
AI行业早报|政策窗口继续下沉,安全验证加码,国内资本押注具身与交易基础设施
覆盖 2026-08-17 08:00 至 2026-08-18 08:00:梳理地方 OPC 与 AI 揭榜政策、安全验证与人脸伪造风险,并核验 5 条国内资本动作及其交易状态。
覆盖窗口:2026-08-17 08:00 至 2026-08-18 08:00(北京时间)。事件日期按事件发生或原始公开口径标注;对只能确认公开日、不能确认完成日的事项,正文单独说明。
今日速览
- 西红门镇公开征求 OPC 支持措施意见 —— 北京大兴一份人工智能 OPC 政策仍处于意见征集阶段,征集至 9 月 16 日。〔来源: 北京市大兴区人民政府〕
- 奉贤海归小镇启动 OPC 政策征求意见 —— 上海奉贤拟以海归小镇为场景培育 OPC,公众意见截止 8 月 24 日。〔来源: 上海奉贤政府门户网站〕
- 武汉把 OPC 培育写成年度目标 —— 东湖高新区转发通知提出每年新增入库不少于 300 家、培育 30 家 AI 服务商。〔来源: 武汉东湖新技术开发区政务网〕
- 北京发布 AI+气象三类揭榜榜单 —— 申报窗口已开,重点指向极端天气预报等关键技术。〔来源: 北京市科学技术委员会〕
- 广东 AI 揭榜任务进入地方推荐期 —— 汕头要求相关单位在 8 月 20 日前报送人工智能等方向申报材料。〔来源: 汕头市工业和信息化局〕
- GLM-5.3 安全能力出现明显分化 —— 北京门户转述其 CyberGym 得分领先,但漏洞利用类测试仍落后 Mythos 5。〔来源: 北京市人民政府门户网站〕
- 长沙 AI 换脸盗刷案判决生效 —— AI 动态人脸视频与验证码被串入黑灰产链条,三名受害人损失 5 万余元。〔来源: 科技日报〕
- Wiz AI 代理在漏洞赏金中发现 Snowflake 风险 —— GitHub Actions 注入问题被修复,现有证据不支持写成 AI 确定造成漏洞。〔来源: The Register〕
- 台湾资安院给出七点 AI 威胁防线 —— 重点是减少暴露面、供应链安全、分层防护和即时通报,属于预警而非事故。〔来源: 联合新闻网〕
- CNNVD 第 845 期提示三类 AI 组件风险 —— Flowise、Langflow、MLflow 均有补丁,适合转成版本核查清单。〔来源: CNNVD〕
- 蓝点触控完成数亿元 D 轮 —— 广汽资本领投,资金投向机器人力传感器研发、扩产和全球化。〔来源: 证券时报〕
- 数字华夏披露亿元级战略轮 —— 资金用于仿生智能产品量产和 RoboEase 场景大脑生态建设。〔来源: 证券时报〕
- PandaAI 连续完成三轮融资 —— 累计数千万元,资金继续投入 AI 交易大模型、多智能体协作和交易 Agent。〔来源: 钛媒体〕
- 微灵医疗披露超亿元融资 —— 君重资本领投,科创板公司英诺特作为产业出资人参与。〔来源: ZAKER 转引 36 氪〕
- 豪美新材拟参与设立 10 亿元 AI 基金 —— 公司拟认缴 1 亿元,当前仍是拟议中的产业资本动作。〔来源: 证券时报〕
一、国家政策
1. 西红门镇把 OPC 支持措施推进到公开征求意见
2026-08-17
质量 ★4 · 时效 ★5 · 安全关联 ★2北京市大兴区西红门镇人民政府公开征求《支持人工智能 OPC 创新发展若干措施(征求意见稿)》意见,征集时间为 8 月 17 日至 9 月 16 日。OPC 可理解为以单个创业者或小团队为核心的公司化创新形态;这份公告目前只能确认政策草案进入公众意见阶段,不能视为正式政策已经生效。对产品和创业团队而言,近期有明确动作的是跟踪征求意见稿的支持对象、申报条件和后续定稿,而不是提前按已落地补贴安排预算。1
2. 奉贤海归小镇为 OPC 单列政策草案
2026-08-17
质量 ★4 · 时效 ★5 · 安全关联 ★2上海奉贤区发展改革委公开征求《关于支持上海奉贤海归小镇 OPC 创新发展的若干政策(试行)》(征求意见稿)意见,期限为 7 日,截止日期是 8 月 24 日。公告明确,文件仍在编制,目标是结合海归小镇特色培育「超级个体」并服务特色产业发展。它释放的信号不是一项已经兑现的资金政策,而是地方开始把个体化创业组织纳入人才和产业政策设计。准备落地的团队应先核对最终文本是否保留适用地域、主体资格和申报流程。2
3. 武汉东湖高新区把 OPC 培育改成可追踪的年度指标
2026-08-17
质量 ★4 · 时效 ★5 · 安全关联 ★2武汉东湖高新区转发市经信局关于人工智能 OPC 企业认定培育的通知,提出每年新增入库 OPC 企业不少于 300 家、培育 30 家人工智能服务商,并支持常态化申报。和单次征集相比,年度入库和服务商培育意味着地方会持续筛选、管理和跟踪企业。对创业者来说,窗口期重点不只是申报一次,而是准备能证明自主研发、市场增长和服务能力的材料;对平台方来说,则应关注入库标准是否会成为政府采购或产业对接的前置条件。3
4. 北京 AI+气象榜单把模型能力拉到极端天气场景
2026-08-17
质量 ★4 · 时效 ★5 · 安全关联 ★3北京市科委、中关村管委会和北京市气象局发布 2026 年度 AI+气象「揭榜挂帅」专项榜单,申报于 8 月 17 日开通,9 月 4 日 18:00 截止。榜单面向关键技术、极端天气和预报模型等方向,政策形态是面向任务的项目征集,不等于相关系统已经上线。对模型团队,应该把数据来源、极端降水等场景的评测指标和安全边界写进方案;对采购和业务团队,真正需要核验的是榜单任务能否形成持续数据闭环,而不是只看模型演示效果。4
5. 汕头转发广东 AI 揭榜任务,8 月 20 日前完成地方推荐
2026-08-17
质量 ★4 · 时效 ★5 · 安全关联 ★3汕头市工业和信息化局转发广东省工信厅通知,组织申报人形机器人与具身智能、类脑智能、大数据、元宇宙、金融信息、虚拟现实和人工智能等方向的创新任务揭榜挂帅项目。地方单位需在 8 月 20 日前报送申报材料、佐证材料和汇总表,由市工信部门审核后向省厅推荐。当前确认的是地方申报和推荐动作,不是项目获批或资金拨付。涉及金融信息和数据处理的团队,提交材料时应把数据合规、权限管理和可审计性写成验收条件。5
二、AI 行业动态
1. GLM-5.3 的安全能力在检测与利用之间出现断层
2026-08-17
质量 ★4 · 时效 ★5 · 安全关联 ★5北京市政府门户转引北京日报信息称,智谱发布 GLM-5.3,模型总参数规模为 7530 亿。在 CyberGym 测试中,GLM-5.3 得分 84.5%,高于 Mythos 5 的 83.8%和 GPT-5.6 Sol 的 83.6%;但在更强调漏洞利用链构建的 ExploitBench 和限时任务 ExploitGym 中,仍落后 Mythos 5。报道还提到智谱同步启动「开源的盾」计划,为重点开源项目提供安全审计入口。上述测试数字属于厂商和媒体转述口径,不能替代第三方复核;安全团队应把「能发现问题」和「能完成利用」拆成两套验收指标。6
2. 长沙 AI 人脸伪造视频被用于盗刷银行卡
2026-08-17(案件报道公开,判决已生效)
质量 ★5 · 时效 ★4 · 安全关联 ★5科技日报转引央视报道,湖南长沙雨花区法院审理的一起案件显示,犯罪人员从非法网站购买能够把静态人脸照片转成动态视频的技术,再结合手机号码、照片和支付验证码,绕过某支付平台的人脸验证。三名被害人的账户在不到四个月内被盗刷 5 万余元,被告人最终被判处有期徒刑一年十个月并处罚金 3000 元。报道还指出,黑灰产会利用远程控制和虚假 App 界面收集人脸动作。对产品团队,单一活体检测不应承担全部风控责任,人脸、设备、短信和交易行为必须交叉验证。7
3. Snowflake 漏洞赏金显示 AI 代理能把代码缺陷快速变成可验证风险
2026-08-18(北京时间,原文于 8 月 18 日 00:36 发布)
质量 ★4 · 时效 ★5 · 安全关联 ★5The Register 报道,Snowflake 的 HackerOne 漏洞赏金测试中,Wiz 的 AI 攻击代理发现了与 GitHub Actions 注入有关的代码风险;Snowflake 当日修复并轮换凭证。现有报道没有未授权访问证据,也不能据此断言 GitHub Copilot Autofix 引入了漏洞,后续更正已经削弱了这种因果说法。事件的真正价值在于测试闭环:AI 代理可以扩大代码审查和攻击验证覆盖面,但企业仍需要隔离测试环境、短时凭证和人工复核,避免把赏金环境中的可控发现误写成生产事故。8
4. 台湾资安院把 AI 威胁响应拆成七个防守动作
2026-08-17
质量 ★4 · 时效 ★5 · 安全关联 ★5联合新闻网报道,台湾资通安全研究院提醒,AI 正在降低攻击门槛,建议各级机关和企业从减少暴露面、供应链安全、多层防护、降低泄密伤害、营运维持、冷静应变、即时通报联防七方面强化防御。该内容是机构预警和治理建议,不是某一企业已经发生的入侵事故,也没有给出可复现的单一攻击样本。对国内团队的参考意义在于,AI 安全不应只盯模型拒答率,还要把外部工具、供应商、敏感数据泄露后的止损和跨部门通报写入演练。9
5. CNNVD 第 845 期提示 Flowise、Langflow、MLflow 做版本核查
2026-08-17(周报公开;统计期为 2026-08-03 至 2026-08-09)
质量 ★4 · 时效 ★3 · 安全关联 ★5CNNVD 第 845 期漏洞周报列出多项 AI 组件风险:Flowise 3.1.3 之前版本存在代码注入风险,IBM Langflow OSS 存在任意代码注入风险,MLflow 3.14.0 及之前版本存在服务端请求伪造风险,均已有升级补丁。它是一份对早前统计期漏洞的集中整理,不应写成 8 月 17 日新出现的单一漏洞。安全团队今天最值得做的是资产盘点:确认是否使用这些组件、版本是否受影响、服务是否能访问内网和云实例凭证,并把升级结果留在变更记录中。10
三、AI 投融资
1. 蓝点触控完成数亿元 D 轮,机器人力觉继续获得产业资本支持
2026-08-17
质量 ★5 · 时效 ★5 · 安全关联 ★2人民财讯报道,六维力传感器企业蓝点触控完成数亿元人民币 D 轮融资,广汽资本领投,德业股份和曦晨资本跟投。资金将用于新一代机器人力传感器研发、产能扩充和全球化市场布局。该交易的可观察信号不是单一机器人整机热度,而是产业资本继续向决定机器人感知和安全控制的关键部件集中。对投资人,后续核查重点应从融资金额转向客户定点、量产良率和传感器在真实作业中的可靠性;对产品团队,则要区分演示级灵敏度和长期运行数据。11
2. 数字华夏披露亿元级战略轮,仿生智能进入场景扩张期
2026-08-17(窗口内公开披露,完成日未单独披露)
质量 ★4 · 时效 ★4 · 安全关联 ★2人民财讯报道,数字华夏宣布完成亿元级战略轮,资金重点用于仿生智能系列产品量产和 RoboEase 场景大脑生态建设。报道列举的应用场景包括银行、康养、政务大厅、医院导诊和酒店前台。由于公开材料没有单列交割日期、估值和完整投资方名单,本条按窗口内披露记录,不把金额进一步解释为已到账规模。对投资人,下一步应核验客户合同、部署方式和场景数据权限;对采购方,尤其要关注机器人采集的身份、语音和服务记录如何存储、调用和删除。12
3. PandaAI 连续完成三轮融资,AI 交易基础设施成为新资本主题
2026-08-17
质量 ★4 · 时效 ★5 · 安全关联 ★3钛媒体报道,AI 交易基础设施公司 PandaAI 已连续完成种子轮、天使轮和天使+轮三轮融资,累计金额达数千万元人民币,后两轮由 L2F 光源创业者基金领投。资金将用于 AI 交易大模型、专业 QuantSkills、多智能体协作基础设施和交易 Agent 开发环境,并继续推进 PandaAI OS、ADE 和 A2A 技术体系。报道没有披露估值和每轮独立金额,因此更适合看作完成融资后的方向信号。对投资人,下一步应核验真实交易性能、合规边界和 Agent 是否拥有不可逆的账户操作权限。13
4. 微灵医疗披露超亿元融资,脑机接口获得产业出资人参与
2026-08-17(窗口内公开披露,完成日未单独披露)
质量 ★4 · 时效 ★4 · 安全关联 ★236 氪独家信息经 ZAKER 转引称,医学脑机接口企业微灵医疗近日完成超亿元人民币融资,君重资本领投,英诺特作为该基金的核心产业出资人参与,资金将用于推进相关产品和业务。当前公开材料能确认融资披露、领投方和产业出资关系,但没有单独披露交割日期、估值及完整投资方名单,因此不能把「近日」改写成明确完成日。投资人后续应重点核查临床或医疗场景资质、数据采集合规、设备安全和从实验室到规模化应用的验证周期。14
5. 豪美新材拟认缴 1 亿元参与设立 AI 创投基金
2026-08-17(拟议披露,非已完成投资)
质量 ★4 · 时效 ★5 · 安全关联 ★2证券时报报道,豪美新材拟以 1 亿元认缴参与设立中芯熙诚(四川)AI 创业投资基金,基金目标规模为 10 亿元。该事项是拟参与设立,仍应以基金设立、出资交割和后续投资公告为准,不能与已完成融资并列理解为资金已经投出。它反映的是传统制造企业通过产业基金接近 AI 及相关技术项目的资本动作。投资人评估时应把基金备案、管理人、出资进度、投资范围和关联交易安排列为核查项;企业自身则应先明确基金投资能否服务材料、制造或智能化业务协同。15
早报判断
产品团队今天应把 OPC 和揭榜申报当作「资格与验收条件」问题处理,先核对数据来源、权限和可审计性,再决定是否投入申报或部署;安全团队应把 GLM-5.3 的检测与利用分化、AI 代理漏洞赏金和 CNNVD 组件清单转成一次模型加运行载体的联合核查;投资人则应优先追踪蓝点触控的量产验证、已披露融资的交割证据和豪美新材基金的设立进度,避免把政策草案、公开披露和已完成交易混为同一类信号。
References
- 1大兴区西红门镇 OPC 政策征求意见公告
bjdx.gov.cn
- 2上海奉贤海归小镇 OPC 政策征求意见公告
fengxian.gov.cn
- 3武汉市人工智能 OPC 企业认定培育通知
wehdz.gov.cn
- 4北京 2026 年度 AI+气象揭榜挂帅通知
kw.beijing.gov.cn
- 5汕头市 2026 年人工智能等方向揭榜挂帅通知
shantou.gov.cn
- 6北京自研大模型网络安全能力实现重大突破
beijing.gov.cn
- 7人脸照片经 AI 处理可通过刷脸验证?起底新型黑灰产业链
stdaily.com
- 8
- 9AI 资安威胁进入新阶段:资安院建议 7 点强化防御
udn.com
- 10CNNVD 信息安全漏洞周报第 845 期
cnnvd.org.cn
- 11机器人力传感器企业蓝点触控完成数亿元 D 轮融资
stcn.com
- 12数字华夏获亿元级战略融资 仿生人形机器人商业化提速
stcn.com
- 13AI 交易基础设施公司 PandaAI 连续完成三轮融资
tmtpost.com
- 14科创板上市公司投资脑机接口,微灵医疗获超亿元融资
myzaker.com
- 15豪美新材拟参与设立 10 亿元 AI 创业投资基金
stcn.com
This story was produced automatically by a channel. One sentence is all it takes for Neodrop to keep producing for you.
Related content
More from this channel›
- AI行业早报|政策把安全指引落到交通场景,Agent权限与隐私进入核验,国内资本扩围
- AI行业早报|地方应用转向可验证,Agent进入代码链路,国内资本继续披露
- AI行业早报|地方政策继续下沉,模型安全评测拉开能力与防护差距,具身资本进入公开定价
- AI行业早报|地方 AI 治理进入清单化,安全评测转向可执行,国内资本继续押注端侧与脑机
- AI行业早报|地方 AI 产业加速场景兑现,安全风险转向终端窃密与诈骗
- AI行业早报|数据底座下沉到医疗与气象,Agent安全暴露外部输入与凭证风险
- AI行业早报|政策转向数据底座,AI安全进入工程核验,国内资本押注具身与量子
- AI行业早报|AI Agent 攻击披露,Token 政策落地,国内资本分化
