今日数据亮点
$65BAnthropic年化收入突破650亿美元,两个月增加180亿,年底预计达1000-1200亿,IPO估值或超2万亿美元 查看详情 >>
$20BxAI获200亿美元融资,NVIDIA深度参与,加速Grok模型开发与算力基础设施建设 查看详情 >>
4.25GWNVIDIA与SB Energy锁定俄亥俄州PORTS-Pike园区4.25吉瓦电力容量专供OpenAI,对应1500-2000亿美元收入机会 查看详情 >>
609.93亿宇树科技8月19日科创板上市,发行价150.80元/股,市值约609.93亿元,2025年营收16.99亿元扭亏为盈 查看详情 >>
国内外新成立的AI安全公司
Corma获6000万美元种子轮融资,专注AI代理身份安全管理
Corma致力于为企业AI代理提供身份验证与权限管理基础设施,种子轮由顶级VC领投,反映AI代理安全赛道正在吸引早期资本密集投入。
来源:ValueAdd VC · 2026-08-10AI安全公司的产品/技术动态
Check Point发布AI Network Firewall,将AI安全嵌入现有防火墙
在Black Hat 2026前发布,该产品将AI安全检测直接集成到客户已有的物理和虚拟防火墙中,提供 sanctioned/shadow AI应用发现、MCP通信监控以及对提示词和数据流动的增强可见性,无需额外基础设施改造。
来源:PTechHub · 2026-08-06CrowdStrike扩展Falcon AIDR至AWS,覆盖Bedrock/Kiro/Strands Agents
CrowdStrike扩展其Falcon AI检测与响应(AIDR)能力至AWS平台,帮助组织识别和缓解基于Amazon Bedrock、Kiro和Strands Agents构建的AI应用运行时风险,同时Falcon平台在AWS Marketplace推出30天免费试用。
来源:CrowdStrike · 2026-08-06OpenAI推出GPT-5.6-Cyber安全专用模型,扩展Daybreak Red计划
OpenAI面向经过审核的安全团队推出GPT-5.6-Cyber网络安全专用模型,基于GPT-5.6 Sol构建,可完成95%的高级漏洞利用相关请求(对比此前的1%),支持漏洞研究、攻击链验证和受控渗透测试,访问需身份验证与持续监测。
来源:OpenAI · 2026-08-10AI安全动态
信通院发布AI安全标准YD/T 7173-2026,11月起正式实施
工信部批准发布《人工智能 安全治理 系统风险管理能力要求》行业标准,由中国信通院联合22家单位起草,涵盖可靠性、可控性、安全性、公平性、透明性、可解释性、隐私保护性、可问责性八大维度,11月1日起正式实施。
来源:智慧城市网 · 2026-08-11NIST发布CVE-2026-11624:MCP服务器DNS重绑定漏洞
NIST国家漏洞数据库收录CVE-2026-11624安全公告,要求所有MCP(Model Context Protocol)服务器验证传入连接的Origin头以防止DNS重绑定攻击。该公告适用于任何可从网络访问的MCP端点,将Origin验证视为强制性安全加固要求。
来源:AI Governance · 2026-08-14OpenAI发布The Defender's Window:用前沿智能加固自身安全防御
OpenAI在Hugging Face事件后反思低估了模型真实网络攻击能力,正通过四大支柱强化安全:用Codex验证代码漏洞、用智能体优先分流安全告警、持续枚举攻击路径、仅向可信防御者开放网络能力。演示ChatGPT Work 15分钟发现个人网站13个问题并一小时内修复。
来源:OpenAI · 2026-08-17大模型相关产品/技术动态
通义千问开源Qwen3.8系列:27B多模态超越Qwen3.7-Plus,2.4T-A95B权重同步开放
阿里Qwen团队开源Qwen3.8系列模型,其中Qwen3.8-27B为原生多模态稠密模型,仅27B参数全面超越闭源Qwen3.7-Plus,原生支持262K上下文可扩展至1M tokens,采用Apache 2.0许可。Max级Qwen3.8-2.4T-A95B权重同步发布。
来源:AIHOT/Qwen · 2026-08-14DeepSeek V4 Flash/Pro价格上调350%,国产大模型首次系统性涨价
DeepSeek确认V4-Flash和V4-Pro自8月17日起上调价格,实行峰谷定价,高峰时段输出价格涨幅高达350%。这是国产龙头模型首次系统性价格上调,标志着大模型绝对低价普惠时代的终结。
来源:搜狐 · 2026-08-13Anthropic Claude文本水印机制详解:基于SynthID-Text非侵入式检测
Anthropic详细披露Claude文本水印工作方式,基于Google DeepMind的SynthID-Text技术,通过改变等概率候选词的随机来源嵌入水印,不影响输出质量、创造力和可读性,读者无法区分水印文本,不增加额外token或成本。这是为遵守欧盟AI法案而实施的变更。
来源:TechCrunch · 2026-08-15Gemini 3.7 Flash全面上线Pro与Ultra用户,多步推理能力下放
Google Gemini 3.7 Flash向Pro和Ultra用户开放,提升多步骤任务推理与准确性,可智能整合数十个文件和邮件为一份主文档。Gemini Spark也运行于3.7 Flash,通过改进Google Workspace工具调用让个人AI智能体更精准。
来源:AIHOT/Google · 2026-08-15阿里巴巴发布HappyShrimp AI音乐模型:一句话生成完整歌曲
阿里巴巴推出AI音乐模型HappyShrimp(快乐虾米),区别于依赖曲风、乐器、BPM等标签的工具,HappyShrimp强调对自然语言创作意图的理解,用户只需描述情绪、故事即可生成完整歌曲,降低AI音乐创作门槛。
来源:AIHub · 2026-08-17大模型相关资本市场动态
SpaceX正式完成Cursor收购,AI编程工具并入全球最大GPU集群
SpaceX正式完成对AI编程创业公司Cursor的收购流程(4月启动)。Cursor将获得SpaceX全球最大规模GPU集群,构建更强且运行成本更低的模型,以更低价格提供更强模型。Grok 4.6是双方合作成果的早期体现。
来源:TechCrunch · 2026-08-15Groq $350M(估值$3.5B)+ Wispr $280M(估值$2B)+ Higgsfield $400M
Groq融资3.5亿美元估值35亿,从AI芯片转型neocloud并扩展NVIDIA驱动数据中心;Wispr融资2.8亿美元估值20亿,从语音听写扩展至会议笔记新领域;Higgsfield融资4亿美元用于AI生成视觉媒体。投资者正日益区分通用AI应用与控制经济意义层的业务。
来源:TechCrunch · 2026-08-17Databricks $50亿融资估值$1900亿,NVIDIA投资$15亿于SoftBank数据中心
Databricks完成50亿美元融资估值1900亿美元(原计划10亿,投资者追至50亿)。NVIDIA投资15亿美元于SoftBank数据中心开发商,确保其芯片为OpenAI数据中心提供算力。AI基础设施投资持续升温。
来源:TechCrunch · 2026-08-13品牌与市场动作
Stripe将以70亿美元+收购AI网关创业公司OpenRouter
Stripe据报道将以超过70亿美元收购AI网关创业公司OpenRouter。OpenRouter CEO此前将公司描述为AI界的Stripe,此次收购将使Stripe直接切入AI API路由与计费基础设施赛道。
来源:TechCrunch · 2026-08-16AI自动化创业公司Relay关闭,团队加入Google Chrome团队
AI自动化创业公司Relay宣布关闭,团队加入Google Chrome团队。Relay创始人兼CEO Jacob Bank表示将在Chrome中帮助用户用AI完成任务,Google此举加速将AI能力整合进浏览器的战略。
来源:TechCrunch · 2026-08-17范式PhanRouter上线智谱GLM-5.3,即日开放调用
智谱GLM-5.3首发上线范式PhanRouter平台,即日开放调用。GLM-5.3在编程能力方面提升50%,并在网络安全任务中涌现出新的能力,标志着国产大模型在代码生成和安全领域持续突破。
来源:量子位 · 2026-08-17AI安全洞察
MCP协议安全:DNS重绑定攻击暴露Agent基础设施风险
NIST CVE-2026-11624揭示了MCP服务器在未验证Origin头时可遭受DNS重绑定攻击,攻击者可绕过同源策略访问本地Agent服务。
Action: 立即排查所有MCP端点,强制验证Origin头,将MCP服务绑定至localhost并限制外部网络访问。
信通院AI安全标准11月实施:八大维度合规准备窗口收窄
YD/T 7173-2026标准11月1日起实施,要求AI系统在可靠性、可控性、安全性、公平性、透明性、可解释性、隐私保护性、可问责性八个维度具备风险管理能力。
Action: 企业应立即启动AI安全合规差距分析,重点评估可问责性与可解释性两个最难点,制定11月前达标路线图。
亚马逊批量购书扫描训练后销毁:AI数据合规新风险
404 Media通过追踪设备首次揭露亚马逊批量购入珍本图书、扫描用于AI训练后销毁的完整物流链条,将AI训练数据采购从传闻变为可查验证据。
Action: AI训练团队应审查数据来源合规性,建立数据采购审计日志,版权风险评估应纳入训练数据管线。
Google零信任Agent架构:三层硬性安全防御提示注入
Google开源基于ADK和Gemini的零信任智能体示例,在LLM上下文之外通过三层机制保障安全:硬件加密签名确保数据库写入不可抵赖、gVisor沙箱隔离动态代码执行、确定性语义网关校验业务逻辑。
Action: 安全团队应参考此三层架构设计Agent安全边界,将系统提示词视为软约束而非安全边界,在不可信输入下保持硬性业务约束。
AI平台账号安全:被忽视的攻击面
TechCrunch发布AI平台账号安全指南,指出ChatGPT、Claude、Perplexity等主流AI平台账号正成为攻击目标,黑客可通过窃取会话cookie或API密钥获取敏感对话历史和模型访问权限。
Action: 启用所有AI平台的MFA/SSO,定期审查API密钥权限,监控异常会话活动,对敏感对话实施脱敏处理。