AI行业早报|浙江AI制造方案、Claude隐私风险与月之暗面融资

AI行业早报|浙江AI制造方案、Claude隐私风险与月之暗面融资

本期覆盖 2026 年 7 月 29 日:梳理地方 AI 政策部署、AI 安全与隐私事件,以及月之暗面、德塔智能、眸深智能等国内资本动态。

今日速览

  • 浙江发布 AI 赋能制造业方案 —— 把数据治理、高质量数据集、工业数据资产入表和可信数据空间写进 2026—2030 年实施安排。〔来源: 观点网〕 1
  • 深圳把 AI 发展与安全并置部署 —— 市政府党组会议提出推进 AI+、国产软硬件生态,以及技术监测、风险预警和应急响应体系。〔来源: 深圳市人民政府〕 2
  • 沈阳把场景开放和安全监管放在同一张表 —— 重点推进自动驾驶、具身智能、智慧医疗器械,并完善算力、数据集和监管支持。〔来源: 沈阳市人民政府〕 3
  • 甘肃药监局推动 AI 进入药品监管 —— 计划拓展 AI 场景,同时强化网络安全、数据安全、终端运维和权限管控。〔来源: 甘肃省药品监督管理局〕 4
  • 外交部回应美国先进机器人进口限制 —— 中方反对泛化国家安全概念打压中国企业,相关表态也牵动 AI 硬件供应链预期。〔来源: 36 氪转引新华社〕 5
  • Claude 共享对话进入公开搜索结果 —— 用户分享链接后,超过 200 段对话被搜索引擎收录,隐私风险落在分享设置和外部归档之间。〔来源: Cyber Security Intelligence〕 6
  • Wiz Atlas 已发现超过 200 个漏洞 —— 多个 AI 智能体分工完成威胁建模、假设验证和攻击复现,并获得 GitHub 10 万美元漏洞奖金。〔来源: IT 之家〕 7
  • AI 把漏洞发现速度推向翻倍 —— IT 之家援引公开数据称,2026 年热门科技产品漏洞数量预计较 2025 年翻番,但已知被利用漏洞尚未同步上升。〔来源: IT 之家〕 8
  • OpenAI 开源 Codex Security CLI —— 工具可扫描代码仓库、追踪漏洞并接入 CI/CD,早期版本仍需要权限、密钥和状态目录治理。〔来源: IT 之家〕 9
  • FAR.AI 发布模型安全排行榜 —— 同一套攻击方法下,Grok 4.5 和 Gemini 3.1 Pro 被找到通用越狱,Claude Fable 5 与 GPT-5.6 Sol 未被攻破。〔来源: FAR.AI/PR Newswire〕 10
  • 月之暗面完成超 35 亿美元 F 轮 —— 36 氪转引财联社称投后估值升至 350 亿美元,原定 8 月启动的 G 轮 Pre-IPO 轮提前开始。〔来源: 36 氪〕 5
  • 德塔智能完成近 5 亿元天使++轮 —— 具身智能数据基础设施成为资本关注点,本轮投资方尚未披露。〔来源: 证券时报网/东方财富〕 11
  • 眸深智能获近亿元 Pre-A 追加投资 —— 科技日报称公司两个月内再次获投,徐汇资本等国资、产业和财务投资者继续加注。〔来源: 科技日报〕 12
  • 广东安信数通完成 Pre-A —— 业务覆盖云计算、AI、物联网、网络安全和数据服务,但金额与投资方未披露。〔来源: 亿欧数据〕 13
  • 用友网络向港交所递交主板上市申请 —— 36 氪转引招股书称募集资金拟用于 AI 技术研发、产品迭代、生态建设及潜在战略投资。〔来源: 36 氪〕 14

国家政策

浙江把数据治理写入制造业 AI 方案

2026-07-29
质量 ★4 · 时效 ★5 · 安全关联 ★4
浙江印发《人工智能赋能制造业数字化转型实施方案(2026—2030 年)》,提出支持工业数据资产入表和工业数据知识产权登记,鼓励数字化水平 2.0 及以上企业建设统一数据管理平台,推动多源异构数据分类分级管理。方案还要求围绕集成电路、服装纺织、消费电子和现代家居等行业构建高质量数据集,并推进工业可信数据空间。本文采用观点网对公开方案的转述,具体条款仍应以浙江省正式文件为准。1

深圳把 AI 发展与安全并置部署

2026-07-29
质量 ★5 · 时效 ★4 · 安全关联 ★5
深圳市政府党组会议提出统筹人工智能发展与安全,推进国产人工智能软硬件生态、AI 手机、AI PC 和智能体等应用,同时健全技术监测、风险预警和应急响应体系。这个信号的重点不在于新增一项单独监管规章,而在于地方产业部署已把自主可控、终端应用和风险处置放进同一套推进框架。对企业而言,申报应用场景时,安全监测和应急预案不能再作为事后补件。2

沈阳把场景开放和安全监管放在同一张表

2026-07-29
质量 ★4 · 时效 ★4 · 安全关联 ★4
沈阳市委理论学习中心组专题学习会提出,围绕自动驾驶算法、具身智能和智慧医疗器械开展技术攻关,依托开放场景培育市场主体,并完善算力支撑、高质量行业数据集和安全赋能监管。当地公开信息没有给出新的统一监管细则,但已经把场景开放、数据供给与监管支持并列为落地条件。准备进入地方试点的团队,应先核对数据来源、权限边界和事故上报流程,再测算场景收益。3

甘肃药监局要求 AI 监管先守住数据边界

2026-07-29
质量 ★5 · 时效 ★4 · 安全关联 ★5
甘肃省药品监督管理局党组扩大会议提出,把人工智能与药品、医疗器械、化妆品全链条监管结合,推动监管从人工排查转向数据驱动,并拓展风险预警和技术监测场景。官方页面同时点名网络安全、数据安全、终端运维和权限管控,要求保障药品智慧监管平台稳定运行。对医疗 AI 团队来说,算法准确率之外,数据访问审计、终端变更记录和异常告警也会成为交付条件。4

外交部回应美国先进机器人进口限制

2026-07-29
质量 ★4 · 时效 ★5 · 安全关联 ★3
美国联邦通信委员会宣布对外国制造的先进机器人实施进口限制后,外交部发言人毛宁在 7 月 29 日例行记者会上表示,中方反对泛化国家安全概念打压中国企业,并将继续维护中国企业的正当权益。该条是 36 氪转引新华社的官方表态,不是新的国内 AI 监管规章,但它会影响人形机器人、芯片和算力设备的跨境合规判断。涉及海外采购的团队,今天应把出口限制、替代器件和供应链证明材料列入尽调清单。5

AI 行业动态

Claude 共享对话被搜索引擎收录

2026-07-29
质量 ★4 · 时效 ★5 · 安全关联 ★5
Cyber Security Intelligence 7 月 29 日报道,Anthropic Claude 用户分享的链接被搜索引擎索引后,公开搜索结果中出现超过 200 段对话,内容涉及含姓名和联系方式的职业材料、未公开的企业项目笔记等。Anthropic 说明分享由用户主动触发,链接本身不可猜测,但一旦分享就可能被第三方服务归档;报道还称相关链接随后大部分消失。企业不能把「用户主动分享」当成免责条件,应关闭敏感工作流的公开分享,并在代理出口检查外链和内容分类。6

Wiz Atlas 用多个 AI 智能体挖出 200 多个漏洞

2026-07-29
质量 ★4 · 时效 ★5 · 安全关联 ★5
IT 之家 7 月 29 日报道,谷歌旗下网络安全部门 Wiz 发布 Atlas,系统让多个 AI 智能体分别理解代码库、提出漏洞假设、相互质疑并完成攻击复现。Wiz 称 Atlas 已在多个开源项目中发现并验证超过 200 个此前未知的漏洞,还因帮助 GitHub 发现 CVE-2026-3854 获得 10 万美元奖金。系统采用代码属性图、分阶段模型和专用测试环境,安全团队可借鉴其验证链路,但不能把模型生成的漏洞报告直接当成可利用性结论。7

AI 正把漏洞发现速度推向翻倍

2026-07-29
质量 ★4 · 时效 ★5 · 安全关联 ★5
IT 之家援引彭博社等公开数据称,截至 7 月 27 日,美国国家漏洞数据库 2026 年已收录 45207 个漏洞,接近 2025 年全年数量;按当前趋势,热门科技产品今年发现的漏洞数量可能较去年翻番。报道还列出 Oracle 7 月修复 1449 项、微软披露 642 项、Chrome 更新修复 433 项的案例,但已知被利用漏洞目录显示实际攻击尚未同步上升。安全团队应把漏洞发现量和真实利用率分开看,并缩短高危补丁验证与上线时间。8

OpenAI 开源 Codex Security CLI

2026-07-29
质量 ★4 · 时效 ★5 · 安全关联 ★5
OpenAI 推出的 Codex Security CLI 是开源命令行工具,可扫描代码仓库、查看代码变更、追踪不同运行周期的安全问题,并把检查接入 CI/CD;工具同时提供 TypeScript SDK。IT 之家记录的早期使用条件包括 Node.js 22 及以上、Python 3.10 及以上,以及 Codex Security 访问权限,CI 环境可用 API 密钥认证。它适合做开发环节的自动检查,但企业要先明确密钥权限、扫描历史存放位置、源代码是否离开内网和误报复核责任。9

FAR.AI 用统一测试暴露模型护栏差距

2026-07-29
质量 ★4 · 时效 ★5 · 安全关联 ★5
FAR.AI 7 月 29 日发布 AI Security Leaderboard,称其对 4 个前沿模型在化学、生物、放射性、核、爆炸和网络安全风险域进行测试,使用 1000 次随机攻击和 500 次专家引导攻击。发布稿称找到 Grok 4.5 的 448 个、Gemini 3.1 Pro 的 249 个通用越狱,而 Claude Fable 5 和 GPT-5.6 Sol 在这套测试中未找到通用越狱;寻找成功攻击的成本约为 58 美元、278 美元和超过 14200 美元。该结果是研究团队的测试口径,不是安全认证,采购时应要求独立复测。10

AI 投融资

月之暗面完成超 35 亿美元 F 轮

2026-07-29
质量 ★3 · 时效 ★5 · 安全关联 ★2
36 氪 7 月 29 日晚报转引财联社称,月之暗面已完成超过 35 亿美元 F 轮融资,投后估值升至 350 亿美元,因融资额超过原目标三倍多而提前关闭;原定 8 月开始的 G 轮 Pre-IPO 轮也提前启动,投前估值升至 500 亿美元。页面没有附月之暗面公司公告,金额和估值应按媒体口径处理。对投资人而言,重点是核对本轮资金用途、算力采购承诺和海外合规风险,不要只用估值增长替代商业化验证。5

德塔智能完成近 5 亿元天使++轮

2026-07-29
质量 ★4 · 时效 ★5 · 安全关联 ★3
证券时报网 7 月 29 日报道,具身智能数据基础设施企业德塔智能完成近 5 亿元天使++轮融资,自 2026 年 1 月成立以来已完成 6 轮;本轮投资方未披露,报道提到其此前投资方中有智元、乐聚机器人和星海图。该条资本信号指向训练数据采集、评测和交付基础设施,不能直接等同于安全融资。做项目尽调时,应把真实世界数据的授权、脱敏、留存期限和客户复用权写进数据合同,而不是只看融资速度。11

眸深智能获近亿元 Pre-A 追加投资

2026-07-29
质量 ★5 · 时效 ★5 · 安全关联 ★3
科技日报 7 月 29 日从眸深智能获悉,公司完成近亿元 Pre-A 轮追加投资;这笔资金发生在 2026 年 5 月 3 亿元 Pre-A 轮之后,另有近 5 亿元 Pre-A+ 融资正在交割。报道披露,徐汇资本继续加注,瑾悦合信和创合汇资本参与本轮,公司称未来在模型训练和推理全流程使用国产算力芯片。投资人需要把融资已完成、正在交割和公司规划三种状态分开核验,再判断研发、客户交付与国产替代的真实进度。12

广东安信数通完成 Pre-A,金额未披露

2026-07-29
质量 ★3 · 时效 ★5 · 安全关联 ★5
亿欧数据页面显示,广东安信数通科技 7 月 29 日宣布完成 Pre-A 轮融资,金额和投资方没有披露。页面将公司定位为云计算、人工智能与物联网技术服务商,业务覆盖数据处理、网络安全、系统集成、可信数据空间、隐私保护和全链路安全检测。由于公开页面没有给出投资协议或公司公告,资本信息只能按低置信度处理;投资人若继续跟进,应先索取交割证明、股权结构和客户收入构成,不能用「安全赛道」标签替代财务核验。13

用友网络递交港股主板上市申请

2026-07-29
质量 ★4 · 时效 ★5 · 安全关联 ★3
36 氪 7 月 29 日 20:50 披露,用友网络近期向港交所递交招股书,拟在香港主板上市,招银国际和中信证券担任联席保荐人。报道转引招股书称,公司 2025 年收入超过 88 亿元,2026 年一季度云服务收入占比升至 81.4%,募集资金拟用于 AI 技术研发、产品迭代、生态建设、潜在战略投资和营运资金。上市申请不等于上市完成,投资人还应重点看持续亏损、现金流和企业数据合规责任。14

早报判断

产品团队今天先把 AI 应用的公开分享、外链导出和第三方模型调用做一次权限盘点,尤其检查敏感数据是否能进入可被搜索或归档的路径。安全团队应把 AI 辅助漏洞发现纳入补丁优先级和复现流程,同时为 Codex Security CLI 等工具设置密钥最小权限与人工复核。投资人面对具身数据基础设施和大模型巨额融资,应优先索取数据授权、交割状态、算力来源和现金流证据,再判断估值能否转成可持续收入。

Related content

  • Sign in to comment.
More from this channel