2026年3月18日,字节跳动安全团队正式发布《OpenClaw安全规范和使用指引》及面向内部员工的合规工具ByteClaw,瞄准大模型在企业内网场景的治理痛点。该工具基于火山引擎ArkClaw企业版构建,可实现统一身份认证、访问控制等能力,针对大模型应用常见的五类典型安全风险明确防控要求,全面规范内部大模型工具使用流程。
随着大模型工具在企业研发、运营、行政等多个场景的普及,员工调用大模型处理内部数据引发的安全事故近年频发,内网大模型的访问管控已经成为所有布局AI能力的企业必须直面的核心命题。字节跳动此次推出的组合方案,也是国内互联网大厂中首个体系化落地的内网大模型安全治理案例。
过去两年,国内已经出现多起员工将未脱敏的内部代码、用户数据上传至公域大模型引发的泄露事件,而除了公域工具的风险之外,企业内部部署的大模型应用同样存在多重安全隐患。
不少企业为了方便员工使用,放开了大模型对内部数据库、代码库的访问权限,但缺乏细粒度的身份核验和权限划分,很容易出现越权访问、敏感数据被大模型输出给无关人员的问题。此外,提示词注入、第三方插件投毒等新型攻击方式,也进一步放大了内网大模型的安全风险。
此次字节跳动推出的ByteClaw工具,底层基于火山引擎ArkClaw企业版构建,直接对接字节内部账号体系,可实现统一身份认证、细粒度访问控制和动态权限管理,从底层为员工安全调用内部各类资源提供支撑,避免出现权限错配导致的越权访问问题。
配套发布的《OpenClaw安全规范和使用指引》则针对当前大模型应用中普遍存在的访问控制失效、提示词注入、敏感信息泄露、供应链漏洞、恶意插件投毒五类典型安全风险,逐一明确了技术防范和操作要求,让员工的使用行为有明确的规则可依。
在部署规则上,字节也明确了严格的红线:严禁在业务服务器等核心生产环境安装相关工具,也不建议员工在办公电脑本地部署大模型工具,若因特殊业务需求确需本地使用,必须提前走合规流程完成全流程安全配置才能启用。目前字节内部的云端托管ByteClaw平台已经完成全量安全基线配置,可实现7*24小时持续运维监控,有效收敛攻击面。
此前行业对大模型安全的关注大多集中在C端内容合规、训练数据版权等领域,对企业内部场景的大模型治理讨论相对较少,也缺乏可直接复用的落地方案。字节跳动此次推出的“工具产品+执行规范+部署规则”的完整体系,没有停留在概念层面,而是直接适配了大型企业的复杂组织架构和多场景使用需求,对互联网公司、有数字化转型需求的传统企业都有很高的参考价值。
据行业人士推测,火山引擎未来也有可能将这套经过字节内部验证的安全管控体系对外输出,成为ToB企业AI服务的标配能力。

4 天前
2026年3月26日,字节跳动正式将旗下新一代AI视频生成模型Dreamina Seedance 2.0接入视频剪辑工具剪映。该模型在中文指令匹配度、视频生成效率上较前代实现35%左右提升,同时内置真人肖像识别、未授权IP内容拦截机制,可大幅降低AI生成内容的侵权风险,标志着字节跳动C端AI创作工具布局进一步落地。

4 天前
2026年3月26日,字节跳动旗下国际版视频剪辑工具CapCut(国际版剪映)正式上线Video Studio画布式AI制片工作台、嵌入式AI Video两大核心功能,深度集成自研Dreamina Seedance2.0视频生成模型,颠覆传统时间线剪辑逻辑,覆盖从创意构思到成片输出全流程,普通创作者视频生产效率预计提升60%以上。

7 天前
2026年3月24日,字节跳动旗下海外视频编辑工具CapCut正式推出AI视频生成模型Dreamina Seedance 2.0,目前已实现移动、桌面、网页端全端同步上线,首批落地印度尼西亚、菲律宾等7个国家,支持最长15秒多镜头连贯视频生成,内置唇形同步、空间音效及多模态参考功能,可实现生成、编辑一体化工作流。

7 天前
2026年3月23日,字节跳动旗下AI视频生成模型Seedance 2.0正式全球上线。该模型采用多模态统一架构,支持文本、图像、音频、视频多类输入,可生成1080P高保真原生同步音视频。在第三方机构Artificial Analysis的独立盲测中,其文本生成视频赛道以Elo 1269分登顶,力压OpenAI Sora、Google Veo3等头部竞品。

11 天前
2026年3月,字节跳动旗下AI助手豆包正式启动AI电商功能灰度测试,主打“一句话下单”的对话式购物体验。据Quest Mobile数据,截至2025年底豆包月活跃用户达2.26亿,领跑国内AI原生应用市场。本次测试是字节整合AI流量与抖音电商供应链的关键动作,当前阿里、京东等平台已密集布局AI购物,通义千问曾创下6天1.2亿笔AI订单、飞猪AI订单同比增800%的记录。

11 天前
2026年3月19日,字节跳动旗下一站式AI内容创作平台小云雀AI正式上线短剧Agent功能。作为全球首个搭载Seedance2.0算法的行业智能体,该功能可支持最高10万字剧本一键生成成片,目前已获得华策影视、柠萌影视等头部影视公司的合作意向,有望大幅降低长叙事内容的生产门槛。

15 天前
2026年3月,据The Information报道,字节跳动已暂停原定于3月中旬上线的AI视频生成模型Seedance2.0的全球发布计划。该模型2026年2月已率先在中国市场推出,因生成含演员汤姆·克鲁斯的高逼真演示视频引发行业关注,随后收到迪士尼等好莱坞制片方的批量侵权通知,合规风险是本次发布暂缓的核心原因。

15 天前
2026年315期间央视财经曝光AI大模型“投毒”黑产,不法服务商滥用GEO(生成式引擎优化)技术,通过“力擎GEO优化系统”批量散布虚假软文操控大模型输出结果。测试显示,虚构的Apollo9智能手环在数小时内就成为主流大模型的推荐选项,大量普通用户正被此类植入的虚假广告误导。