Security Center trên WorkBuddy 5.0 trở lên được bật mặc định, nhằm chặn hoặc yêu cầu xác nhận các hành động rủi ro của AI, đồng thời giúp khôi phục tệp bị xóa hay sửa nhầm. Với công việc thường ngày, Default Permission giữ AI trong các giới hạn an toàn hơn; Full Access chỉ phù hợp cho tác vụ ngắn hạn, đáng tin cậy,...
Đăng bởiBiên tập bằng GPT-5.6 TerraHình ảnh được tạo bằng GPT Image 2
Câu trả lời nghiên cứu

Create a landscape editorial hero image for this Studio Global article: How does Tencent WorkBuddy 5.0’s newly launched Security Center—available from the client’s lower-left avatar via Settings > Security Center. Article summary: WorkBuddy 5.0’s Security Center shifts safety from trusting an agent’s command text to enforcing controls at execution time and preserving recoverable file state. In the client, it is accessed through the lower-left avat. Topic tags: general, documentation, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
WorkBuddy 5.0 đưa các cơ chế an toàn cho AI agent — tức AI có thể trực tiếp xử lý tệp và gọi thao tác trên máy tính — vào một nơi là Security Center. Trên phiên bản 5.0 trở lên, các tính năng chặn thao tác vượt quyền, đưa tệp đã xóa vào Thùng rác và khôi phục phiên bản trước khi chỉnh sửa được bật mặc định. Để mở, vào ứng dụng WorkBuddy, nhấn ảnh đại diện ở góc dưới bên trái rồi chọn Cài đặt → Security Center. 6
12
Ở chế độ Default Permission (Quyền mặc định), lệnh của AI được đưa qua một sandbox bảo mật trước khi chạy. Các thao tác thông thường trong không gian làm việc có thể tiếp tục, nhưng những việc như định dạng ổ đĩa, truy cập vị trí hệ thống nhạy cảm hoặc duyệt thư mục gốc của hệ điều hành có thể bị chặn. 6
9
Theo mô tả của WorkBuddy, việc đánh giá rủi ro được thực hiện ở lớp API của hệ điều hành, dựa trên thao tác mà AI đang cố gắng thực hiện. Đây là khác biệt với cách chỉ lọc theo chuỗi chữ trong câu lệnh: một hệ thống chỉ dò mẫu lệnh có thể phụ thuộc vào các từ khóa hoặc cách viết đã biết, trong khi cách tiếp cận theo thao tác hướng tới việc nhận diện hành vi rủi ro ngay cả khi nó được diễn đạt theo cách khác. 6
7
Dù vậy, sandbox chỉ là một lớp phòng vệ bổ sung, không thay thế phần mềm bảo vệ thiết bị đầu cuối, phân loại dữ liệu hay kế hoạch sao lưu độc lập. Hướng dẫn cho doanh nghiệp của Tencent khuyến nghị kết hợp không gian làm việc riêng, quyền mặc định, sao lưu tệp quan trọng và bước rà soát của con người. 5
Hai chế độ này đánh đổi khác nhau giữa mức độ tự chủ của AI và mức độ giám sát của người dùng:
Cách làm thận trọng là để bản gốc của tệp quan trọng ở ngoài không gian tác vụ, chỉ đưa bản sao cho AI xử lý, rồi chuyển lại Default Permission ngay khi hoàn tất việc cần cấp quyền cao hơn. 1
8
Security Center xử lý hai rủi ro phổ biến nhất khi AI tự động làm việc với tệp.
Tệp bị xóa: Tác vụ xóa do AI thực hiện được thiết lập để đưa tệp vào Thùng rác của hệ điều hành, thay vì xóa vĩnh viễn ngay lập tức. Người dùng vì thế có thể khôi phục theo quy trình Thùng rác thông thường của hệ điều hành. 6
9
Tệp bị chỉnh sửa: Trước khi AI sửa một tệp có sẵn, WorkBuddy có thể lưu bản sao của phiên bản gốc. Điều này hỗ trợ phục hồi phiên bản trước của PowerPoint, Word, ảnh và PDF, thay vì chỉ khôi phục phần văn bản đã trích xuất. Tệp mới tạo không có bản sao lưu trước chỉnh sửa vì không tồn tại phiên bản cũ để giữ lại. 2
9
Kho lưu bản sao lưu mặc định có dung lượng 1 GB. Khi đầy, các phiên bản cũ sẽ tự được dọn để nhường chỗ, nên đây là tính năng tiện cho việc quay lại sau lỗi tác vụ chứ không phải kho lưu trữ dài hạn. 1
9
Khi các tính năng này được công bố, sao lưu tự động và khôi phục phiên bản đã được triển khai đầy đủ trên Windows; tính năng tương ứng cho Mac vẫn được mô tả là sắp ra mắt. 9
Tài liệu WorkBuddy cho biết dữ liệu truyền đi sử dụng HTTPS với TLS 1.2 hoặc TLS 1.3, nhằm bảo vệ dữ liệu đang truyền trước nguy cơ nghe lén, sửa đổi hoặc tấn công chèn giữa. 17
Với bản dùng trong doanh nghiệp, Tencent còn mô tả một công cụ an toàn nội dung AIGC có nhiệm vụ phát hiện và lọc nội dung do AI tạo ra nếu bị xác định là không tuân thủ, có hại hoặc không an toàn. Đây là lớp kiểm soát đầu ra nội dung, tách biệt với các biện pháp bảo vệ thực thi cục bộ vốn quyết định AI được phép làm gì trên thiết bị. 21
28
Nhìn tổng thể, Security Center kết hợp ba lớp bảo vệ khác nhau:
Các biện pháp này giúp hạ rủi ro chứ không khiến AI trở nên không thể mắc lỗi. Thiết lập an toàn hơn vẫn là: dùng không gian làm việc riêng, cấp quyền tối thiểu, kiểm tra bằng mắt trước các hành động có hệ quả lớn và duy trì bản sao lưu độc lập cho mọi dữ liệu không thể thay thế. 5
8
Studio Global AI
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
Security Center trên WorkBuddy 5.0 trở lên được bật mặc định, nhằm chặn hoặc yêu cầu xác nhận các hành động rủi ro của AI, đồng thời giúp khôi phục tệp bị xóa hay sửa nhầm.
Security Center trên WorkBuddy 5.0 trở lên được bật mặc định, nhằm chặn hoặc yêu cầu xác nhận các hành động rủi ro của AI, đồng thời giúp khôi phục tệp bị xóa hay sửa nhầm. Với công việc thường ngày, Default Permission giữ AI trong các giới hạn an toàn hơn; Full Access chỉ phù hợp cho tác vụ ngắn hạn, đáng tin cậy, cô lập và có thể khôi phục.
Điểm khác biệt trọng tâm là kiểm soát theo thao tác AI thực sự định thực hiện ở cấp API hệ điều hành, thay vì chỉ dò từ ngữ nguy hiểm trong câu lệnh.