今日数据亮点

$65BAnthropic年化收入突破650亿美元,两个月增加180亿,年底预计达1000-1200亿,IPO估值或超2万亿美元 查看详情 >>

$20BxAI获200亿美元融资,NVIDIA深度参与,加速Grok模型开发与算力基础设施建设 查看详情 >>

4.25GWNVIDIA与SB Energy锁定俄亥俄州PORTS-Pike园区4.25吉瓦电力容量专供OpenAI,对应1500-2000亿美元收入机会 查看详情 >>

609.93亿宇树科技8月19日科创板上市,发行价150.80元/股,市值约609.93亿元,2025年营收16.99亿元扭亏为盈 查看详情 >>

国内外新成立的AI安全公司

Corma获6000万美元种子轮融资,专注AI代理身份安全管理

Corma致力于为企业AI代理提供身份验证与权限管理基础设施,种子轮由顶级VC领投,反映AI代理安全赛道正在吸引早期资本密集投入。

来源:ValueAdd VC · 2026-08-10

AI安全公司的产品/技术动态

Check Point发布AI Network Firewall,将AI安全嵌入现有防火墙

在Black Hat 2026前发布,该产品将AI安全检测直接集成到客户已有的物理和虚拟防火墙中,提供 sanctioned/shadow AI应用发现、MCP通信监控以及对提示词和数据流动的增强可见性,无需额外基础设施改造。

来源:PTechHub · 2026-08-06

CrowdStrike扩展Falcon AIDR至AWS,覆盖Bedrock/Kiro/Strands Agents

CrowdStrike扩展其Falcon AI检测与响应(AIDR)能力至AWS平台,帮助组织识别和缓解基于Amazon Bedrock、Kiro和Strands Agents构建的AI应用运行时风险,同时Falcon平台在AWS Marketplace推出30天免费试用。

来源:CrowdStrike · 2026-08-06

OpenAI推出GPT-5.6-Cyber安全专用模型,扩展Daybreak Red计划

OpenAI面向经过审核的安全团队推出GPT-5.6-Cyber网络安全专用模型,基于GPT-5.6 Sol构建,可完成95%的高级漏洞利用相关请求(对比此前的1%),支持漏洞研究、攻击链验证和受控渗透测试,访问需身份验证与持续监测。

来源:OpenAI · 2026-08-10

AI安全动态

信通院发布AI安全标准YD/T 7173-2026,11月起正式实施

工信部批准发布《人工智能 安全治理 系统风险管理能力要求》行业标准,由中国信通院联合22家单位起草,涵盖可靠性、可控性、安全性、公平性、透明性、可解释性、隐私保护性、可问责性八大维度,11月1日起正式实施。

来源:智慧城市网 · 2026-08-11

NIST发布CVE-2026-11624:MCP服务器DNS重绑定漏洞

NIST国家漏洞数据库收录CVE-2026-11624安全公告,要求所有MCP(Model Context Protocol)服务器验证传入连接的Origin头以防止DNS重绑定攻击。该公告适用于任何可从网络访问的MCP端点,将Origin验证视为强制性安全加固要求。

来源:AI Governance · 2026-08-14

OpenAI发布The Defender's Window:用前沿智能加固自身安全防御

OpenAI在Hugging Face事件后反思低估了模型真实网络攻击能力,正通过四大支柱强化安全:用Codex验证代码漏洞、用智能体优先分流安全告警、持续枚举攻击路径、仅向可信防御者开放网络能力。演示ChatGPT Work 15分钟发现个人网站13个问题并一小时内修复。

来源:OpenAI · 2026-08-17

大模型相关产品/技术动态

通义千问开源Qwen3.8系列:27B多模态超越Qwen3.7-Plus,2.4T-A95B权重同步开放

阿里Qwen团队开源Qwen3.8系列模型,其中Qwen3.8-27B为原生多模态稠密模型,仅27B参数全面超越闭源Qwen3.7-Plus,原生支持262K上下文可扩展至1M tokens,采用Apache 2.0许可。Max级Qwen3.8-2.4T-A95B权重同步发布。

来源:AIHOT/Qwen · 2026-08-14

DeepSeek V4 Flash/Pro价格上调350%,国产大模型首次系统性涨价

DeepSeek确认V4-Flash和V4-Pro自8月17日起上调价格,实行峰谷定价,高峰时段输出价格涨幅高达350%。这是国产龙头模型首次系统性价格上调,标志着大模型绝对低价普惠时代的终结。

来源:搜狐 · 2026-08-13

Anthropic Claude文本水印机制详解:基于SynthID-Text非侵入式检测

Anthropic详细披露Claude文本水印工作方式,基于Google DeepMind的SynthID-Text技术,通过改变等概率候选词的随机来源嵌入水印,不影响输出质量、创造力和可读性,读者无法区分水印文本,不增加额外token或成本。这是为遵守欧盟AI法案而实施的变更。

来源:TechCrunch · 2026-08-15

Gemini 3.7 Flash全面上线Pro与Ultra用户,多步推理能力下放

Google Gemini 3.7 Flash向Pro和Ultra用户开放,提升多步骤任务推理与准确性,可智能整合数十个文件和邮件为一份主文档。Gemini Spark也运行于3.7 Flash,通过改进Google Workspace工具调用让个人AI智能体更精准。

来源:AIHOT/Google · 2026-08-15

阿里巴巴发布HappyShrimp AI音乐模型:一句话生成完整歌曲

阿里巴巴推出AI音乐模型HappyShrimp(快乐虾米),区别于依赖曲风、乐器、BPM等标签的工具,HappyShrimp强调对自然语言创作意图的理解,用户只需描述情绪、故事即可生成完整歌曲,降低AI音乐创作门槛。

来源:AIHub · 2026-08-17

大模型相关资本市场动态

SpaceX正式完成Cursor收购,AI编程工具并入全球最大GPU集群

SpaceX正式完成对AI编程创业公司Cursor的收购流程(4月启动)。Cursor将获得SpaceX全球最大规模GPU集群,构建更强且运行成本更低的模型,以更低价格提供更强模型。Grok 4.6是双方合作成果的早期体现。

来源:TechCrunch · 2026-08-15

Groq $350M(估值$3.5B)+ Wispr $280M(估值$2B)+ Higgsfield $400M

Groq融资3.5亿美元估值35亿,从AI芯片转型neocloud并扩展NVIDIA驱动数据中心;Wispr融资2.8亿美元估值20亿,从语音听写扩展至会议笔记新领域;Higgsfield融资4亿美元用于AI生成视觉媒体。投资者正日益区分通用AI应用与控制经济意义层的业务。

来源:TechCrunch · 2026-08-17

Databricks $50亿融资估值$1900亿,NVIDIA投资$15亿于SoftBank数据中心

Databricks完成50亿美元融资估值1900亿美元(原计划10亿,投资者追至50亿)。NVIDIA投资15亿美元于SoftBank数据中心开发商,确保其芯片为OpenAI数据中心提供算力。AI基础设施投资持续升温。

来源:TechCrunch · 2026-08-13

品牌与市场动作

Stripe将以70亿美元+收购AI网关创业公司OpenRouter

Stripe据报道将以超过70亿美元收购AI网关创业公司OpenRouter。OpenRouter CEO此前将公司描述为AI界的Stripe,此次收购将使Stripe直接切入AI API路由与计费基础设施赛道。

来源:TechCrunch · 2026-08-16

AI自动化创业公司Relay关闭,团队加入Google Chrome团队

AI自动化创业公司Relay宣布关闭,团队加入Google Chrome团队。Relay创始人兼CEO Jacob Bank表示将在Chrome中帮助用户用AI完成任务,Google此举加速将AI能力整合进浏览器的战略。

来源:TechCrunch · 2026-08-17

范式PhanRouter上线智谱GLM-5.3,即日开放调用

智谱GLM-5.3首发上线范式PhanRouter平台,即日开放调用。GLM-5.3在编程能力方面提升50%,并在网络安全任务中涌现出新的能力,标志着国产大模型在代码生成和安全领域持续突破。

来源:量子位 · 2026-08-17

AI安全洞察

MCP协议安全:DNS重绑定攻击暴露Agent基础设施风险

NIST CVE-2026-11624揭示了MCP服务器在未验证Origin头时可遭受DNS重绑定攻击,攻击者可绕过同源策略访问本地Agent服务。

Action: 立即排查所有MCP端点,强制验证Origin头,将MCP服务绑定至localhost并限制外部网络访问。

信通院AI安全标准11月实施:八大维度合规准备窗口收窄

YD/T 7173-2026标准11月1日起实施,要求AI系统在可靠性、可控性、安全性、公平性、透明性、可解释性、隐私保护性、可问责性八个维度具备风险管理能力。

Action: 企业应立即启动AI安全合规差距分析,重点评估可问责性与可解释性两个最难点,制定11月前达标路线图。

亚马逊批量购书扫描训练后销毁:AI数据合规新风险

404 Media通过追踪设备首次揭露亚马逊批量购入珍本图书、扫描用于AI训练后销毁的完整物流链条,将AI训练数据采购从传闻变为可查验证据。

Action: AI训练团队应审查数据来源合规性,建立数据采购审计日志,版权风险评估应纳入训练数据管线。

Google零信任Agent架构:三层硬性安全防御提示注入

Google开源基于ADK和Gemini的零信任智能体示例,在LLM上下文之外通过三层机制保障安全:硬件加密签名确保数据库写入不可抵赖、gVisor沙箱隔离动态代码执行、确定性语义网关校验业务逻辑。

Action: 安全团队应参考此三层架构设计Agent安全边界,将系统提示词视为软约束而非安全边界,在不可信输入下保持硬性业务约束。

AI平台账号安全:被忽视的攻击面

TechCrunch发布AI平台账号安全指南,指出ChatGPT、Claude、Perplexity等主流AI平台账号正成为攻击目标,黑客可通过窃取会话cookie或API密钥获取敏感对话历史和模型访问权限。

Action: 启用所有AI平台的MFA/SSO,定期审查API密钥权限,监控异常会话活动,对敏感对话实施脱敏处理。