生活分享

Google Cloud 宣布扩充 Gemini Enterprise 合作伙伴安全代理,瞄准 AI 代理本身的风险

Google Cloud 在官方博客宣布,在企业版 AI 平台 Gemini Enterprise 中加入约二十家安全厂商打造的 AI 代理与防护集成,涵盖身份、漏洞、数据保护与提示注入防御。这主要影响使用该平台的企业及其员工:公司引入 AI 助手时,可能多一层管理与限制。以上均为 Google Cloud 及合作厂商的说法。

阅读时间约 6 分钟

Google Cloud 宣布扩充 Gemini Enterprise 合作伙伴安全代理,瞄准 AI 代理本身的风险
图片:Mokaair (Original editorial artwork)

Google Cloud 宣布了什么

Google Cloud 在官方博客发表文章,由安全与身份合作伙伴总监 Vineet Bhan 与安全合作伙伴工程主管 Ashish Verma 署名,宣布扩充 Gemini Enterprise 生态系统中由合作伙伴打造的安全产品目录。这里的“代理”(agent)指能按指令自行完成多步骤任务的 AI 程序。Google Cloud 表示,此前已在 Google Cloud Next 上将合作伙伴代理引入 Gemini Enterprise,涵盖销售、内容、人力资源与安全等职能,这次则是安全领域的扩充。

Google Cloud 的说法是:威胁行为者(即发动网络攻击的人或组织)越来越多地利用 AI 加速发起网络攻击,而企业防御分散在身份、网络、终端、数据、云与应用程序等层面,往往横跨十多种产品。该公司称,将这些厂商的代理与集成引入 Gemini Enterprise 后,企业可以在同一界面中编排多步骤安全工作流程。

Google Cloud 宣布扩充 Gemini Enterprise 合作伙伴安全代理,瞄准 AI 代理本身的风险
Mokaair 编辑核查流程 · 图片:Mokaair (Original editorial artwork)
阅读完整文字说明

消息会先收集来源、独立核查,再交由 Jev 判断。

两大类:安全代理与 AI 工作负载防护

据 Google Cloud 介绍,这批新项目分为两类。第一类是安全团队在 Gemini Enterprise 中直接调用的合作伙伴代理,例如用自然语言查询漏洞、遏制遭入侵的账号。第二类是保护 AI 与代理型工作负载(即企业实际运行的 AI 应用与代理)本身的防护,针对提示注入、敏感数据泄露与恶意 AI 活动等风险。

部分合作厂商集成对比(内容整理自 Google Cloud 博客,非独立测试结果)
厂商与产品类型Google Cloud 文章所述功能
Check Point AI Defense PlaneAI 工作负载防护与 Agent Gateway 及 Agent Registry 集成,发现 AI 工作负载,实时防范提示注入、数据泄露与失控代理行为
CrowdStrike Falcon GuardianAI 工作负载防护通过 Agent Gateway 保护代理型工作负载,对抗提示注入、敏感数据泄露与恶意 AI 活动
Cyera Agent GuardianAI 工作负载防护为在 Gemini 上运行的代理提供 DSPM(数据安全态势管理)与 DLP(数据防泄漏)
Fortinet FortiAIGateAI 工作负载防护为 Google Cloud 客户提供 LLM(大语言模型)运行时防护
Britive Emergency Termination Agent安全代理以单条自然语言请求遏制遭入侵身份,经人员批准后撤销会话(即当前登录状态)并停用身份
Qualys ROCky安全代理通过对话管理与修复漏洞,按 TruRisk 分数排序,并以用户自身权限执行
Ping Identity PingID 自助代理安全代理员工用自然语言处理 MFA(多重身份验证)重置与设备恢复,无需提交服务台工单

文章列出的其他厂商还包括 Acalvio、Cyberhaven、Endor Labs、Exabeam、Fastly、Menlo Security、Obsidian Security、Palo Alto Networks、Splunk(Cisco 旗下)、Snyk、Thales、Transmit Security 与 Zscaler。例如 Google Cloud 描述,Snyk 会实时验证 AI 代理生成的代码,Transmit Security 则帮助企业分辨与其应用程序交互的代理是良性还是恶意。

为什么值得关注:AI 代理本身成了防护对象

这次公告值得留意之处,不只是把安全工具接入 AI 助手,而是多家厂商开始把“AI 代理本身”当作需要管理的对象。根据 Google Cloud 文章,Obsidian Security 的代理可找出企业内的 AI 代理,并回答哪些代理拥有提升权限或写入权限;Cyera 则会比对机器身份、委派权限与敏感数据分类,以确认代理行为是否经过授权。

对普通上班族来说,这意味着公司引入 AI 助手时,背后可能多了一层监控与限制,例如限制 AI 能读取哪些数据、拦截可疑指令。部分功能也直接影响员工日常,例如 Google Cloud 提到的 PingID 自助代理,让员工用自然语言处理 MFA 重置,不必等待服务台处理。

普通读者可以怎样理解

  • 提示注入:指有人在网页、文档或消息中藏入指令,企图让 AI 做出非预期行为。多家厂商把防范这类风险列为重点。
  • 非人类身份:除了员工账号,AI 代理与系统服务也有自己的账号与权限,Britive 等厂商强调这类身份同样需要能被快速停用。
  • 人员批准:根据 Google Cloud 的描述,Britive 代理在撤销会话前需要人员批准,表明自动化仍保留人工把关。
  • 可用性:Google Cloud 表示这些安全代理可在 Google Cloud Marketplace 浏览,属于企业产品,普通个人用户不会直接接触。

常见问题

这次 Google Cloud 宣布了什么?

Google Cloud 在官方博客宣布,扩充 Gemini Enterprise 中由合作伙伴打造的安全代理与集成,文章列出约二十家安全厂商,分为可直接调用的安全代理,以及保护 AI 与代理型工作负载的防护两大类。

这些功能已经独立验证有效吗?

没有。本文信息全部来自 Google Cloud 官方博客,属厂商自述。文中提到的成效,例如缩短遏制时间,均为厂商宣称,并非独立测试结果。

普通个人用户会受影响吗?

直接影响有限,因为 Gemini Enterprise 是企业产品。不过如果你的公司使用它,你可能会感受到公司对 AI 助手加上了更多数据访问限制,或能用自然语言处理 MFA 重置等账号问题(以 Ping Identity 的自助代理为例)。

什么是提示注入,为什么这么多厂商提到它?

提示注入是指在 AI 会读取的内容中藏入指令,试图让 AI 偏离原本任务。Check Point、CrowdStrike、Menlo Security 等厂商在 Google Cloud 文章中都把防范提示注入列为功能之一,表明这是企业部署 AI 代理时受到重视的风险。

企业应该马上采用这些工具吗?

本文不提供采购建议。企业应根据自身需求与现有安全架构进行评估,并自行核实各厂商的实际功能与限制,而不是仅凭公告内容做决定。

查看同分类最新消息

最新旅游情报攻略

资料来源

生活分享