近日,火山引擎飞连AI办公安全能力全新升级:针对 Work Agent、Coding Agent、AI网站等新型办公工具,飞连提供AI资产可视、使用治理、运行保护和数据防泄露能力,让企业实现从风险发现、识别到管控、防护、追溯的全链路管安全防护,并通过内置 Agent 能力提升风险发现与处置效率。
飞连源自字节跳动及全球3000+企业的真实办公实践,依托豆包大模型与成熟的 All-in-One 办公安全架构,飞连构建了AI办公安全能力从“看清→管控→防护→运营”的完整闭环。
端网协同
看清AI资产全景图
大模型时代,AI办公入口越来越多元、分散,传统基于软件安装包、URL 特征的识别方式已难以覆盖。为此,飞连创新采用端网协同的方式,识别AI网站、桌面Agent、IDE插件、CLI、MCP、Skill、LLM API 等各类入口,并关联用户、设备、工具与调用来源,形成完整的AI资产全景视图。
针对隐蔽的模型中转站,飞连进一步融合域名、证书、流量与进程等多维特征主动识别,帮助企业发现绕过官方入口的模型调用,降低数据流向不明、恶意劫持与违规合规等风险。
基于AI资产全景视图,企业安全团队可以清晰区分合规工具与高危工具、企业账号与个人账号、官方入口与未知中转站,并按岗位和风险等级灵活采取放行、审计、告警或封禁措施,既守住安全底线,又避免简单“一刀切”影响正常使用。
防护前移
在模型上下文前阻断风险
传统数据安全(885942)主要围绕文件的上传与外发来设防,但 Agent 重构了敏感数据的流转路径:Prompt 粘贴、插件自动读取文件、CLI 拉取云文档、Agent 编写脚本外发,都可能在不经意间将敏感数据带入模型上下文,而这些环节恰恰是传统防护的盲区。
为此,飞连在既有 DLP (数据防泄露)的数据识别与策略管控能力基础上,进一步将检测对象从“文件传输”扩展到“Agent 数据调用”,把防护节点前移至模型上下文入口,覆盖敏感文本输入、本地文件读取、云资源调用、脚本外发等各类链路,让敏感数据在进入模型之前就被识别和阻断。
<<< 向左滑动,查看更多
针对 Cursor、Trae、Claude Code、Codex 等 AI Coding 工具,还可结合代码仓库、模型地址和账号类型进行精准防护。
贯穿Agent执行链
构建纵深防线
识别和阻断 Agent 入口风险后,Agent 在工作时仍会沿着“加载组件—理解指令—调用工具—执行动作”的链条逐级放大风险:被投毒的 Skill、Prompt 注入,或偏离预期的指令,都可能变成真实的 Shell 调用、代码修改或仓库访问。
为此,飞连围绕 Agent 执行链构建纵深防线:加载前,扫描 Skill 与插件风险;任务处理中,拦截恶意 Prompt;动作执行时,由行为护栏对敏感文件访问、系统注册表篡改、未授权网络连接等高危操作进行兜底阻断,并留存执行日志以支持问题定位。使风险在不同阶段被发现、截断和追溯,避免单点失效演变为安全事件。
用智能体治理智能体
安全运营更高效
Agent 规模化使用后,告警数量、上下文复杂度和处置频率同步上升,依靠人工逐条分析难以持续,安全运营必须进入“智能体共治”的新阶段。
飞连提供多个垂类场景智能体,围绕企业办公安全运营流程,覆盖身份、数据、访问、终端、运维等多个真实场景,大幅提升安全运营效率。以数据安全(885942)智能体为例,通过引入AI能力,数据安全(885942)事件的分析研判效率可提升40倍,风险识别与响应时长缩短50%。
AI办公安全的目标不是限制员工使用AI,而是让AI在清晰边界内运行。飞连将持续围绕企业真实办公场景升级AI安全能力,帮助更多企业放心引入AI,安全释放创新生产力。
