
AI行业早报|智能体安全与算力底座并行,长三角协同机制落地
本期聚焦 7 月 19 日的 AI 治理、安全攻防与国内产业资本信号,帮助产品、安全和投资团队把智能体边界、算力基础设施与区域协同机制纳入今日决策。
今日速览
- 长三角发布 AI 产业「一条龙」清单与三类协同平台 —— 研发、资本、应用场景开始被放进同一套区域推进机制
〔来源: 上海证券报·中国证券网〕 - 「人工智能+防震减灾」行动方案发布 —— AI 覆盖地震监测、预测、预警和震害防御全链条
〔来源: 央视新闻转述〕 - NadMesh 瞄准暴露的 AI 与 MCP 基础设施 —— Shodan 侦察、20 多种利用向量和凭据窃取形成闭环
〔来源: Cybersecurity News / FreeBuf〕 - Hugging Face 披露自主 Agent 驱动的生产环境入侵 —— 数据集处理链成为代码执行和凭据横向移动入口
〔来源: Cybersecurity News / FreeBuf〕 - WAIC 前沿 AI 与智能体安全论坛发布五项治理成果 —— 风险监测、分级规范、应急管理等环节集中推进
〔来源: 中国新闻网〕 - 「人文社会科学智能发展蓝皮书」强调科研可信链 —— 数据字典、脚本、运行记录和人工裁决需要可复查
〔来源: 量子位〕 - TeleAgent 星辰主打生产级 Agent 安全边界 —— 文章称其采用沙盒、虚拟机隔离和工具调用分级
〔来源: 机器之心〕 - 商汤大装置与国信数算共建算力网试验场 —— 合作延伸至算力调度、国产芯片适配与算电协同
〔来源: 界面新闻〕 - 郑州落成全链路国产十万卡 AI 超集群 —— 披露显示多地智算集群投资已达数十亿元规模
〔来源: 经济观察报〕
一、国家政策
1. 长三角发布 AI 产业「一条龙」清单,三类协同平台同步落地
2026-07-19
质量 ★★★★ · 时效 ★★★★★ · 安全关联 ★★★上海 2026 世界人工智能大会长三角产业集群论坛发布《2026 年度长三角区域重点产品、工艺「一条龙」应用清单》,把 AI 技术从研发、中试验证推向规模量产和示范推广。同期,长三角投资公司牵头搭建基础研究服务、协同投资、应用场景服务三类平台,分别对应底层技术攻关、耐心资本导入和产业落地。它不是一项全国性新规,但代表地方政府和国资平台正在把 AI 产业政策从项目支持推进到「研发—资本—场景」联动,数据、算力和高端芯片被明确纳入区域协同议程。对安全团队而言,平台化扩张也意味着数据流转、跨域算力和供应链审计需要同步设计,而不是等应用上线后再补。1
2. 「人工智能+防震减灾」行动方案发布,AI 进入公共安全全链条
2026-07-19
质量 ★★★ · 时效 ★★★★★ · 安全关联 ★★★★7 月 19 日,2026 世界人工智能大会地震人工智能论坛在上海召开,会议发布「人工智能+防震减灾」行动方案,披露的建设方向覆盖地震监测、预测、预警和震害防御,并同步展示地震科学智能体、地震领域大模型、智能处理系统和权威基准数据集。现有公开报道没有给出方案全文和主管部门的完整条款,因此本条只采用已披露范围,不把它扩写成具有法律约束力的监管新规。对公共部门和模型供应商,真正的落点是高可靠数据集、告警误报漏报评估、关键操作留痕和应急人工接管;安全性不能只看模型指标,还要看系统在极端事件中的可解释、可回滚和可审计程度。2
窗口说明:本板块本期可核验的 7 月 19 日政策/地方治理新单为 2 条。WAIC 主旨讲话、《人工智能合作发展行动计划》和《国际人工智能伦理治理行动计划》的发布或会议事件均指向 7 月 17 日,未按文章发布日期倒灌进本期。
二、AI 信息安全与隐私
1. NadMesh 用 Shodan 侦察暴露的 AI 与 MCP 基础设施
2026-07-19
质量 ★★★★★ · 时效 ★★★★★ · 安全关联 ★★★★★安全研究人员披露,Go 语言僵尸网络 NadMesh 自 7 月初快速传播,目标从普通互联网服务转向 AI 和 MCP 基础设施。其
ai_harvest.py 模块会程序化查询 Shodan,优先发现 ComfyUI、Ollama、n8n、Open WebUI、Langflow 和 Gradio 等暴露服务;研究文章还称其攻击武器库超过 20 种,涉及 MCP 工具调用、Kubernetes、Docker API、未认证 Redis 等路径,并会收集云凭据、集群令牌和本地模型清单。对企业的直接动作不是只封一个 IOC,而是盘点公网 AI 服务、关闭未认证管理面、限制工具调用权限,并把模型 API Token、云密钥和 Kubernetes ServiceAccount 纳入轮换与异常使用监控。3 42. Hugging Face 生产环境入侵暴露数据集处理链风险
2026-07-19
质量 ★★★★★ · 时效 ★★★★★ · 安全关联 ★★★★★Hugging Face 披露并遏制了一起生产基础设施入侵。公开报道援引其说明称,攻击者利用数据集处理流程中的远程代码加载器和配置模板注入漏洞进入处理工作节点,随后提升到节点级权限,窃取云与集群凭据,并在多个内部集群间横向移动;目前未发现公开模型、数据集、Spaces 或软件供应链被篡改的证据。防守侧的另一条信息同样重要:异常检测管道先标记事件,随后用 LLM Agent 梳理超过 1.7 万条攻击记录,但商业模型 API 因护栏无法处理真实利用载荷而拒绝分析,团队转而使用自有基础设施上的开放权重模型。数据集执行、模型构建和安全取证需要分区、最小权限与自托管预案同时存在。5 6
3. WAIC 安全论坛集中发布五项 AI 安全治理成果
2026-07-19
质量 ★★★★ · 时效 ★★★★★ · 安全关联 ★★★★★中国新闻网报道,7 月 19 日上午在上海举行的前沿 AI 与智能体安全论坛,围绕前沿 AI 风险管理、智能体失控风险与应急管理、全球风险治理等议题展开讨论,并集中推出五项标志性研究成果。公开报道没有逐项列出成果名称,但明确其覆盖技术工具、分级规范、应急方案和行业全景研判等环节,参与方包括联合国相关机构、国内外企业、智库和科研院所。它传递出的信号是,Agent 安全正在从模型拒答和提示词测试,转向持续监测、风险分级、应急处置和行业治理组合。产品团队可以先把高风险工具调用、自动外发、凭据访问和长链路任务纳入分级清单,再为每一类风险指定人工接管与复盘责任人。7
4. 科研可信链被纳入 AI 治理:数据、脚本和人工裁决不能缺席
2026-07-19(报道日;蓝皮书单独发布时间未披露)
质量 ★★★ · 时效 ★★★★ · 安全关联 ★★★★量子位对 WAIC 科学智能与治理讨论的报道提到,《2026 人文社会科学智能发展蓝皮书》把科研可信、数据治理和 AI 伦理放到同一条证据链中,并介绍了 STRIDES 框架:研究问题、数据字典、分析脚本、运行记录、审查意见和人工裁决都应保留,使第三方可以沿着过程复查。报道还区分辅助型与代理型 AI,强调「人在回路」不能只剩一个确认按钮,而应具备介入、纠偏和解释权。这不是安全漏洞披露,却直接对应数据完整性、模型输出可追溯和高影响决策的责任边界。对使用科研 Agent 的团队,今天就应把原始数据版本、工具调用、低置信度结论和人工覆核记录纳入项目归档。8
5. TeleAgent 把沙盒、虚拟机和工具分级作为桌面 Agent 卖点
2026-07-19(媒体报道)
质量 ★★★ · 时效 ★★★★★ · 安全关联 ★★★★★机器之心文章把 TeleAgent 星辰描述为面向办公生产环境的桌面智能体,并将数据和权限边界放在产品叙事中心。按文章转述,产品主张本地读取文件、限定工作目录、沙盒与虚拟机双重隔离,并对工具调用做低、中、高风险分级;文章还称其完成了与长亭、奇安信等厂商相关的渗透测试和企业级安全认证。上述数字和认证属于媒体/厂商口径,本文不视为独立审计结论,但产品设计方向值得观察:当 Agent 能操作本地文件、连接业务系统并自动执行任务时,最小权限、默认隔离、风险确认和记忆防篡改应是默认配置,而不是让普通用户自行寻找开关。9
窗口说明:GPT-5.6 Codex 误删家目录文件的原始报道日期为 7 月 17 日,本期不纳入;本板块新增条目以 7 月 19 日披露或报道为准。
三、国内优先投融资与产业资本
1. 长三角协同投资平台签约,国资与金融机构联动布局 AI
2026-07-19
质量 ★★★★ · 时效 ★★★★★ · 安全关联 ★★长三角投资公司、国家开发投资集团、上海国投公司、江苏省高投集团、浙江省国有资本公司、安徽省投资集团和浦发银行共同签约,建设长三角人工智能协同投资平台。平台不是单笔融资公告,而是一个区域性资本组织动作:长三角投资公司将联动央地投资平台和金融机构,强调「投早、投小、投硬、投长期」,为硬核科技企业输送耐心资本,并与基础研究服务、应用场景服务两类平台协同。对创业公司而言,这比单一轮次更值得追踪的是资本、算力、科研和场景是否真正形成转化链;对投资人而言,后续应重点看平台是否披露具体基金规模、投资名单和首批项目,当前公开报道尚未给出这些数字。10 1
2. 商汤大装置与国信数算共建算力网试验场,资本动作转向基础设施协同
2026-07-19
质量 ★★★★ · 时效 ★★★★★ · 安全关联 ★★★WAIC 期间,商汤大装置与国信数算签署全国一体化算力网试验场战略合作,公开报道显示双方将围绕算力资源协同、调度平台、国产 AI 芯片生态和安全测试等方向推进合作,并依托商汤临港 AIDC 建设长三角核心节点;商汤大装置还与多家能源企业启动算电协同,并联合创新平台发起 AI 科创加速计划。它不是股权融资公告,而是国内 AI 资本和产业资源向算力基础设施、跨区域调度和国产芯片适配集中协同的信号。对投资人,值得继续验证的是投入规模、项目主体和商业化回报;对企业,算力采购应同时审查跨域数据、租户隔离、芯片适配和运维权限,避免把基础设施合作简单等同于安全能力。11 12
3. 郑州落成国产十万卡 AI 超集群,算力投资进入区域统筹阶段
2026-07-19(报道披露;原文仅称「近期落成」)
质量 ★★★ · 时效 ★★★★ · 安全关联 ★★★经济观察报 7 月 19 日披露,国内首座全链路国产十万卡 AI 超集群近期在郑州落成,甘肃庆阳、济南等地也在布局十万卡级智算集群,总投资额达数十亿元;同一报道援引测算称,2026 年全国算力基础设施直接投资将超过 4000 亿元,「十五五」全产业链投资约 6 万亿元。由于报道没有给出郑州集群的具体投资主体、金额和精确落成日,本条只把它作为产业资本和基础设施投资信号,不当作单一项目融资公告。规模化智算的下一步不只是堆卡,还要验证算力调度、跨域数据合规、集群安全运营和实际负载消纳,否则投资规模无法自然转化为可用 Token 产能。13
窗口说明:本期严格按事件发生日筛选,未将 7 月 15 日面壁智能融资、7 月 16 日长鑫科技申购、7 月 18 日论坛和产品发布等窗口外或非融资事件充入本板块。7 月 19 日可核验的传统股权融资/IPO 新单不足 5 条,以上 3 条中后两条属于产业资本或算力基础设施合作,不等同于融资交易。
早报判断
产品团队今天应把「高权限 Agent 能不能默认执行」改成可验证的工程问题:限定工作目录、工具分级、人工接管和可回滚记录至少要在上线前完成。安全团队应优先盘点公网暴露的 AI/MCP 服务与数据集处理链,并准备自托管分析模型和凭据轮换预案,以应对机器速度的攻击与取证。投资人则应把长三角平台、算力网试验场和十万卡集群的后续投资规模、利用率、调度能力与安全审计结果列为尽调追踪项,不要只看集群卡数和合作签约数量。
Fuentes de referencia
- 1长三角联合发布AI产业「一条龙」应用清单 三大跨域合作平台同步落地
- 2「人工智能+防震减灾」行动方案发布
- 3NadMesh Uses Shodan to Find and Hijack Exposed AI and MCP Infrastructure
- 4NadMesh僵尸网络利用Shodan劫持暴露的AI与MCP基础设施
- 5Hugging Face Confirms AI-Driven Breach: Attackers used Autonomous Agents, defenders countered with AI
- 6Hugging Face遭自主AI Agent入侵,防御方用AI反击
- 7多份AI安全治理成果在上海集中发布
- 8冷门的哲学,成了「治」AI的热门
- 9上手简单,安全可靠,TeleAgent星辰超级智能体不搞极客玩具那一套
- 10长三角人工智能协同投资平台共建签约
- 11商汤大装置与国信数算签署全国一体化算力网试验场战略合作
- 12商汤大装置携手产业链共筑Agentic时代AI基础设施新生态
- 13国内首座全链路国产十万卡AI超集群郑州落成 算力布局加速
Contenido relacionado
- Inicia sesión para comentar.
