首页 > 传媒 > 关键词  > 正文

腾讯董志强:AI Agent已成为众多企业“数字员工”,安全防护需要同步跟上

2026-06-05 18:37 · 稿源: 站长之家用户

6月5日,在2026腾讯云AI产业应用大会上,腾讯云副总裁、云鼎实验室负责人董志强以"构筑Agent时代安全基座"为题发表演讲。他指出,越来越多的企业将AI Agent融入工作流,承担编程、运营、客服等核心业务,Agent已成为企业的"数字员工"。然而,频繁爆发的安全事件表明,企业现有安全体系难以应对这些具有高度自主权的AI Agent所带来的安全隐患。

AI Agent走进企业一线,高自主性带来新安全风险

今年3月,一起针对AI Agent的安全事件引发关注:攻击者给员工发送一封含隐藏指令的邮件,员工使用Microsoft365Copilot总结邮件后,被诱导点击钓鱼内容,导致内网文件被外传。

董志强指出,Agent一旦被注入恶意指令,就会用自己受信任的身份替攻击者做事,企业很难防范。这一事件并非个案,而是暴露了Agent安全的结构性问题:一是身份盲区,企业现有安全体系按“人”的逻辑设计,Agent借用员工身份操作时,审计无法区分是“人做的”还是“Agent替人做的”;二是自治失控,Agent自主推理和调用工具的过程中缺乏实时拦截,一旦被注入攻击便不会自行停止;三是数据泄露,Agent持有的会话记忆和外部接口调用,存在传统DLP覆盖不到的数据外泄通道;四是供应链安全,Agent加载的Skill和MCP扩展可能携带恶意代码,构成供应链层面的安全隐患。

腾讯推出Agent全栈防护方案,让企业Agent可见可管可控

针对上述风险,腾讯云推出Agent全栈安全防护方案,覆盖运行时、内容、身份、数据四个层面。

运行时防护是核心,ClawShield在Agent推理和调用的过程中进行实时检测:推理前清洗恶意指令,推理后审核生成内容;命令执行前识别危险操作并拦截;Skill和MCP扩展加载即校验,运行全程监控;在Agent与外部交互的边界,AI Agent安全网关负责输入清洗、上下文拼接校验和输出审核,守住内容合规底线;在身份侧,OneID为每个Agent签发独立身份(“一Agent一ID”),基于用户身份与Agent身份组合授权,后端凭据加密托管,用临时凭据替代长效凭据,做到“可用不可见”;在数据侧,敏感内容识别、命中拦截和规则脱敏覆盖Agent访问大模型和外部API的全过程。

董志强强调,这套方案的核心在于“实时校验”——安全检测发生在Agent推理和调用的过程中,而非事后追查,从而让企业对Agent实现可见、可管、可控。

同时,在此次峰会上,腾讯云安全推出CodeBuddy Security,以CodeBuddy为执行底座,构建安全专用的漏洞挖掘与验证工作流,结合自研静态分析引擎Xcheck,形成"AI 深度审计+规则扫描"双引擎协同的代码安全方案,为企业代码提供深层安全保障。

AI Agent安全已在腾讯内部验证,为企业和个人保驾护航

董志强介绍,腾讯云Agent全栈安全防护方案已在WorkBuddy、ClawPro、SkillHub、QClaw等腾讯多款Agent产品及技能平台上落地验证。以WorkBuddy为例,安全防护作为默认开启的基础能力,从用户登录的那一刻起,身份校验、输入检测、运行时沙箱、工具调用拦截、输出审核、传输加密就在后台全程运行,用户无需额外配置。在模型推理环节,WorkBuddy同时支持公有云大模型与AICC机密模型专区,后者为企业提供物理隔离的推理环境,模型权重与企业数据不出专区。

面向企业级Agent部署,腾讯云安全为ClawPro企业级Agent管控平台提供五重安全能力,解决Agent在企业中“管不住、看不清、审不了”的问题——从资产盘点、环境管控、凭据代理、技能扫描到全链路审计,覆盖Agent在企业中运行的全过程。

董志强表示,腾讯云的Agent安全能力已覆盖个人生产力场景与企业办公场景,让企业和个人都能放心使用Agent,加速拥抱AI。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 青藤Workclaw获AIIA安全防护先锋案例奖

    2026智赋安全研讨会在京举行,并发布“OpenClaw安全防护专项”案例评选结果。青藤云安全方案入选,成为开源智能体安全治理标杆。该方案针对AI智能体在落地时面临的API泄露、提示词注入等安全风险,通过了最高安全等级评估,以四层纵深防御体系实现全面保护。其在头部企业试点成效显著,实现高危操作100%阻断,有效提升办公效率,形成了可推广的AI治理范式。

  • Agent 进化论:从对话到协作

    人与AI沟通正从一次性指令转向持续协作讨论。Agent不再仅执行结果,而是从需求澄清阶段就参与任务,如店员用对话而非精细Prompt制作视频。实现此转变依赖四项核心能力:听觉确保嘈杂环境稳定交流,视觉通过选择性注意力与多模态共享画面理解场景,记忆沉淀跨端跨会话上下文,意图推动Agent主动追问模糊需求。音频视频用量大幅增长,多模态对话正成为通用协作界面,从工具升级为理解环境、持续参与的伙伴,未来AI眼镜等载体将承载这种类人协作模式。

  • 360预警:近四成Skill“带病上岗” 企业需建立Agent安全治理体系

    360报告指出,近四成公开AI技能(Skill)存在安全缺陷。风险包括权限“超配”、API密钥等敏感信息硬编码泄露,以及组合功能形成入侵链路。行业生态扩张速度远超安全建设。360提出“先检测、再准入、后运行”的全生命周期治理思路,建议企业严控权限,平台需从来源、权限、行为等多维度持续校验,以防范风险。

  • AI Agent平台推荐|九科信息bit-Agent如何破解企业“IT排期”困局

    企业数字化转型长期受困于业务与技术思维鸿沟,懂业务者不擅工具、懂技术者难解业务,导致创新受阻、沟通内耗严重。九科信息的bit-Agent作为AI智能体,让业务人员无需编程,仅凭自然语言即可自行搭建自动化流程,实现“所想即所得”。这极大降低了试错成本,使创新能快速迭代,真正让工具服务于灵活的业务变化,激活了整条业务线的效率革命。

  • 全量上线|花瓣地图Agent版本,开启AI地图探索世界新方式

    花瓣地图Agent版6月30日正式发布,面向HarmonyOS 5.0及以上设备全量开放。升级至6.0.0.330版即可体验核心功能“问问地图”:支持自然对话精准推荐地点并说明理由;可一键生成含行程、住宿、交通的完整攻略,支持自由调整并导出趣味地图;景区游览时化身AI伴游,智能推荐路线并语音讲解,已覆盖10个A级景区。另有多样主题图层与实时推送,方便探索身边惊喜。应用市场搜索“花瓣地图”升级即可解锁。

  • 企业级智能体推荐丨九科信息bit-Agent拒绝“隐写术”风险,数据安全才是企业级智能体落地的第一道门槛

    Claude Code被曝以隐蔽编码方式采集用户本地环境信息,引“隐写术”争议。官方称系防滥用实验并已回滚,但事件揭示AI工具权限过高、数据外传风险严峻,尤其在企业场景下敲响供应链与数字安全警钟。在中美科技博弈背景下,文章指出依赖海外工具的隐患,并强调国产全栈自研、安全可控的企业级AI智能体成为必然选择。九科信息推出的bit-Agent支持私有化部署,以最小权限与业务配套优势,提供安全、高效、合规的国产替代路径。

  • 从 VCloud 到 Agentic VCloud:Agent 时代的范式重构

    文章提出视频云正从服务人类的VCloud进化为服务AI的Agentic VCloud。随着豆包等Agent具备类人交互能力,音视频成为Agent感知与执行任务的关键媒介。文章指出,视频云需重构为“连接人与Agent的新型智能底座”,核心是构建支撑多模态感知反馈与环境交互的技术体系,并让Agent完成从理解意图到交付成果的全链路任务,推动行业竞争转向企业级任务落地。

  • 海尔智慧家庭展示家庭AI智能体小优Agent加速无人家务

    海尔发布家庭AI智能体“小优Agent”,会主动感知和思考,如自动推送家庭简报、精准定位物品并营造场景氛围,真正解放双手。同时推出全屋智能硬件新品及开放平台Haismart,完成从AI大脑到执行与连接的布局,加速推进无人家务时代。

  • 深度赋能电商商家,蝉妈妈 ChanClaw 蝉龙虾打造AI电商数字员工解决方案

    蝉妈妈发布自研AI电商数字员工“蝉龙虱”,主打分层适配能力,区别于通用AI工具,针对中小商家及品牌大客户两大核心群体提供轻量化入门与企业级协同双模式,以7×24小时自主运营覆盖全维度经营痛点。针对中小商家解决人手少、重复工作多的问题,无需扩招即可承接全流程基础运营;面对品牌大客户,则以多矩阵统一管控、嵌入协同体系、标准化数据资产沉淀等,打通内部闭环并加速响应,实现从数据查询到经营行动的闭环,推动不同体量商家同步数字化升级。未来将持续迭代覆盖全品类、全规模电商AI经营需求。

  • 蚂蚁灵波世界模型2.0正式发布!两大首创:小时级实时生成+Agent实时“陪玩”

    蚂蚁灵波科技开源新一代实时交互世界模型LingBot-World 2.0,首次在业界将Agent机制引入世界模型。该模型采用MoBA等自研技术,实现小时级稳定720p/60fps高清实时生成与流式传输,画面持久清晰连贯。交互上支持更复杂的实时动作与文本触发事件,并内置双Agent实现动态事件推演。它支持多人同时在线探索,可广泛应用于游戏、仿真及具身智能训练,用户现可在线体验。

今日大家都在搜的词: