腾讯朱殿君:构建多维安全体系 推动人工智能安全可信发展
大众报业·齐鲁壹点 2026-09-17 15:50:43
9月15日,2026年国家网络安全宣传周人工智能安全治理论坛在山东济南举办。腾讯集团副总裁、总编辑朱殿君出席论坛,分享了腾讯从模型安全、智能体安全到安全赋能的AI安全治理实践和思考。以下为发言全文:

过去两年,我们看到人工智能的各项能力在飞速狂奔,新型网络攻击形式从大模型自身安全扩展到感知记忆和决策执行等场景,传统网络安全的边界已被打破,AI 推理链路成为新的安全边界。面对当前复杂的攻防博弈形势,腾讯持续加大安全资源投入,提升新形势下的网络安全防护能力,积极参与 AI 安全众测、落实 AI 标识管理,协同配合新型安全风险治理研究,持续推动 AI 技术创新发展。构建了覆盖模型、数据、权限与应用的多维内生安全体系,为用户提供安全、可靠的人工智能服务。接下来我将从模型安全、智能体安全和安全赋能三个方面,介绍腾讯公司的实践和做法。
⼀、安全可信的⼤模型底座,让 AI 更智能、更可靠
大模型既是 AI 能力的源头,也是安全的基础防线。我们的混元大模型已深度融入 WorkBuddy、元宝等核心业务,并在真实场景中持续迭代,用量快速增长。近日,我们发布并开源的新一代大语言模型HY 4 preview,在代码与复杂工程处理能力、智能体长链任务处理能力上显著提升,已经在编程、办公、科研等场景中展现出卓越效果。我们深知,模型能力越强,安全责任越重,模型安全是发展人工智能的基础,我们围绕训练、推理、应用三个阶段,构建了一整套全生命周期、分层治理的安全架构。
训练阶段通过建立安全隔离区,将计算资源有效隔离,实现训练、推理、清洗各环节数据互不干扰。专用计算资源与通用云资源相互隔离、独立部署,有效避免训练数据、模型文件泄露。
推理阶段我们基于可信硬件构建的可信执行环境,确保大模型流畅服务的同时,有效保护用户隐私,实现数据安全隔离。通过主机安全防护、运维操作审计等多种技术手段,叠加红蓝对抗演练和外部安全众测,持续验证防护的有效性,确保模型在推理过程中信息不被窃取、篡改和破坏。
应用阶段我们以自研的大模型应用防火墙为底座,对输入输出的数据进行检查,构建覆盖提示词注入、算力滥用、接口越权、流量攻击等威胁的多维度防护。内容上,我们自主研发了系列安全风控平台,从违法违规、虚假谣言、科技伦理等多个维度过滤内容风险。
⼆、丰富安全的智能应⽤,让⽤户使⽤更简单、更便捷
腾讯已构建覆盖从个人到企业,从端侧到云端的丰富智能体产品矩阵。面向企业用户,我们推出 WorkBuddy 办公智能体、CodeBuddy编程助手以及马维斯(Marvis) 等不同办公场景的智能体,深度融入客户的生产、研发流程,助力千行百业提质增效。近日,WorkBuddy 开放平台正式上线,引入超 100 家生态合作伙伴,覆盖金融、法律、医疗、教育等 20 多个领域,让 AI 全面走向“生态共建”。面向个人用户,我们以元宝和微信小微等为抓手,让 AI 能力触达亿万用户的日常沟通与协作。办公侧持续做深做透,个人侧不断做广做活,两方技术同源、双向互补,构成腾讯 AI 布局最坚实的支撑。
基于自身的安全基因和技术积累,腾讯系统性地打造了自主可控的三层纵深防御体系——从技术防御、管理管控到合规审计,全方位护航网络安全与业务合规。
第一道技术防线,为智能体构筑“安全沙箱”。它划定清晰的操作边界——哪些系统资源可以访问、哪些敏感路径绝对禁触,对异常操作实时拦截,从源头阻断各类高风险行为。
第二道管理防线,精细化管控工具的调用权限。我们采用逐项授权机制,执行敏感操作前必须经过用户确认;所有操作全程留痕、可追溯,有效杜绝密钥明文存储、权限失控等隐患。同时,数据不经第三方中转,确保隐私安全闭环可控。
第三道合规防线,聚焦第三方技能的供应链安全。所有第三方技能上线前,都必须与安全团队联动风险验证,严格践行“预检—分析—跟踪—处置—审计”五步闭环,做到环环可追溯、步步有留痕。对于安全等级要求高的客户,我们还提供了物理级隔离的专享环境,真正做到代码与数据“零泄露”。
三、全⾯完善的安全能⼒体系,让 AI 产业更安全、更繁荣
面对 AI 时代出现的各类安全风险和痛点,腾讯为企业和个人提供了覆盖全链路的 AI 安全工具箱,构建了端云协同、开放共享的安全产品体系。
我们认为智能体安全需要做到“可视、可控、可信、可溯”,可视—摸清资产底数,可控--强化行为权限,可信--筑牢供应链安全,可溯--全维度行为审计。围绕这四项原则,我们构建了以 iOA 零信任安全管理系统、AI Agent 安全中心、大模型应用防火墙(WAF)、AI Agent 安全网关和 NDR 流量安全检测为核心的安全组件体系,系统化解决智能体在推理防护、运行管控等环节面临的安全风险,为用户提供全链路、纵深防御的安全保障。近期,我们还全新推出安全产品 CodeBuddy Security,已在多个知名开源项目中挖掘出 0day 漏洞,为企业提供代码级、深层次安全保障。
各位嘉宾,置身 AI 浪潮之中,腾讯始终坚持以安全促创新、以治理赢信任、以开放谋共赢。通过体系化的安全防护、严格的数据保护和负责任的 AI 治理,持续赢得用户信任,与各界共建安全的行业生态。
让我们以科技向善的初心,守护 AI 变革行稳致远,为建设网络强国、数字中国贡献腾讯力量!
谢谢大家!
责任编辑:李青
