Google 推出 AI Threat Defense:用 AI 对抗 AI 威胁

AI驱动的网络攻击正在以远超人工修复的速度演进,曾经需要数周的攻击如今可能在数小时或数天内完成。企业无法继续依赖传统的人工响应方式,必须采用自动化、机器速度的防御体系。

Google AI Threat Defense 通过整合 Wiz 的风险上下文优先级排序、CodeMender 的代码修复能力、Gemini 的推理能力以及 Mandiant 的前线威胁情报,构建了一套自动化安全系统。其核心逻辑是:没有单一模型能捕获所有漏洞,需要多模型多轮次扫描,并根据真实风险上下文(暴露面、身份、数据访问、运行时信号)动态调整扫描深度。具体实现上,先用轻量级模型做广泛持续覆盖,再用前沿模型深入扫描高风险资产;CodeMender 在开发者 IDE 或 CLI 中直接生成修复补丁,并自动生成测试验证;Wiz 持续发现暴露的应用、基础设施、API、身份和运行时环境,形成实时暴露地图;最终将原始漏洞列表转化为按业务风险优先级排序的可操作修复计划。

该方案基于四步框架运作:Prepare(加固暴露面、建立快速响应机制)、Scan and prioritize(AI驱动的深度扫描和可利用性验证)、Remediate(自主生成并验证补丁)、Monitor(机器速度的实时检测和响应)。Google 强调,漏洞利用窗口的急剧压缩已经证明人工速度的漏洞管理不再是可行策略,AI 时代的安全必须转向自主、持续的防御模式。

Introducing Google AI Threat Defense to help you outpace the adversary

查看原文