导读

本周报梳理2025年9月22日至27日科技领域核心动态,涵盖五大板块:

AI领域呈现政策与市场双轮驱动。中国推出《“人工智能+”国际合作倡议》,八部门发文增加AI终端供给,七部门明确“AI+交通运输”2030年技术自主可控目标;欧盟层面,意大利通过首个与《欧盟人工智能法案》对齐的国家法案,加拿大商界呼吁建立监管框架与激励措施。市场方面,杭州启动“AI+”场景开放工程,计划开放100个场景;xAI推出高效模型Grok 4 Fast,OpenAI联合甲骨文等投建5个数据中心;AICC2025大会发布《超节点智算应用“北京方案”》等成果,DeepSeek、百度等企业密集升级模型。

数据要素市场化加速推进。国家发改委等印发措施培育数字经济创新企业,江苏数据交易所上架近4000个数据产品,山东建成“1+16+N”大数据平台,多地通过立法规范、平台建设、场景赋能推动数据流通。

网络安全领域风险与防护并行。《生成式人工智能服务安全应急响应指南》发布,美国战争部实施动态防御框架;朝鲜黑客攻击加密货币开发者,Cisco ASA、Fortra GoAnywhere等零日漏洞遭利用,SolarWinds、Supermicro等厂商紧急修复高危漏洞。

芯片产业迎来技术突破与格局调整。台积电2nm客户增至15家,国内晶盛机电12英寸SiC中试线通线;美国对欧盟汽车芯片征收15%关税,格罗方德与增芯科技合作开发40nm汽车电子芯片,张汝京博士加盟上海电力大学助力人才培养。

海南自贸港封关运作提速。新能源汽车大会在海口开幕,三亚经济圈发布一体化发展白皮书,琼台经贸合作交流会吸引200余人参与,智慧查验场与“分批出岛”新规提升通关效率。


图片

一 、AI领域

一)政策与监管动态

【中国】

“人工智能+”国际合作倡议》发布

9月23日:中国国务院总理李强在纽约全球发展倡议高级别会议上提出《“人工智能+”国际合作倡议》。9月24日,外交部发言人郭嘉昆介绍相关情况。倡议围绕人工智能赋能民生福祉、科技进步、产业应用、文化繁荣、人才培养五大方向,呼吁各国结合国情推进“人工智能+”行动,加强政策交流和务实合作,以中国式现代化为世界发展提供新机遇。

八部门发文推动数字消费发展增加人工智能终端产品供给

9月24日:商务部等八部门印发《关于大力发展数字消费共创数字时代美好生活的指导意见》。《意见》从丰富数字消费领域供给、培育壮大数字消费经营主体、优化数字消费支撑体系等四方面提出14项举措,包括增加人工智能终端产品供给、推动智慧物流建设、打造数字消费平台载体、完善快递物流配送体系等,旨在推动数字消费发展,共创数字时代美好生活。

交通运输部等七部门印发《关于“人工智能+交通运输”的实施意见》

9月26日:交通运输部等七部门印发《关于“人工智能+交通运输”的实施意见》,《意见》提出到2027年,人工智能在交通运输行业典型场景广泛应用,综合交通运输大模型体系落地部署,建成一批“人工智能+交通运输”标志性创新工程。到2030年,人工智能深度融入交通运输行业,智能综合立体交通网全面推进,智慧交通与智慧物流领域关键核心技术实现自主可控,总体水平位于世界前列。

欧盟

欧盟首个国家层面的AI法案

9月17日:意大利正式批准《意大利人工智能法》,成为欧盟首个与《欧盟人工智能法案》完全对齐的国家。该法确立以人为本、透明安全原则,涵盖医疗、就业等多领域,指定国家网络安全局和意大利数字化局为主管机构,建立战略规划机制,启动10亿欧元投资计划扶持初创企业。这一举措体现了意大利在人工智能治理上的前瞻姿态,推动欧盟人工智能统一市场规则标准化。

【加拿大】

加拿大商界呼吁人工智能政策法规和激励措施

9月24日:毕马威研究显示,加拿大商界领袖呼吁联邦政府尽快建立人工智能监管框架。89%的人支持为中小企业采用人工智能提供税收抵免,91%的人认为政府应为工人提供更好激励措施,以促进知识产权开发并留住人才。88%的人认为新的人工智能部长将提升加拿大在该领域的地位。


(二)市场动态

杭州发布AI产业支持措施,启动“AI+”场景开放工程

9月22日:杭州市人工智能产业生态服务大会举行,宣布启动“杭州AI+”场景开放示范工程及“场景机会、场景能力”两张清单征集工作。计划到2025年底,全市面向社会开放人工智能场景不少于100个,促进首用首试的新技术新产品不少于50项,遴选“人工智能+”标杆示范场景不少于10个。同时,发布“杭州市人工智能产业生态服务平台”,集成政策导航、智能券申领、算力调度等服务,增强产业协同与服务能力。

xAI推出Grok4 Fast

9月22日:马斯克旗下xAI宣布推出Grok4 Fast,相比Grok 4,该模型思考Token减少40%,计算更快,价格降低98%,且在前沿基准测试中性能相同,是更高效推理模型。

DeepSeek线上模型升级

9月22日:DeepSeek宣布DeepSeek-V3.1更新至DeepSeek-V3.1-Terminus版本,改进语言一致性,优化CodeAgent与Search Agent表现,提升模型整体性能和用户体验。

OpenAI将在美国新建5个AI数据中心

9月23日:OpenAI与甲骨文、日本软银联合宣布,未来三年在美国新建5个人工智能数据中心,总投资预计超4000亿美元,算力规模有望接近7吉瓦,最终目标扩展至10吉瓦。项目纳入“星际之门”计划,目标投资总额高达5000亿美元,是史上最大AI数据中心布局。

SAP与OpenAI合作推出“德国版OpenAI”

9月24日:欧洲软件巨头SAP与OpenAI宣布合作,计划推出“德国版OpenAI”,结合SAP企业应用能力与OpenAI技术,服务德国公共部门。项目由SAP子公司DelosCloud支持,运行在微软Azure技术上,确保数据主权。

英伟达入局Robotaxi

9月24日:有媒体报道英伟达内部正孵化Robotaxi项目。当前全球Robotaxi行业发展提速,中美处于第一梯队。英伟达此举或为技术闭环需求驱动的战略升级,可能重塑市场格局。

xAI起诉OpenAI窃取商业机密

9月24日:xAI在美国加州联邦法院起诉OpenAI,指控其通过挖角xAI前员工获取与人工智能聊天机器人Grok相关的商业机密,以在技术竞赛中获取不正当优势。

阿里开源全模态大模型Qwen3-Omni

9月24日:阿里巴巴发布通义全模态预训练大模型Qwen3-Omni系列模型,在36个音视频基准测试中表现优异,实现全模态输入输出,采用混合单模态和跨模态数据训练,单模态文本与图像性能稳定。

富国银行力挺“AI牛市”

9月25日:富国银行首席股票策略师OhsungKwon认为当前AI牛市并非泡沫,涨势有望持续。他建议投资者持有受益于AI支出的半导体等股票,强调科技行业资本支出未达历史高度。Kwon还指出市场关注点从利率转向盈利增长,认为人工智能公司是目前世界上最好的公司,但需展示良好盈利。他给出标普500指数年终目标6650点,2026年底目标7200点,认为股市将由AI公司主导窄幅上涨。

Kimi发布全新Agent模式OKComputer

9月25日:月之暗面Kimi发布全新Agent模式OKComputer并开启灰度测试。该模式延续“模型即Agent”理念,通过端到端训练Kimi K2模型,提升智能体及工具调用能力。

百度蒸汽机发布通用AI长视频生成功能

9月25日:全球首个中文音视频一体化视频生成模型百度蒸汽机升级,发布通用AI长视频生成功能,支持生成无限长度AI视频,采用流式生成技术,突破此前短视频生成局限,带来全新体验。

DeepSeek推出V3.1-Terminus版本,优化语言一致性与Agent能力

9月26日:DeepSeek宣布线上模型升级至DeepSeek-V3.1-Terminus版本,包含思考模型和非思考模式两个版本,上下文长度均为128k。此次更新重点解决了此前模型在对话中随机吐出“极”字等异常字符的问题,缓解了中英文混杂情况,进一步优化了CodeAgent(代码智能体)与Search Agent(搜索智能体)的表现。官方评测显示,Terminus版本在保持整体能力稳定的同时,在Codeforces编程竞赛基准上的分数显著提升。

AICC2025人工智能计算大会召开,发布多项行业成果

9月26日至27日:AICC2025人工智能计算大会在北京举办,紧扣“人工智能+”行动主题,设置六大专题论坛,聚焦大模型、科学智能、具身智能、智能驾驶等话题。大会发布多项成果,包括中国移动等30多家企业和机构共同发布的《超节点智算应用“北京方案”》,以“国芯、国连、国用”为核心理念,为“人工智能+”在各领域的深度落地提供实践路径;智源研究院联合全球生态伙伴推出的“众智FlagOSv1.5”,面向多元AI芯片提供统一、开源的系统软件支持,破解AI算力生态碎片化挑战。


(三)本周快讯

1.巨头动态

OpenAI动作频频:宣布将推出高算力需求新功能(部分仅限Pro用户),加码数据中心建设(新增五个站点,与CoreWeave达成65亿美元扩展协议),并积极拓展市场(进军印尼)和硬件合作(与立讯精密生产可穿戴设备)。

xAI估值飙升:马斯克的xAI寻求融资100亿美元,估值达2000亿美元,同时将Grok的使用范围扩大至联邦政府,并指控OpenAI窃取商业机密。

英伟达重磅投资:拟向OpenAI投资1000亿美元共建AI数据中心,但不寻求控制权,引发市场对AI泡沫的讨论。

阿里全面发力:发布最强模型Qwen3-Max,宣布与英伟达开展Physical AI合作,推出跨境电商AI智能体,并扩建全球数据中心网络。

Meta多线推进:与甲骨文商谈200亿美元AI云合作,并积极申请进入美国电力批发市场以保障算力需求。

2.算力基础设施

“抢电大战”升级:Meta申请进入美国电力市场,凸显科技巨头对稳定、大规模电力供应的迫切需求。

国内“东数西算”效应显现:工程带动社会投资超万亿元,规模化效应不断显现。吉林省也提出到2027年智能算力规模突破5000PFLOPS的目标。

芯片市场动态:AI数据中心芯片市场增速被指开始放缓,但英特尔据悉寻求苹果投资以扭转颓势。

3.技术与开源生态进展

模型推陈出新:阿里、百度、美团等多家公司发布或开源新模型(如Qwen3-Max, Qianfan-VL, LongCat等)。DeepSeek线上模型也已升级至V3.1版本。

开源与生态建设:华为启动投入10亿元的“天工计划”支持鸿蒙AI生态;智元机器人将其具身智能模型全面开源。

人才需求旺盛:算法工程师招聘需求暴涨69%,AI工程技术人员年薪中位值超31万。


图片

二、数据要素与数据流通领域

(一)政策动态

国家发改委等印发《关于加强数字经济创新型企业培育的若干措施》

9月26日:国家发改委等部门印发《关于加强数字经济创新型企业培育的若干措施》。文件提出十项举措,包括健全数创企业源头发现机制,强化多维用数保障,提升原始创新能力,完善成果转化机制,强化场景和机会供给,优化投融资服务,建立开放包容审慎的创新环境,强化人才队伍建设等。旨在通过前瞻性布局和优化创新生态,推动数字经济领域瞪羚企业、独角兽企业涌现,助力数字经济高质量发展。


(二)市场资讯

国家数据局局长刘烈宏:加大数据领域投入,培育付费市场意识

9月20日:刘烈宏在2025世界制造业大会开幕式致辞中指出,数据是制造业高质量发展的基础资源和创新引擎,高质量数据集是数字化新型燃料。他建议,制造业企业要加大数据采、存、算、管、用全过程投入,加快行业高质量数据集建设;要培育为优质数据付费的市场意识,防范和破除内卷式竞争,推动数据在流动中使用、增值,形成良好数据生态。

2025年“数据要素×”大赛全国总决赛推荐资格审核结果公告

9月24日:国家数据局会同中央网信办等19部门印发通知举办2025年“数据要素×”大赛,继续面向第三方赛事开放全国总决赛优秀项目推荐渠道。经严格审核,公布获得推荐资格的第三方赛事,要求各赛事主办方认真组织赛事,确保公平公正,并及时报送推荐项目。

国家数据局支持地方深化实数融合行动方案

9月28日:国家数据局表示将继续支持地方深化实数融合,释放数据要素乘数效应。自2023年底“数据要素×”三年行动计划启动以来,各地在政策保障、基层探索和实数融合等方面取得显著成效。多地出台工作方案,配套支持政策,探索数据要素价值释放路径,加速实数深度融合。今年“数据要素×”大赛报名队伍超2.2万支,900多个项目入围全国总决赛,将于10月、11月分别在北京、上海举办全国总决赛评审和颁奖仪式。


(三)各地动态

2025首届青海数据要素生态大会召开

9月21日:2025首届青海数据要素生态大会在西宁召开,以“数聚青海,链通丝路”为主题,汇聚政府、专家、企业代表等,探讨数据要素市场化配置等议题。青海积极融入“东数西算”布局,推动绿色算电协同发展,形成“1+2+N”布局。会上,青海省数据要素流通服务创新中心揭牌,西宁市城西区发布《全域可信数据空间建设规划》及数据要素人才培育计划,还签署“牦牛贷”金融合作项目。

湖南省数据局等5部门印发《关于促进湖南省企业数据资源开发利用的实施方案》

9月22日:湖南省数据局等5部门印发《关于促进湖南省企业数据资源开发利用的实施方案》,旨在推进企业数据资源开发利用,释放数据价值,构建数字经济。方案提出到2027年建成全国领先的企业数据资源开发利用高地,健全数据权益实现机制,培育企业数字化竞争力,赋能传统产业转型升级,培育湖南特色数据产业生态,营造开放透明发展环境,做好统筹协调组织保障。

四川分赛决赛及数据产业大会举行

9月25日:2025年“数据要素 ×”大赛四川分赛决赛暨数据产业大会在遂宁举办。大会发布135个获奖项目,启动国家高质量数据集建设先行先试四川工作,签约12个数据产业项目,协议投资23.05亿元,还发布了《“云上数字遂宁”机会清单》等。

2025年“数据要素X”大赛陕西分赛落幕

9月27日:咸阳移动“影像云”项目夺冠,推动医保数字化转型加速。该项目由咸阳市医疗保障基金监测中心等联合申报,采用“本地节点+全国互通”混合云模式,打造咸阳市“影像云”平台,接入9家医疗机构,汇聚6000万张影像文件,与国家医保影像云平台互联互通,每年可减少约120万人次重复检查,节省医保基金约3.6亿元。

《广东省数据条例》立法加速

9月28日:广东省政务服务和数据管理局局长王天广在国家数据局“数据要素×”系列新闻发布会上表示,数据要素价值释放需完善政策、设施与安全保障。广东已出台数字经济促进条例、政务服务数字化条例、公共数据管理办法及“数据二十条”等政策,目前正加快《广东省数据条例》立法。

江苏数据交易所挂牌5个月上架数据产品近四千个

9月28日:国家数据局举办“数据要素×”系列第三场新闻发布会。江苏省数据局党组副书记、副局长李秀斌表示,江苏从场内数据交易体系构建入手,着力解决数据“不敢用、不够用、不好用”的问题。江苏省统一的数据交易所挂牌运营5个多月以来已上架数据产品3933个,集聚数据商和第三方服务机构1864家。江苏还推进构建全省一体化数据资源体系,梳理高价值数据,推动数据赋能经济社会高质量发展。

重庆市大数据应用发展管理局推动汽车产业数字化智能化转型

9月28日:重庆市大数据应用发展管理局副局长胡军国表示,重庆通过打通政府、产业、社会、企业“四侧”数据,建设汽车行业可信数据空间,打造高质量数据集,开展汽车数据确权登记和跨境流通,加快开发智能化产品,推动汽车产业转型升级。重庆已集聚长安、赛力斯等知名品牌,新能源车产量占全国1/10。重庆还构建了“新能源汽车零部件产业研产供一体化”方案,缩短研发周期,提升产品合格率。

山东省数据要素市场化配置改革成效

9月28日:国家数据局举办“数据要素×”系列新闻发布会,山东省大数据局副局长綦琳介绍山东五方面工作:一是立法规范,制定283项数据标准;二是提升数据“产供用”能力,建成“1+16+N”大数据平台,共享开放数据超千亿次;三是促进数据流通,上线“数据大集”,交易产品1900余个;四是海洋数据赋能产业,汇聚50PB海洋数据,建成交易平台;五是培育数字人才,推行首席数据官等制度。

图片

三、网络与数据安全领域


(一)政策动态

《网络安全标准实践指南——生成式人工智能服务安全应急响应指南》发布

9月22日:全国网安标委印发《网络安全标准实践指南——生成式人工智能服务安全应急响应指南》,指导生成式人工智能服务提供者等单位做好安全应急响应工作。该指南描述了生成式人工智能服务安全事件的分类、分级方法及应急响应过程的管理措施和技术方法,适用于相关单位开展安全应急响应活动。


(二)网络与数据安全资讯

美国战争部宣布实施“网络安全风险管理框架”(CSRMC)

9月24日:美国战争部发布新框架,旨在以作战速度提供实时网络防御。该框架包含五个阶段(设计、构建、测试、适用、运营)和十项原则(自动化、关键控制等),解决旧框架依赖静态清单和手动流程的缺陷,通过动态、自动化和持续的风险管理,确保美军在各领域(空中、陆地、海洋、太空和网络空间)的网络生存能力和任务保证,赋能美军抵御当今对手并应对未来挑战。

朝鲜黑客使用新型AkdoorTea后门攻击全球加密货币开发者

9月25日:斯洛伐克网络安全公司ESET发现,与朝鲜有关的威胁行为者通过“传染性面试”活动,利用新型AkdoorTea后门及TsunamiKit、Tropidoor等工具,针对全球加密货币和Web3项目开发者发起攻击。攻击者伪装招聘人员,在LinkedIn等平台发布高薪职位,诱导目标点击链接或完成编码练习,进而安装恶意软件,窃取敏感数据和加密货币。

香港OK便利店疑似网络攻击事件

9月25日:香港OK便利店疑似遭受网络攻击,全港近400家门店运营瘫痪数日,电子支付、电子邮件及会员服务中断。公司已采取措施保护数据,并与执法部门及专家合作调查。此次事件影响范围广,顾客反映会员积分和优惠券过期问题。OK便利店近三年多次遭受网络攻击,2023年曾有数据集泄露事件。

macOS XCSSET 变种瞄准 Firefox,带剪贴板劫持与持久化模块

9 月 26 日:微软威胁情报团队发现 macOS 知名恶意软件 XCSSET 的新变种。其关键变化包括针对浏览器、剪贴板劫持和持久化机制。该恶意软件通过复杂的加密和混淆技术、仅运行编译后的 AppleScript 以隐蔽执行,还扩大了数据外泄能力至 Firefox 浏览器数据,并通过 LaunchDaemon 条目增加持久化机制。此外,其新增了剪贴板子模块,可监控剪贴板内容,若匹配到特定加密货币钱包地址,就会替换为攻击者控制的地址,以篡改交易。

俄罗斯成网络攻击焦点:COLDRIVER恶意软件活动

9月26日:据Zscaler报告,俄罗斯APT组织COLDRIVER发起新一轮攻击,使用ClickFix战术,通过伪装成CAPTCHA验证的恶意DLL投放BAITSWITCH下载器和SIMPLEFIX后门。该组织自2019年起活跃,目标包括NGO成员、人权捍卫者等。同期,BO团队针对俄罗斯企业发起钓鱼攻击,使用BrockenDoor和ZeronetKit工具;Bearlyfy团伙自2025年1月起对俄企业发起勒索攻击,使用LockBit 3.0和Babuk等勒索软件。

研究人员揭露分发CountLoader和PureRAT的网络钓鱼威胁

9月26日:研究人员发现一场新的网络钓鱼活动,攻击者伪装成乌克兰政府机构,通过恶意SVG文件引诱受害者打开附件,进而下载受密码保护的ZIP存档,其中包含CHM文件,最终部署CountLoader。CountLoader随后分发Amatera Stealer和PureMiner。Amatera Stealer收集系统信息和文件,PureMiner则是隐蔽的.NET加密货币矿工。该活动还与越南语系威胁组织有关,后者使用版权侵犯通知主题的钓鱼邮件部署PXARAT。

中国相关PlugX和Bookworm恶意软件攻击亚洲电信和东盟网络

9月27日:据The Hacker News报道,中亚和南亚国家的电信和制造业成为PlugX恶意软件攻击目标。PlugX是一种远程访问木马,其新变种与RainyDay和Turian后门功能重叠,采用与Lotus Panda相关的配置结构。攻击者利用合法应用程序进行DLL侧加载,以在内存中解密和启动恶意负载。此外,Palo Alto Networks披露,自2015年以来,Mustang Panda使用的Bookworm恶意软件也攻击了东盟国家,其攻击链同样依赖DLL侧加载技术。


)网络安全漏洞披露

SolarWinds发布CVE-2025-26399漏洞的热修复补丁

9月23日:SolarWinds发布了针对其Web Help Desk软件的热修复补丁,以解决一个严重的安全漏洞CVE-2025-26399。该漏洞是反序列化不受信任数据导致的远程代码执行漏洞,影响Web Help Desk 12.8.7及所有早期版本。攻击者无需身份验证即可利用该漏洞在受影响系统上执行任意代码。该漏洞是CVE-2024-28988的绕过补丁,而后者又是CVE-2024-28986的绕过补丁。目前虽无证据显示该漏洞在野外被利用,但用户被建议尽快更新至12.8.7 HF1版本以获得最佳保护。

Supermicro BMC发现两个新漏洞

9月23日:网络安全研究人员披露了Supermicro基板管理控制器(BMC)固件的两个安全漏洞(CVE-2025-7937和CVE-2025-6198),攻击者可借此绕过关键验证步骤,用特制镜像更新系统固件。这两个中等严重性漏洞均源于加密签名验证不当。Binarly公司发现了这些漏洞,并指出CVE-2025-7937是CVE-2024-10237的绕过方法。成功利用这些漏洞可绕过BMC的Root of Trust安全特性,攻击者可获得BMC系统和主服务器操作系统的完全控制权。

黑客利用Pandoc CVE-2025-51591漏洞攻击AWS IMDS并窃取EC2 IAM凭证

9月24日:云安全公司Wiz发现,Linux工具Pandoc的CVE-2025-51591漏洞(CVSS评分6.5)被黑客利用,攻击AWS实例元数据服务(IMDS),以窃取EC2的IAM凭据。该漏洞是服务器端请求伪造(SSRF),攻击者通过注入恶意HTML iframe元素,可绕过防火墙,访问IMDS获取临时凭据。Wiz观察到此类攻击可追溯至8月。建议使用Pandoc的“-f html+raw_html”标志或“--sandbox”选项,同时强制使用IMDSv2并遵循最小权限原则,以降低风险。

iframe安全暴露:支付侧录攻击的盲点

9月24日:支付iframe被攻击者利用恶意覆盖技术窃取信用卡数据,传统安全策略失效。2024年8月Stripe iframe侧录活动已入侵49家商户,攻击者通过WordPress漏洞注入恶意JavaScript,用完美复刻的恶意覆盖替换合法Stripe iframe,实时验证被盗卡,使客户无感知。现代攻击手段还包括DOM注入、CSS数据泄露、AI提示注入等,XSS攻击中iframe利用占比超30%。

Wondershare RepairIt曝出两个关键漏洞

9月24日:研究人员发现Wondershare RepairIt存在两个关键漏洞(CVE-2025-10643和CVE-2025-10644),可导致用户数据泄露、AI模型被篡改及供应链风险。该应用因开发安全实践不佳,导致用户数据和AI模型等敏感信息未加密存储且云访问令牌权限过大。攻击者可借此篡改AI模型或可执行文件,通过软件更新或模型下载传播恶意负载。尽管Trend Micro早在4月就通过零日计划披露了这两个问题,但至今未收到厂商回应,建议用户限制与该产品的交互。

Salesforce修复关键ForcedLeak漏洞

9月25日:研究人员披露,Salesforce Agentforce平台存在名为ForcedLeak的严重漏洞(CVSS评分9.4),攻击者可通过AI提示注入间接窃取CRM数据。该漏洞利用Web-to-Lead功能,将恶意指令注入描述字段,诱使Agentforce执行隐藏指令,查询CRM敏感信息并传输至攻击者控制的域名。Salesforce已重新锁定过期域名,并推出补丁,通过强制URL白名单机制防止数据外泄。

Cisco ASA零日漏洞遭攻击,CISA发布紧急缓解指令

9月25日:Cisco敦促客户修补影响Cisco Secure Firewall ASA软件和FTD软件VPN网络服务器的两个安全漏洞(CVE-2025-20333和CVE-2025-20362)。这两个零日漏洞已在野外被利用,攻击者可通过精心构造的HTTP请求在受影响设备上执行恶意代码或访问受限URL端点。CISA发布紧急指令ED 25-03,要求联邦机构立即识别、分析和缓解潜在漏洞利用,并将其加入已知被利用漏洞目录,要求机构在24小时内应用必要缓解措施。

Fortra GoAnywhere CVSS 10漏洞提前一周遭0day攻击

9月26日:watchTowr Labs披露,Fortra GoAnywhere MFT软件的CVE-2025-10035漏洞于9月10日就遭利用。该漏洞是License Servlet反序列化问题,可无认证命令注入。攻击者通过预认证漏洞实现远程代码执行,创建“admin-go”用户等,还能上传执行恶意软件。攻击IP为155.2.190.197,曾针对Fortinet设备暴力攻击。用户需尽快应用修复补丁。

图片

四、芯片半导体领域


(一)市场动态

张汝京博士加盟上海电力大学

9月23日:上海电力大学举办特聘教授张汝京博士聘任仪式。张汝京博士是全球半导体产业界的标杆人物,被誉为“中国半导体之父”。他本科毕业于台大,后在美国深造并获得博士学位,曾在德州仪器任职二十年,积累了深厚的半导体产业经验。他先后创办了多家具有深远行业影响力的企业,推动中国芯片制造实现从无到有的历史性突破。此次加盟,他将积极投身人才培养、师资建设、产学研平台建设,推动产教融合向纵深发展。

台积电2nm客户激增到15家

国内HBM产业链机会来了

9月25日:HBM(高带宽存储器)已成为DRAM市场增长的主要驱动力,预计全球市场规模将从2024年的170亿美元增长至2030年的980亿美元,年复合增长率高达33%。HBM有效解决带宽瓶颈、功耗过高和容量限制等问题,成为当下AI芯片的主流选择。从产业链角度看,上游包括半导体原材料及设备,中游为生产,下游应用于人工智能等。多家A股公司已展开布局,国产HBM量产有望加速,设备和材料厂商迎来扩产机遇。

美国正式宣布:征收15%关税

9月25日:美国特朗普政府发布正式公告,实施与欧盟达成的贸易协议,自8月1日起对欧盟进口汽车及汽车产品征收15%关税。此前欧盟汽车出口已被加征25%附加关税,新协议将总税率从超27%降至15%。协议规定,欧盟需出台立法降低对美产品关税,欧盟已履行,新关税标准自8月1日起追溯适用。

中国台湾暂停芯片出口管制措施

9月26日:中国台湾经济部门宣布暂停两天前对南非实施的芯片出口管制。此前,中国台湾以地区安全为由限制向南非出口芯片,相关措施原定11月底生效。外交部发言人指出,中国台湾此举干扰全球芯片产供链稳定,终将失败。数据显示,2024年中国大陆对南非芯片出口量远超中国台湾地区。此次暂停管制或表明中国台湾相关举措面临诸多问题。

国内又一12英寸SiC中试线通线

9月26日:晶盛机电旗下浙江晶瑞SuperSiC首条12英寸碳化硅衬底加工中试线正式通线,实现晶体生长、加工到检测环节的全线设备自主研发与100%国产化。12英寸SiC衬底单片晶圆产出量较8英寸提升约2.5倍,可显著降低成本。中试线覆盖全流程工艺,核心设备性能达到行业领先水平,形成完整闭环,解决关键装备“卡脖子”风险,为下游产业提供新基准。


(二)企业动态

全球第五大晶圆代工厂格罗方德与增芯科技合作开发芯片

9月24日:全球第五大晶圆代工厂格罗方德在上海举行技术峰会,公布最新中国市场战略,宣布与中国本土晶圆代工厂增芯科技合作,专注于40nm工艺技术,用于汽车电子领域CMOS产品。格罗方德中国区总裁胡维多表示,此举旨在深化本土化,满足中国半导体需求。格罗方德汽车业务副总裁Sudipto Bose强调,中国是全球汽车电子需求增长最快的市场之一,公司战略是“立足中国,服务中国”,快速响应本地客户需求。

英特尔寻求苹果入股

9月25日:英特尔近日接触苹果,希望争取资金支持重整业务,部分股权由美国政府持有。双方讨论过合作,但谈判处于早期阶段。消息曝光后,英特尔股价上涨6.4%,苹果股价小跌。若苹果入股,将为英特尔重整计划增添背书,但苹果核心芯片目前由台积电代工,短期内不太可能重新采用英特尔产品。

图片

五、自贸港封关运作领域


海南自贸港政策宣介暨“向数图强”招商推介会25日在杭州举办

9月25日至29日第四届全球数字贸易博览会将在杭州举办。海南于25日在杭举办海南自由贸易港政策宣介暨“向数图强”招商推介会,展示全岛封关后的政策红利与投资机遇,吸引数字经济头部企业等落地。海南自贸港今年进入全岛封关运作关键之年,数字经济成为核心引擎。推介会现场,海南多部门将围绕政策及投资机遇展开推介,多个县和重点园区也将推介相关产业。

2025世界新能源汽车大会开幕

9月27日:2025世界新能源汽车大会在海口开幕,主题为“产业变革与可持续发展”。中国科协主席万钢作主旨报告,强调全球新能源汽车市场稳健增长,要以能源转型等为契机,扩大开放,深化合作,构建汽车产业发展格局。海南省委书记冯飞致辞,介绍海南自贸港政策,推动新能源汽车产业发展,建设相关基地,构建展贸与交易网络,诚邀全球投资者。大会由中国科协、海南省政府等共同主办,举办时间为9月27日至29日。

三亚经济圈一体化发展白皮书发布

9月28日:《三亚经济圈一体化发展白皮书(2020—2025)》发布。《白皮书》由三亚经济圈市县人大常委会联席会议办公室等单位共同撰写,总结发展成果,谋划未来路径。正文分五部分,涵盖区域协同发展、生动实践、七个一体化破题、转型升级、未来展望。五年来,三亚经济圈市县人大常委会聚焦交通、卫生健康、农产品、旅游、营商环境等关键领域,推动多项重大合作落地见效,为海南自贸港建设贡献人大力量。

海南EF账户助力跨境资金流通

9月22日:海南日报消息,海南自由贸易港多功能自由贸易账户(EF账户)自2024年5月6日上线以来,应用场景不断丰富,目前已开立超480个账户,完成超1700亿元跨境资金流动结算,覆盖全球61个国家和地区。EF账户分为EFE、EFN、EFF、EFU四种类型,支持本外币一体化,可兼容多种外汇币种,使用离岸汇率结算,为企业提供汇率风险管理与财务成本节约方案。

海南推进琼台经济文化交流合作

9月28日:海南日报消息,2025年琼台经贸合作交流会于9月27日在海口开幕,吸引200余人参与。近年来,海南贯彻党的二十大精神,落实惠台政策,推动琼台经济文化交流合作。海南自贸港政策优势吸引台资企业入驻,澄迈琼台交流合作基地引入60多家台资企业。2025年1月至7月,海南对台贸易总额同比增长20.4%。海南还举办多项琼台文化交流活动,增进两岸青少年友谊。海南省台湾青年创新创业服务中心为台青提供全方位服务。

免责声明

本报告内容基于互联网公开信息进行系统采集与整合,主要来源包括政府平台公告、上市公司信息披露及专业资质机构发布的行业深度分析报告等权威渠道。海南信投集团特此声明:对报告所涉数据的准确性、完整性、时效性及法律效力,本集团不作任何形式的保证。若发现内容存在疏漏或需修正,或涉及版权问题,请及时联系以便补充修订或删除处理,敬请各界指正。