2026 年 5 月 27 日,Google Cloud 推出 Google AI Threat Defense,把 Gemini、Wiz、CodeMender 和 Mandiant 能力组合成面向企业的 AI 安全防御平台。它瞄准的不是传统安全报表,而是 AI 加速攻击后,企业需要更快发现、排序和修复风险。
这条资讯值得关注,是因为安全产品正在从“告诉你哪里有问题”转向“帮你优先处理并生成修复动作”。当攻击者也用 AI 扫描漏洞、生成钓鱼内容和自动化攻击链,单靠人工排队看告警已经跟不上节奏。
这套平台怎么工作
公开信息显示,Google AI Threat Defense 围绕准备、扫描和优先级排序、修复、监控四个阶段展开。Wiz 负责云资产和风险暴露视图,Mandiant 提供威胁情报和响应经验,Gemini 参与推理和分析,CodeMender 则把漏洞修复推进到代码层。
这意味着它不是单一模型功能,而是 Google 把近几年云安全资产打包成一个更自动化的防御流程。对大型企业来说,真正有价值的不是又多一个仪表盘,而是能否把云资产、代码仓库、身份风险和威胁情报串成闭环。
影响对象是谁
最直接受影响的是已经在使用 Google Cloud、Wiz 或 Mandiant 服务的企业安全团队。它们可能更快获得跨云资产风险排序、自动修复建议和持续监控能力。对正在部署 AI Agent、内部大模型应用的公司来说,这类产品也会成为 AI 治理的一部分,因为代理本身会带来新的权限和数据流风险。
不过自动防御不等于自动放权。企业仍需要决定哪些补丁可以自动合并,哪些操作必须先经过安全负责人或业务负责人确认。尤其是 CodeMender 这类自动生成修复的能力,落地时必须配合测试、回滚和审计,否则“修得快”也可能变成新的生产风险。
行业信号
OpenAI、Anthropic、Microsoft 等公司都在加强 AI 安全和防御产品,Google 这次把云、安全、模型和代码修复放到同一个框架里,说明企业 AI 市场已经进入“能力 + 安全”绑定销售阶段。未来企业买 AI,不只会问模型多强,也会问它如何保护模型、代码、数据和自动化流程。