谷歌在"Google Cloud Next '26"上发布了大规模安全更新。核心是提升基于AI的安全运营能力,并扩大云安全公司Wiz的覆盖范围。由于攻击者在首次入侵后将访问权限移交给其他威胁行为者的时间从三年前的8小时骤降至最近的22秒,谷歌强调需要"适应AI时代的新安全体系"。
此次发布中最引人注目的部分是添加到谷歌安全运营平台的三款AI智能体。新发布的"威胁狩猎"智能体负责主动寻找能够绕过现有防御体系的隐蔽攻击模式。"检测工程"智能体负责发现安全漏洞,并针对特定威胁场景创建新的检测规则。"第三方背景"智能体则负责将外部内容和数据与分析师的工作连接起来,以提高响应速度。
谷歌表示,现有的"分类与调查"智能体在过去一年中处理了超过500万条警报。据公司称,这已将通常需要30分钟的手动分析工作缩短至60秒级别。此外,谷歌安全运营平台的远程MCP服务器支持也已正式上线,而在聊天界面中直接访问MCP客户端的功能则以预览版形式提供。
威胁情报功能也得到加强。谷歌威胁情报中新增了"暗网情报"预览版。谷歌解释称,在内部测试中,每天分析数百万外部事件时,准确率达到了98%。合作伙伴集成也得到扩展,新增了对Darktrace、Gigamon和SAP的整合支持。
Wiz:扩展至多云及AI开发平台,扩大业务范围
谷歌今年收购的以色列安全公司Wiz将适用范围扩展到了竞争对手的云平台和AI智能体开发平台。新的支持对象包括Databricks、亚马逊云服务的Agent Core、谷歌的Gemini Enterprise Agent平台、微软的Azure Copilot Studio以及Salesforce的Agentforce。
Wiz还新增了与谷歌云Apigee、Cloudflare的应用程序AI安全以及Vercel的集成。此举是为了应对企业不再局限于单一特定云服务,而是同时使用多种环境和AI开发工具的趋势。由于安全检测在各环境之间各自为政容易产生漏洞,该战略可解读为旨在以Wiz为中心确保统一的可见性。
针对AI原生开发环境的功能也已公布。与Lovable的集成将以在平台内运行Wiz扫描,直接显示漏洞和配置错误的方式进行。嵌入开发工具和智能体工作流程中的AI安全钩子会评估提示词,并在代码提交前对其进行审查。此外,动态的"AI物料清单"功能可对组织内的AI框架、模型和IDE扩展程序进行编目,以发现未经授权的"影子AI"工具。
强化智能体身份管理、欺诈防御与Chrome管控
谷歌正以Gemini Enterprise Agent平台为中心,加强对AI智能体的治理。新功能"智能体身份"可为每个智能体分配唯一身份,并允许在有限范围内委派权限。"智能体网关"是一种对智能体之间,或智能体与工具之间的连接应用策略的架构。其设计使其能够识别并控制MCP和Agent2Agent协议。
"模型护盾"是一项在模型和智能体交互时提供运行时保护的功能,目前处于预览阶段,正在与Agent Gateway、Agent Runtime和LangChain集成。这反映了随着生成式AI与实际业务系统连接加深,提示词注入、越权请求和未授权调用等新风险正在增加的现状。
谷歌的reCAPTCHA服务已更名为"谷歌云反欺诈"并正式发布。未来,其功能将扩展至不仅区分人类和机器人,还能区分AI智能体,该功能将以预览版形式推出。在Chrome Enterprise中,用于AI威胁检测的新扩展程序已进入预览阶段,而显示员工是否在使用未经授权的基于网络的AI应用的"影子AI"报告功能也即将正式提供。
机密计算、网络防御与安全运营中心扩展
基础设施安全方面也持续有更新。谷歌机密计算将与NVIDIA合作,扩展到搭载NVIDIA RTX PRO 6000 Blackwell Server Edition GPU的G4虚拟机。此外,采用英特尔第六代至强处理器TDX技术的C4机密虚拟机也被纳入支持范围。
此外,还发布了用于安全管理外部密钥的"机密外部密钥管理器"、为应对向抗量子密码转型而准备的KMS量子安全密钥导入功能,以及Secret Manager Agent开发工具包的正式版本。在网络安全方面,今年内将在Cloud NGFW中增加基于Palo Alto Networks Advanced WildFire的恶意软件沙箱。Cloud Armor将集成Thales Imperva的基于第7层应用攻击响应托管规则。
安全指挥中心将为Cloud Run和Google Kubernetes Engine提供运行时可见性功能,以揭示其中未受管理的无代理型工作负载。增强的标准等级将免费包含数据安全态势管理、合规性和漏洞管理功能。
IDC副总裁Christopher Kissel评价称,采用基于AI的安全运营的组织正在取得实质性成果。他指出,运营改进有助于缩短故障时间、降低事件响应成本,并提升管理层对安全的信任度。
此次发布不仅仅是增加功能,更表明谷歌正在全面加速争夺AI安全市场的领导地位。特别是,以Wiz为先导的多云战略以及对AI智能体的管控体系,暗示着企业安全的重点正从"云"转向"AI运行的所有环境"。
TP AI注意事项 本文使用基于TokenPost.ai的语言模型进行摘要。正文主要内容可能被遗漏或与事实存在差异。

