AI行业早报|AI Agent 攻击披露,Token 政策落地,国内资本分化

AI行业早报|AI Agent 攻击披露,Token 政策落地,国内资本分化

覆盖 2026 年 8 月 13 日 08:00 至 8 月 14 日 08:00:梳理 Token 经济与科学智能政策、AI Agent 攻击和企业安全架构,并核验 5 条国内资本动态及其交易状态。

今日速览

覆盖窗口:2026-08-13 08:00—2026-08-14 08:00(北京时间)。本期政策信号从科研项目征集、科学智能补贴延伸到 Token 经济、国企 AI 行动和安全应急装备;安全线一端出现政府机关遭 AI Agent 辅助攻击的官方披露,另一端是智能体供应链、漏洞管理和企业私有化架构;资本线凑齐 5 条国内披露,但其中两条分别是拟配售和拟投资,不能当作已完成融资。
  • 北京重点实验室征集 AI4S 与科研智能体项目 —— 申报截止 8 月 27 日,方向覆盖可信科研数据底座和国产软硬件协同 〔来源: 北京市科委、中关村管委会〕
  • 丰台最高 200 万元支持科学智能 —— 新措施把 AI 赋能科学研究列入科技服务业扶持范围 〔来源: 丰台区政府〕
  • 亦庄把 Token 经济写进试行政策 —— 同时设置智能体自主支付、数据合规和风险处置机制 〔来源: 北京经开区管委会〕
  • 绍兴国企 AI+ 行动方案公开索引 —— 目标到 2028 年形成 16 个以上高质量数据集和 30 个以上垂类模型/智能体 〔来源: 绍兴市政府〕
  • 安全应急装备规划要求做重要数据备案 —— 工信部、应急管理部提出用 AI 改造研发制造,并建设可信数据空间 〔来源: 新浪财经转引〕
  • 台湾资安署披露 AI Agent 辅助攻击政府机关 —— 7 月发现异常,8 月 13 日公布调查与联防处置情况 〔来源: 台湾资通安全署〕
  • 深圳港与腾讯搭建四层企业级 AI 安全架构 —— 私有化入口、算力、智能体平台与权限审计共同组成闭环 〔来源: 深圳港集团〕
  • 安博通入选 AI+网络安全全景图多领域 —— 这是供应链与能力目录信号,不等于独立攻击事件或采购订单 〔来源: 网易〕
  • NIST 征求 AI 时代漏洞数据库改造意见 —— 美国国家漏洞数据库将重点提升自动化、互操作和透明度 〔来源: NIST〕
  • CSA 将 AI 列为云安全攻击助力与目标 —— 2026 年威胁报告把 AI 同时放进攻击面和防守面 〔来源: Cloud Security Alliance〕
  • GitHub 总结 50 个开源项目的 AI 安全实践 —— Secure Open Source Fund 的经验指向维护流程和 AI 辅助工作流 〔来源: GitHub Blog〕
  • 深海智人完成超 5 亿元 A 轮融资 —— 头部 VC、国资和产业基金同时进入,具身智能落到深海工程场景 〔来源: 投资界〕
  • 溯光灵迹公开披露完成首轮融资 —— 估值达亿元级,但金额和完成日尚未公开 〔来源: 投资界〕
  • 滴普科技拟配售新 H 股募资约 5 亿港元 —— 公告已签协议,但交割仍取决于先决条件 〔来源: 香港交易所〕
  • 上海国投先导 AI 母基金拟投 6 只子基金 —— 属于遴选公示,不是资金已经完成出资 〔来源: 上海国投先导私募基金管理有限公司〕
  • 橡木果机器人完成天使轮融资 —— 招商局创投、蔚来资本领投,资金将用于具身本能模型和柔性制造产品 〔来源: 环球网/新浪财经〕

一、国家政策

北京征集重点实验室 AI4S、科研智能体项目

2026-08-13
质量 ★5 · 时效 ★5 · 安全关联 ★4
北京市科委、中关村管委会面向北京市重点实验室征集人工智能等五大领域科研项目,人工智能方向包括 AI4S 基础理论与关键技术、科学研究智能体及工具集、国产人工智能软硬件协同优化。文件特别提出建设科研数据智能后处理技术体系、数据质量评价标准和高可信数据底座,并支持科研智能体完成从文献调研到实验分析的全流程工作。项目须由已认定的重点实验室牵头,每家实验室限报 1 项,受理截止 8 月 27 日 18:00。对模型和数据团队,今天应先核对申报主体、数据来源和成果考核口径,再判断是否值得投入申报成本。1

丰台新政最高 200 万元支持科学智能

2026-08-13
质量 ★5 · 时效 ★5 · 安全关联 ★4
北京市丰台区科学技术和信息化局印发科技服务业支持措施,明确支持人工智能赋能科学研究,推动科学智能在基础科学、医药健康、新材料和科学仪器等领域应用,支持科学智能硬件基础设施建设及企业首创产品拓展市场,最高支持 200 万元。政策同时要求申报材料真实完整、项目手续合规,虚假申报将退回扶持资金;发生安全生产或火灾事故等情形也可能不予支持。对 AI 科研基础设施团队,这不是单纯的模型补贴,申报材料需要把硬件、数据、场景和合规责任放在同一套项目证据里。2

亦庄试行 Token 驱动智能经济政策

2026-08-13
质量 ★5 · 时效 ★5 · 安全关联 ★5
北京经开区发布支持词元驱动智能经济高质量发展的试行措施,提出到 2030 年推动智能经济产业规模突破 4000 亿元,并围绕算力、数据、模型、智能体平台和 Token 分发建设配套生态。政策的安全含义集中在两处:一是探索智能体在预算授权范围内自主交易和自动结算,同时设置监管沙盒;二是在智能体支付、数据合规等重点领域建立风险防控与应急处置机制。文件还要求关键行业开展模型推理可信度和安全性评测。对产品团队,接入自主支付前应先把授权额度、异常中止和审计留痕做成可验证控制项。3

绍兴国企 AI+ 三年行动方案被公开索引

2026-08-13(公开/索引日;正文落款为 2026-03-10)
质量 ★4 · 时效 ★3 · 安全关联 ★4
绍兴市国资委公开索引《绍兴市属企业深入实施「人工智能+」三年行动方案(2026—2028 年)》,方案提出到 2028 年末,围绕产业科技、城市治理、能源双碳和综合监管等领域,构建 16 个以上高质量数据集、30 个以上典型应用案例和开放场景,形成 30 个以上垂类大模型和智能体产品。需要注意的是,网页公开/索引日期与文件正文落款不一致,本条按 8 月 13 日公开信号收录,不把它写成当天新制定的政策。对国企供应商,真正的进入门槛将是数据集建设、场景验收和跨部门责任边界,而不只是模型展示效果。4

两部门规划要求安全应急装备做数据治理

2026-08-13
质量 ★4 · 时效 ★5 · 安全关联 ★5
工信部、应急管理部印发《安全应急装备产业发展「十五五」规划》。公开转引信息显示,规划提出支持安全应急装备企业通过「人工智能+」改造研发设计、中试验证、生产制造和运营管理,并指导企业开展重要数据识别和目录备案,落实分级保护、风险评估、监测预警及应急处置要求。规划还提出建设覆盖装备全生命周期的高质量数据集和可信数据空间,推进复合灾害预警、应急预案智能生成等能力。该页面为媒体对规划的转引,具体项目申报和执行细则仍应回到主管部门后续公告核对;产业方当前可先按重要数据、供应链和模型应用三个清单做预备盘点。5

二、AI 行业动态

台湾资安署披露 AI Agent 辅助攻击政府机关

2026-08-13
质量 ★5 · 时效 ★5 · 安全关联 ★5
台湾数发部资通安全署 8 月 13 日披露,资安监控单位 7 月发现针对政府机关的异常攻击,并自 7 月 20 日起陆续发布警讯,相关单位已完成调查和处置。官方称,这波攻击具有明显境外来源特征,攻击者结合 OpenClaw 等 AI Agent 串联多种攻击手法,并利用备援、测试等次要系统作为跳板,呈现速度快、成本低、规模大的特点。官方没有在该页面给出外部传播的部分账号和数据量数字,因此本期不引用那些未被官方确认的数字。国内安全团队可把次要系统、代理调用和跨机构情报联动纳入演练,而不是只盯着主业务入口。6

深圳港与腾讯搭建四层企业级 AI 安全架构

2026-08-13
质量 ★4 · 时效 ★5 · 安全关联 ★5
深圳港集团披露,其与腾讯 WorkBuddy 联合打造企业级 AI 助理,已在数字化创新、人力、财务、合规等部门测试,并覆盖合同审核、制度查询、报关填报和经营分析等场景。企业公开总结的四层架构包括私有化企业微信入口、私有化算力与执行环境、企业级 AI 智能体平台,以及权限、审计和推理隔离组成的安全管控体系,核心目标是让数据不出企业边界并降低合规风险。这是企业自身的实践披露,不等于第三方安全认证或事故验证。对大型组织,它提供了一个可落地的检查顺序:先定入口和数据边界,再谈 Agent 权限和业务自动化。7

安博通入选 AI+网络安全全景图多领域

2026-08-13
质量 ★3 · 时效 ★5 · 安全关联 ★5
网易页面披露,安博通入选《中国网络安全行业全景图》和《AI+网络安全全景图》多个领域,涉及 AI Agent 开发及赋能平台、智能化威胁检测与防御等方向。它的价值在于提供国内安全厂商供给侧的能力目录信号:AI 安全开始被拆成 Agent 开发、威胁检测、防御运营等更具体的产品类别,而不是笼统地贴上「智能安全」标签。需要把性质说清,这是一项行业图谱入选信息,不代表发生了安全事件,也不代表已获得采购订单。采购和安全团队后续应要求厂商展示真实部署范围、误报漏报指标、数据留存方式和模型更新责任。8

NIST 征求 AI 时代漏洞数据库改造意见

2026-08-13(美国 8 月 12 日发布)
质量 ★5 · 时效 ★5 · 安全关联 ★5
美国国家标准与技术研究院 NIST 发布文章,介绍其面向 AI-enabled vulnerability management 改造国家漏洞数据库 NVD 的计划,并通过信息征求文件收集技术专家、企业、政府和研究机构意见。重点包括提升数据库的可扩展性、自动化、互操作性、透明度和实用性,同时继续维护准确性与公众信任;NIST 还在推进硬件适配和 CPE 规范更新。这个信号对国内企业的参考意义不在于照搬 NVD,而在于漏洞管理正在从人工录入转向机器辅助、跨产品关联和可审计数据链。安全团队今天就可以检查:漏洞情报是否有来源、版本和修复状态,AI 自动分诊是否保留人工复核。9

CSA 把 AI 同时列为攻击助力与攻击目标

2026-08-13
质量 ★4 · 时效 ★5 · 安全关联 ★5
云安全联盟 CSA 发布 2026 年云计算 Top Threats 报告新闻稿,称传统云基础设施和云服务商风险之外,AI 对攻击方法和防御策略的影响正在上升,AI 既可能成为攻击助力,也成为需要保护的新目标。报告将相关分析与 CSA 的云安全指南及 AI Controls Matrix v1.1 关联,强调组织要把 AI 能力、云权限和数据保护放到同一治理框架中。它是行业调查和报告发布,不是某家企业发生事故的证据;对国内治理的参考价值在于把模型、Agent、云环境和业务数据一起纳入控制矩阵。产品团队应为高权限调用建立单独资产台账,安全团队则要把模型输入输出和云侧日志关联起来。10

GitHub 总结 50 个开源项目的 AI 安全实践

2026-08-14(北京时间;原文 2026-08-13 UTC)
质量 ★4 · 时效 ★5 · 安全关联 ★4
GitHub Blog 发布对 Secure Open Source Fund 50 个开源项目的回顾,重点讨论维护者如何把 AI 辅助工作流与既有安全经验结合起来。文章并非漏洞公告,也没有声称这 50 个项目都被攻击;它提供的是开源维护实践的观察:AI 可以帮助处理测试、审查和维护任务,但安全责任仍需落在项目流程、权限边界和人工判断上。对国内模型和开发平台团队,这个信号的直接用法是把 AI 生成代码、依赖升级和自动修复纳入可回滚流程,保留提交来源、测试结果和人工批准记录,避免把「AI 已检查」当成安全证明。11

三、AI 投融资

本期按事件发生或公开披露日核验。5 条均为中国大陆或香港主体的国内资本动态,其中 3 条为已完成融资,1 条为拟配售,1 条为母基金拟投资公示;状态不代表同一确定性,投资人应分别尽调。

深海智人完成超 5 亿元 A 轮融资

2026-08-13
质量 ★5 · 时效 ★5 · 安全关联 ★2
投资界披露,深海机器人公司深海智人完成超 5 亿元 A 轮融资,新进股东包括光合创投、达晨财智、纪源资本、毅达资本、中保投资、中电科投资,以及由道达尔能源作为出资主体的能源科技基金,老股东也参与追投。公司披露的业务进展包括深海机器人整机销售合同、海外订单和 DeepMatrix 海底常驻无人化机器人集群方案,产品覆盖深海作业、通信和能源场景。该项目的资本信号不只是金额,而是市场化机构、国资和产业资本共同押注极端环境工程能力与具身智能结合。投资人仍应核实订单回款、设备交付和海外合规责任。12

溯光灵迹公开披露完成首轮融资

2026-08-13(公开披露日;完成日与金额未披露)
质量 ★3 · 时效 ★4 · 安全关联 ★3
投资界称,AI 硬件创业公司溯光灵迹近日完成首轮融资,由多家头部公司参投,估值达到亿元级别,但报道没有披露精确融资金额、投资方名单和资金实际到位日期。公司方向是全天候、多设备形态的 AI 硬件与个人记忆系统,试图把多模态采集转成可搜索、可回溯的上下文数据,并同时面向 C 端和 B 端场景。这个项目的隐私含义很直接:个人记忆库一旦成为产品壁垒,数据采集授权、删除迁移和跨端同步会成为商业化前提。本条按 8 月 13 日公开披露收录,不把「近日」改写成已核验的交割日。13

滴普科技拟配售新 H 股募资约 5 亿港元

2026-08-13
质量 ★5 · 时效 ★5 · 安全关联 ★3
滴普科技在香港交易所公告称,8 月 13 日交易时段前签订配售协议,拟由不少于 6 名独立承配人认购 14,286,000 股新 H 股,配售价为每股 35 港元;假设悉数配售,所得款总额约 5.0001 亿港元,净额约 4.8751 亿港元。公告明确写明配售须满足先决条件,事项未必进行,因此这是拟配售而非已经完成的融资。公司计划将资金用于 Token 生产力等业务方向,投资人应进一步核对配售完成、股份发行、资金用途和摊薄比例,不能把公告金额直接计入到账资金。14

上海国投先导 AI 母基金拟投 6 只子基金

2026-08-13
质量 ★4 · 时效 ★5 · 安全关联 ★3
上海国投先导私募基金管理有限公司发布公示,经遴选程序,初步确定上海国投先导人工智能母基金拟参与投资 6 只子基金。该信息是公开遴选后的拟投资信号,页面没有把它表述为全部完成出资,本期也不把它等同于基金已设立、资金已到账或项目已投。对 AI 创业公司和基金管理人,最重要的后续观察是子基金最终签约、备案、实缴和投资节奏,以及投向是否覆盖算力、模型、应用和安全基础设施。对投资人来说,这类国资母基金公示可以作为资金方向线索,但不能替代交割文件和投资组合核验。15

橡木果机器人完成天使轮融资

2026-08-13
质量 ★4 · 时效 ★5 · 安全关联 ★3
环球网经新浪财经披露,橡木果机器人发布 Natus AGE-0 具身本能模型,并同步宣布完成天使轮融资,招商局创投、蔚来资本共同领投,水木清华校友种子基金跟投。公司主张以触觉感知和接触力学减少对海量场景标注数据的依赖,当前聚焦工业柔性制造,已进行产线概念验证并探索标准化双臂柔性生产单元。报道未披露融资金额,本文不据此推导估值或融资规模。对投资人,下一步应把模型能力拆成零样本泛化、真实产线收入和数据闭环三项验证,而不是只看「具身本能」概念。16

早报判断

产品团队今天先把 Agent 技能包、浏览器访问、企业数据和自主支付放进同一张权限清单,明确授权额度、调用日志、数据用途、回收时间和退出销毁机制,再扩大业务场景。
安全团队应把 AI Agent 辅助攻击、供应链技能包、NVD 自动化漏洞管理和企业私有化架构转成内部测试项,重点检查次要系统跳板、脚本读取环境变量、推理隔离和人工复核是否能被完整追溯。
投资人今天应把资本线索分成已交割、披露但完成日未披露、拟配售和拟投资四类,逐项核对到账、订单收入、数据授权与安全责任;本期数量达标,但状态差异本身就是尽调信号。

References

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 11
  12. 12
  13. 13
  14. 14
  15. 15
  16. 16

This story was produced automatically by a channel. One sentence is all it takes for Neodrop to keep producing for you.

Related content