Agent“黑灰产”时代:快手关直播,钉钉“拔电”?
来源:互联网江湖 作者:刘致呈
一进入2025年下半年,阿里集团就像是在冲刺年度KPI那样,旗下的AI硬件产品是一个接一个的涌现。
先是夸克推出了AI眼镜,用以探索未来人机交互的全新形态;
然后是优酷主导的全新品牌“tudoo”悄然亮相,首款核心产品tudoo TboxAI主机于12月5日正式启动了预约通道,直指家庭智能交互体验领域;
最后是钉钉,8月份上线了首款AI硬件产品——DingTalk A1;12月23日,又重磅发布了一款企业级AI硬件DingTalk Real,进一步介入到B端企业管理的方方面面。
对于Real,钉钉的CEO陈航(花名:无招)在发布会上说了一句很有意思的话:
“DingTalk Real万一不可控,钉钉提供了紧急功能:拔电”。
这话本意是在表现安全性和可控性,放到其他任何时候都没有问题。
但偏偏在当前时机下,就稍微有点微妙了。
主要是钉钉硬件的前一天晚上,中国互联网巨头之一的快手刚遭遇完黑灰产的AI网络攻击,并且快手也采取了最高级别的“拔电”措施——全面关闭直播频道。
双方核心操作,本质上是一致的。
可如今,快手已经用亲身经历证明了一点:比起事后“拔电”,更重要的是事前的“补牢”,彻底消除掉所有不可控的因素……
当然,现在快手家大业大的还可以扛过去,但对万千体量较小的企业来说,如果掌管数据的办公硬件们也来这么一出“波动”,那么就算拔电,企业还能有多少试错空间?
这就不免让一向保守敏感的B端企业主们,对Real分化出了两种声音:
一部分继续保持看好,但还有一部分则提出了更谨慎的疑问:为什么无招会提到DingTalk Real不可控的极端情况?
钉钉Real的第一场大考,是快手的“翻车”启示?
其实,如果单从产品创新层面讲,此次钉钉的发布会非常有看点。
无论是正式亮相的全球首个为AI打造的工作智能操作系统——AgentOS,还是人与AI协作的新一代交互入口钉钉ONE,又或是发布的一批商业可交付的Agent应用,都让人眼前一亮。
不过,要说最有趣、最能体现钉钉ToB基因的,还是DingTalk Real。
按照会上的介绍,DingTalk Real是钉钉AgentOS在物理世界的关键延伸,像是“AI的身体”,它解决了AI Agent在复杂企业环境中安全、可信地执行任务,为千行百业规模化安全部署高价值AI Agent提供了物理环境。
但实际更直白点说,Real跟此前的豆包AI手机很像。
只不过,豆包手机一上来就是激进的多平台跨越式AI调动,而Real则运行于各家企业内部,是企业级的AI基础设施化。
它以独立硬件形式读取企业内部数据、公开数据,并进行内外网络访问,再配合上钉钉内置的AgentOS,以及各类办公Agent,同样可以做到:一句话就能让AI智能体们主动调取和操作所需要的信息,去完成各种繁琐复杂的业务流程。
所以某种程度上,Real就是一个“企业版的豆包手机”,是让Agent真正能参与进核心流程的“关键先生”。
同时,从市场竞争的角度看,Real也算是钉钉尝试差异化破局的一大开始。
毕竟,无论是钉钉、飞书,还是企业微信,现在办公三巨头们都很难单纯在软件/功能层面取得压倒性优势了。
AI表格就是最好的证明,飞书此前一度领先钉钉“至少12个月”,可如今呢?
钉钉的AI表格已经升级为了AI时代应用创建平台,企业可在Excel基础上,通过上传表格、拍照、手绘图可一键生成AI应用,进一步为实际业务赋能……
因此,现在做大模型的豆包在做手机、做浏览器的夸克在做AI眼镜、做长视频平台的优酷也要做tudooTboxAI主机,它们和钉钉做AI硬件的逻辑本质上是一样的:
即,通过“软件定义硬件,硬件固化场景”的方式,在日趋同质化的竞争格局中,构建起从交互入口、场景数据到业务闭环的完整生态护城河,并提前锁定下一代人机交互的关键节点。
不过,也因为Real一句话就能让Agent们调动企业各种内部数据,以及刚刚发生的快手“黑灰产”攻击事件,这些都让人们在AI时代有些松懈的安全神经,再一次紧绷了起来。
最直接的原因是,在此次快手风波后,很多网络安全从业者们都提到了:AI的快速发展也加强了黑客们的攻击能力。
11月13日,Anthropic发布了两份报告,指出黑客对AI Agent化能力的利用已达到“前所未有”的水平,“自主运行、极少干预”的攻击模式,正标志着网络安全进入了一个充满变数的转折点。
更具威胁的是,今年黑灰产已经全面转向了Agent。
由于Agent能够理解指令并直接调用API,其生成的点击、浏览、交互行为序列具备极高的拟人度,且执行成本几乎为零。
所以这种“去脚本化”的攻击,也正在让传统基于点击频率、间隔时间等规则的行为风控防线,逐渐面临失效的风险……
当然,目前钉钉们产品没有任何问题,但是由于快手的前车之鉴在此,所以未来在企业落地和万千员工的应用交互过程中,会不会出现某种“不可控”的安全隐患?谁也不敢百分百保证。
对此,可能会有人说,大多数中小企业本就没有绝对的数据保密可言。
这话不假。但是在过去,由于企业每个人的权限不同,可接触到的数据不同,再加上业务流程的相对分散,所以即便不慎发生了数据泄露等问题,造成的影响也相对有限的。
可现在,如果Real、豆包手机们出现了安全波动,那么企业和用户们或许就要遭遇全面裸奔了。
在这种情况下,会不会激起部分企业管理层们的极端保守心理呢?
毕竟,和AI提升的效率相比,企业安全绝对排第一位。
更重要的是,即便离开了Real,钉钉依然有很多验证过的AI功能可以使用,比如AI搜问、AI表格和AI听记等产品。
那么企业有必要冒着风险,哪怕只是一丁点风险,去急着押宝新品AI硬件吗?
让子弹多飞一会儿,或许才是上新AI的最优解……
AI“战略分野”:钉钉做“豆包”、飞书瞄准Office、企微“拉关系”
“飞书多维表格比钉钉领先至少12个月。”
“如果你的办公工具主要不是在创作,而是在打卡,那一年的沉淀可能是1000万次的打卡数据,那大概率AI能帮你预测的是,明天哪几个员工会迟到。”
这是今年早些时候,飞书CEO谢欣在和媒体对话中直接点到的,几乎是明里加暗里地把协同办公领域的老大——钉钉“贬损”了一番。
但很快,在无招(陈航)回归后,钉钉先是于8月份发布了AI钉钉的1.0蕨版本,正式走向了AI原生时代。
然后是前两天的AI钉钉1.1木兰版本上线,一口气发布了AgentOS、DingTalk Real和钉钉ONE等20余款新品,正式开启了“人与AI协同”的全新工作方式。
相比之下,此前飞书也曾围绕 AI 打造出了一系列新产品,比如知识问答、AI 会议纪要、Aily 智能助手等,同时还在最近将Aily从辅助型问答工具,升级为了具备完整交付能力的智能体助手。
可很明显,从AI协同办公的角度看,现在钉钉基本就已经实现了对飞书的追赶,甚至是体系化超越。
不过客观讲,这并非是飞书的AI布局落后了,而更像是AI协同办公市场出现了战略分野:
比如说钉钉,现在就是要做企业版的豆包AI手机,从效率工具走向业务系统。
通过AgentOS驱动的模式,去尝试完成业务流程的AI化改造,实现“人找事”到“事找人”的转变。
本质上还是从管理出发,管的是“人”。
相比之下,飞书的AI化就保守得多,更多是围绕企业知识流转,提升协作效率而发力。
所以在今年7月和晚点LatePost的对话中,当问到飞书的目标时,飞书CEO谢欣把矛头指向了“Office”,他肯定了Office构建起了整个现代办公的基本形态,也指出了这是一个几十年框架都并未变过的“老”产品。
言下之意,飞书和谢欣的长远目标,是想做AI时代的Office。
这其实不难理解,飞书的底层逻辑就是组织协作,各种AI工具集成则是团队行动中的效率提升手段,整体模式偏轻、偏向于“管事”。
但钉钉从一开始就偏重,偏向于业务繁琐复杂的传统行业,AI化想要有价值就只能朝着业务核心流程进击。
以至于现在,钉钉实现了从豆包“偷师”,而飞书则要向外求学……
此外,对于AI时代的Office,飞书是从协同办公的场景下切入的,但还有另外两批竞争者则是从不同方向打开的。
一是微软、金山等传统办公软件巨头。比如微软在2023年就已经发布了Copilot AI助手 ,又比如天眼查APP显示,现在WPS推出的WPS AI助手,也内嵌有写作润色、图表插入等多种能力,强调从“效率工具”向“创作助手”的定位转变。
二是ChatGPT、昆仑万维天工等大模型厂商们。比如昆仑万维在今年5月份推出的天工超级智能体,则是集成了专业文档、表格、PPT等多个智能Agent,整体似乎是想要用对话来解决所有事情、用AI重新定义办公。
现如今,天工已经在应用商店打上了“全新智能办公Office三件套”“一站式AI Office专家”的标签……
如此来看,现在微软们手握用户习惯和生态优势,ChatGPT们则拥有AI算力资源优势,至于飞书们则有着明确的应用场景,三方目标一致,但又各有优势、互相竞争,这也就意味着在通往AI时代的Office路上,整个办公市场势必都要经历很长一段时间的碰撞博弈。
谁输谁赢,犹未可知。
最后来看企业微信,其整体更倾向于发挥微信生态连接优势,从“客户管理”关系出发,朝着AI办公一体化方向前进。
这是企业微信的优势所在,也是短板问题。
主要是核心业务协同能力偏弱。尤其是5.0版本上新的智能搜索、智能总结、智能机器人和智能表格等AI应用,相较于飞书、钉钉们,几乎都没有太大的优势……
至此,钉钉、飞书与企业微信勾勒出了三条通往未来AI时代的岔路:
一条向下扎根,深入业务操作的物理现场;
一条向外延展,重构知识创作与流转的范式;
一条则横向连接,编织生态与关系的数据网络。
这也就意味着AI协同办公时代场角逐的终点,或许并不是一家独大,而是在AI的催化下,让企业管理本身被重新定义。
最大的赢家,一定是那个能让机器率先读懂业务语言、并让人类安心交出“操作权”的AI生态。
而安全与信任,则是所有人都必不可少的时代入场券。
参考文章:《快手不止是“受害者”,快手还没有做到的》 陈玉立







