原生智能算力架构」公众号发布参编邀请,拟推动一项面向智能体数据应用的标准编制。邀请文本把数据来源核验、身份与权限传递、API 和 MCP 调用监测、自主决策追溯以及多智能体责任划分列为现实难题,并引用 2026 年 5 月三部门《智能体规范应用与创新发展实施意见》的安全要求。需要把性质说清:这是参编邀请和行业标准化活动,不是国家标准已经发布,也不能替代监管文件。对企业而言,它提供了一份可用于内部盘点的检查表:谁能访问什么数据、调用是否留痕、权限何时回收,是否能在事故后还原链路。8

PortSwigger 更新披露 AI 自主发现 HTTP 攻击路径

2026-08-12
质量 ★5 · 时效 ★4 · 安全关联 ★5
PortSwigger Research 页面显示,相关研究原发表于 8 月 5 日,并于北京时间 8 月 12 日晚更新。研究者介绍了名为 HTTP Terminator 的系统,用于在获授权的漏洞赏金或漏洞披露计划环境中,让 AI 生成假设、测试 HTTP 行为、评估影响,再把已验证结果串成新的研究路径。页面声称系统曾触及银行、安全产品和政府基础设施,但本期只按研究页面的披露口径呈现,不把它改写成这些机构已经遭受攻击。对安全团队,重点不是照搬攻击细节,而是重新检查授权测试边界、自动化扫描的速率限制、发现链日志和人工复核点;自动化越强,越要先把测试范围写死。9

公开内容显示个人信息黑灰产仍是 AI 数据治理的底层风险

2026-08-12
质量 ★3 · 时效 ★5 · 安全关联 ★4
公安部网安局 8 月 12 日在公众号发布普法内容,选取快递面单信息被违规查询、利用更高系统权限获取客户信息并出售的案例,强调个人信息非法获取、出售可能触及刑事责任。该条内容不是 AI 专项案件,也没有证据显示案件使用了生成式 AI,因此不把它包装成 AI 攻击事件;它被纳入本栏,只作为 AI 产品接入真实业务数据时必须面对的底层合规边界。企业做智能客服、营销 Agent 或数据分析时,不能只审模型输出,还要审上游系统权限、查询用途、导出能力和留痕。10

三、AI 投融资

本期按「事件发生或公开披露日」核验。可确认的国内公司级完成/披露完成融资为 3 条;另有 2 条为窗口内公开寻求天使轮,属于融资线索,不计入已完成交易。未使用 8 月 11 日的面壁智能 IPO 辅导备案、窗口外旧闻或无中国直接关联的海外融资补足数量。

语用科技完成数亿美元融资,押注跨数字与物理世界智能体

2026-08-12
质量 ★4 · 时效 ★5 · 安全关联 ★2
前阿里千问技术负责人林俊旸 8 月 12 日宣布在上海创办 Pragmatik Labs,中文名为语用科技,方向是连接数字世界和物理世界的下一代智能体。Readhub 汇总信息显示,公司完成数亿美元融资,高榕创投和红杉中国共同领投,腾讯及上海未来产业基金参与支持,投后估值约 20 亿美元。公开信息中的金额和投资方口径来自媒体汇总,仍应以公司或投资方正式文件做尽调确认。对投资人,值得跟踪的不是估值本身,而是跨系统 Agent 的权限控制、物理执行安全和数据闭环能否支撑这一估值。11

元点科技 40 天完成两轮融资,物理 AI 数据基础设施首次披露

2026-08-12
质量 ★4 · 时效 ★5 · 安全关联 ★4
投资界 8 月 12 日披露,具身智能数据基础设施公司元点科技(SCALEFORCE)在成立不足三个月后,40 天内完成两轮融资,投资方包括国内具身智能产业方、恒旭资本和凯联资本。公司已启动它石智航的千万级数据订单,并推出 MatrixOS、ADA 数据泛化引擎和数据质量引擎。报道给出了成功率、数据可用转化率和自动化程度等项目方指标,但未披露本轮具体金额与轮次结构,投资人不能据此推导估值。对数据公司,下一步要核对数据采集授权、跨本体复用边界和订单收入确认,而不是只看「物理 AI」概念。12

桥介数物完成亿元级 Pre-A+++ 轮融资

2026-08-12
质量 ★4 · 时效 ★5 · 安全关联 ★3
36 氪产业创新 8 月 12 日报道,通用机器人操作系统研发商桥介数物(BridgeDP Robotics)完成 Pre-A+++ 轮融资,融资规模达亿元级,由中国移动链长基金领投,复星创富和深创投等老股东追加投资。资金将用于 RoboCraft AI 运动能力开发平台、跨本体全身运动数据工厂、运动控制模型迭代和海外技术服务体系布局。公司称已服务近 40 家具身智能企业,并参与 50 余款机器人型号的运动能力研发;这些为企业披露口径,仍需投资人核验合同、客户收入和数据权属。对产业资本,平台化运动数据是否能跨本体复用,是比单次融资额更实在的观察点。13

硅基链动公开寻求 100 万元天使轮

2026-08-12
质量 ★3 · 时效 ★5 · 安全关联 ★2
36 氪出海 8 月 12 日刊文称,广州硅基链动正在寻求 100 万元人民币天使轮,计划用于 AI 搭配师助手、真人搭配服务和企业版产品推进。项目方披露,DpstarAI 搭配师助手 7 月发布,截至 8 月累计用户约 5000 名;搭配星球最近一个月支付 GMV 约 10 万元,均为项目方提供的运营数据,且支付 GMV 不等于平台收入。该条是公开募资线索,不是已完成融资,轮次、到账和投资方均未被独立核验。投资人应优先要留存、退款后净收入、用户授权和衣橱数据处理方案,避免被注册用户数替代真实商业验证。14

SeedMit 公开寻求 300 万元天使轮

2026-08-12
质量 ★3 · 时效 ★5 · 安全关联 ★3
36 氪出海 8 月 12 日刊文称,SeedMit 是一个 AI 加真人的创业前置验证平台,计划融资 300 万元人民币、出让 10% 股权,资金用于产品研发、全球推广、团队建设和运营。项目介绍了五阶验证体系、多模型调度和真人评测,也声称已经完成全球化底层架构并处理海外隐私合规问题。上述内容主要来自项目方介绍,文章没有给出已完成交割或明确投资方,因此本条只能作为融资线索,不计入本期 3 条完成融资。尽调应把全球用户数据的收集依据、跨境传输、真人评测人员权限和模型供应商分包关系列为先决问题。15

早报判断

产品团队今天先做一件事:把 Agent 的技能包、浏览器访问和政策服务平台放进同一张权限清单,明确数据用途、调用日志、回收时间和退出销毁机制,再谈扩大场景。
安全团队应把 TC260 的智能体交互与 AI 浏览器标准草案、SkillSpector 所代表的技能供应链风险,以及自动化攻防的授权边界转成内部测试项,尤其检查间接指令、脚本读取环境变量和跨系统调用是否能被追溯。
投资人今天更该核对具身智能项目的三份底账:融资是否已交割、数据订单能否确认收入、采集与跨本体复用是否有合法授权;本期资本披露数量不足 5 条,说明「热门赛道」不能替代交易事实。

This story was produced automatically by a channel. One sentence is all it takes for Neodrop to keep producing for you.

Related content