每日AI安全速递
追踪AI行业动态 · 洞察安全风险趋势 · 守护智能时代
2026年7月1日 | 星期三
AI行业动态
Anthropic发布Claude Science:从"卖模型"转向"卖行业工作流"
Anthropic发布Claude Science科研工作台,主助手作项目管家连接60+科学数据库,可调子助手拆分任务,独立AI事实核查员验证引用与计算。支持本地基础设施运行,Pro/Max/Team/Enterprise用户开放Beta。战略从"卖模型"转向"卖行业工作流"。
来源:techcrunch.com/2026/06/30/anthropics-claude-science-bets-on-workflow-not-a-new-model-to-win-over-scientists美团开源万亿参数LongCat-2.0:五万卡国产集群,SWE-bench Pro 59.5分
美团发布并开源万亿参数大模型LongCat-2.0,总参数1.6T、激活约48B,五万卡国产集群全流程训练,原生1M上下文,LSA稀疏注意力+零计算专家。SWE-bench Pro59.5分超Gemini 3.1 Pro与GPT-5.5,专攻Agentic Coding。开源权重带来本地部署与权重篡改新攻击面。
来源:mp.weixin.qq.com/s/Dts7qqLRize4tF3PCx0omQ华为开源盘古openPangu-2.0-Flash:920亿参数,昇腾原生
华为正式开源上线openPangu-2.0-Flash模型,参数规模920亿,同步开放模型权重、基础推理代码与训推算子,昇腾原生训练推理,定位Agent时代智能底座,下半年陆续推出Pro版及更多组件。
来源:mp.weixin.qq.com/s/03bfUULuB6wuWf4vCn6DegClaude Code子智能体默认后台运行:工程师产出翻三倍
Anthropic宣布Claude Code下一版本将默认在后台运行子智能体,用户可边聊天边让智能体完成代码重构、测试与PR。该功能集成了定时任务与动态工作流,显著提升了工程师产出效率。Spotify日均4500次部署,73% PR由AI辅助。
来源:mp.weixin.qq.com/s/htSer_KkluSs3Y-YvUyMDwCursor与OpenClaw同日推移动端:AI Agent工具新入口
Cursor推出iOS移动端应用并进入公开测试,用户可通过语音或斜杠命令启动Agent,远程控制电脑上的本地Agent。同日,OpenClaw也推出了移动端应用。移动端正成为AI Agent工具的新入口,移动端的安全防护能力将成为新的竞争焦点。
来源:mp.weixin.qq.com/s/kV6nxxaQB8_D3O_M9wP8IA美国政府施压Meta提交AI模型审查,Meta成唯一拒签巨头
特朗普政府正施压Meta提交AI模型进行自愿审查。Meta是目前唯一尚未与联邦政府达成自愿共享协议的主要美国AI开发商,OpenAI、Anthropic、Google、xAI和微软均已同意提交。Meta发言人表示"正在商谈细节,希望尽快签署协议"。
来源:sanjuandailystar.com / zol.com.cn/1207/12077856.htmlGemini 3.5 Flash发布:Agentic编程Terminal-Bench 76.2%,速度×4
Google发布Gemini 3.5 Flash,Terminal-Bench 2.1编码能力76.2%,输出速度提升4倍,API价格降至$1.50/M tokens。支持100万Token上下文窗口,融合Deep Think推理模式。内置敏感操作二次确认与间接提示注入检测。
来源:gemini3-cn.com全球手机厂商集体押注AI Agent,端云协同成最优解
AI手机正从"对话工具"向"自主执行Agent"进化。端云协同成为现阶段商用落地最优解:端侧负责轻量任务处理与隐私保护,云端负责复杂任务推理。中兴GUI智能体凭借端云协同架构以91.29分领跑SuperCLUE AgentCLUE-Mobile测评。
来源:k.sina.cn/article78800682041d5b04c6c06801aapy.htmlAI安全漏洞事件
GuardFall:10款流行开源AI编码Agent存在Shell注入,54.8万Star受影响
Adversa AI研究发现GuardFall漏洞,可通过数十年公开的Shell技巧绕过AI编码Agent的安全检查。受影响工具包括opencode、Goose、Cline、Roo-Code、Aider等10款流行开源Agent,总计约54.8万GitHub Stars。仅"Continue"具备防御能力。攻击者可利用隐藏指令窃取SSH密钥、云凭证等敏感信息。研究者称这不是单一漏洞而是一类危险的设计惯例。
来源:thehackernews.com/2026/06/guardfall-exposes-open-source-ai-coding.html微软揭示MCP工具描述投毒攻击:Agent自主将公司数据外发
微软安全博客披露,攻击者在MCP工具描述文本中嵌入隐形指令,使Agent自主将公司数据外发,默认设置下无告警。暴露Agent对工具元数据盲目信任的根本缺陷。建议校验所有第三方MCP工具描述并启用显式确认。
来源:microsoft.com/en-us/security/blog/2026/07/01/ai-agent-tool-description-injection-mcp苹果紧急推送iOS 26.5.2:修复29个高危漏洞应对AI攻击风险
苹果罕见打破更新惯例,提前推送iOS 26.5.2正式版更新,一次性修复29个安全漏洞,包括3个高危内核漏洞和23个网页漏洞。此次更新是针对AI驱动攻击的紧急响应,苹果表示当下黑客普遍利用生成式AI辅助编写攻击代码,传统更新节奏已无法应对。
来源:so.html5.qq.com/page/real/searchnewsMCP公网审计更新:41%无身份认证,36.7%存在SSRF高危漏洞
全球7000台公网MCP服务器审计结论更新:41%无身份认证、36.7%存在SSRF高危漏洞,攻击者依托Agent工具通道横向渗透内网窃取业务数据。Agent协议层的安全基线建设严重滞后于其部署速度。
来源:iesdouyin.com/share/video/7656500859311770886AI生成代码近40%含可利用漏洞,传统SAST漏检率超60%
AI代码生成安全风险监测数据更新:AI自动生成代码近40%含可利用漏洞,AI漏洞挖掘工具挖掘速度远超传统开源组件补丁迭代效率,漏洞暴露窗口大幅缩短。传统SAST静态扫描规则无法匹配AI生成代码新型漏洞模式,漏检率超60%。
来源:juejin.cn/post/7643210854389350434Agent安全
SABER基准测试:最佳模型安全完成率仅31%,三大盲区暴露
港大、山大、CMU和NUS研究团队在SABER基准测试中发现三个系统性盲区:1)攻击载荷藏在项目文件里;2)AI在解决合理问题时会自主选择操作路径,而最短路往往最危险;3)模型几乎不会主动检查环境变量、配置文件或目录结构来判断当前环境的属性。最好的模型安全完成率只有31%。
来源:51cto.com/article/847753.htmlForrester 2026威胁报告:影子智能体成企业新隐患
Forrester报告指出,员工为提升效率大量部署第三方AI智能体,脱离企业统一管控,可自主调取业务数据、执行批量自动化操作。企业安全团队需将各类AI智能体纳入统一资产台账,管控操作行为与访问权限。
来源:secrss.com/articles/91725CSA将AIUC-1认证纳入STAR Registry,推动Agentic AI安全保证
云安全联盟(CSA)宣布与AIUC-1合作,将AI Agent安全认证纳入STAR Registry。通过AIUC-1认证的组织可在STAR Registry中展示AI Agent信任标志。认证流程包括季度红队测试、独立验证AI Agent安全性与治理实践。
来源:cloudsecurityalliance.orgAI安全工具
strix:GitHub热榜榜首AI红队漏洞挖掘集群
6月30日GitHub热榜榜首,多智能体协同自动化验证AI应用、MCP服务漏洞,自动生成POC与修复方案,当日新增395星标。
GitHub:github.com/strix-sec/strixagency-agents:多角色智能体安全集群框架,单日新增1425星标
GitHub开源项目agency-agents上线,多角色集群智能体新增权限分级、操作审计安全模块,规避批量自主操作越权风险。内置最小权限沙箱、操作日志全留存、敏感动作人工复核组件,适配企业多Agent协同业务场景。
GitHub:github.com/agency-ai/agency-agentsprompt-shield-ai:LLM应用自学习提示注入防火墙,F1=96%
33种输入检测器(含多语种/编码/Smith-Waterman/Many-Shot结构分析)、9种输出扫描器、DeBERTa语义分类器、MCP支持,基准F1=96%。
GitHub:github.com/prompt-shield/prompt-shield-aiRedAmon:容器化自动化渗透测试框架,六阶段流水线
六阶段流水线含AI Agent编排(LangGraph ReAct)、Neo4j攻击面图谱、GAIA Gauntlet对LLM端点跑garak/PyRIT/promptfoo测注入与越狱,支持Fireteam多子Agent并行。
GitHub:github.com/RedAmon/redamonAI安全产品与公司
360"图龙锋"AI漏洞挖掘平台正式商用,累计捕获3432处漏洞
360在ISC.AI 2026发布"图龙锋"AI漏洞挖掘平台正式商用,覆盖模型权重、MCP服务、Agent插件、AI代码全维度自动化渗透扫描,支持私有化部署适配关键行业。累计捕获3432处AI相关漏洞,含105条国家漏洞库收录高危风险。
来源:toutiao.com/group/7657089228727140900Data Theorem发布全球首个闭环AI安全平台
Data Theorem推出行业首个闭环AI安全平台,从漏洞发现到运行时防御提供持续保护。为AI应用的全生命周期安全提供了端到端解决方案。
来源:tmcnet.comStraiker完成6400万美元A轮融资,专注AI Agent时代安全
Agentic安全公司Straiker完成6400万美元A轮融资,累计融资达8500万美元。专注于AI Agent时代的安全防护,应对Agent自主性带来的新型安全挑战。
来源:fintech.global中国联通发布四重维度AI安全防御体系
中国联通发布覆盖风险预判、攻防博弈、滥用管控、长效治理的四重维度AI安全防御体系,依托联邦学习、差分隐私搭建内生安全底座。
来源:toutiao.com/group/7657112882831704614AI安全标准
《网络安全标识管理办法》7月1日正式施行
国家网信办、工信部、公安部联合印发,覆盖AI产品、智能机器人等智能终端,强制标注安全风险等级、留存安全审计日志。标志着中国AI安全治理进入强制性标识管理阶段。
来源:toutiao.com/group/7657029860270817827《人工智能 智能体互联》7项国家标准发布
市场监管总局批准发布《人工智能 智能体互联》7项国家标准,覆盖Agent身份标识、交互认证、工具调用追溯全流程,统一智能体跨平台安全交互规范。
来源:sac.gov.cn/xw/tz2019/202606/t20260629_586321.htmNIST推进AI Agent统一身份认证与最小权限授权规范
NIST AI Agent标准倡议推进自主智能体统一身份认证、最小权限授权规范,适配国内《人工智能拟人化互动服务管理暂行办法》落地要求。为Agent的权限管理提供了标准化框架。
来源:cloud.tencent.com/article/2682959欧盟批准简化AI监管规则,明令禁止AI生成色情内容
欧盟理事会正式批准新法案,在《人工智能法案》中增加规定,明令禁止利用AI生成未经同意的色情与私密内容。能够生成真人裸体图像或"消除衣物"的AI系统,将于12月起全面禁用。同时推迟高风险AI系统合规时限至2027年12月(独立型)/2028年8月(嵌入型)。
来源:sohu.com/a/1043943902_362225AI安全论文
AIGA:分层风险自主智能体可信治理架构(IETF草案)
IETF发布AIGA智能体治理协议草案,基于分层风险管控架构,采用不可篡改内核+实时操作授权机制,规范高风险自主Agent部署边界。提出联邦可信节点网络、智能体隔离沙箱技术规范。
草案:ietf.org/archive/id/draft-aylward-aiga-2-00.htmlSingGuard:蚂蚁集团策略自适应多模态LLM安全护栏
通过动态推理机制解决固定分类体系和单一推理模式的局限性,支持逐条核对内容与规则,同时输出安全标签及触发的具体规则。为内容安全审核提供了可解释的安全决策能力。
来源:gm7.orgAI生成代码漏洞演化与静态检测失效研究
量化AI代码漏洞增长趋势,论证传统SAST工具适配缺陷,提出AI代码专用漏洞识别规则体系。为AI生成代码的安全检测提供了新的方法论。
来源:juejin.cn/post/7643210854389350434AI安全法律与治理
陈柏珲:为AI智能体踩实安全"刹车"——三项治理方案
亚洲数字经济科学院院长陈柏珲在ISC.AI 2026上提出三项治理方案:动态沙盒监管(新Agent上线前隔离测试)、最小特权原则(只开放必要工具权限)、核心业务调用设置人工拦截点(关键操作需人类确认)。
来源:wlaq.gmw.cnAPI安全成为AI体系管控中枢,81%亚太企业遭遇API安全事件
Akamai报告显示,过去12个月81%的亚太地区受访企业遭遇过API安全事件;43%的攻击针对AI应用、大语言模型相关API。亚太地区单起API安全事件造成的平均经济损失超过100万美元。API是AI体系的管控中枢,一旦出现漏洞,整套AI系统都将面临极高安全风险。
来源:so.html5.qq.com/page/real/searchnews欧盟《AI法案》8月2日生效倒计时,68.1%高风险企业暂不满足合规
调研显示68.1%欧盟高风险AI企业暂不满足网络安全校验条款,跨国AI厂商面临多地区差异化合规审查压力。企业需立即行动以满足即将生效的合规要求。
来源:kieranupadrasta.co.uk/docs/The%20AI%20Security%20-%20Assurance%20Crisis.pdf其他
CSA白皮书:AI漏洞挖掘效率远超补丁速度,企业需三类临时缓解措施
云安全联盟发布《The Collapsing Exploit Window》白皮书:AI漏洞挖掘效率远超开源组件补丁迭代速度,企业需增加网络分段、最小权限、全量日志三类临时缓解措施。
来源:cloudsecurityalliance.org行业趋势:防护体系升级为"芯片-大模型-Agent-MCP-具身终端"全链路纵深防御
AI供应链扫描、智能体沙箱成为企业标配安全能力。防护体系由单一模型对齐防护升级为"硬件芯片-大模型-Agent-MCP协议-具身终端"全链路纵深防御。
来源:iesdouyin.com/share/article/7656776919144301096
夜雨聆风