打开网易新闻 查看精彩图片

(企业供图)

OpenClaw(一款开源AI智能体框架。俗称:龙虾)风靡市场,“养龙虾”成为行业新风尚,阿里却发出了不一样的声音。

“我每天看到小龙虾有关的文章在网上猛跑,知识博主天天吹龙虾的时候,我就感觉不负责任。”3月17日,钉钉CEO(首席执行官)陈航(花名无招)在AI(人工智能)钉钉2.0年度新品发布会现场表示,不受管控的超级智能体存在反噬风险。

紧随其后,陈航亮出了阿里的破局方案,发布全球首个企业级AI原生工作平台“悟空”。

有趣的是,在发布会的大屏幕上,卡通版“悟空”形象持棒站在一群虾兵中央,画面充满隐喻。阿里方面宣称,悟空是一支24小时工作的“龙虾军团”,将直接内置到超2000万企业组织的钉钉之中。

“今天,我们把钉钉打碎,用AI重建,炼出‘悟空’。”陈航表示,过去是人用钉钉来工作,未来是AI用钉钉来工作,“和市面上所有的龙虾Agent(智能体)不一样,悟空天然就长在企业组织中,可以在真实的企业环境中安全使用”。

3月16日,阿里官宣成立Alibaba Token Hub(ATH)事业群,由阿里巴巴CEO吴泳铭直接负责。其中,悟空事业部首次出现在公众视野,明确释放出阿里将重点发力B端AI应用市场的信号。

这不仅是钉钉的一次重构,也是阿里AI战略的关键转身。这场有备而来的发布会背后,折射出的正是阿里对AI商业化路径的最新布局。

打开网易新闻 查看精彩图片

(企业供图)

安全可控是终局战场 阿里举起“金箍棒”

这场发布会一开始,陈航就详述了OpenClaw的安全问题。他表示,如果把“龙虾”全部放出来,它一定会危害整个生态,“实际上,如果个人电脑或公司电脑一旦装上,就全是后门,滋生各种木马病毒”。

针对OpenClaw的安全风险,业内早已存在顾虑。

3月8日,工业和信息化部网络安全威胁和漏洞信息共享平台就曾发文表示,其在监测中发现,OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。

根据官方表述,悟空与其他AI Agent的根本区别就在于,别人解决的是让AI能干活,悟空主打的是让AI在企业里安全、可控、算得清账地干活。

记者了解到,悟空的双层规则体系划定了AI行为的绝对底线,基础安全规则是最高优先级,任何指令都无法突破;企业自定义规则让管理员根据行业特点灵活配置。

基于钉钉11年企业级权限体系,管理员可精确控制谁能用悟空、能用哪些AI技能、能访问哪些数据,所有操作绑定企业真实身份,权限不够就拿不到数据。

在群聊场景中,悟空的权限取“用户权限”和“提问人权限”的交集,即使悟空理论上可以访问某些数据,如果提问人没有权限,悟空也不会返回。

此外,其全链路审计日志会记录每一次输入、每一次技能调用、每一次输出——谁在什么时间、用什么身份、对什么数据做了什么操作,一目了然,确保企业数据安全可控、AI行为可查可管。

艾媒咨询CEO兼首席分析师张毅在接受《每日经济新闻》记者采访时表示,OpenClaw的确存在越权执行、数据泄露等安全问题,走的是先功能后安全的开发路径,“客观来说,它缺少企业必须的权限体系、数据隔离以及操作审计,更适合个人极客探索”。

主打安全可控固然具备价值,但这能否成为悟空拉开竞争对手的核心竞争力?对此,张毅认为,实现安全可控的技术难度并不低。“这并非简单叠加安全功能,而是必须从底层架构进行安全设计,涉及企业组织架构、深度绑定的权限体系、数据不出域的隔离机制,以及可审可追溯的操作管控、多AI协同安全治理等多个维度的能力,这些都至关重要。”张毅说。

(企业供图)
打开网易新闻 查看精彩图片
(企业供图)

钉钉养出“悟空”,AI能否真正接管工作流?

明明是钉钉发布会,为何悟空成了主角?

记者了解到,作为阿里集团面向全球推出的企业级AI原生工作平台,悟空由钉钉团队打造。

3月17日,在更新了钉钉App(手机应用程序)之后,点开左下角的AI入口,一个焕然一新、变化极大的钉钉界面随即呈现在记者眼前。

就钉钉和悟空的关系,钉钉新功能“AI搜问”在回答记者问题时表示,钉钉和悟空是深度整合、共生演进的关系,悟空并非独立于钉钉的竞品,而是阿里以钉钉为根基、重构、升级并内生于钉钉的企业级AI原生工作平台。

简单来说,钉钉是土壤和骨架,悟空是长在其中的智能神经和执行引擎。

一如陈航所言,面向悟空,钉钉重写底层代码,全面CLI化(Command-line Interface,命令行界面),确保所有能力能够被AI调用和操作。

“AI搜问”表示,这种改造实现了真正的“沟通即执行”,例如在钉钉群中一句“生成上周销售周报并同步给管理层”,悟空可自动拉取审批流、考勤、CRM数据,生成报告并推送,全程无需人工操作界面。

此外,悟空本身是一款独立应用,同时,它将直接内置到钉钉最新AI 2.0版本中,所有钉钉用户(覆盖超2000万企业、8亿用户)可开箱即用,无需额外安装。

另据记者了解到,阿里旗下淘宝、天猫、支付宝、阿里云等B端(商家)能力Skill(技能)将逐步接入悟空,悟空成为阿里巴巴AI能力在企业工作场景的统一出口。

可以发现,通过将悟空内置至用户体量庞大的钉钉,阿里试图让自身的企业级AI能力快速触达海量企业用户。

此外,发布会当日,悟空同步发布了OPT(One Person Team,一人团队)十大行业解决方案,是全球首个将AI Skill从技术概念落地为行业级开箱即用产品的方案,首批覆盖电商、跨境电商、知识类博主、开发、门店等十大场景,用户可一键启用。

据记者了解,2025年末至2026年初,全球AI产业正从“Agent军备竞赛”转向“Skills生态构建”,行业共识愈发清晰,AI的核心竞争力,早已不再单纯取决于模型参数规模,而在于Skill,即标准化、可复用、可进化的能力模块,能否真正嵌入业务流程、实现规模化落地。

上海财经大学数字经济研究院副院长、教授博导崔丽丽对《每日经济新闻》记者表示,悟空更像是集合B端Skill的平台,还在找更微观的团队工作场景,当前还在探索阶段。

值得一提的是,在更新后的钉钉App内,记者@悟空后提出的许多要求皆被其以权限隔离、安全沙箱限制等理由予以拒绝。比如,根据反馈,悟空不会自动扫描或归档用户的历史信息,这也意味着用户需要时间学习如何使用这一应用。

(企业供图)
打开网易新闻 查看精彩图片
(企业供图)

“龙虾”狂欢之后,B端AI定胜负

种种迹象也在表明,当前阶段,阿里的AI战略或已锚定了下一阶段的发展方向。

3月16日,阿里巴巴正式成立Alibaba Token Hub(ATH)事业群,建立以“创造Token、输送Token、应用Token”为核心目标的新组织,由阿里巴巴CEO吴泳铭直接负责。

Alibaba Token Hub包括通义实验室、MaaS(Model as a Service,模型即服务)业务线、千问事业部、悟空事业部及AI创新事业部,覆盖从基础模型研发、模型服务平台,到个人与企业端AI应用的完整布局。其中,悟空事业部为首次出现在公众视野。从成立独立事业部的动作来看,B端AI应用市场已经成为阿里AI战略的核心之一。

长期来看,这一新兴市场会走向何方?

张毅认为,未来,企业级B端AI应用势必会成为各大科技厂商核心布局的重点。

一方面,B端市场的商业闭环将愈发清晰,企业愿意为降本增效、安全合规付费,其变现路径相比C端也更为稳定;另一方面,B端场景边界明确、业务流程更加标准化,有利于AI可控落地。加之企业对数据主权、权限管控、合规审计等均有强制性要求,能够形成更高的行业壁垒,因此B端AI必将成为巨头必争的主战场。

张毅同时表示,近期OpenClaw引发的全民热议与体验,让市场清晰感知到企业与用户对AI的真实诉求。

他认为,当前AI行业的核心角逐点主要集中在以下方面:一是模型底座与MaaS平台的结合程度;二是C端AI入口及个人助手的服务能力;三是B端场景中AI Agent与工作流的融合顺畅度。

他强调,未来行业竞争的胜负关键,并非单纯取决于模型本身的强弱,更重要的是用户的接受度与使用率,这就离不开安全合规的保障以及AI在具体场景中解决实际问题的落地能力。此外,商业变现能力以及生态整合能力,也是决定企业竞争力的重要因素。

就现阶段来看,阿里在AI战场上的打法已经日趋清晰,通过C端“千问”App实现用户渗透与模型迭代,借助B端“悟空”探索商业化落地、构建竞争壁垒,同时依托ATH事业群打通C端与B端的AI能力。

从“龙虾遍地”到“悟空出世”,B端AI应用的战局正迎来关键的转折点。在消费级市场,AI可以是无所不能的“魔法师”;但在企业级场景,它必须是安全可靠、权责清晰的“职业经理人”。

或许,只有当AI真正从“能干活”进化到“能干好企业里的活”,商业化闭环才有可能真正打通,行业较量才有了切实的起点。