今日数据亮点
国内外新成立的AI安全公司
AIR Security从隐身模式走出,融资5000万美元打造AI Agent供应链防火墙
AI网络安全初创公司AIR正式从隐身模式亮相,宣布完成两轮共5000万美元种子融资。公司专注于监控和保护企业内部AI Agent生态系统中正在形成的软件供应链,为自主AI实体提供关键系统访问的安全保障。
来源:The Business Room · 2026-08-26AI网络安全初创公司上半年种子轮融资达8.55亿美元创纪录
据Crunchbase数据,2026年上半年AI网络安全初创公司通过150多轮种子融资共筹集8.55亿美元,有望创下历史最高年度总额。融资热潮源于7月OpenAI智能体逃逸沙箱并自主攻击Hugging Face系统事件后企业对AI安全的迫切需求。
来源:New Claw Times · 2026-08-25AI安全公司的产品/技术动态
CrowdStrike推出Falcon Guardian,端点级AI Agent运行时安全防护
CrowdStrike在Black Hat 2026上发布Falcon Guardian,这是全新的AI检测与响应(AIDR)解决方案,从端点层面提供AI Agent执行的完整可见性和运行时强制执行。依托其数亿设备的端点覆盖优势,实现AI Agent安全的原生防护。
来源:DataGrom · 2026-09-01CrowdStrike联合NVIDIA推出SafeMind安全前沿模型家族
CrowdStrike推出SafeMind——专为网络安全构建的前沿模型系列,由其Cyber Superintelligence Lab研发,与NVIDIA合作打造。SafeMind代理系统将原生运行在Falcon平台中,提供网络安全领域首个代理式安全能力。
来源:DataGrom · 2026-09-01Palo Alto Networks收购AI Agent平台Console,强化自主安全运营能力
Palo Alto Networks于9月1日宣布收购AI原生平台Console,该平台围绕自然语言工作流构建。Console技术将整合到Palo Alto的Cortex安全运营平台中,让安全团队能用自然语言与工具交互,加速自主安全运营落地。
来源:CoinDesk · 2026-09-01SentinelOne Prompt Security落地悉尼AWS区域,支持本地数据驻留
SentinelOne于9月1日宣布其Prompt Security产品通过亚马逊云科技悉尼区域正式可用,为澳大利亚企业和公共部门提供AI安全监控的本地数据驻留选项。该产品可监控员工提示、模型响应和自主Agent活动。
来源:ChannelLife · 2026-09-01AI安全动态
中央网信办深入开展「清朗·整治AI应用乱象」专项行动第二阶段
中央网信办组织开展专项行动第二阶段工作,聚焦利用AI制作发布虚假信息、传播暴力低俗内容、假冒仿冒他人、侵害未成年人权益等突出问题,督促网站平台集中清理AI生成各类违法不良信息,依法查处违规账号和移动应用程序。
来源:人民网 · 2026-09-02中央网信办指出当前人工智能领域面临5方面安全风险挑战
在2026年国家网络安全宣传周新闻发布会上,中央网信办网络安全协调局副局长王丽宏介绍,AI领域面临技术先天脆弱性、深度伪造与虚假信息、数据安全与隐私泄露、算法偏见与歧视、安全治理能力滞后等5方面安全风险挑战。
来源:界面新闻 · 2026-09-01EU CRA漏洞报告义务9月11日生效,AI厂商须上报安全漏洞
欧盟《网络弹性法案》(CRA)第14条规定的制造商漏洞报告义务将于2026年9月11日正式生效。所有含数字元素产品的制造商(包括以软件形式交付的AI/ML系统)必须将其发现或收到的安全漏洞上报给欧盟当局。
来源:AL-ICE AI · 2026-08-28NIST数学证明:有限护栏集无法普遍抵御自适应对抗提示
NIST最新研究将哥德尔不完备定理的逻辑扩展到AI系统,从数学上证明不存在任何有限的护栏集能够普遍抵御自适应对抗提示攻击。这意味着总能找到一个能触发护栏失效的提示,安全防护是一个持续发现而非一劳永逸的过程。
来源:CSA / NIST · 2026-08-25大模型相关产品/技术动态
Google发布Gemini 3.8 Flash与Flash Cyber,称迄今最强推理编程模型
Google于9月3日推出Gemini 3.8 Flash和Gemini 3.8 Flash Cyber两个新模型版本。官方称Gemini 3.8为其迄今最强的推理与编程模型,在软件工程、智能体任务及多步推理方面相较上一代有显著提升。Flash Cyber版本专注于网络安全领域。
来源:InfoQ · 2026-09-03Anthropic发布Claude Fable 5.1与Mythos 5.1,多项基准超越GPT-5.6
Anthropic于9月1日发布Claude Fable 5.1旗舰模型和Claude Mythos 5.1,多项基准测试表现优于上一代及OpenAI的GPT-5.6。同时Anthropic将智能体成本降低75%,并与Salesforce深度整合。Fable 5.1也是AI HOT今日热度榜首。
来源:AI HOT / Anthropic · 2026-09-01Meta发布Muse Spark 1.3,编码能力超越GPT-5.6 Sol
Meta Platforms于9月2日发布迄今最强大AI模型Muse Spark 1.3,专为延长智能体工作流与增强编码能力设计。Meta首席AI官Alexandr Wang表示,该模型在编码能力上超越OpenAI的GPT-5.6 Sol,与Anthropic的Claude Fable 5.1相当。
来源:IT之家 · 2026-09-02OpenAI Astra达到网络安全Critical级阈值,将受限发布
OpenAI宣布Astra成为其准备框架下首个达到「关键」级网络安全能力阈值的模型。由于其新型架构和监控难度,Astra将在更强的防护机制下发布。这也是AI安全领域的重要里程碑事件。
来源:OpenAI · 2026-09-01Qwen3.8-Max登顶Code Arena,以$5/MToken领跑性价比前沿
阿里Qwen3.8-Max-0902新版本登顶Code Arena编程竞技场,并以每百万Token 5美元的价格领跑Pareto前沿。Qwen3.8-Max新模型已上线千问AI平台对外提供API服务,千问办公、Qoder、千问APP均第一时间接入。
来源:AI HOT / 阿里云 · 2026-09-02大模型相关资本市场动态
英伟达据悉接近以140亿美元收购AI公司Hugging Face
据报道,英伟达就收购人工智能初创公司Hugging Face进行深入谈判,交易总额可能约为140亿美元,包括向Hugging Face员工提供10亿美元的留任方案。协议可能最早在本周达成。英伟达和Hugging Face的代表均拒绝置评。
来源:界面新闻 · 2026-09-02企业AI初创公司Wonderful完成5.5亿美元C轮,估值翻倍至50亿
以色列-荷兰企业AI初创公司Wonderful于9月2日完成5.5亿美元C轮融资,估值达50亿美元,较3月份B轮的20亿美元估值翻了一倍多。资金将用于帮助大型组织在整个业务中部署AI。
来源:Cryptopolitan · 2026-09-02光本位完成数十亿元融资,投后估值近200亿元
光本位科技宣布近一年内已完成数轮融资,累计融资金额达到数十亿元人民币,投后估值达到近200亿元人民币。投资方包括国投先导、上海科投、申能诚毅等国资平台,吉利资本、商汤国香等产业资本。
来源:凤凰网 · 2026-09-02品牌与市场动作
智谱入驻天猫开设官方旗舰店,售卖Coding Plan套餐等产品
国产大模型厂商智谱入驻天猫开设官方旗舰店,将售卖Coding Plan套餐等产品。这是大模型厂商探索电商渠道销售AI产品的新尝试。此前Kimi API已原生支持Codex。
来源:界面新闻 · 2026-09-02全球首款AI智能体手机获入网许可,中兴+字节联合研发9月开卖
努比亚NaviX Ultra正式拿到工信部入网许可,成为全球首款完成「大模型备案+终端入网」全套合规流程的AI智能体手机。由中兴通讯负责硬件制造,字节跳动输出豆包大模型能力,首批备货约20万台。
来源:今日头条 / 智能个体 · 2026-09-01科大讯飞开源星火X2.5端侧双模型,首发百万Token上下文
科大讯飞子公司词元星火开源星火X2.5-4B与X2.5-1.7B两款端侧通用大模型,成为端侧模型中首个原生支持最长100万Token上下文的产品,基于全国产算力训练,权重已在Hugging Face与GitHub开放。
来源:今日头条 / 总裁办 · 2026-09-01AI安全洞察
NIST数学证明护栏的不完备性,安全思维需从「防住」转向「持续发现」
NIST将哥德尔不完备定理扩展到AI安全领域,证明不存在普适有效的有限护栏集。这从根本上改变了AI安全的范式——安全不再是一个可以一劳永逸解决的工程问题,而是一个需要持续监控、迭代和适应的动态过程。
Action建议:企业应建立持续的红队测试和漏洞发现机制,而非依赖一次性的安全评估。将安全预算从「护栏建设」转向「持续监控+快速响应」。
AI Agent安全成为新战场,端点原生防护渐成主流范式
CrowdStrike、Check Point等安全厂商纷纷推出AI Agent安全产品,且不约而同地选择了「端点原生」路线——在AI Agent执行的终端层面提供运行时防护。这与传统网络安全的边界防护思路形成鲜明对比。
Action建议:部署AI Agent的企业应优先评估端点级运行时安全方案,关注Agent的工具调用、数据访问和外部交互的细粒度控制。
EU CRA 9月11日生效,AI厂商合规进入倒计时
欧盟CRA漏洞报告义务不到两周后生效,所有AI/ML软件供应商都需要建立漏洞管理和上报流程。未能按时上报可能面临最高达全球营业额4%的罚款。中国出海AI企业尤其需要关注。
Action建议:所有面向欧盟市场的AI产品团队应立即启动CRA合规评估,建立漏洞披露流程,指定欧盟负责人。
前沿模型安全能力分级:OpenAI Astra达Critical级引发行业思考
OpenAI Astra成为首个达到Preparedness Framework「Critical」级网络安全能力的模型,这意味着模型已具备自主发现和利用漏洞的能力。更值得关注的是,Anthropic同期选择放宽模型限制,两大实验室走出截然不同的安全路线。
Action建议:安全团队应关注前沿模型的能力分级标准,评估模型自主攻击能力对企业防御体系的影响,提前规划AI时代的安全架构升级。
国内AI监管加速落地,清朗行动第二阶段聚焦四大重点
中央网信办清朗专项行动进入第二阶段,重点整治AI虚假信息、暴力低俗、假冒仿冒和未成年人保护四大领域。叠加网信办提出的五大安全风险,国内AI合规要求日趋严格,企业内容安全压力持续上升。
Action建议:国内AI应用企业应立即自查AI生成内容的标识机制、内容审核流程和未成年人保护措施,确保符合清朗行动要求。