Google scoate armata de roboți la vânătoare de hackeri: noua ofensivă AI promite securitate sporită
Google împinge și mai agresiv ideea că, în 2026, apărarea cibernetică nu mai poate funcționa doar în ritmul unui analist uman. La conferința Google Cloud Next, compania a prezentat un nou val de agenți AI de securitate, plus un pachet consistent de unelte menite să țină sub control chiar acești agenți, într-un moment în care atacatorii folosesc la rândul lor inteligența artificială pentru a accelera breșele și exploatările.
Mișcarea nu este doar o demonstrație de forță tehnologică, ci și un semnal despre direcția în care merge industria, scrie The Register. Google vorbește deschis despre o apărare „agentică”, adică un model în care AI-ul face mare parte din munca repetitivă, de la identificarea amenințărilor până la crearea de reguli de detecție, în timp ce oamenii rămân în rol de supervizare și decizie finală. În paralel, compania insistă că are un avantaj competitiv fiindcă își controlează propriul „stack” AI, de la infrastructură și cipuri până la modele și platforme.
Contextul este cât se poate de serios. Google Cloud și Mandiant susțin că atacatorii operează tot mai rapid, iar fereastra dintre compromiterea inițială și predarea accesului către un al doilea grup infracțional s-a prăbușit de la peste opt ore în 2022 la doar 22 de secunde în 2025. În astfel de condiții, ideea de a răspunde „la viteză de mașină” nu mai pare doar un slogan de marketing, ci o necesitate pentru echipele de securitate.
Ce agenți AI noi aruncă Google în lupta cu atacatorii
Cea mai vizibilă parte a anunțului este apariția a trei noi agenți în Google Security Operations. Primul este Threat Hunting agent, aflat în preview, care promite să caute proactiv tipare noi de atac și comportamente discrete ce pot scăpa de filtrele tradiționale. Al doilea, Detection Engineering agent, tot în preview, este gândit să descopere goluri de acoperire în mediile IT și să genereze detecții noi pentru scenarii de amenințare, reducând munca manuală a echipelor de securitate. Al treilea, Third-Party Context agent, urmează să intre în preview și va îmbogăți fluxurile existente cu date contextuale din surse terțe.
Google a venit și cu un exemplu menit să arate că nu pornește de la zero. Compania spune că agentul Triage and Investigation, anunțat anterior, a procesat în ultimul an peste 5 milioane de alerte și a redus o analiză manuală tipică de la 30 de minute la aproximativ 60 de secunde cu ajutorul Gemini. Pentru clienți, acesta este argumentul-cheie: nu doar că AI-ul poate filtra mai repede volumul uriaș de semnale, ci poate scurta radical timpul până la investigația utilă.
Mai mult, Google încearcă să transforme această abordare într-o platformă deschisă și extensibilă. Suportul remote pentru Model Context Protocol în Google Security Operations este acum disponibil la modul general, iar clientul MCP poate fi accesat direct din interfața de chat a produsului, în preview. Tradus din jargonul de produs, asta înseamnă că firmele pot construi și conecta agenți proprii care folosesc capabilitățile Google de securitate fără să fie obligate să rămână doar în meniul standard oferit de companie.
Google încearcă să securizeze și agenții, nu doar rețelele
Partea poate chiar mai interesantă a anunțului este că Google recunoaște implicit un risc major: dacă tot pui tot mai mulți agenți autonomi în infrastructură, ai nevoie și de un mod clar de a-i identifica, limita și monitoriza. De aceea, compania a lansat Gemini Enterprise Agent Platform, care adună la un loc instrumentele pentru a construi, scala, guverna și optimiza agenți. Printre funcțiile-cheie se află Agent Identity, pentru identități unice și fluxuri clare de autentificare, și Agent Gateway, un strat de control care aplică politici pentru conexiunile agent-la-agent și agent-la-tool, inclusiv pentru protocoale precum MCP și Agent2Agent.
Google a mai anunțat și extinderea Model Armor, mecanismul său de protecție la rulare pentru interacțiunile dintre modele și agenți. Integrat cu Agent Gateway, Agent Runtime, LangChain și Firebase, acesta este prezentat ca o soluție pentru filtrare și aplicare de reguli direct în traficul agenților, cu scopul de a reduce riscuri precum prompt injection, tool poisoning și scurgerile de date sensibile. Cu alte cuvinte, Google nu vrea doar agenți mai activi, ci și garduri mai solide în jurul lor.
În paralel, după integrarea Wiz, Google împinge și o componentă nouă pentru codul generat de AI. AI-BOM, adică AI Bill of Materials, inventariază modelele, framework-urile și extensiile folosite într-un mediu, pentru a oferi vizibilitate asupra uneltelor aprobate și a celor din zona de „shadow AI”. În plus, Google și Wiz spun că au introdus hook-uri de securitate inline pentru IDE-uri și fluxuri agentice, astfel încât prompturile și codul generat să poată fi evaluate înainte de commit.
Per total, mesajul Google este limpede: era în care securitatea era doar reactivă și dominată de muncă manuală se încheie rapid. Rămâne de văzut dacă această ofensivă de agenți AI va livra rezultate constante în lumea reală sau va aduce și noi tipuri de haos operațional. Dar, judecând după viteza la care se mișcă atacatorii, marile companii de cloud par convinse că alternativa la AI în securitate nu mai este omul singur, ci omul cu o flotă întreagă de agenți în spate.