找回密码
立即注册
搜索
热搜: Java Python Linux Go
发回帖 发新帖

4595

积分

0

好友

633

主题
发表于 1 小时前 | 查看: 2| 回复: 0

Google Cloud RSAC 2026发布会现场

在近日于旧金山举行的RSAC 2026大会上,谷歌云正式宣布了一项重大的战略升级,旨在通过人工智能和自动化技术重塑云安全格局。其核心是推出一套由AI驱动的统一安全平台,旨在以“机器速度”应对日益复杂和自动化的网络攻击。

此次战略升级的关键一步,是谷歌完成了对云安全态势管理厂商Wiz的收购。Wiz以其无代理(agentless)的云风险发现技术而闻名,该能力将被深度整合至谷歌云平台,形成一个能覆盖多云环境的“AI就绪”安全解决方案。这不仅有望简化企业的日常安全运维,更将显著提升威胁检测与响应的整体速度。

智能安全运营中心(Agentic SOC)

谷歌此次战略的核心,是依托其Gemini大语言模型构建一个全新的“智能安全运营中心”(Agentic SOC)。中心内运行着自适应的AI安全智能体(Agent),它们能够实时调查安全告警、综合分析威胁情报并参与到实际的处置流程中,从而取代传统、静态的预案响应手册。

其中一个关键的新型智能体是“告警研判Agent”。它能够自主分析涌入的告警信息、主动收集相关证据,并最终给出判定结论。这旨在帮助安全团队将宝贵的人力从海量告警噪音中解放出来,大幅缩短关键事件的响应时间,同时降低误报带来的干扰。据悉,该功能已在谷歌的安全运维平台中开放预览。

为了赋予企业更多的灵活性,谷歌还宣布支持模型上下文协议(Model Context Protocol)服务器。这意味着企业可以利用自己的数据与知识库,自主构建和训练定制化的安全智能体,而无需自行搭建复杂的MCP客户端基础设施。这一方案还便于企业对各类定制智能体进行统一治理,预计将于四月初全面上市。

对抗AI赋能的自动化攻击

为什么谷歌如此急切地推进安全AI化?其最新发布的《Mandiant M-Trends 2026》报告揭示了严峻的现实:攻击者的效率正在飞速提升。报告指出,对手已将防御者的平均响应时间窗口从过去的数小时,压缩到了最低仅需22秒。攻击者正从单纯实验AI技术,转向部署具备行为自适应能力的自动化攻击工具链。

为此,谷歌强化了将一线威胁情报直接“灌注”到安全流程中的能力。升级后的谷歌威胁情报平台配备了由Gemini模型驱动的专用AI智能体套件。这些智能体负责进行海量数据的整合与初步的线索分类工作,目标是帮助分析师突破人工研究的“认知极限”,让他们能将精力聚焦在最关键的环境风险上。

平台还新增了一项暗网情报服务。这项服务并非简单的数据投喂,而是由谷歌威胁情报团队的专家提供背景知识和分析框架,再结合Gemini模型的强大处理能力,为企业自主构建出精准、个性化的威胁画像。

AI系统自身防护能力同步升级

在强化检测与响应能力的同时,谷歌也同步扩展了对AI系统自身的防护。这反映出一种共识:随着AI应用普及,其本身也正在成为新的攻击面。

  • 谷歌安全指挥中心新增了专门的AI防护功能,可与Vertex AI平台协同,检测针对AI智能体的威胁行为。
  • “模型装甲”(Model Armor)功能得到升级,以更好地防御提示词注入、敏感数据泄露以及工具滥用等新型风险。
  • 增强型敏感数据保护服务也新增了AI分类能力,提升了对关键敏感信息的自动识别与保护精度。

在更底层的基础设施层面,防护措施也在加强:

  • 安全指挥中心预览了外部暴露面管理功能,为企业提供云环境外部攻击面的可视化视图。
  • 谷歌云平台与Chrome企业版新增并强化了多项功能,包括防火墙策略控制、Web应用安全增强以及企业浏览器防护,特别加强了对虚拟化应用和非托管设备环境的保护。

不难看出,随着攻击方加速利用人工智能技术,谷歌正押注于防御方也必须拥有能够持续运作、自适应进化且最大限度降低对人力的依赖的同等先进工具。这场在云安全领域的AI军备竞赛,或许才刚刚开始。

对这一技术趋势感兴趣的开发者与安全从业者,可以关注云栈社区的智能与数据板块,那里有更多关于AI与云计算的深度讨论与技术分享。





上一篇:XDR与威胁情报联手检测:10天锁定企业内部朝鲜IT冒牌员工
下一篇:近期披露的多款IP-KVM漏洞,可致企业网络遭BIOS级渗透控制
您需要登录后才可以回帖 登录 | 立即注册

手机版|小黑屋|网站地图|云栈社区 ( 苏ICP备2022046150号-2 )

GMT+8, 2026-3-25 02:37 , Processed in 0.529583 second(s), 42 queries , Gzip On.

Powered by Discuz! X3.5

© 2025-2026 云栈社区.

快速回复 返回顶部 返回列表