
AI行业早报|手机端备案扩容,智能体攻防与国内资本升温
本期梳理手机端生成式 AI 备案、算力与低空安全治理,聚焦多智能体和 AI 编程攻击面,并汇总 DeepSeek、端侧模型与具身智能的国内资本动向。
今日速览
国家政策
- 手机端侧生成式 AI 新增 7 款备案 —— 网信部门公布新增手机端侧服务备案信息,端侧模型进入更明确的上线合规清单。〔来源: 中国网信网〕
- AI 应用安全分类分级标准征求意见 —— 全国网安标委就包含人工智能应用安全分类分级方法在内的 4 项国家标准公开征求意见。〔来源: 安全内参〕
- 湖南建立省级算力供给方资源库 —— 省工信厅要求算力服务主体登记、并网测试并满足数据与网络安全防护条件。〔来源: 湖南省工业和信息化厅〕
- 上海为世界人工智能大会实施全域无人机临时管制 —— 7 月 15 日至 20 日,未经批准不得在上海全域开展无人驾驶航空器飞行活动。〔来源: 人民网〕
- 北京亦庄启动人工智能系列招商活动采购 —— 经开区拟组织 3 场 AI 系列招商活动,服务期限覆盖至 2026 年 12 月 31 日。〔来源: 北京经济技术开发区〕
AI 行业动态
- 多智能体靶场暴露共享记忆与身份信任风险 —— 国内安全实战文章把提示注入、未授权内存读写和伪造 Agent 身份串成一条攻击链。〔来源: CSDN〕
- 扩散语言模型出现新的后门攻击面 —— BadDLM 研究把去噪与掩码过程作为后门注入位置,提示 DLM 供应链需要独立检测。〔来源: AI 中文社区〕
- Cursor 恶意克隆仓库可触发 Windows 代码执行 —— Windows 项目打开时自动运行仓库根目录 git.exe,攻击者可借恶意仓库取得当前用户权限。〔来源: The Hacker News〕
- 工作流级提示注入诱导 GitHub Copilot 写恶意代码 —— 攻击者将指令拆进看似正常的开发流程,绕过单点安全护栏。〔来源: iThome〕
- EDPB 发布生成式 AI 网络抓取合规指南 —— 欧盟数据保护委员会强调公开数据不等于可无限制训练,个人信息抓取仍须满足 GDPR 要求。〔来源: 安全内参〕
AI 投融资
- DeepSeek 被曝筹备 IPO 并计划再融资 —— 市场消息称其拟在内地上市、至少再融 100 亿元,时间与金额仍取决于市场和公司进展。〔来源: 36 氪〕
- 帷幄完成 4000 万美元 C3 轮融资 —— C 轮累计融资突破 1 亿美元,资金将投入底层技术、产业方案和海外本地化服务。〔来源: 美通社〕
- 面壁智能新一轮融资后估值超 200 亿元 —— 公司 2026 年上半年累计融资超 50 亿元,资金继续投向端侧大模型和商业化落地。〔来源: 亿欧〕
- RoboParty 完成近 5 亿元两轮融资 —— 顺为、小米战投、商汤国香等老股东与宁德时代共同加注开源具身全栈平台。〔来源: 亿欧〕
- 逐际动力完成近 2 亿美元 Pre-IPO 融资 —— 资金重点用于大小脑融合和数千台全自主人形机器人的规模化部署。〔来源: IT 之家〕
- 智创芯获 Pre-A 轮投资 —— 启迪之星、应广科技、正菱基金和深开鸿共同投资,金额未披露,方向为 RISC-V SoC 芯片。〔来源: 亿欧数据〕
- 追知工科获种子轮投资 —— L2F 光源创业者基金、一村资本和尚融资本联合投资,资金用于工业智能体研发与市场拓展。〔来源: 亿欧数据〕
本期覆盖窗口:2026-07-15 00:00 至 2026-07-16 08:00(北京时间)。以下按事件发生或官方披露时间筛选;投融资金额未披露或仍属市场消息的条目,正文保留相应不确定性。
一、国家政策
1. 手机端侧生成式人工智能服务新增 7 款备案
2026-07-15质量 ★5 · 时效 ★5 · 安全关联 ★4国家网信办公布新增 7 款提供手机端侧生成式人工智能服务的备案信息,公告称相关工作依据《生成式人工智能服务管理暂行办法》有序开展,新增名单包括「Apple 智能」等服务。端侧模型直接进入手机系统和本地交互链路,合规重点也从云端服务延伸到模型调用、系统权限、个人数据处理和生成内容标识。对产品团队而言,备案不只是上线前的行政节点,还意味着端侧能力需要把数据流向、模型名称、备案编号和用户告知做成可审计的产品资产。1
2. AI 应用安全分类分级方法等 4 项国家标准公开征求意见
2026-07-15质量 ★5 · 时效 ★5 · 安全关联 ★5全国网络安全标准化技术委员会秘书处发布通知,就包含《网络安全技术 人工智能应用安全分类分级方法》在内的 4 项国家标准征求意见,反馈截止时间为 2026 年 9 月 13 日 24 时。当前仍是征求意见稿,不应写成已经生效的强制规范,但它释放了清晰的治理方向:AI 应用要按风险和安全属性分层,分类分级将成为后续测评、采购和责任边界的重要接口。企业现在更适合对照草案提前盘点模型、数据、工具和权限,而不是等标准正式发布后再补控制。2
3. 湖南启动算力供给方信息登记与并网测试
2026-07-15质量 ★5 · 时效 ★5 · 安全关联 ★4湖南省工业和信息化厅启动 2026 年算力供给方信息登记,拟建立省级算力供给资源库,并将入库单位纳入算力券补贴政策适用范围。通知要求登记主体接入省级调度平台,完成接口适配、数据连通和调度监测测试,同时具备数据安全、网络安全防护与应急保障能力;国产算力资源被明确鼓励优先登记。政策信号在于,算力资源正在从分散供给转向可登记、可监测、可调度的公共服务体系,安全能力也被纳入算力服务的准入条件。3
4. 上海为世界人工智能大会实施全域无人机临时管制
2026-07-15质量 ★4 · 时效 ★5 · 安全关联 ★4为保障 2026 世界人工智能大会暨人工智能全球治理高级别会议期间的低空空域安全,上海将 2026 年 7 月 15 日 0 时至 7 月 20 日 24 时划为无人驾驶航空器临时管制空域,范围覆盖上海市行政区全域。未经空中交通管理机构批准,任何单位或个人不得在管制空域内开展飞行活动。它不是 AI 模型监管规则,却直接对应大会现场、展馆和城市基础设施的物理安全边界,也提示具身智能、无人机和机器人企业:进入真实空间后,安全评估必须同时覆盖网络、设备和空域权限。4
5. 北京亦庄采购人工智能系列招商活动服务
2026-07-15质量 ★4 · 时效 ★5 · 安全关联 ★2北京经济技术开发区信息技术产业局发布比选公告,拟采购 2026 年人工智能系列招商活动辅助服务,计划完成 3 场活动,服务期限至 2026 年 12 月 31 日,项目最高限价 45 万元。公告本身不是产业补贴或监管新规,但它体现地方政府把 AI 招商从单次会议转成年度化组织动作,并将企业信用、财务制度、失信记录和专业服务能力纳入供应商资格条件。对创业公司和产业方来说,地方 AI 生态竞争正在从口号转向项目组织、资本对接和可验证的服务交付。5
二、AI 行业动态:信息安全与隐私
1. 多智能体靶场暴露共享记忆与身份信任风险
2026-07-15质量 ★4 · 时效 ★5 · 安全关联 ★5国内安全实战文章以一个包含客服、计费和技术支持 Agent 的靶场为例,梳理了
/agents 配置暴露、共享记忆未授权读取与写入、Agent 间消息转发缺少身份认证等风险。文章还展示了提示注入导致系统提示词泄露、代理信任滥用和未授权命令执行等攻击面。它不是对某家线上产品的漏洞通报,而是对多智能体架构的可复现实验:共享 Redis 记忆、默认互信和高权限工具一旦同时存在,攻击者就可能从信息读取横向移动到业务执行。62. 扩散语言模型后门把去噪过程变成新攻击面
2026-07-15质量 ★4 · 时效 ★5 · 安全关联 ★5BadDLM 研究针对扩散语言模型提出统一后门框架,核心思路不是像传统自回归模型那样只操纵下一个词,而是改变前向掩码分布,让与目标相关的位置在去噪训练中获得更高权重。研究者在 LLaDA-8B-Instruct 和 Dream-Instruct-7B 上测试了概念注入、语义属性操纵、对齐绕过和代码载荷注入等目标,并报告在保持正常能力的同时取得较高攻击成功率。对模型供应链的启示是,DLM 的安全评测不能照搬自回归模型,还要检查掩码、去噪和微调数据是否被植入动态后门。7
3. Cursor 恶意克隆仓库可触发 Windows 代码执行
2026-07-15质量 ★4 · 时效 ★5 · 安全关联 ★5The Hacker News 报道,Cursor 在 Windows 上打开项目时会运行仓库根目录的
git.exe,攻击者因此可以构造恶意克隆仓库,在受害者以为只是打开项目的动作中触发代码执行,权限与当前用户一致。文章称该问题在披露后约 7 个月仍没有补丁或安全公告。风险不只属于编辑器本身:AI 编程工具把仓库、终端和代码执行串到同一工作流后,项目来源就成为模型开发环境的供应链入口。团队应把外部仓库隔离、禁用自动执行和低权限沙箱列入 AI Coding 默认基线。84. 工作流级提示注入诱导 GitHub Copilot 编写恶意代码
2026-07-15质量 ★4 · 时效 ★5 · 安全关联 ★5微软 7 月例行安全更新当天,iThome 汇总报道了超过 600 个自家产品漏洞,并特别提到一种工作流级提示注入手法:研究人员把恶意指令拆成多个看似正常的软件开发阶段,再让 GitHub Copilot 在组合后的上下文中生成恶意代码。这个案例说明,单次提示过滤很难覆盖跨步骤攻击,攻击者可以把危险意图藏在任务分解、代码审查或依赖处理之间。对企业而言,AI 编码助手需要记录跨回合上下文、限制高风险工具调用,并在代码进入构建流水线前进行独立静态与行为检测。9
5. EDPB 发布生成式 AI 网络抓取合规指南
2026-07-15质量 ★4 · 时效 ★5 · 安全关联 ★5欧洲数据保护委员会通过《关于生成式人工智能背景下网络抓取的指南》公众咨询版本,明确公开可访问不等于可以不受限制地用于模型训练:只要数据包含可直接或间接识别自然人的信息,抓取、清洗、结构化和存储都可能落入 GDPR 约束。指南还提出数据最小化、正当利益三步测试、替代性透明度、准确性和特殊类别个人数据保护等要求。该信号对国内团队的参考价值在于,训练数据合规正在从模型公司单点责任扩展到抓取、清洗、微调和部署的全链路审计。10
三、AI 投融资:国内优先
1. DeepSeek 被曝筹备 IPO 并计划再融资至少 100 亿元
2026-07-15质量 ★4 · 时效 ★5 · 安全关联 ★236 氪援引彭博社等报道,DeepSeek 已开始筹备首次公开募股,规划在内地上市,最快可能于 2026 年提交申请、2027 年完成上市;公司还在私募市场接触投资人,计划至少再融资 100 亿元人民币,外媒披露的目标投前估值约 710 亿美元。需要强调的是,文章明确写明相关讨论仍在进行,IPO 时间和融资计划可能随市场状况、业绩及投资者签约调整,DeepSeek 也未对报道置评。资本意义不在于把传闻当成既成交易,而在于头部模型公司正把算力和研究投入同步转化为上市前的长期资金需求。11
2. 帷幄完成 4000 万美元 C3 轮融资,C 轮累计破 1 亿美元
2026-07-15质量 ★5 · 时效 ★5 · 安全关联 ★2杭州全球化企业级 AI 厂商帷幄宣布完成 4000 万美元 C3 轮融资,C 轮累计融资总额突破 1 亿美元。美通社披露,本轮投资方包括招银国际、三井住友银行旗下 SARF、Krungsri Finnovate、弘章投资、现代汽车集团等机构,新加坡电信 Innov8 追加投资。资金将用于迭代 BWM 底层技术、与产业伙伴共建标准化智能解决方案,并完善海外区域总部和本地化服务。相比单纯追逐模型参数,这笔资金更集中于感知、认知、执行的企业级落地和跨区域交付能力。12
3. 面壁智能新一轮融资后估值突破 200 亿元
2026-07-15质量 ★4 · 时效 ★5 · 安全关联 ★3亿欧报道,市场消息称面壁智能完成新一轮融资,投资方涵盖国家级基金、央企、汽车制造商和财务投资人;公司 2026 年上半年累计融资金额超过 50 亿元,估值突破 200 亿元。报道未披露本轮具体金额和完整投资方名单,资金用途则指向端侧大模型迭代、产品矩阵拓展与商业化加速。面壁的资本故事与端侧隐私价值直接相连:模型在手机、汽车等设备上运行,可降低数据回传和云端依赖,但实际安全收益仍取决于本地存储、更新机制、权限隔离和端云协同策略。13
4. RoboParty 完成近 5 亿元天使++轮和 Pre-A 轮融资
2026-07-15质量 ★4 · 时效 ★5 · 安全关联 ★3亿欧披露,开源具身全栈平台 RoboParty 萝博派对连续完成近 5 亿元天使++轮和 Pre-A 轮融资,天使++轮由顺为资本、经纬创投、小米战投、商汤国香等老股东加注,Pre-A 轮由宁德时代独家投资,光源资本担任孵化方和独家财务顾问。公司计划推进开源双足人形机器人量产爬坡、Party OS、BFM 与 HFM 研发,并预计在 2026 年第四季度发布新一代机器人。产业资本的进入,把具身智能的估值判断从模型能力继续推向本体可靠性、真实数据闭环和制造场景交付。14
5. 逐际动力完成近 2 亿美元 Pre-IPO 轮融资
2026-07-15质量 ★5 · 时效 ★5 · 安全关联 ★3IT 之家报道,深圳通用人形机器人公司逐际动力 LimX Dynamics 宣布完成近 2 亿美元 Pre-IPO 轮融资,过去半年累计融资 4 亿美元。本轮由 IDG 资本、蓝思科技、GGG Group、Redstone VC、华山资本、合肥滨湖产发集团等参与,磊石资本连续追投,多家老股东超额加注。资金重点投向大小脑融合技术突破和产品化,并推动数千台全自主人形机器人规模化部署。其三层架构覆盖全身运动基础模型、人形机器人 VLA/WAM 能力和由大语言模型、世界模型驱动的具身智能体操作系统,资本正在为从模型到物理执行的长周期工程买单。15
6. 智创芯完成 Pre-A 轮融资,金额未披露
2026-07-15质量 ★3 · 时效 ★5 · 安全关联 ★3亿欧数据披露,深圳市智创芯微电子有限公司完成 Pre-A 轮融资,由启迪之星、应广科技、正菱基金和深开鸿共同投资,具体金额未披露。公司主要研发内置 RISC-V CPU 的 SoC 芯片,为物联网和人工智能场景提供高性能、低功耗方案,本轮资金将用于研发、市场拓展和团队建设。它不是大模型融资,但属于 AI 终端与边缘设备的底层供给,芯片侧的可信启动、固件更新、密钥保护和供应链可追溯能力,会决定端侧 AI 的隐私承诺能否落到硬件上。16
7. 追知工科获种子轮投资,押注工业智能体
2026-07-15质量 ★3 · 时效 ★5 · 安全关联 ★3亿欧数据披露,上海工业智能体研发商追知工科完成种子轮融资,由 L2F 光源创业者基金、一村资本和尚融资本联合投资,金额未披露。公司定位于为工业用户提供可重构、零调试、低成本的柔性自动化方案,本轮资金将用于技术研发和市场拓展。工业 Agent 一旦进入生产现场,权限边界、操作回滚、设备身份和安全审计都比聊天机器人更直接地影响业务连续性;因此这笔早期资金虽然规模未公开,仍值得放在 AI 资本向真实工业场景下沉的观察名单中。17
早报判断
产品团队今天应把端侧备案、生成内容标识、训练数据最小化和本地权限隔离合并进同一份上线清单,避免把合规与安全拆成两个互不相干的流程。
安全团队今天应优先把共享记忆、Agent 身份认证、恶意仓库打开和跨步骤提示注入加入回归演练,并对高权限工具调用保留人工确认与可追溯日志。
投资人今天应把端侧模型、具身智能、算力调度和工业 Agent 视为同一条落地链路来尽调,同时严格区分已完成融资、累计融资与仍在谈判的市场传闻。
参考来源
- 1关于发布7款提供手机端侧生成式人工智能服务已备案信息的公告
- 2《网络安全技术 人工智能应用安全分类分级方法》等4项国家标准意见
- 3关于开展2026年湖南省算力供给方信息登记的通知
- 4注意!上海将于7月15日起实施全域无人机临时空域管制
- 52026年人工智能系列招商活动项目比选公告
- 6AI安全实战系列(四):Lab04 Multi-Agent——多智能体攻击分析
- 7首次,统一建模视角下的扩散语言模型后门威胁
- 8Cursor Flaw Lets Malicious Cloned Repositories Trigger Windows Code Execution
- 9微软公布自家产品逾600个资安漏洞
- 10欧洲数据保护委员会公布网络抓取指南:生成式AI训练的合规框架
- 11曝DeepSeek拟今年启动IPO,再融资100亿
- 12帷幄完成4000万美元C3轮融资,C轮累计融资破1亿美元
- 13面壁智能完成新一轮融资,端侧智能独角兽估值超200亿
- 14RoboParty完成近5亿元两轮融资,打造开源具身全栈平台
- 15人形机器人公司逐际动力完成近2亿美元Pre-IPO轮融资
- 16智创芯获Pre-A轮投资
- 17追知工科获种子轮投资
相似内容
- 登录后可发表评论。
