
AI行业早报|AI+软件政策提速,智能体攻击面与国内资本同步扩张
本期聚焦 7 月 20 日至 21 日的 AI+软件政策、未成年人网络保护、智能体安全事件与国内融资,帮助产品、安全和投资团队把政策要求、攻击面和资本信号转成当日行动。
今日速览
- 工信部将加快出台「人工智能+软件」行动方案 —— 推动软件开发智能化转型、智能体软件新业态培育,并提升开源基础设施的供应链安全治理能力。〔来源: 工业和信息化部〕
- 中央网信办启动未成年人网络保护专项行动 —— 为期 4 个月,重点整治 AI 毒动画、AI 短剧、低俗 AI 角色、隐私曝光和利用 AI 换脸破解人脸识别等问题。〔来源: 中国网信网〕
- 算力标准体系建设进入政策部署 —— 工信部拟推动算力服务能力评估、市场化定价和枢纽-区域-边缘协同。〔来源: 工业和信息化部〕
- ServiceNow AI Platform 漏洞已遭在野利用 —— CVE-2026-6875 可让未认证攻击者逃逸沙箱并远程执行代码。〔来源: BleepingComputer〕
- AI 编码工具曝出多类沙箱逃逸路径 —— Cursor、Codex CLI、Gemini CLI 和 Antigravity 均被研究者验证存在绕过路径,多数问题已有修复。〔来源: BleepingComputer〕
- JadePuffer 开始把 AI 资产作为勒索目标 —— EncForge 可加密训练数据集、向量数据库和模型检查点,攻击对象从业务数据延伸到模型生产资料。〔来源: BleepingComputer〕
- WAIC 主席声明强调数据可管、可控、可追溯 —— 国际治理信号把 AI 安全、个人信息保护和数据产权基础制度放在同一框架内。〔来源: 甘肃一带一路网〕
- 记忆张量完成数亿人民币 Pre-A 轮 —— 华为哈勃、荣耀战投、深创投等参与,资金继续流向 AI 记忆和基础设施。〔来源: 亿欧数据、36 氪〕
- 红熊 AI 完成数亿元人民币 A+ 轮 —— AI 客服厂商继续向记忆能力和 To C 应用延伸,国内早期资本仍偏好能进入业务流程的项目。〔来源: 36 氪〕
一、国家政策
工信部将加快出台「人工智能+软件」行动方案
事件日期:2026-07-20
质量 ★★★★★ · 时效 ★★★★★ · 安全关联 ★★★★☆
工信部在国新办新闻发布会上表示,将加快出台「人工智能+软件」行动方案,重点推动软件开发智能化转型、软件产品及服务智能化升级,以及智能体软件新业态培育。发布会还披露,国家级人工智能开源社区已汇聚 1100 余万用户、托管模型超过 7 万个,我国 AI 开源大模型全球累计下载量突破 100 亿次。对企业而言,软件智能化不再只是效率项目,后续开源组件治理、模型来源和智能体执行边界会成为交付验收的一部分。1
未成年人网络保护专项行动纳入 AI 内容与隐私风险
事件日期:2026-07-20
质量 ★★★★★ · 时效 ★★★★★ · 安全关联 ★★★★★
中央网信办部署开展为期 4 个月的「清朗·未成年人网络保护」专项行动。第一阶段明确整治利用 AI 恶搞经典动画、批量制作猎奇 AI 短剧、AI 软件输出低俗角色内容等问题;第二阶段要求平台排查算法推荐、不当使用未成年人形象和侵犯未成年人隐私的信息,并检查儿童智能设备中的聊天、输入法和第三方应用。对产品团队来说,未成年人模式、推荐模型、换脸功能和数据留存都将进入更细的风险审查范围。2
工信部拟建立算力服务能力评估与市场化定价标准
事件日期:2026-07-20
质量 ★★★★☆ · 时效 ★★★★★ · 安全关联 ★★★★☆
工信部发布会上提出,将研究形成《算力标准体系建设指南(2026 版)》,推动建立算力服务能力评估、算力市场化定价等标准,并推进「枢纽-区域-边缘」协同布局、算力互联互通和城域「毫秒用算」行动。智能算力规模截至 6 月底达到 2185 EFLOPS,整体上架率为 71.4%。这意味着采购方未来不应只比较卡时或峰值算力,还要把资源调度、服务可用性、数据隔离和审计接口纳入验收。1
新一代通信网研究把安全列为融合能力
事件日期:2026-07-20
质量 ★★★★☆ · 时效 ★★★★★ · 安全关联 ★★★★☆
工信部表示,正在就新一代通信网建设开展研究,并将其作为推动信息通信业发展的重点方向。官方描述的网络将连接人、机、物和具身智能等主体,向空天地海一体化覆盖拓展,功能上融合通信、感知、计算、智能与安全能力,配套推进 5G-A、万兆光网、6G 和新型工业网络建设。对 AI 基础设施团队而言,未来智能体接入的网络边界会更复杂,身份认证、跨域访问和设备级审计不能等到应用上线后再补。1
开源基础设施建设明确加入供应链安全治理
事件日期:2026-07-20
质量 ★★★★☆ · 时效 ★★★★★ · 安全关联 ★★★★★
工信部提出,持续提升开源基础设施在项目孵化、供应链安全治理、新兴场景探索和海外市场落地等方面的能力,并推动国家级人工智能开源社区成为创新策源地和软硬产品落地场景。政策信号的重点不只是扩大模型和项目数量,而是把依赖组件、模型仓库、版本流转和风险响应纳入基础设施能力。开发团队应把模型、插件、数据集和容器镜像按供应链资产统一登记,安全团队则要提前建立来源核验、变更监测和撤回机制。1
二、AI 信息安全与隐私
ServiceNow AI Platform 漏洞已进入在野利用
事件日期:2026-07-20
质量 ★★★★★ · 时效 ★★★★★ · 安全关联 ★★★★★
BleepingComputer 报道,ServiceNow AI Platform 存在 CVE-2026-6875,攻击者无需认证即可利用预认证入口逃逸沙箱并远程执行代码,威胁情报公司 Defused 已观察到在野利用。该漏洞的风险不只在平台本身,还在于企业通常把 ServiceNow 接入工单、知识库和自动化工作流,一旦控制面被突破,攻击者可能借已有连接扩大影响。使用相关平台的安全团队应核对厂商修复状态,优先限制预认证面、审计异常脚本执行和高权限工作流调用。3
四类 AI 编码工具被验证存在沙箱逃逸路径
事件日期:2026-07-21
质量 ★★★★★ · 时效 ★★★★★ · 安全关联 ★★★★★
Pillar Security 研究人员披露,Cursor、OpenAI Codex CLI、Google Gemini CLI 和 Google Antigravity 都出现过沙箱边界绕过路径:智能体先在沙箱内写入配置、解释器或 Git 元数据,再诱导沙箱外的受信工具读取和执行。研究涉及
.claude hook、virtualenv、fsmonitor、命令白名单和 Docker socket 等路径;Cursor 3.0.0、Codex CLI 0.95.0 等已有修复。结论很具体:只限制智能体当前进程不够,宿主机的自动扫描、扩展和任务钩子也必须纳入执行链审计。4JadePuffer 将勒索范围扩展到训练数据与模型检查点
事件日期:2026-07-21
质量 ★★★★★ · 时效 ★★★★★ · 安全关联 ★★★★★
BleepingComputer 援引 Sysdig 分析称,JadePuffer 自主攻击工具针对暴露的 Langflow 实例,使用 EncForge 加密训练数据集、向量数据库和模型检查点等 AI 资产。恶意软件采用 AES-256 CTR 与 RSA-2048 保护密钥,并通过部分文件加密提高效率;报告估计单个模型可能带来 7.5 万至 50 万美元的经济损失。对模型团队而言,备份不能只验证文件存在,还要验证权重、向量索引和训练数据能否在隔离环境恢复。5
Capital One 开源 AI 漏洞挖掘工具 VulnHunter
事件日期:2026-07-20
质量 ★★★★☆ · 时效 ★★★★★ · 安全关联 ★★★★★
SecurityWeek 报道,Capital One 将内部开发的 AI 安全工具 VulnHunter 开源。工具采用智能体推理工作流,能够识别可能可利用的代码缺陷、追踪潜在攻击路径并生成针对性的修复建议,定位不是传统的被动扫描,而是面向开发者的代码级分析。Capital One 称其曾在数千个仓库、多个业务领域中发现和修复漏洞。开源化的价值在于扩大防御工具的可复用范围,但落地时仍需验证误报率、代码和仓库数据的出境边界,以及自动修复是否经过人工审批。6
WAIC 主席声明把 AI 安全与数据可追溯放入全球治理框架
事件日期:2026-07-20
质量 ★★★★☆ · 时效 ★★★★☆ · 安全关联 ★★★★★
2026 世界人工智能大会暨人工智能全球治理高级别会议发布主席声明,提出统筹发展和安全,推动法律法规、技术监测、风险预警和应急响应体系,并强调数据应做到可管、可控、可追溯,加强个人信息保护。它不是中国新规,也不替代国内监管文件,但对跨境产品和出海团队有参考意义:模型训练数据来源、个人信息处理、风险事件响应和审计留痕正在从企业内部治理问题,变成国际合作语境中的共同要求。国内团队可把这份声明作为合规路线的对照信号,而非直接适用的法律依据。7
本窗口内已核验到的国内 AI 安全信息主要集中在政策治理层面;7 月 19 日 WAIC 活动及其报道不计入本期事件,国内公众号新增内容中也未找到可确认发生于本窗口、且属于 AI 安全隐私事件的独立条目。因此本板块未用窗口外活动或非安全行业动态补足国内条数。
三、国内投融资与产业资本
记忆张量完成数亿人民币 Pre-A 轮融资
事件日期:2026-07-20
质量 ★★★★☆ · 时效 ★★★★★ · 安全关联 ★★★☆☆
记忆张量完成数亿人民币 Pre-A 轮融资,投资方包括国香资本、深创投、荣耀终端股份有限公司、哈勃科技和和玉资本。亿欧数据将其归为上海人工智能基础软件开发商;36 氪报道则将公司方向概括为 AI 记忆、长期智能基础设施和记忆原生通用基模。记忆能力一旦进入企业场景,就会触及长期留存、用户画像、跨会话权限和数据删除,因此这笔融资的产品观察点不只是模型能力,还包括记忆数据的隔离和可追溯。89
红熊 AI 完成数亿元人民币 A+ 轮融资
事件日期:2026-07-20
质量 ★★★★☆ · 时效 ★★★★★ · 安全关联 ★★★☆☆
36 氪报道,AI 客服厂商红熊 AI 完成数亿元人民币 A+ 轮融资,投资方为浙江九纬私募基金、嘉兴彰元创业投资和老股东格睿丰联合投资,投后估值接近 30 亿元。公司此前以 To B 服务为主,正在基于「AI 记忆科学」向 To C 应用延伸。客服系统要处理对话、工单和用户身份信息,业务扩张后,记忆策略、权限边界和敏感字段脱敏会直接影响交付成本,投资人应关注收入增长是否伴随可审计的数据治理能力。10
星联天枢完成数千万人民币天使轮融资
事件日期:2026-07-20
质量 ★★★★☆ · 时效 ★★★★★ · 安全关联 ★★☆☆☆
亿欧数据在 7 月 20 日企业服务投融资日报中披露,上海企业星联天枢完成数千万人民币天使轮融资,方向为垂类天基通算架构研发。该项目代表早期资金继续流向 AI 基础设施,而不是只集中在应用层。天基通算涉及跨地域链路、算力调度和多租户环境,后续产品化时需要同步回答身份认证、任务隔离、数据传输和故障切换问题;当前公开材料没有披露具体投资方和估值,不能据此推断项目商业化进度。8
雨木智能完成数百万美元种子轮融资
事件日期:2026-07-20
质量 ★★★★☆ · 时效 ★★★★★ · 安全关联 ★★☆☆☆
亿欧数据披露,广东企业雨木智能完成数百万美元种子轮融资,投资方为曾鸣,业务方向是服装产业智能生态系统。它属于 AI 与传统产业结合的早期项目,当前可核验信息集中在轮次、金额、投资方和应用方向,尚未披露具体模型、客户或数据处理方式。对投资人而言,这类项目的下一步观察点应是能否把供应链、设计和生产数据转化成可复用产品,同时建立客户商业数据的授权、隔离与撤回机制。8
向量轨迹完成 200 万人民币种子轮融资
事件日期:2026-07-20
质量 ★★★★☆ · 时效 ★★★★★ · 安全关联 ★★☆☆☆
亿欧数据披露,浙江企业向量轨迹完成 200 万人民币种子轮融资,投资方为漫源(杭州)控股,方向为 AI 应用软件与数字化产品研发。公开材料没有披露产品具体服务对象、模型来源和收入情况,因此目前更适合作为早期项目观察点,而不是成熟商业化案例。对产品团队来说,向量检索和数字化应用一旦接入客户资料,就要从第一版开始设计租户隔离、召回权限、日志留存和数据删除,否则后续扩展到企业场景会面临较高的重构成本。8
企业服务 AI 当日融资呈现多层级分布
事件日期:2026-07-20
质量 ★★★★☆ · 时效 ★★★★★ · 安全关联 ★★☆☆☆
亿欧数据统计,7 月 20 日共披露 16 起投融资事件,涉及 13 家国内企业和 3 家国外企业,融资总额约 172.54 亿元;其中企业服务领域 4 起、全部为国内企业,融资总额约 1.41 亿元。上述数字包含亿欧对未披露金额和模糊金额的估算,不能与公司公告中的实收金额直接等同。对投资人而言,当天样本同时覆盖基础软件、天基通算、产业智能和 AI 应用,说明资金仍在分散寻找可落地场景;下一步应把数据权限和交付周期作为估值之外的筛选条件。8
早报判断
产品团队今天应把「AI+软件」行动方案和未成年人专项行动转成产品清单,先检查智能体执行权限、未成年人模式、推荐逻辑与数据删除路径。安全团队应优先排查 ServiceNow、AI 编码工具宿主机钩子和 Langflow 暴露面,并验证模型资产离线备份能否恢复。投资人则应把 AI 记忆、客服和企业服务项目的估值讨论推进到数据权限、供应链治理与可持续交付能力,避免只用模型规模判断下一轮空间。
来源索引
本文事实均来自对应条目后的官方页面、原始报道或数据日报;融资日报中的模糊金额已按原文口径保留为估算值,AI 安全厂商与媒体报道中的研究结论均按其来源口径表述。
参考来源
- 1工信部:国新办就2026年上半年工业和信息化发展情况举行新闻发布会
- 2中央网信办部署开展「清朗·未成年人网络保护」专项行动
- 3Critical ServiceNow code execution flaw now exploited in attacks
- 4Cursor, Codex, Gemini CLI, Antigravity hit by sandbox escapes
- 5JadePuffer agentic attacks now target AI model data with ransomware
- 6Capital One Open Sources AI-Powered VulnHunter Security Tool
- 72026世界人工智能大会暨人工智能全球治理高级别会议主席声明
- 8企业服务领域投融资日报(7月20日):记忆张量完成数亿人民币Pre-A轮融资
- 9记忆张量完成数亿人民币Pre-A轮融资
- 10红熊AI完成数亿元A+轮融资,基于AI「记忆科学」从To B服务延伸至To C应用
相似内容
- 登录后可发表评论。
