
AI行业早报|隐私执法、Agent 逃逸与国内资本
本期聚焦 7 月 24 日的个人信息执法、AI Agent 沙箱与基础设施风险,并整理国内工业 AI、芯片、量子安全和机器人资本信号,帮助产品、安全和投资团队安排今天的核查动作。
今日速览
- 35 款移动应用被通报:个人信息规则、未成年人处理、权限告知和安全技术措施等问题集中暴露,交通出行类应用占比较高。〔来源:北京日报〕
- 公安部公布 AI 治理进展:上半年侦办利用 AI 生成网络谣言案件 170 余起,并研究构建人工智能安全审查制度。〔来源:中国新闻网〕
- APEC 把安全优先写入 AI 合作声明:成员经济体同时强调数据保护、跨境流动和开源模型的安全保障。〔来源:北京日报〕
- Claude Cowork 被曝沙箱逃逸:SharedRoot 可让本地 Agent 越过 Linux 虚拟机访问 Mac 文件,宿主机挂载边界成为关键风险点。〔来源:FreeBuf、The Hacker News〕
- Redis 出现多条已验证 RCE 路径:与 Kimi K3 AI Agent 相关的研究覆盖多个官方构建,密码并不能替代命令面和网络隔离。〔来源:FreeBuf〕
- 比特无限完成 3 亿元天使+轮融资:国产工业 3D 大模型继续获得资本支持,数据飞轮和可打印模型成为产品化卖点。〔来源:IT 桔子〕
国家政策与监管
35 款移动应用被点名,个人信息保护检查落到权限和技术措施
2026-07-24
质量 ★★★★★ · 时效 ★★★★★ · 安全关联 ★★★★★
公安部计算机信息系统安全产品质量监督检验中心通报,检测发现 35 款移动应用存在一项或多项违法违规收集使用个人信息问题。问题不只在隐私政策是否公开,还包括未经同意收集、超范围申请位置和通讯录、未给出账号注销和权利行使渠道,以及未采取加密、去标识化等安全技术措施。另有 11 款上期被通报应用复测后仍未完全整改。对产品团队而言,下一步应把权限弹窗、隐私文本、未成年人规则、删除注销和日志留痕放进同一套发布前检查,而不是只在上线前补一份隐私政策。
来源:北京日报
公安部:上半年侦办 AI 生成网络谣言案件 170 余起
2026-07-24
质量 ★★★★★ · 时效 ★★★★★ · 安全关联 ★★★★★
国新办发布会上,公安部介绍,今年上半年共侦办利用人工智能工具生成网络谣言案件 170 余起,依法查处 190 余人;同时,公安机关联合网信办、工信部和国家广电总局,针对人工智能大模型可能存在的安全风险开展重点监测,并向运营主体通报隐患。发布会还披露,上半年开展人工智能应用服务监督检查 600 余次,相关执法 30 余次,并研究构建人工智能安全审查制度。运营方需要把内容安全、滥用检测和审计响应从模型评测延伸到运营流程。
来源:中国新闻网
APEC 声明把安全优先、数据保护和开源保障并列提出
2026-07-24
质量 ★★★★☆ · 时效 ★★★★★ · 安全关联 ★★★★☆
中方在成都主办的 APEC 人工智能高级别论坛通过相关声明,成员经济体鼓励推动安全优先的人工智能发展,并就可靠、可信、安全且有韧性的 AI 基础设施交流最佳实践。声明同时提出促进数据跨境流动、增强消费者和企业信任,并在尊重安全、数据保护和知识产权的前提下,支持采用强大安全保障措施的开源模型和项目。它不是国内新规,但可作为跨境产品设计的共同语境:数据流动、模型开放和安全控制需要一起做,不能只拿其中一项作为出海合规依据。
来源:北京日报
北京发布 AI 原生仪器专项榜单,科研自动化进入揭榜阶段
2026-07-24
质量 ★★★★☆ · 时效 ★★★★★ · 安全关联 ★★★☆☆
北京市科学技术委员会、中关村科技园区管理委员会发布 2026 年度自主实验室 AI 原生仪器「揭榜挂帅」专项榜单,方向包括晶体生长炉、多通道无人化自动赫尔槽打样与 AI 视觉闭环系统、智能检测系统和智能复合制样工作站。申报系统已于 7 月 24 日开通,截止时间为 8 月 13 日 18:00。对 AI 平台和安全团队来说,科研设备从单点算法走向视觉闭环和无人化执行,意味着设备身份、实验数据访问、操作审计和异常停机策略应在项目申报与交付阶段一并设计。
来源:北京市科学技术委员会
深圳启动生成式人工智能系统应用员技能竞赛
2026-07-24
质量 ★★★★☆ · 时效 ★★★★★ · 安全关联 ★★★☆☆
深圳市人力资源和社会保障局公布 2026 年深圳技能大赛生成式人工智能系统应用员职业技能竞赛工作方案,借助职业技能竞赛推动生成式 AI 系统应用人才培养。该动作更像人才和职业评价信号,而不是新的安全监管条例,但它会影响企业招聘与培训的能力模型。用人团队可以把提示设计、数据处理、结果复核、风险识别和工具权限控制纳入岗位考核,避免只按模型使用熟练度评价应用人员。
中山认定人工智能赋能平台,地方 AI 应用开始进入平台化落地
2026-07-24
质量 ★★★☆☆ · 时效 ★★★★★ · 安全关联 ★★★☆☆
中山市工业和信息化局联合市政务服务和数据管理局组织开展人工智能赋能平台认定申报,并公布中山市人才和数字集团有限公司「人工智能+服务平台」项目入选认定名单。该条不等同于新的安全政策,价值在于观察地方如何把 AI 应用从单个项目转成公共服务平台。平台型项目后续应明确数据来源、授权边界、租户隔离和服务日志,投资和采购方也应把这些条款写进验收标准,而不是只验收模型效果。
来源:中山市工业和信息化局
AI 行业动态
Claude Cowork SharedRoot 暴露 Agent 沙箱的宿主机边界
2026-07-24
质量 ★★★★★ · 时效 ★★★★★ · 安全关联 ★★★★★
安全研究人员披露,Anthropic Claude Cowork 的本地执行模式存在名为 SharedRoot 的沙箱逃逸问题。攻击链利用 Linux 虚拟机中的权限提升路径,越过隔离后以当前用户身份读取或写入 Mac 文件,理论上可触及 SSH 密钥、云凭据等敏感数据。研究指出,宿主机根目录以读写方式挂载到虚拟机是风险放大的关键;最新云端执行模式已处理该问题,但选择本地运行的用户仍应检查版本和配置。部署 Agent 时,优先只读挂载实际工作目录、禁用不必要的非特权用户命名空间,并限制模块自动加载。
Kimi K3 相关研究披露 Redis 多条已验证 RCE 路径
2026-07-24
质量 ★★★★☆ · 时效 ★★★★★ · 安全关联 ★★★★★
FreeBuf 转述的研究披露,Redis 6.2.22、7.4.9、8.6.4 和 8.8.0 官方构建存在不同的远程代码执行风险:旧版本涉及流消费组共享 NACK 双重释放,8.8.0 则另有 RedisBloom TDigest 堆溢出路径。攻击通常还需要凭证泄露、SSRF 或错误网络 ACL 等前置条件,但一旦获得已认证访问,EVAL、RESTORE、XGROUP 等命令可能把数据存储访问升级为宿主机 Shell。运维团队应清点版本和模块,收紧 Redis ACL,隔离 6379 端口并监控异常命令调用;不要把「设置了密码」视为完整防线。
端侧 MoAI 安全综述把攻击面拆成模型、运行时和硬件三层
2026-07-25
质量 ★★★★☆ · 时效 ★★★★☆ · 安全关联 ★★★★★
新智元在 7 月 25 日清晨整理的 MoAI 安全综述显示,手机端 AI 不只是一个模型文件,而是由输入接口、模型工件、运行时执行和硬件隔离四层组成。论文把防护重点归纳为输入完整性、驻留模型安全和设备原生环境约束,并列出对抗攻击、后门、对抗权重、模型窃取以及能耗时延攻击五类风险。它对端侧产品的直接启示是:应用层输入校验不够,还要保护模型文件、限制运行时权限,并把调试接口、更新链路和侧信道纳入威胁模型。
国内企业 AI 迎检材料清单从备案扩展到安全证据链
2026-07-24
质量 ★★★★☆ · 时效 ★★★★★ · 安全关联 ★★★★★
安泉数智发布的合规材料清单把企业 AI 应用迎检准备拆成四类:应用和模型来源、调用链路与数据用途等基础材料;安全自评估、内容安全测试、红队测试、漏洞整改和日志审计等安全材料;显式与隐式标识、元数据和标识检测等标识材料;以及人工复核、投诉处置、应急预案和责任分工等管理材料。文章强调材料要长期积累,并且相互印证形成证据链。它不是监管机关新规,但对企业很实用:把备案、模型评测、事故处置和用户权利响应统一进可追溯台账。
来源:安泉数智
Check Point 紧急修复 SmartConsole 认证绕过漏洞
2026-07-24
质量 ★★★★☆ · 时效 ★★★★☆ · 安全关联 ★★★★★
FreeBuf 7 月 24 日报道,Check Point 已为 Security Management 和 Multi-Domain Management 产品发布安全更新,其中 CVE-2026-16232 可绕过 SmartConsole 登录流程,未经认证的远程攻击者在特定管理接口暴露且未限制可信客户端时,可能取得完整管理员权限。报道还提到 CVE-2026-62144 和 CVE-2026-62145 两个相关漏洞,以及 CISA 将其中漏洞列入已知被利用漏洞目录。由于补丁发布日和利用活动的完整时间线在该报道中并不一致,管理员应以厂商公告核对版本,优先关闭公网管理面、限制可信 IP 并完成热修复。
AI 投融资
IT 桔子 7 月 24 日速递收录的是 7 月 23 至 24 日的融资事件。以下按原始事件日期标注,其中只有比特无限明确为 7 月 24 日,其余条目为 7 月 23 日披露,不把它们改写成 7 月 24 日新发生。
比特无限完成 3 亿元天使+轮,工业 3D 大模型走向可打印结果
2026-07-24
质量 ★★★★★ · 时效 ★★★★★ · 安全关联 ★★☆☆☆
上海 AI 企业比特无限完成 3 亿元人民币天使+轮融资,投资方包括卓源亚洲、容亿投资、普华资本和壹德资本。公司自研 Arko-T,产品 Sparkoh.ai 支持用自然语言或草图生成可打印的物理 3D 模型,IT 桔子称其在 4 月种子轮后连续完成天使轮与天使+轮。资本信号不在于「3D」概念本身,而在于模型输出已经被绑定到工业生产的可交付结果。产品和投资团队下一步应核查训练数据版权、工业图纸权限、客户资产隔离和模型输出审计,这些因素会直接影响企业采购和规模化部署。
来源:IT 桔子
元川微完成数亿元 Pre-A,实时推理芯片押注 Agent 负载
2026-07-23
质量 ★★★★☆ · 时效 ★★★★☆ · 安全关联 ★★☆☆☆
杭州元川微完成数亿元人民币 Pre-A 轮融资,IT 桔子列出的投资方包括 IDG 资本、孚腾资本、九坤创投、尚颀资本、顺禧基金和徐汇科创投。公司成立于 2025 年 9 月,聚焦 AI 实时推理算力芯片,布局 Mountain 算力系列和 River Agent 系列。这个条目属于 7 月 24 日速递中的前一日事件,不能直接视为当日融资,但它补充了国内资本对 Agent 推理基础设施的判断。尽调时要把芯片性能、软件栈兼容性、供应链交付和客户数据是否留在本地一起核验。
来源:IT 桔子
矩阵时光完成 B 轮,量子安全与量子 AI 继续获得产业资本关注
2026-07-23
质量 ★★★★☆ · 时效 ★★★★☆ · 安全关联 ★★★★★
南京量子安全企业矩阵时光完成 B 轮融资,金额未披露,投资方为华民投。IT 桔子介绍,公司成立于 2021 年,拥有近 300 项发明专利,业务覆盖量子安全技术、量子人工智能和量子区块链,并提出从终端到服务器的全链路物理级安全防护。现有材料能确认融资轮次、投资方和技术方向,但不能据此推导商业化规模或安全效果。投资人应把专利权属、量子安全方案的可验证指标、客户部署案例和与现有密码体系的兼容性列为下一轮核查项。
来源:IT 桔子
拾玥科技完成数千万元天使轮,灵巧手开始与视触觉数据绑定
2026-07-23
质量 ★★★★☆ · 时效 ★★★★☆ · 安全关联 ★★☆☆☆
杭州机器人公司拾玥科技完成数千万元人民币天使轮融资,投资方为常州智融长优股权投资合伙企业。公司围绕「硬件+数据+模型」搭建灵巧操作体系,产品包括 Lumi-Mind 灵巧操作模型、Lumi-Dex 灵巧手、Lumi-Tac 视触觉传感器和 Lumi-Mod 微型电机模组,面向科研教育、精密制造和生物医药等场景。该融资事件发生在 7 月 23 日,属于本期速递的前一日国内资本条目。判断项目价值时,除了硬件精度,还要核验采集数据的授权、现场网络隔离、远程运维权限和模型更新的回滚机制。
来源:IT 桔子
璇相科技获天使轮投资,超表面光芯片连接量子计算硬件路线
2026-07-23
质量 ★★★★☆ · 时效 ★★★★☆ · 安全关联 ★★★☆☆
上海璇相科技完成天使轮融资,金额未透露,投资方包括祥峰投资、德迅投资、峰瑞资本、风投侠、EvolvingPI Fund LP 和 Newlight Management Limited。IT 桔子将公司归入前沿科技,方向是超表面光芯片与量子计算硬件;其介绍称,公司聚焦芯片级光引擎和光学基础设施,并在 6 月披露百万级原子光镊阵列超表面芯片进展。现阶段更适合看作硬科技早期资本信号,投资人还需区分实验室指标、量产工艺和真实客户需求,不宜仅凭融资额或技术纪录判断商业成熟度。
来源:IT 桔子
早报判断
产品团队今天先做两件事:把 Agent 的宿主机挂载、数据权限和高风险操作确认纳入发布门禁,再把隐私政策、注销、未成年人规则和审计日志按应用逐项复核。安全团队应把 AI Agent 当成新的高权限执行主体,优先清点本地沙箱、Redis 命令面、端侧调试接口和模型更新链路,并验证隔离是否能承受凭证泄露后的横向移动。投资人则应把工业 3D、推理芯片、量子安全和机器人项目的融资故事落到数据授权、软件栈、交付能力和安全验收指标上,避免只按模型参数或融资金额定价。
时间口径说明:政策与安全板块优先收录 2026-07-24 发布或披露的材料,其中部分漏洞报道只能确认报道日,原始事件发生日未在来源中完整披露;投融资板块按 IT 桔子 2026-07-24 速递覆盖的 2026-07-23 至 2026-07-24 事件整理。严格按 2026-07-24 事件发生日计算,当前可核实的国内融资为 1 条,其余 4 条为前一日披露,已在标题下明确标注。
相似内容
- 登录后可发表评论。
