中国日报网9月18日电 9月14日至20日,2026年国家网络安全宣传周在全国范围内统一开展,开幕式、网络安全技术高峰论坛等活动在山东济南举办。今年以来,以WorkBuddy为代表的智能办公平台加快进入企业办公场景,其“会读文件、会调工具、会跑流程”的能力受到广泛关注,而安全也成为产品落地的重要议题。中国日报网就智能办公平台的应用、风险与防护能力专访了腾讯云安全专家李滨。
安全必须从产品架构层面整体设计
根据李滨的介绍,WorkBuddy是面向办公场景的工作平台。其价值集中在两点:一是智能化,用模型处理归纳、起草、分析等思维型工作;二是可扩展,通过技能包(Skill)和工作流把会议纪要、文稿撰写、材料排版、跨系统协作等任务串联,可视作传统工具软件的智能化升级。
被问及通用AI助手内置办公功能后与独立办公平台的区别时,李滨认为二者完全可以互补。元宝等C端产品强调即问即答、轻量便捷,适合查信息、做简单草稿;WorkBuddy定位办公场景,承担有格式、有口径、有流程闭环的材料生产,并可通过私有技能固化单位文风、审校规则与发布流程。对多岗位协同、跨系统流转和合规审计要求高的任务,独立办公智能体更符合企业要求。
也正因平台与人、与业务系统、与本地文件持续交互,数据流动、工具调用和权限代理随之增加,安全必须从产品架构层面整体设计。
智能办公系统五大安全风险
李滨将当前智能体办公系统常见风险归纳为五类。
第一,恶意技能包和Agent插件风险。第三方技能包相当于智能化软件包,若未经审计,可能在执行中诱导系统读取密钥、外传文件或植入后门。比如文稿处理技能暗藏指令,借机调取磁盘敏感凭证,属于高危行为。
第二,AI推理注入和干扰风险。传统软件执行路径固定,智能体则会根据输入自主选择分支。攻击者可通过提示词注入、隐藏指令或构造文档内容,诱导模型走向越权、外发、篡改等不期望分支。
第三,工具调用和资源访问风险。办公智能体需要调用文档、PPT、企业微信、文件系统、系统命令等工具。若缺少工作区隔离与参数校验,可能出现误删文件、越权访问、向外部系统发送数据等问题。防护应以最小权限为原则,对文件、网络和工具调用分别设置边界,并对高风险操作保留人工确认。
第四,身份与权限风险。智能体作为用户代理,应有独立身份并与岗位权限绑定。例如可连接企业微信处理协同,但不得访问与其职责无关的HR、财务等系统;高权限动作应最小化并留痕。
第五,数据输入输出的安全风险。前端要防注入、防越权;执行中要防违规调工具、防敏感文件出域;输出端要防泄露密码、防生成违法违规内容。全流程应可记录、可审计,明确访问了哪些文件、调用了哪些工具、产生哪些结果。
开放生态考验供应链安全
WorkBuddy兼具技能市场和多模型接入能力,既有外部开发者上架智能体的技能包,也支持腾讯hy及国内Kimi、DeepSeek等多类模型。李滨表示,这考验的是开放生态的AI软件供应链风险管理能力。
从技能侧角度,WorkBuddy实行市场准入与运行双重管控:上架前对技能做安全检查与风险评级,偷密码、装后门等恶意技能直接禁止上架,判定有可疑风险的技能则转人工复核。运行过程中WorkBuddy会进行持续检测,关注调用行为、运行状态、用户反馈及相关风险信号,及时识别异常情况并采取预警、限流、暂停服务或下架等措施,避免影响进一步扩大。腾讯安全资料显示,平台在安装第三方技能前会自动安全扫描,运行时通过文件系统、网络、命令三维隔离降低扩散风险。
从模型侧角度,WorkBuddy通过智能体网关对官方上线的模型统一进行安全接入和检查:输入环节识别注入与敏感数据,输出环节检测违规内容、凭证泄露和不当工具指令,对异常调用的意图和指令进行阻断与审计,避免模型被恶意指令污染诱导后影响企业系统。
据了解,本届网安周专门设置人工智能安全治理、AI赋能网络安全、开源供应链等分论坛,讨论智能应用的供应链安全问题。
选型、定制与数据边界
对个人和企业选择智能办公平台,李滨给出三点建议:一看稳定性与用户口碑,经过广泛用户群体长期考验的平台,能更有效暴露并修复安全问题;二看工作平台的开放性和扩展性,模型、技能、工作流可扩展,避免被单一能力绑定;三看整体安全防护体系的设计,包括技能审计、沙箱隔离、身份权限、数据防泄露、全链路审计和用户可自配安全策略,合理的安全防护体系能够给企业和用户的数据资产和业务属性带来更有效地保护。开放性越高,越需要安全能力兜底。
而针对政务、媒体、国企等对数据本地化和定制度要求较高的场景,李滨介绍,平台可提供终端沙箱、私有技能封装和国密加密等能力,数据在本地完成识别与脱敏,上下文中不出现明文;敏感信息全程加密,即使在推理过程中也是“可用不可见”,传输链路全程加密。对需要本地化或专属部署的客户,可由相关团队按数据分级、权限边界和合规要求制定方案。
他还补充道,当前WorkBuddy中的安全技能(Skills)已向云主机、云运维场景延伸,例如可以帮助用户进行常规的安全检查和咨询,例如自动检查防火墙策略、存储与网络权限、主机安全配置并给出整改建议;终端侧也有较成熟安全体系,后续将根据企业需求持续集成扩展检测与处置能力。
今年网安周的主题是“网络安全为人民,网络安全靠人民——智能时代 网安护航”。智能办公平台作为人工智能赋能生产办公的重要入口,“好用”与“安全”的目标就是让AI在明确的权限和约束下开展工作,交付可检查、可追溯的成果,并在关键环节保留人工复核,在提升办公效率的同时守住数据与业务边界。