谷歌(Google)宣布推出 AI Threat Defense 平台,旨在徹底改變資安防禦模式,以「機器速度」(machine speed),也就是指以電腦自動化的高效率和超高速率來偵測並修補資安漏洞,因應日益進化的自動化攻擊。此舉代表資安領域從仰賴人為判斷,轉向由人工智慧(AI)驅動的國防策略(AI-powered defense strategy),將 AI 應用於國防各環節以增強防禦能力。

現行資安防禦工作仍多依賴人力,在偵測、優先排序及修補漏洞(Vulnerability detection and remediation,指發現系統或軟體弱點並加以修復的過程)上速度緩慢。然而,攻擊方也已開始運用 AI 技術,能以極快的速度發掘並利用漏洞。谷歌雲端營運長兼谷歌資安產品總裁弗朗西斯·德松薩(Francis deSouza)指出,攻擊面的「利用窗口」(exploit window)已大幅縮短,傳統的人為速度漏洞管理已不符企業風險需求,機器速度的攻擊需要持續且自主的防禦。

AI Threat Defense 平台旨在填補防禦速度與攻擊速度之間的落差,自動化整個漏洞管理生命週期,從發現到驗證再到修補。這套系統能夠主動預測攻擊路徑、優先處理最關鍵的威脅,並比攻擊者更快部署經過驗證的修復方案。其核心技術整合了谷歌旗下多項產品,包括用於推理的 Gemini 模型,由 Wiz 提供風險情境分析,以及 CodeMender 負責自動化程式碼掃描與修復,而美國麥迪安網路安全公司(Mandiant)則提供前線事件回應的專業知識。

谷歌 Gemini Enterprise 產品管理副總裁 Michael Gerstenhaber 與 Cloud AI 產品管理總監 Clemens Viernickel 指出,當前的對抗性 AI 威脅正在加速針對程式碼的攻擊,資安團隊必須以機器速度的防禦來應對,透過 AI 來自動化程式碼修復,並以 AI 對抗 AI。AI Threat Defense 透過分析架構和執行環境,區分理論上的弱點與實際存在風險的漏洞,有效避免僅產生大量警告卻無法判斷其優先順序的問題。谷歌內部實踐也顯示,自動化漏洞驗證和全天候修補流程,仍會結合人工審查與回溯能力,確保關鍵決策仍有人的參與。