统计周期:2026年7月21日 — 7月27日
发布时间:2026年7月27日
一、AI领域重要动态(本周)
以下为本周AI领域关键、热点与重要新闻,聚焦国产开源大模型“国模国芯”融合、科学智能与行业大模型落地、国际头部模型密集发布、端侧AI合规化与AI应用乱象治理等方向,共9条。
🚀 1. 美团 LongCat-2.0 与 华为 openPangu-2.0-Flash 同日开源,“国模国芯”万亿级模型跑通国产算力
【事件】7月3日,美团与华为“撞车”于同日发布开源模型。美团新一代开源模型 LongCat-2.0 总参数达1.6万亿、原生支持100万上下文,是国内首个在 5万卡国产算力集群 上完成训练与推理全流程的万亿级参数大模型,并提出“输入命中缓存不收费”的降本模式;华为则首次以开源形式发布 openPangu-2.0-Flash(920亿参数),模型在昇腾芯片上完成训练与推理。
【值得关注】这标志着“国模国芯”深度融合——国产算力已能支撑万亿级大模型训练,打破“国产算力难承载前沿大模型”的固有认知。企业采用开源模型时,应关注模型来源可信、权重完整性校验与本地化部署的供应链安全。
🔬 2. 中科院 磐石·科学基础大模型2.0 发布,AI for Science 迈入科学基础模型阶段
【事件】在2026世界人工智能大会(WAIC)上,由中国科学院多个研究所联合研发的 磐石·科学基础大模型2.0 正式发布。该模型创新性采用三层递进技术架构,可高效完成跨学科数据解析、知识推理、科学预测等核心科研工作,破解了通用模型专业性不足、领域模型通用性差的行业痛点。
【值得关注】科学智能(AI for Science)从“单点工具”走向“基础大模型”,将深度赋能科研范式变革。与此同时,高价值科研数据的合规使用、训练数据脱敏与知识产权保护成为新型数据安全命题。
💧 3. 我国首个水风光一体化智慧运营大模型发布
【事件】据国投集团雅砻江公司消息,我国首个 水风光一体化智慧运营大模型 在四川雅砻江流域正式发布。系统汇聚卫星遥感、地面气象监测、流域水文测站、新能源场站传感设备等海量基础数据,构建覆盖全流域、全资源要素、多时间尺度的发电-调度-运维-交易全业务链条一体化智能预报体系。
【值得关注】能源行业AI落地从“单场站优化”迈向“全流域一体化调度”。相关生产运行、地理与气象等数据具有较高敏感性与重要性,企业须同步落实数据分级保护与跨主体数据合规流转。
🤖 4. xAI 发布 Grok 4.5,编程与智能体成全球大模型共同突破口
【事件】xAI 推出聚焦编程与智能体的大模型 Grok 4.5(1.5万亿参数 MoE),百万Token输入输出价格分别为2美元/6美元;该模型由 SpaceXAI 与 Cursor 联合训练(SpaceX 收购 Cursor 估值达600亿美元),可构建 Excel、PowerPoint、Word 等 Office 场景。
【值得关注】中美头部厂商在 Coding 与智能体赛道“全线交火”。企业引入第三方智能体与编程工具时,须严格审核其权限范围、数据留存与更新来源,防范不可信组件接触敏感代码与数据。
⚡ 5. Google 发布 Gemini 3.6 Flash,模型知识截止大幅前移
【事件】Google DeepMind 发布 Gemini 3.6 Flash,在降低输出价格的同时,将知识截止时间由2025年1月跳升至 2026年3月(提升约14个月),输出 token 较前代减少约17%。
【值得关注】模型能力快速迭代、知识 cutoff 大幅前移,将改变企业知识库与检索增强(RAG)的依赖。接入外部大模型的服务应关注数据出口边界、版本管理与停用/降级对业务连续性的影响。
🎨 6. Meta 发布 Muse Spark 1.1,多模态与智能体加速融合
【事件】Meta 发布 Muse Spark 1.1(1M上下文智能体模型),登顶 MCP Atlas 与法律基准;同步推出 Muse Image、Muse Video,分列 Arena 榜单第2、第3。
【值得关注】文本、图像、视频与动作能力加速收敛进统一模型,多模态生成内容的安全、版权与标识合规成为新焦点;使用多模态生成能力的企业应落实内容标识与溯源要求。
🧪 7. NVIDIA 发布 Nemotron TwoTower,扩散语言模型提升推理吞吐
【事件】NVIDIA 发布 Nemotron TwoTower,一种扩散语言模型(Diffusion LM),以约98.7%的质量实现 2.42倍 吞吐提升;实验室仅需训练第二个去噪网络,即可为既有自回归模型添加并行生成能力。
【值得关注】推理效率出现新路线,有望显著降低大模型单位词元成本。模型供应链与训练数据的合规、来源审查仍是采用新架构时不可忽视的环节。
📱 8. 7款手机端侧生成式AI服务完成备案,端侧AI进入合规化竞争
【事件】7月15日,国家网信办公示 Apple智能、华为小艺AI大模型、OPPO AndesGPT、vivo蓝心端侧大模型、小米澎湃AI、三星盖乐世AI、努比亚豆包手机大模型 共7款手机端侧生成式AI服务备案信息;阿里千问将作为AI能力集成至 Apple 智能,覆盖 iOS、iPadOS、macOS 和 visionOS 国行设备。
【值得关注】端侧AI正式“持证上岗”,系统级AI入口竞争开启。本地化处理降低云侧数据外泄风险,但厂商仍须关注端侧数据留存、权限治理与未成年人保护,把合规的端侧能力转化为可信的原生智能。
🛡️ 9. 中央网信办“清朗·整治AI应用乱象”专项行动第一阶段收官
【事件】自2026年4月启动,“清朗·整治AI应用乱象”专项行动第一阶段累计处置违规网站、应用程序、智能体等AI产品 1.4万余款,清理违法违规信息 600余万条,处置账号 2.6万余个,下架违规AI商品1300余个、违规开源数据集9个。重点整治未备案登记、审核过滤不足、AI数据投毒、生成合成内容标识不到位等问题。
【值得关注】AI服务合规底线持续收紧。提供生成式AI服务的企业须落实算法/服务备案、训练语料安全、内容标识与防数据投毒;第二阶段将转向虚假信息、暴力低俗、仿冒、侵害未成年人、网络水军等乱象治理。
二、数据安全领域重要动态(本周及近期)
以下为本周及近期发布的数据安全相关法律法规、规章制度与标准规范,涵盖IPv6与互联网基础资源安全、金融数据分类分级、网络安全标识、数据要素基础标准、算法与区块链备案、数据流通监测及多项网络安全国家标准等方向,共14项。
🌐 1. 《深化互联网协议第六版(IPv6)技术创新和融合应用实施方案(2026—2030年)》印发
【发布机构】中央网络安全和信息化委员会
【时间】2026年7月下旬印发
【核心内容】方案明确到2027年IPv6活跃用户数达9亿、流量占比达38%,到2030年达9.5亿、占比42%;部署10方面36项重点任务,促进IPv6与人工智能融合创新(大模型训练推理、智能体互联协同),探索IPv6赋能全国一体化算力网与智能调度,并探索在国家数据基础设施中应用IPv6;同时强化资源运行安全、基础资源数据安全管理(重要数据识别与目录备案、分级保护、风险评估)。
【值得关注】网络底座升级与数据流通基础设施同步推进。采用IPv6单栈与算力网的企业,应同步规划地址资源管理、跨域数据交互安全与重要数据识别备案。
🏗️ 2. 工信部等四部门印发《关于推动互联网基础资源高质量发展的指导意见》
【发布机构】工业和信息化部、中央网信办、国家发展改革委、国家数据局(工信部联信管〔2026〕159号)
【时间】2026年7月1日印发
【核心内容】意见提出16项任务,明确加强互联网基础资源数据安全:落实重要数据识别和目录备案、分级保护、风险评估等要求;建立互联网标识体系,制定完善算力标识、数据标识、数字身份标识等管理制度;制定智能体互联网络相关管理制度,规范智能体间服务发现与互操作。
【值得关注】互联网基础资源安全成为新重点。建设智能体互联网络、算力与数据标识体系的企业,应提前对齐标识管理与数据分级保护要求。
🏦 3. 六部门联合印发《金融信息服务数据分类分级指南》
【发布机构】国家互联网信息办公室、中国人民银行、国家金融监督管理总局、中国证监会、国家统计局、国家外汇管理局
【时间】2026年6月印发
【核心内容】指南按业务属性将数据分为一级3类(业务数据、用户数据、企业数据),细分二级9类、三级67类;按危害程度从高到低分为四级:核心数据、重要数据、敏感一般数据、常规一般数据。并设置量化阈值,如“1000万人及以上的个人用户基本信息数据”“100万人及以上的交易数据集”属重要数据。
【值得关注】金融信息服务数据治理迈入精细化、标准化阶段。相关机构须据此重构数据资产目录、权限控制与生命周期管理,将安全资源集中于核心与重要数据保护。
🔖 4. 《网络安全标识管理办法》及首批产品目录发布,联网产品将“持证”上岗
【发布机构】国家互联网信息办公室、工业和信息化部、公安部
【时间】办法2026年4月2日印发、7月1日施行;产品目录2026年6月15日印发(国信办通字〔2026〕3号)
【核心内容】办法建立网络安全标识制度,能力由低到高为基础级、增强级、领先级(对应一至三星)。首批《实施网络安全标识的产品目录(第一批)》将消费类网联摄像头纳入,附《网络安全标识 消费类网联摄像头安全要求》实践指南,要求覆盖物理与硬件、系统与软件、网络与通信、数据安全与个人信息保护、安全保障等维度。
【值得关注】具有联网功能的产品须关注标识合规。厂商在产品设计、检测与备案环节应嵌入数据安全和个人信息保护要求,鼓励消费者优先选用带标识产品。
📊 5. 3项数据领域推荐性国家标准计划下达,数据要素基础标准加速补齐
【发布机构】国家标准化管理委员会(全国数据标准化技术委员会归口)
【时间】2026年第六批推荐性国家标准计划
【核心内容】国家标准化管理委员会下达2026年第六批推荐性国家标准计划,其中 数据产品和服务、数据流通利用、数据基础设施 等3项推荐性国家标准计划由全国数据标准化技术委员会归口管理,系统补强数据要素市场化基础标准。
【值得关注】数据“供得出、流得动、用得好”离不开标准支撑。数据供需双方可提前对标,将合规要求前置到产品设计与流通合约中。
🪪 6. 国家网信办发布第十八批深度合成服务算法备案信息
【发布机构】国家互联网信息办公室
【时间】2026年7月17日发布
【核心内容】依据《互联网信息服务深度合成管理规定》,国家网信办公开发布第十八批境内深度合成服务算法备案信息(2026年7月清单)。规定具有舆论属性或者社会动员能力的深度合成服务提供者、技术支持者须履行备案和变更、注销备案手续。
【值得关注】深度合成算法进入常态化备案监管。提供深度合成服务的企业须“持证”运营、公示备案编号,并将算法机制、数据安全与内容风控纳入全流程合规。
🔗 7. 国家网信办发布第二十四批境内区块链信息服务备案编号
【发布机构】国家互联网信息办公室
【时间】2026年7月发布
【核心内容】依据《区块链信息服务管理规定》,国家网信办公开发布第二十四批境内区块链信息服务备案编号,持续将区块链信息服务纳入备案管理。
【值得关注】区块链信息服务延续备案管理,链上数据治理、可追溯与主体安全责任持续强化;相关服务提供者应主动履行备案义务,落实数据安全与个人信息保护要求。
🚆 8. 中央网信办、国家铁路局约谈7家涉火车票销售第三方平台
【发布机构】市场监管总局会同中央网信办、国家铁路局
【时间】2026年7月
【核心内容】针对涉火车票销售第三方平台存在的数据安全与个人信息保护等违规行为,市场监管总局会同中央网信办、国家铁路局联合约谈7家平台,督促落实数据安全保护义务。
【值得关注】重点民生场景的数据治理执法趋严。第三方平台须压实数据保护主体责任,完善制度、技术措施与人员培训,避免“内鬼”与外包失控带来的泄露风险。
🔄 9. 《数据流通利用中监测信息的技术要求》国家标准计划下达
【发布机构】全国数据标准化技术委员会(主管部门:国家数据局)
【时间】计划号 20263479-T-907,2026年6月27日下达
【核心内容】国家标准计划《数据流通利用中监测信息的技术要求》由全国数据标委归口、国家数据局主管,规定数据流通利用中监测信息的技术要求,为数据合规流通与全程监测提供标准支撑。
【值得关注】数据流通“可监测、可追溯”有了标准抓手。参与数据交易与流通利用的市场主体,应提前规划监测信息采集与报送能力,满足流通环节审计与风险防控要求。
📡 10. 7项网络安全国家标准发布,互联互通与事件管理标准完善
【发布机构】国家市场监督管理总局(国家标准化管理委员会),TC260归口
【时间】国家标准公告(2026年第30号),2026年7月2日发布,2027年2月1日实施
【核心内容】7项网络安全国家标准正式发布,包括 GB/T 47744-2026《互联网恶意软件定义与描述格式》、GB/T 20985.1/2-2026《网络安全事件管理》、GB/T 37002-2026《电子邮件系统安全技术规范》、GB/T 41400-2026《工业控制系统网络安全防护能力成熟度模型》、GB/T 44886.4/5-2026《网络安全产品互联互通 威胁/行为信息格式》等。
【值得关注】网络安全产品互联互通与事件管理标准进一步完善,有助于提升威胁信息共享与协同防护能力。企业在选型与安全运营中应参考新标,打通威胁情报与事件响应链路。
🔐 11. 两项数据安全与网络安全国家标准于7月1日起实施
【发布机构】国家市场监督管理总局(国家标准化管理委员会),TC260归口
【时间】2026年7月1日起实施
【核心内容】与 GB/T 46903-2025(个人信息保护合规审计要求)同批发布的 GB/T 46901-2025《数据安全技术 基于个人请求的个人信息转移要求》 与 GB/T 46902-2025《网络安全技术 网络空间安全图谱要素表示要求》 自2026年7月1日起实施。前者规定响应个人转移信息请求的前提与流程,后者规定安全图谱要素分类、代码与图形符号表达。
【值得关注】个人信息“可携带、可转移”与网络空间安全可视化有了细化依据。处理个人信息的企业应将“个人信息转移”请求响应机制纳入产品与合规流程。
🧱 12. 公有区块链网络安全监测与分析系列行业标准发布
【发布机构】工业和信息化部(通信行业标准 YD/T)
【时间】YD/T 6966~6969-2026,2026年6月1日发布,2026年9月1日实施
【核心内容】四项通信行业标准 YD/T 6966-2026《公有区块链网络安全监测与分析 交易信息处理要求》、YD/T 6967-2026《网络拓扑探测技术要求》、YD/T 6968-2026《智能合约信息处理要求》、YD/T 6969-2026《区块信息处理要求》 发布,规范公有区块链网络安全监测与分析。
【值得关注】区块链安全监测有了细分行业标准。区块链服务与监测平台建设方应按标准落实交易、智能合约与区块信息处理的安全要求。
🤖 13. 《人工智能 安全治理 术语》行业标准发布
【发布机构】工业和信息化部(通信行业标准 YD/T)
【时间】YD/T 7073-2026,2026年6月1日发布,2026年9月1日实施
【核心内容】通信行业标准 YD/T 7073-2026《人工智能 安全治理 术语》 发布,统一人工智能安全治理领域的基础术语,为AI安全治理标准体系建设提供语言基础。
【值得关注】AI安全治理“先统一话语”。相关企业在开展AI安全评估、合规与治理工作时,可参照该标准对齐术语与概念,降低跨主体沟通成本。
🧒 14. 《网络安全技术 移动互联网未成年人模式技术要求》发布
【发布机构】国家市场监督管理总局(国家标准化管理委员会),TC260归口
【时间】GB/T 47694-2026,2026年5月25日发布,2026年12月1日实施
【核心内容】国家标准 GB/T 47694-2026《网络安全技术 移动互联网未成年人模式技术要求》 发布,规定移动互联网未成年人模式的技术要求,覆盖时长管理、内容安全、个人信息保护等方面。
【值得关注】未成年人保护进入标准化阶段。面向未成年人的移动应用与智能终端应依标准落实未成年人模式与个人信息保护,防范过度收集与不良内容触达。
三、信息来源
国家互联网信息办公室、国家标准化管理委员会、全国网络安全标准化技术委员会(TC260)、全国数据标准化技术委员会、工业和信息化部、国家数据局、国家金融监督管理总局、中国人民银行、中国证监会、国家铁路局、中央网信办、新华社、人民日报、央视网、经济参考报、上海证券报、人民邮电报、光明网、第一财经、21世纪经济报道等官方与权威渠道,关键内容已多源交叉核对。
夜雨聆风