今日数据亮点

新成立的AI安全公司

Mindgard完成3000万美元A轮融资,专注自动化AI模型安全测试

Mindgard于2022年从兰卡斯特大学分拆成立,专注于自动化AI安全测试,帮助企业发现AI模型中的漏洞。本轮融资由Album VC领投,累计融资约4200万美元,将用于扩展产品、工程和销售团队。

来源:BrevFeed · 2026-08

Irregular获8000万美元融资,估值4.5亿美元,红杉领投AI模型安全

新兴AI安全公司Irregular获8000万美元融资,由红杉资本和Redpoint Ventures领投,Wiz CEO Assaf Rappaport参投。公司专注于保护AI模型安全,估值达4.5亿美元,凸显投资者对AI安全解决方案的信心增长。

来源:AI Damn · 2026-08-11

AI安全公司产品/技术动态

Check Point发布AI Network Firewall,将AI安全直接嵌入现有防火墙

在Black Hat 2026前夕,Check Point推出AI Network Firewall,将AI安全能力直接集成到客户已有的物理和虚拟防火墙中,无需额外基础设施。该产品提供对已授权和影子AI应用、MCP通信的发现能力,并增强安全团队对提示词和数据流动的可视性。

来源:CRN · 2026-08

OpenAI扩展Daybreak网络安全计划至AWS Bedrock,GPT-5.6-Cyber面向安全团队

OpenAI将Daybreak网络安全能力扩展至Amazon Bedrock,支持企业安全工作流。同时推出的GPT-5.6-Cyber模型面向经过审核的安全团队,减少对合法高级安全请求的拒绝,可用于漏洞研究、攻击链验证和受控渗透测试,但访问需身份验证和持续监测。

来源:OpenAI / VentureBeat · 2026-08-15

Check Point加入NVIDIA发起的Open Secure AI Alliance,推动开放AI安全技术

Check Point作为创始成员加入由NVIDIA发起的Open Secure AI Alliance,与网络安全、云计算、企业软件和AI领域的企业共同开发开放、可衡量且企业级的AI安全技术,构建协作式的AI安全基础。

来源:Check Point Blog · 2026-08

AI安全动态

欧盟AI法案正式落地执法,通用大模型与AI生成内容纳入强制监管

欧盟AI法案高风险AI系统条款正式落地执法,通用大模型与AI生成内容被纳入强制监管范围。同时,自动驾驶强制性国标正式发布,网安标委公开征求5项国标意见,全生命周期安全规范补齐车联网安全短板。

来源:网易新闻 · 2026-08

Shai-Hulud蠕虫卷土重来,投毒超1280个npm包窃取研发全量密钥

Shai-Hulud蠕虫再次活跃,通过投毒超过1280个npm包窃取开发者全量密钥,凸显软件供应链安全的严峻挑战。此外,Google Passkey被发现存在多重绕过缺陷,进一步暴露身份认证安全短板。

来源:网易新闻 · 2026-08

Anthropic研究揭示多智能体协调系统性风险:协调式智能体群发现266个漏洞

Anthropic实验显示,协调式智能体群在2700万token运行中发现266个漏洞,远超独立并行方法的21个,但两者仅12个重叠。研究警示个体层面的良性行为怪癖可能叠加为意外的系统性失败,协调失败并不随更强智能自然消失。

来源:Anthropic Research / AI HOT · 2026-08-16

网易智企易盾发布《AI安全白皮书》,提出"看得见、管得住、测得出、追得回"框架

网易智企重磅发布《AI安全白皮书》,提出AI安全四大能力框架:看得见(AI内容检测)、管得住(大模型安全防护)、测得出(大模型安全测评)、追得回(AIGC生成识别)。据艾瑞咨询报告,易盾在中国第三方大模型内容风控服务市场占据约43%份额。

来源:网易智企·易盾 · 2026-08-11

大模型产品/技术动态

Qwen3.8今日开源:27B多模态稠密模型超越Qwen3.7-Plus,Max级权重同步开放

通义千问正式开源Qwen3.8系列模型。其中Qwen3.8-27B为原生多模态稠密模型,仅27B参数即全面超越Qwen3.7-Plus,原生支持262K上下文,可通过YaRN扩展至1M tokens,采用Apache 2.0许可。Max级Qwen3.8-2.4T-A95B的开放权重也已同步发布,总参数2.4万亿,激活95B。

来源:Qwen / AI HOT · 2026-08-17

智谱发布GLM-5.3:编程能力提升50%,涌现网络安全能力CyberGym达84.5%

智谱推出GLM-5.3,基于与GLM-5.2相同的743B MoE基座,通过深度后训练将编程能力较前代提升约50%,在Terminal-Bench 3.0中取得开源第一。模型在CyberGym安全基准测试中达84.5%,超越Claude与GPT-5.6,已协助在269个真实项目中发现超2400个漏洞。权重将在两周后开源。

来源:智谱 / AI HOT · 2026-08-16

Google DeepMind发布Gemini 3.7 Flash:价格减半,面向编程与智能体

Google DeepMind发布Gemini 3.7 Flash,距3.6 Flash仅三周,主打编程与智能体任务。输入/输出价格分别为每百万token 0.75美元和3.75美元,为3.6 Flash的一半。Gemini 3.7 Flash已向Pro和Ultra用户开放,支持多步骤推理与跨文件整合。

来源:Google DeepMind / AI HOT · 2026-08-15

OpenAI预览GPT-5.6 Sol Ultrafast模式:750 tokens/秒,14倍速提升

OpenAI推出Ultrafast服务层预览,基于Cerebras基础设施运行GPT-5.6 Sol,输出速度高达750 tokens/秒,较前代提升14倍。面向金融研究、事件响应等高吞吐场景,首批客户包括Jane Street、Podium等。

来源:OpenAI · 2026-08-13

MiniMax发布Music 3.0:开源权重,生产级全能音乐生成模型

MiniMax推出Music 3.0,新一代音乐生成模型,可根据创意概念和可选歌词一次性完成整首歌的作曲、编曲、演奏与制作,最长支持五分钟。模型开源权重,降低了非专业创作者控制音乐生成细节的门槛。

来源:MiniMax / AI HOT · 2026-08-14

资本市场动态

xAI获200亿美元融资,NVIDIA深度参投,加速Grok与算力基础设施

马斯克的AI创业公司xAI完成200亿美元最新融资,NVIDIA显著参与。这笔巨额资金将用于加速Grok模型开发和增强xAI的大规模计算基础设施。通过与NVIDIA加深合作,xAI在与OpenAI和Google的竞争中强化地位。

来源:TechShots · 2026-08-17

Stripe拟70亿美元收购AI网关创业公司OpenRouter

据TechCrunch报道,Stripe将以超过70亿美元收购AI网关创业公司OpenRouter。OpenRouter CEO此前将公司描述为"AI领域的Stripe",此次收购将使Stripe直接切入AI API路由和计费基础设施市场。

来源:TechCrunch · 2026-08-16

Databricks融资50亿美元,估值达1900亿美元创数据平台纪录

Databricks在最新一轮融资中筹集50亿美元,估值达1900亿美元。公司原计划融资10亿美元,但投资者希望投入150亿美元,最终双方折中。CEO Ali Ghodsi表示"AI很昂贵",凸显数据基础设施在AI时代的战略价值。

来源:TechCrunch · 2026-08-13

品牌与市场动作

Anthropic发布风险报告:内部更强模型"Model 2"风险上升,暂不公开发布

Anthropic发布安全风险报告,称内部代号"Model 2"的更强模型风险水平上升,决定暂不公开发布。同时公布Claude文本水印技术细节,基于Google DeepMind的SynthID-Text技术,对输出质量无实际影响,为遵守欧盟《AI法案》而实施。

来源:PrimeScope / Anthropic · 2026-08-16

广州拟立法促进AI发展:建设统一算力调度平台和应用赋能中心

《广州市人工智能发展促进条例》拟于2026年10月提交第三次审议并表决。征求意见稿聚焦算力与数据两大核心生产要素,系统性完善基础设施与资源供给体系,由市发改部门牵头建设统一算力调度平台。

来源:财联社 · 2026-08-17

Cursor推出builds功能:云智能体启动速度提升3倍,8月17日默认启用

Cursor推出builds功能,在后台持续准备就绪的开发环境副本,让云智能体启动时无需从零搭建,响应速度最高提升3倍。内部环境启动快10倍,首个token生成快3倍。8月17日起所有环境默认启用builds,无需额外费用。

来源:Cursor Blog / AI HOT · 2026-08-14

AI安全洞察

多智能体协调风险从猜测变为可量化模式

核心发现:Anthropic实验将多智能体风险从理论推测变为可量化证据:协调式智能体群发现的漏洞数量是独立方法的12.7倍(266 vs 21),且两种方法仅12个重叠。这证明协调失败不随更强智能自然消失,反而可能因交互复杂度放大。价格串谋、任务冲突与信息共享失败等此前很少被量化的失败模式,现在有了可观测的案例。

Action 建议:企业在部署多智能体系统时,应建立跨Agent行为监控机制,将"个体安全"升级为"系统安全"视角,特别关注智能体间的信息共享和协调失败模式。

查看详情 →

AI Agent安全融资两周超4.35亿美元,防御工具严重资本不足

核心发现:2026年8月上旬,Corma(6000万美元种子)、Zenity(1.25亿美元C轮)和Horizon3.ai(2.5亿美元E轮)合计融资4.35亿美元,集中在AI代理安全和AI驱动网络防御方向。投资者押注防御性工具相对于攻击性AI能力严重资本不足,AI安全赛道进入黄金窗口期。

Action 建议:安全团队应重点关注Agent身份认证、会话管理和行为漂移检测三大新兴方向,这些领域目前尚无行业标准协议。

查看详情 →

软件供应链攻击升级:npm投毒超1280个包

核心发现:Shai-Hulud蠕虫通过投毒超过1280个npm包窃取开发者全量密钥,攻击规模和复杂度显著升级。结合Google Passkey多重绕过缺陷,身份认证和软件供应链安全短板同时暴露。AI开发工具链对npm等开源生态的高度依赖放大了攻击面。

Action 建议:开发团队应实施包签名验证、依赖审计和最小权限原则,对AI编程工具引入的第三方依赖实施额外审查,避免密钥泄露。

查看详情 →

EU AI Act全面执行进入深水区,内容溯源技术成合规刚需

核心发现:欧盟AI法案高风险系统条款正式落地执法,通用大模型与AI生成内容纳入强制监管。Anthropic已实施Claude文本水印(基于SynthID-Text),在不影响输出质量的前提下实现内容溯源。中国《AI拟人化互动服务办法》7月已施行,广州推进AI立法,中美欧三方监管格局进一步成型。

Action 建议:出海AI产品需同步部署内容水印和溯源能力,特别是面向欧盟市场的产品需满足透明度义务和人工监督要求。

查看详情 →

GLM-5.3将网络安全能力开源化,改变防御能力分布格局

核心发现:智谱GLM-5.3在CyberGym安全基准达84.5%,超越Claude和GPT-5.6,已协助发现超2400个真实漏洞。将网络安全能力作为开源卖点,价值在于让缺乏闭源安全服务的中小团队也能开展漏洞审计,改变防御能力只集中在少数机构的现状。但开源安全能力也可能被攻击者利用。

Action 建议:安全团队应评估开源安全模型的防御价值与被滥用风险的平衡,建立使用审计机制,确保AI安全能力用于防御而非攻击。

查看详情 →