今日数据亮点
$8.75亿Positron AI融资,AI推理经济性挑战者估值达$50亿,7个月内估值翻5倍 查看详情 >>
$3亿阿里领投UniPat AI,AI评测赛道估值达$25亿,腾讯红杉或参与 查看详情 >>
$5亿Pocket FM年收入翻倍,AI驱动93%音频内容生产,制作成本降80倍 查看详情 >>
70%Nvidia预计明年增长70%,黄仁勋称AI需求持续强劲 查看详情 >>
国内外新成立的AI安全公司
AIR获5000万美元种子轮融资,专注AI Agent安全防护
AIR由两位以色列Unit 8200退役军人创立,从隐身模式亮相,致力于持续审查AI智能体从开放互联网获取的技能、工具和附加组件。种子轮由Sequoia(1000万美元)和Greenoaks(4000万美元)分两轮完成,聚焦AI智能体供应链安全这一新兴赛道。
AI安全公司的产品/技术动态
启明星辰完整发布大模型应用安全"新三件套"
启明星辰正式完整发布面向AI原生安全的大模型应用安全"新三件套":MAF大模型应用防火墙(Model Application Firewall)、MASB大模型访问安全代理(Model Access Security Broker)、MAVAS大模型安全评估系统(Model Application Vulnerability Assessment System),构筑大模型应用全链路安全防护体系,为"后DeepSeek智能时代"奠定安全基石。
绿盟科技NSFGPT AI安全能力平台持续迭代,多智能体协同体系升级
绿盟科技AI安全能力平台(NSFGPT)集多年AI与机器学习研究、攻防知识积累、实战化专家能力于一体,采用多智能体协同体系,内置开箱即用的场景化智能体,实现安全运营的智能化升级。平台覆盖威胁检测、漏洞管理、安全运营等核心场景,持续推动安全运营从人工驱动向智能体驱动转型。
安恒信息AI渗透测试智能体四大核心场景深度应用
安恒信息恒脑安全智能体深入赋能的"渗透测试智能体"实现巨大突破,在工具调用、渗透思路提示、网站功能点遍历、报告编写四大核心场景实现深度应用。渗透测试进入智能体时代,AI自动分析与规划、自动执行与验证、自动报告生成,大幅提升渗透覆盖度与效率。
AI安全动态
Anthropic发布9月威胁情报报告,披露恶意使用Claude七大领域案例
Anthropic发布2026年9月威胁情报报告,披露过去8个月内其威胁情报团队发现并阻断的一批恶意使用Claude的案例。报告覆盖网络攻击、影响力操控、监控、诈骗等七个领域,揭示AI被滥用于绕过CAPTCHA验证等安全机制的新趋势,为行业提供了AI滥用防护的实战参考。
AI智能体涌入公共服务系统,大量提交申请引发安全关注
TechCrunch报道,AI智能体正在大量向公共服务系统提交请求,从政府福利申请到公共服务咨询。研究者发现多数案例虽属合法申请,但AI自动化的规模化涌入对公共服务基础设施构成新型安全挑战,需要公共服务机构建立AI智能体识别与限流机制。
工信部印发《"人工智能+软件"专项行动实施方案》,要求加强AI生成代码安全审查
工信部正式印发"人工智能+软件"专项行动实施方案,明确要求推动智能编程赋能软件安全,支持企业运用大模型实施漏洞挖掘和风险评估,加强AI生成代码安全审查,防范智能编程工具恶意指令注入等安全风险。同时推动软件企业将智能安全检测嵌入软件开发全流程。
欧盟网络韧性法案(CRA)第14条今日生效,AI产品进入24小时漏洞披露时钟
欧盟Cyber Resilience Act第14条漏洞和事件报告义务于9月11日正式生效,对包含数字元素的产品(含AI产品)实施强制性漏洞披露要求。企业须在发现漏洞后24小时内向欧盟CSIRT报告,2027年12月前需全面合规。AI正在改变漏洞发现的经济性,防御者需要立即适应。
大模型相关产品/技术动态
OpenAI推出ChatGPT Work数据代理,自然语言即可分析企业数据
OpenAI在ChatGPT Work中推出Data agent功能,用户可连接企业数据源,用自然语言进行数据分析、生成洞察并构建交互式仪表板。该功能将AI数据分析能力从专业分析师扩展到所有业务用户,标志着AI正式进入企业数据分析核心流程。
OpenAI发布ChatGPT金融服务版,内置金融数据+GPT-6 Astra
OpenAI推出ChatGPT for Financial Services,结合内置金融数据和GPT-6 Astra模型,面向金融行业提供研究分析、建模和客户交付材料生成能力。这标志着AI正式进入金融核心业务流程,从通用对话扩展到行业垂直深度服务。
京东发布JoyAI世界模型,打造10万卡国产算力集群
在JDDiscovery-2026京东全球科技探索者大会上,京东发布物理AI建设最新成果:推出JoyAI世界模型,并打造10万卡国产算力集群。这标志着京东在物理AI和具身智能领域的系统性布局,从算力基础设施到世界模型实现全栈覆盖。
高德发布全球首个3D原生城市世界模型ABot-Earth 0.7
阿里巴巴旗下高德正式发布全球首个3D原生城市世界模型ABot-Earth 0.7,构建AI理解真实世界的入口。该模型将城市级3D感知与AI推理结合,为自动驾驶、导航和空间智能提供基础设施,推动世界模型从概念走向城市级落地。
蚂蚁灵波发布开源世界模型LingBot-World 2.0,单卡即可实时运行
蚂蚁灵波发布轻量版世界模型LingBot-World 2.0,仅1.3B参数,单卡即可实时运行。该模型在保持世界模拟能力的同时大幅降低部署门槛,推动世界模型从实验室走向普及,为中小团队提供可负担的世界模型方案。
大模型相关资本市场动态
Maven Robotics从隐身模式亮相,获1亿美元A轮融资并已有部署
机器人公司Maven Robotics从隐身模式亮相,获得1亿美元Series A融资,且已有活跃部署。公司瞄准机器人部署市场,意在抢占行业落地先机。融资将用于扩大团队和加速产品迭代,反映具身智能赛道的资本热度持续升温。
Listen Labs放弃15亿美元融资,转向与Salesforce并购谈判
AI研究创业公司Listen Labs放弃了已签署的Menlo Ventures领投的15亿美元Series C条款清单,转而与Salesforce进行并购谈判。这一罕见选择折射出AI创业公司面临融资与被并购的战略抉择,也反映大型企业通过并购获取AI能力的趋势。
烨知心完成Pre-A轮融资,深创投等联合领投端侧AI算力
端侧AI算力基础设施公司烨知心(Yeats.AI)宣布完成Pre-A轮融资,由深创投、和利资本、TCL创投、中科创星联合领投,艾为电子、国开科创等机构跟投,老股东连续多轮持续超额追投。资金将用于下一代面向Agentic AI的端侧算力产品研发。
品牌与市场动作
OpenAI任命AI安全研究员Paul Christiano加入董事会
Paul Christiano是RLHF(基于人类反馈的强化学习)的联合创造者、Alignment Research Center创始人,加入OpenAI董事会及由CMU教授Zico Kolter领导的安全与安全委员会。Christiano曾警告AI训练方法可能导致智能体破坏人类监督,此次任命标志着AI安全对齐研究获得OpenAI治理层面的核心话语权。
Anthropic发布蒸馏报告,指控阿里巴巴、月之暗面、DeepSeek持续蒸馏Claude
Anthropic发布报告称,来自中国的AI公司持续对Claude进行蒸馏攻击,随着竞争加剧近月攻击升级。报告详细描述了阿里巴巴、月之暗面和DeepSeek的蒸馏行为,折射出AI行业知识产权保护的新战场,模型权重与训练数据保护成为竞争焦点。
OpenAI暂停Pro订阅,GPT-6 Astra需求过载
因GPT-6 Astra上线后需求过大,OpenAI暂停Pro订阅注册,称Pro订阅对系统压力最大,正在扩容中。这反映出顶级AI模型的需求远超供给能力,算力瓶颈持续制约AI产品扩张,也间接印证了GPT-6 Astra的市场吸引力。
AI数据标注与安全
Lightfield获4700万美元A轮融资,a16z领投AI原生CRM平台
Lightfield宣布获得4700万美元Series A融资,由Andreessen Horowitz领投。该公司构建AI原生CRM平台,其数据训练与标注流程深度嵌入产品,体现了数据标注能力正成为AI应用公司的核心竞争力之一,而非外包给第三方。
OpenAI Codex+ChatGPT驱动新抗菌分子发现,AI数据生产重塑科研
Cesar de la Fuente实验室使用Codex和ChatGPT搜索活体和已灭绝基因组中的抗菌候选物,对抗耐药感染。这一应用展示了AI在科研数据生产与筛选中的新范式,也为AI训练数据安全在生物医学领域的应用提供了参考,预示AI驱动的科研数据生产将成为新常态。
AI安全洞察
AI安全治理话语权升级:从研究到决策
OpenAI任命AI对齐研究核心人物Paul Christiano入董事会及安全委员会,AI安全从研究层面进入治理决策层。这意味着AI安全不再只是技术问题,而是成为公司战略方向的核心考量。
Action建议:国内安全厂商应关注对齐研究人才储备与治理话语权构建,推动AI安全从技术防护向治理参与升级。
AI滥用威胁情报体系化:从个案到系统性披露
Anthropic威胁情报报告系统披露AI被恶意使用的七大领域,从网络攻击到影响力操控,标志着AI厂商开始建立系统性的滥用威胁情报体系。AI安全防护需要从被动响应转向主动情报收集。
Action建议:企业应建立AI使用审计机制,部署AI行为监控工具,防止内部AI工具被恶意利用或滥用。
欧盟CRA今日生效:合规窗口紧迫
EU CRA第14条今日生效,含AI产品在内的数字产品须24小时内报告漏洞。2027年12月前需全面合规,AI正在改变漏洞发现的经济性,防御者需要立即适应新的合规要求。
Action建议:出海企业需立即建立漏洞披露响应流程和SBOM管理机制,确保24小时内完成漏洞报告,2027年12月前完成全面合规改造。
AI智能体涌入公共服务带来新型安全挑战
AI智能体大量向公共服务系统提交申请,虽然多数合法但规模化的自动涌入对基础设施构成压力。这预示着AI智能体的社会影响已从实验室走向现实公共服务场景,需要新的治理机制。
Action建议:公共服务机构需部署AI智能体识别与限流机制,建立智能体请求的认证与授权框架。
工信部AI+软件方案将代码安全审查变为合规要求
工信部"人工智能+软件"方案明确要求加强AI生成代码安全审查、防范恶意指令注入,推动智能安全检测嵌入开发全流程。这将AI代码安全从可选实践提升为政策要求。
Action建议:软件企业需将AI代码安全检测嵌入CI/CD流水线,采购AI代码审计工具,建立AI生成代码的审查机制。