原创 字节安全研究团队 2026-09-23 18:06 北京 随着大模型在智能客服、代码助手、知识问答、办公协同等场景中加速落地,越来越多企业开始将模型以 MaaS 形式部署到云上,以兼顾性能、成本与运维效率。但在这一部署模式下,租户向云端发送敏感提问(如未公开财报、商业机密代码、病历)就像“明信片寄信”一样可能被云厂商运维/中间链路窥见。 对于医疗、法务、企业知识库、研发代码等高敏感场景而言,这类隐私风险已成为大模型规模化应用的重要障碍。近期,来自字节跳动安全研究团队和香港城市大学的联合研究 《TWIST: Private Tenant-Dedicated LLM Serving via Joint Model-Token Tr…
阅读全文原创 OpenViking 2026-09-23 18:06 北京 从一通不敢回答的电话,到一套跨平台、跨 Agent 的团队知识周三下午,客户在电话那头问了一个再普通不过的问题:这票货没保价,出了问题怎么赔?你刚接手业务不太熟悉,在工作群里问了一句,结果:——老王说按 1 倍运费,他做这块四年了;——小李翻出一份产品文档,白纸黑字写着 3 倍基本运费、最高 1000 元;——售后的同事更谨慎:这个得分产品,我再查查。三个人,三个答案,而且每个人都能翻出一份正式材料。客户还在电话那头等,团队却从不同正式资料中找出了三个答案。负责任的你没有立刻报一个赔付数字,转头把这句话输入给你的办公智能体,想进一步核实清楚再回复。Agent 能检索…
阅读全文让 Agent 直接使用项目资料,同事接着处理成果。ADrive 智能网盘,连接 AI 任务与团队日常协作。
阅读全文火山引擎存储 2026-09-22 19:11 北京 本文基于 ve-adrive-cli v1.0.2。文中的品牌、项目和文件名均为演示示例。GitHub Release:https://github.com/volcengine/ve-storage-uni-cli/releases/tag/v1.0.2立即开始下载 ADrive CLI:https://github.com/volcengine/ve-storage-uni-cli,选择一个正在进行的内容项目,跑通第一个文件协作闭环。申请试用:如需开通 ADrive,请联系 ADrive 团队。 阅读原文 跳转微信打开
阅读全文视频与边缘 2026-09-21 17:00 北京 当短剧、漫剧、电商视频、广告素材走向全球市场,字幕擦除早已不只是把画面底部的一行对白抹掉。真实视频里的文字,往往比想象中复杂:人物姓名可能竖排在角色身侧,章节标题可能带着书法笔触、描边、阴影和动态特效,账号水印可能半透明地浮在复杂背景上。与此同时,招牌、海报、产品包装、衣服印字、现场大屏又属于画面原始信息,不能被误删。这让字幕擦除从一道“找到文字并抹掉”的题,变成了两道更难的题:哪些文字是后期叠加,应该擦掉?哪些文字属于真实场景,必须留下?擦除之后,背景又如何保持真实、稳定、不闪烁?面向字幕擦除等真实业务场景中的复杂难题,火山引擎推出 AI MediaKit 理解式视频编辑引擎,并…
阅读全文原创 火山引擎存储 2026-09-17 18:16 北京 给 Agent 一张页面截图,让它修复布局;上传一张报错图片,让它判断原因。在多模态交互中,图片已不再是“补充材料”,而是模型理解任务的一部分。问题也随之更具体:当 Agent 的回答不符合预期,开发者如何确认它到底看到了什么?调用链显示成功,耗时和 Token 消耗也正常,但排查时若只能看到附件 ID 或一段不可读的编码内容,就很难判断偏差究竟发生在输入、模型理解,还是后续工具执行环节。火山引擎日志服务 TLS AgentLoop 在会话与调用链观测的基础上,进一步支持多模态内容展示。开发者可在对应的消息和调用节点中直接查看图片,并把图片与提示词、模型输出、工具结果放在同…
阅读全文原创 Viking 2026-09-16 19:05 北京 一个 Agent 能调用工具、完成长链路任务,不等于它会从过去的任务中学习。设想一个常见的开发场景:Agent 刚排查完一次部署失败,检查环境、定位权限、修正配置、重新验证。换一个会话,面对相似问题,它可能又从第一步开始试错。在客服场景里,Agent 也许偶尔能正确处理换货或改签,但面对相似而不完全相同的请求,依然可能漏掉身份校验、选错工具顺序,或者违反业务政策。企业积累了越来越多的对话、日志和工具调用记录,Agent 却没有因此自然获得更稳定的执行能力。💡 问题在于:“做过”不等于“学会”Agent 需要的不是更多记录,而是可复用的经验聊天记录能告诉我们上一次说了什么,…
阅读全文原创 Viking AI搜索 2026-09-16 19:05 北京 凌晨十二点,知识博主小O终于和 Trae 磨好了选题、对齐了写法,还喂了几篇旧文,让它照着账号风格写。文章写到一半,却弹出提示:额度已用完。想换个 Agent 接着写,却发现选题思路、写作要求、账号风格,全留在旧对话里,换个工具就得重讲一遍。截稿时间越来越近, Trae 沉默不语,急着交稿的小O只能在深夜里独自凌乱...你在做内容时是不是也遇到过这种困境?选题时,每期都从零想“下一篇写什么”。写稿时,正文一篇篇生成,语气风格却大相径庭,还容易出现幻觉。做封面、配图时换了一轮又一轮,视觉却越来越散。复盘时,数据经验经常丢失。开通了多个账号,统一管理困难。有时要多个…
阅读全文原创 飞连 2026-09-15 17:00 北京 以豆包工作为代表的新一代办公 Agent,能够理解工作目标,自主处理资料、分析信息、生成内容,并借助工具和 Skill 协助完成复杂任务。员工可以将一项具体工作交给 AI,豆包工作也由此成为企业提升办公效率的重要生产力工具。豆包工作已具备完善的原生安全能力,但在终端数据外发、Agent 运行及企业 AI 治理等场景,新的安全问题也随之出现:豆包工作处理和产生的数据如何保护?Agent 执行任务时如何控制风险?企业统一使用豆包工作后,又该如何管理员工使用的其他 AI 工具?围绕这些场景,飞连将安全能力融入豆包工作的使用过程,从工作成果保护、Agent 运行安全,到整体 AI 办公治理…
阅读全文原创 火山引擎存储 2026-09-09 18:05 北京 火山引擎日志服务 TLS (Tinder Log Service)是日志、Trace、Metrics 等可观测数据的一站式存储分析平台,AgentLoop 是 TLS 针对 AI Agent 的运行观测、问题沉淀、离线评测、实验对比与质量分析功能。使用 AgentLoop 让 Agent 运行过程可观测,复杂链路可回放,线上问题可沉淀,版本优化可评测。本文主要介绍使用 TLS 的 AgentLoop 进行 LLM 应用观测,解决 LLM 应用运行过程中的黑盒问题的最佳实践。LLM 应用可观测的价值与 TLS 能力支撑LLM 应用具有典型的黑盒特征。一个支持工具调用的智能助手…
阅读全文视频与边缘 2026-09-09 18:05 北京 一场新车测评、一次真实的驾驶体验,或是一段旅途中的随手记录,都可能成为用户认识一款车、做出购车选择的重要参考。作为国内领先的汽车内容、工具与服务平台,懂车帝通过汽车资讯、专业测评和用户分享等多种内容,为用户提供覆盖选车、看车、买车和用车的服务。公开信息显示,截至 2025 年,懂车帝移动端日活跃用户已超过 1000 万,覆盖汽车兴趣用户超过 5 亿。面对车辆测评、用户原创内容和商业化投放等不同需求,平台需要高效处理来源多样、质量不一、用途各异的视频素材。在汽车内容消费持续升级的背景下,懂车帝接入火山引擎 AI MediaKit,搭建起灵活可组合的音视频处理底座,服务营销视频生产、U…
阅读全文字节跳动技术团队 2026-09-08 17:02 北京 作者:TikTok Eng-Testing × 复旦大学软件工程实验室最近,团队推出了面向测试自动化的 NL2Test Agent:QA在测试过程中, 只需用自然语言描述测试场景,Agent 就能自动生成可运行的回归测试用例,让测试资产沉淀更加高效。目前已在多条业务线部署,从反馈来看,这个方向已经跑通:85.4% 的生成用例被集成到 CI/CD 工作流中;新增用例里,平均值约25%来自 Agent 生成,个别业务团队峰值可达50%+,且比例仍在持续提升;Agent用户月活率达到30.7%;工具平均每双周为部门节省约 30 人天投入。回头看,NL2Test Agent 能够真正…
阅读全文Agent Plan 2026-09-07 19:00 北京 引言你有没有过这样的经历:接到一个深度调研任务,要查行情、翻研报、对数据、写分析,一坐就是大半天,浏览器开了十几个标签页,还得反复切换整理?如果能把这些活儿 "丢给云端",让一台 24 小时在线的云电脑自己拆解任务、检索资料、生成报告,而你只需要最后验收结果 ,将显著提升工作效率。今天这篇文章,就来聊聊火山方舟 Agent Plan 里专属 Harness工具「Agent 云电脑」。它不只是一个远程桌面,而是一个自带 agent loop、能自行拆解并执行复杂任务的云端助手。核心亮点:跨网页与桌面操作: CUA 可以在云桌面中打开网页、使用站内搜索、滚动页面、切换标签页,…
阅读全文原创 Viking 2026-09-02 19:00 北京 研发的一天,往往要在多 Agent 之间切换,处理不同类型的任务。群聊适合快速 Review 和团队协作、CLI 适合深挖代码,飞书文档分享结论、整理周报。面对不同任务,往往会选择不同的工具。OpenViking:让上下文换窗口不掉队真正麻烦的不是工具多,是 Context 跟不上人。群聊知道大家刚刚讨论了什么,却不了解完整代码;Coding Agent 能深入仓库,却未必知道团队长期形成的 Review 规则;到了飞书文档,又要重新解释这项工作的背景和结论。每换一个窗口,研发都可能要重新复制资料、补充 Prompt、回忆历史决策。OpenViking 是面向 AI Age…
阅读全文字节跳动数据库 2026-09-01 17:00 北京 作为数据管理与数据库系统领域最具影响力的国际会议之一,VLDB 2026 于当地时间 8 月 31 日‑9 月 4 日,在美国波士顿拉开帷幕。字节跳动数据库团队今年共有 5 篇论文入选,方向涵盖键值分离存储引擎、写入下推、Agentic LLM 数据准备、时序图社区搜索、GPU 子图匹配。5 篇入选论文一览:Terark-DS|面向存算分离的高性能键值分离存储引擎。 写入吞吐提升 20.4%–63.9%,总成本降幅 22.7%–58.6%,已在字节存算分离架构上大规模部署。WOP(Write Operation Pushdown)|把写操作下推到存储层,绕开 Fetch-Bef…
阅读全文火山引擎存储 2026-08-31 19:00 北京 从“存得下”到“看得清”对象存储 TOS 正在承载日志归档、音视频素材、备份文件、数据湖和 AI 数据集等越来越多的核心数据。随着存储桶(Bucket)数量、对象规模和目录层级持续增长,团队面对的问题也从“容量是否够用”,转变为更具体的运营与治理问题:流量或请求突然升高,究竟来自哪个存储桶、客户端或对象?错误请求集中在什么时间、状态码和操作类型?容量增长发生在哪个地域、存储类型、Bucket 或前缀(Prefix)?历史版本和未合并分片占用了多少空间,应该优先治理哪里?CloudLens for TOS 是日志服务 TLS 与对象存储联合推出的 TOS 日志观测应用,将 TOS…
阅读全文原创 火山引擎存储 2026-08-27 18:00 北京 本文基于 ve-adrive-cli v1.0.2。文中的品牌、项目和文件名均为演示示例。Agent 已经进入内容策划、素材制作和发布检查的工作流程,但文件仍主要靠人工搬运:资料散落在本地目录、聊天附件在临时链接中,一个 Agent 生成的成果,常常无法直接作为下一个 Agent 的输入。ADrive 面向人与 Agent 提供统一的文件协作空间;ADrive CLI 则把查找、读取、传输、同步和权限控制带进 Agent 的工作环境。不同 Agent 可以围绕同一批文件接力,关键写入和高风险操作仍由人确认。下面通过一场 48 小时的新品视频发布实战,看看 Codex、豆包工…
阅读全文原创 火山引擎AI安全 2026-08-26 19:14 北京 基于字节内部 AI 安全治理最佳实践,火山引擎近日发布《智能体安全能力图谱》,系统梳理了智能体安全建设的 10 大能力维度,60 项核心技术要素。本篇为技术实践篇,分享针对 Agent 提示词注入攻击的防护实践。一、引言:当 Agent 开始行动,提示词注入成为系统性风险过去一年,AI Agent 正从“会聊天”变成“能干事”:它可以读取邮件、检索网页、查询知识库、调用工具、生成代码,甚至代表用户完成跨系统操作。Agent 能力越强,被攻击的风险面也越大。提示词注入(Prompt Injection)攻击正是在这一背景下成为 Agent 应用安全绕不开的核心议题。一个直…
阅读全文AgentKit 2026-08-25 18:00 北京 近期,DeepSeek Harness 热度持续走高。尤其在 Coding Agent 场景中,它能够围绕代码库,快速完成代码理解、文件编辑、命令执行等多步开发任务,并提供 Web 界面和基础沙箱,帮助开发者高效搭建和体验 AI 编程智能体。但当 Harness 从个人开发工具走向团队研发和企业生产,本地运行模式的局限也随之显现:长任务难以稳定运行:任务依赖个人电脑,休眠、关机或断网都可能导致执行中断。对于耗时数小时甚至更久的代码生成、构建和测试任务,本地环境很难提供稳定、持续的运行保障。安全治理能力不足:高权限 AK/SK、代码和运行数据分散在本地环境,既存在凭据泄露和越权…
阅读全文从“基础防护”走向“体系化治理”到“可持续运营”
阅读全文