腾讯董志强:AI Agent已成为众多企业“数字员工”,安全防护需要同步跟上
2026/06/07 11:14AI云资讯23205
6月5日,在2026腾讯云AI产业应用大会上,腾讯云副总裁、云鼎实验室负责人董志强以"构筑Agent时代安全基座"为题发表演讲。他指出,越来越多的企业将AIAgent融入工作流,承担编程、运营、客服等核心业务,Agent已成为企业的"数字员工"。然而,频繁爆发的安全事件表明,企业现有安全体系难以应对这些具有高度自主权的AI Agent所带来的安全隐患。

AI Agent走进企业一线,高自主性带来新安全风险
今年3月,一起针对AI Agent的安全事件引发关注:攻击者给员工发送一封含隐藏指令的邮件,员工使用Microsoft 365 Copilot总结邮件后,被诱导点击钓鱼内容,导致内网文件被外传。
董志强指出,Agent一旦被注入恶意指令,就会用自己受信任的身份替攻击者做事,企业很难防范。这一事件并非个案,而是暴露了Agent安全的结构性问题:一是身份盲区,企业现有安全体系按“人”的逻辑设计,Agent借用员工身份操作时,审计无法区分是“人做的”还是“Agent替人做的”;二是自治失控,Agent自主推理和调用工具的过程中缺乏实时拦截,一旦被注入攻击便不会自行停止;三是数据泄露,Agent持有的会话记忆和外部接口调用,存在传统DLP覆盖不到的数据外泄通道;四是供应链安全,Agent加载的Skill和MCP扩展可能携带恶意代码,构成供应链层面的安全隐患。
腾讯推出Agent全栈防护方案,让企业Agent可见可管可控
针对上述风险,腾讯云推出Agent全栈安全防护方案,覆盖运行时、内容、身份、数据四个层面。
运行时防护是核心,ClawShield在Agent推理和调用的过程中进行实时检测:推理前清洗恶意指令,推理后审核生成内容;命令执行前识别危险操作并拦截;Skill和MCP扩展加载即校验,运行全程监控;在Agent与外部交互的边界,AI Agent安全网关负责输入清洗、上下文拼接校验和输出审核,守住内容合规底线;在身份侧,OneID为每个Agent签发独立身份(“一Agent一ID”),基于用户身份与Agent身份组合授权,后端凭据加密托管,用临时凭据替代长效凭据,做到“可用不可见”;在数据侧,敏感内容识别、命中拦截和规则脱敏覆盖Agent访问大模型和外部API的全过程。
董志强强调,这套方案的核心在于“实时校验”——安全检测发生在Agent推理和调用的过程中,而非事后追查,从而让企业对Agent实现可见、可管、可控。
同时,在此次峰会上,腾讯云安全推出CodeBuddy Security,以CodeBuddy为执行底座,构建安全专用的漏洞挖掘与验证工作流,结合自研静态分析引擎Xcheck,形成"AI 深度审计+规则扫描"双引擎协同的代码安全方案,为企业代码提供深层安全保障。
AI Agent安全已在腾讯内部验证,为企业和个人保驾护航
董志强介绍,腾讯云Agent全栈安全防护方案已在WorkBuddy、ClawPro、SkillHub、QClaw等腾讯多款Agent产品及技能平台上落地验证。以WorkBuddy为例,安全防护作为默认开启的基础能力,从用户登录的那一刻起,身份校验、输入检测、运行时沙箱、工具调用拦截、输出审核、传输加密就在后台全程运行,用户无需额外配置。在模型推理环节,WorkBuddy同时支持公有云大模型与AICC机密模型专区,后者为企业提供物理隔离的推理环境,模型权重与企业数据不出专区。
面向企业级Agent部署,腾讯云安全为ClawPro企业级Agent管控平台提供五重安全能力,解决Agent在企业中“管不住、看不清、审不了”的问题——从资产盘点、环境管控、凭据代理、技能扫描到全链路审计,覆盖Agent在企业中运行的全过程。
董志强表示,腾讯云的Agent安全能力已覆盖个人生产力场景与企业办公场景,让企业和个人都能放心使用Agent,加速拥抱AI。
相关文章
- 《全球具身智能技术创新与应用白皮书》首发,腾讯云铸AI数字基座
- 聚焦AI系统性进化 腾讯发布2026人工智能十大趋势报告
- 腾讯云吴运声:智能体成败关键在场景,携手伙伴把智能体带进千行百业
- 腾讯云ADP 4.0 海外版发布,携手伙伴共建场景化解决方案
- 腾讯升级发布具身智能全栈方案,ADP 4.0海外版正式上线|2026 WAIC
- 2026 WAIC丨腾讯AI应用创新论坛,7月18日上海见!
- 联想天禧AI与腾讯Skill Hub达成战略合作,天禧Claw正式接入一站式AI技能平台
- AI智能体从概念走向落地 赞同科技CTO蒲云出任腾讯云AI智能体嘉年华(华东赛区)专家评委
- 领驭科技×腾讯云联合亮相2026深圳国际眼镜业博览会
- 腾讯云发布边缘Web与AI Agent托管平台 EdgeOne Makers:一键开发部署,分钟级全球上线
- 中国企业创新盘点——同时入选《财富》中国科技50强的联想集团与华为、腾讯、阿里
- 腾讯云TVP走进香港数码港,解码AI出海新范式
- 腾讯云以 99.8% 防护率通过AV-C年度评测
- 值得买科技与腾讯云深化“AI+消费”合作,首个消费决策Skills上线腾讯WorkBuddy
- 一码三端!HDC 2026腾讯视频鸿蒙版跨端方案重磅公布
- 李未可AI眼镜成为腾讯云WorkBuddy首批生态伙伴,加速终端入口商业化落地
AI企业
更多>>AI硬件
更多>>AI产业
更多>>AI技术
更多>>- 全球最强开源模型 Kimi K3 发布,参数规模 3 万亿,真的是强!
- 范式变革!东软发布AI原生软件工程白皮书,重构软件产业底层逻辑
- KAT-Coder-Pro V2.5正式发布:从“写代码”迈向“做工程”,Agentic能力全面升级
- 自变量机器人王昊:训练世界模型需付出“时间税”,解决模态对齐是当务之急
- 腾讯发布CodeBuddy Security,用AI Agent实现更高效的代码审计
- Twinkle x昇腾,率先实现Deepseek-V4系列模型高效训练
- 高德发布鸿蒙首个生成式 UI 开源框架 AGenUI,告别传统 UI 开发模式
- 发布即适配| 天数智芯全力支持腾讯混元Hy3 preview 开源落地,共推国内大模型产业普惠









