|
【事件概述】Google Cloud于2026年9月29日发布公告,宣布把多家安全厂商构建的代理接入Gemini Enterprise,扩充面向企业的安全代理与AI防御能力。企业可在统一界面发现、部署并编排这些代理,用业务上下文应对由AI加速的攻击和代理式工作负载风险。
【对象与发布方】对象为Gemini Enterprise安全代理生态,由Google Cloud Security & Identity团队推动;文章作者为安全与身份合作负责人Vineet Bhan,以及安全合作工程负责人Ashish Verma。合作方包括Acalvio、Britive、Check Point、CrowdStrike、Cyberhaven、Cyera、Exabeam、Fastly、Fortinet、Palo Alto Networks、Splunk、Snyk、Thales、Zscaler等。
【关键能力与改动】公告把方案分为可直接调用的合作伙伴安全代理,以及保护AI和智能体工作负载的集成。示例包括:用自然语言隔离被攻陷的人类或非人类身份、自动部署诱饵与蜜标、发现并监控AI工作负载风险、检测提示注入和数据暴露、分类敏感数据、编排SOC调查响应、评估云与AI风险,以及为代理实施运行时防护和细粒度策略。Google称这些代理可在Gemini Enterprise中编排多步骤安全流程,并可在Google Cloud Marketplace查看。
【适用对象】适合企业安全运营中心、身份与访问管理团队、云平台团队,以及需要治理Gemini Enterprise或其他智能体工作负载的IT管理者。
【实际影响与限制】统一入口和自然语言编排有望减少在多个安全控制台之间切换的成本,并把提示注入、数据泄露、身份滥用等风险纳入连续运营流程;但这些能力依赖具体合作方产品、权限和企业现有数据接入,公告中的“可帮助”不等于每个环境都自动完成处置,自动隔离、补丁和策略变更仍需审批、最小权限与审计验证。
【官方来源】https://cloud.google.com/blog/products/identity-security/google-cloud-partners-deliver-new-security-agents-and-ai-defenses-with-gemini-enterprise |
0