AI如何利用深度上下文成为防御者的优势

Google Cloud 安全负责人 Francis deSouza 在最新一期 Cloud CISO Perspectives 中阐述了 AI 时代防御者的核心优势:深度上下文。

攻击者正在用 AI 加速攻击——今年首次发现完全由 AI 构建的零日漏洞,攻击阶段交接时间从一年前的 8 小时缩短至 22 秒。但防御者拥有对手无法企及的深度上下文:知道资产的准确位置、应用行为和团队归属,而攻击者进入企业后仍处于盲探状态。

Google 推出统一平台 Google AI Threat Defense,整合 Gemini 推理、Wiz 的云上下文、CodeMender 代码修复和 Mandiant 威胁情报。该平台按四步框架运作:1) 准备(用 Wiz 映射暴露面,Red Agent 模拟攻击路径);2) 扫描与优先级排序(混合使用轻量模型和 Gemini 前沿模型做深度分析);3) 修复(CodeMender 在 IDE 中自动生成已验证的代码补丁);4) 监控(AI Agent 持续追踪漏洞与异常)。

客户案例:摩根士丹利与 Google CloudWiz 合作后,平均检测时间缩短 99.9%,从被动响应的 45 分钟窗口降至主动缓解 90 秒或以内。这是该框架的典型验证。

文章强调人类监督不可替代:AI Agent 应直接对齐所支持的人类团队(如 Wiz 中的 Red/Blue/Green Agent),实现自主运行但受人类管理。同时提醒,员工私自下载模型、部署 Agent 会引入影子 AI 和数据投毒风险,需通过零信任策略将团队导向经批准的架构。

最后附有本月安全产品更新清单,包括 Wiz MCP、k8s-aibom 开源工具、Mandiant 咨询服务 ROI 数据等。

Cloud CISO Perspectives: How AI leverages deep context as the defender’s advantage

查看原文