Google Cloud Blog

Cloud CISO Perspectives: How Google Cloud Security uses AI internally

7.1内容质量
Cloud CISO Perspectives: How Google Cloud Security uses AI internally

TL;DR · AI 摘要

Cloud CISO Perspectives: How Google Cloud Security uses AI internally Google Cloud Blog Security & Identity Cloud CISO P...

核心要点

  • 主题聚焦:Cloud CISO Perspectives: How Google Cloud Securi
  • 来源:Google Cloud Blog,建议结合原文判断细节。
  • AI 分析暂不可用,本条为保底评分与摘要。
#AI#编程#后端#云计算#安全
打开原文

Cloud CISO 视角:Google Cloud 安全如何内部使用 AI | Google Cloud 博客

安全与身份

Cloud CISO 视角:Google Cloud 安全如何内部使用 AI

2026年6月30日

##### Chris Betz

Google Cloud 首席信息安全官(CISO)

##### Ruchi Shah

Google Cloud 安全工程高级总监

##### 订阅获取首席信息安全官原创洞察

Google Cloud 首席信息安全官办公室每月两次的最新安全动态。

订阅

欢迎阅读2026年6月第二期 Cloud CISO 视角。今天我们将探讨如何利用人工智能构建自主化软件开发生命周期安全路径。

与所有 Cloud CISO 视角内容一致,本通讯内容已发布至 Google Cloud 博客。如果您正在网站上阅读本文并希望接收电子邮件版本,可以在此订阅。

Cloud CISO 视角:我们的自主化 SDLC 安全之路

Chris Betz(首席信息安全官)与 Ruchi Shah(安全工程高级总监),Google Cloud

人工智能彻底改变了漏洞利用的经济模式,实际上消除了传统的补丁窗口期。为了应对这一新现实,安全防护需要实现自主化防御。

为应对机器速度驱动的AI威胁,我们努力将Google Cloud的安全态势转型为自主化、主动防御模式。通过将专用AI代理直接嵌入软件开发生命周期(SDLC),我们构建了自动化防护机制,在规模和速度上都超越了人工团队的能力——我们正在采取措施使这些防护机制广泛可用。

我们如何设计自主化安全 SDLC 架构

Google Cloud 在软件生命周期的每个阶段部署模块化、互联的AI代理,持续从代码采集到生产环境强化产品安全。

  1. 设计、审查与关卡控制

历史上,产品发布入口和威胁建模是人工瓶颈。如今,Google Cloud 工程团队通过基于代理的安全审查流水线处理产品发布。

代理将设计与包含200多项严格安全要求的持续控制目录进行交叉核对。高风险信号会自动分拣并标记给人类工程团队处理,同时动态产品档案实时更新以替代静态威胁模型。

Google Cloud 已在完整SDLC流程中嵌入自主化能力,实现产品端到端持续强化。

  1. 集中式AI代码扫描与Mantis框架

原始的去中心化AI代码扫描存在粗心问题,经常产生错误漏洞报告,真正阳性率低于7%。为解决此问题,我们构建了Mantis——专为可扩展、上下文感知型仓库分析设计的核心多代理编排框架。

Mantis的核心能力现已开源以展示基础概念。我们内部运行着更完整的版本,为客户提供安全防护。

Mantis通过构建分层安全摘要树消除暴力代码采集。通过将单个文件压缩为目录级和根级摘要,Mantis在大型仓库中减少超过85%的token开销,同时保留关键结构上下文。

该架构依赖于新代理与现有技术之间的高度协调工作流:

  • 策略代理:评估高层代码结构、威胁模型和依赖图,识别高风险的架构模式,制定优先级的全局调查任务计划。
  • 研究代理:作为专业领域调查员,这些代理通过内部代码搜索深入原始源文件,分析数据追踪、控制流和清理逻辑。
  • 去重、审阅和批评代理:对发现结果进行净化,过滤噪声并消除误报。
  • 复现沙箱:在隔离的模拟环境中自动运行AI生成的概念验证攻击,验证实际可利用性后再通知开发人员。
  1. 自愈模糊测试

虽然代码扫描能提供广度,但动态模糊测试能发现深层运行时漏洞。然而,编写和维护模糊测试框架通常是重要的工程瓶颈。

#### 无状态AI系统会反复陷入相同的逻辑陷阱,例如低效修复漏洞和对不存在的代码产生幻觉。我们的框架通过引入事后自我反思循环来解决这一问题。

推文此引语

我们的自主多代理引擎消除了人工干预:

  • 上下文和起草代理通过综合产品逻辑和现有单元测试来编写初始模糊测试框架。
  • 构建和测试代理执行代码,并将实时编译器和链接器错误反馈给幻觉清理代理,该代理充当自动化的机械师来修复损坏的依赖项和构建配置。
  • 质量分析代理监控运行时执行,主动调整输入以绕过代码障碍,深入复杂的状态API。
  1. 统一的AI补丁流水线

在没有适当规划的情况下,大规模发现数千个漏洞可能造成危险的修复积压。为关闭暴露窗口,我们的发现工具会将结果直接路由到自主修复流水线:

  • 重现代理在沙箱中复现崩溃。
  • 缺陷上下文代理映射失败执行路径。
  • 补丁代理生成针对性的代码修复。
  • 评估代理运行严格的回归循环(重新编译代码并执行测试),确保补丁安全。只有经过完全验证的修复才会提交给人类审阅者。
  1. 自主且安全的态势管理

发布后,我们通过自主安全态势管理(ASPM)系统维护安全完整性。通过将安全标准目录转换为可编程技能文件,ASPM系统持续检查生产系统中的配置漂移,当发生违规时自动触发代理修复。

通过自我反思的持续增强

无状态AI系统会反复陷入相同的逻辑陷阱,例如低效修复漏洞和对不存在的代码产生幻觉。我们的框架通过引入事后自我反思循环来解决这一问题。工作流结束后,专用的反思代理会分析执行日志、工具历史和人工反馈。

成功的路径和设计模式会被永久存储到全局知识库中。当未来的代理启动时,这些知识会直接注入到它们的上下文窗口中,对我们的安全工程产生复利效应。这种方法帮助我们同时提升了漏洞修复的成功率和效率。

迈向免疫软件

Google Cloud 的内部实践表明,在 AI 级别的软件保护中,需要从依赖人工的检查清单向主动的多智能体编排进行根本性范式转变。通过将 Mantis 等开源工具与自主自愈的执行循环相结合,我们正在开创"免疫"软件开发的未来——应用程序能够实时持续发现、验证并修补自身的弱点。

您可以通过此链接了解我们如何利用 Mantis 和其他工具以机器速度发现和修复漏洞。

如果您错过了这些内容

以下是本月安全团队发布的最新更新、产品、服务和资源:

  • 人工智能时代的可验证信任:可信计算最新进展:为帮助进一步加强云 AI 部署中的可验证隐私,我们发布了可信计算的最新创新。阅读更多。
  • 选择权、合规性与协作:欧洲通向开放数字主权之路:我们的主权云解决方案旨在满足欧洲各级合规要求。阅读更多。
  • AI 如何改写安全运维规则:面对以机器速度运作的攻击者,防御者必须优先考虑速度、自动化和持续决策。阅读更多。
  • Google 被评为 IDC MarketScape SIEM 2026 供应商评估领导者:我们自豪地宣布,Google 在 2026 年 IDC MarketScape 全球 SIEM 平台评估中被评为领导者。阅读更多。
  • 发布 Wiz Windows 运行时传感器:Wiz 将实时威胁检测与内存安全架构相结合,可高效扩展以保护您的关键云基础设施。阅读更多。
  • 新的 VPC 服务控制更新可帮助保护代理:专为智能代理工作负载设计的新 VPC 服务控制功能,可帮助建立基于网络和目的地的边界。阅读更多。
  • Gemini Spark 上的漏洞挖掘:Gemini Spark 为 Gemini 应用带来了持久化代理。学习如何针对这种新范式进行安全测试并聚焦高影响漏洞。阅读更多。

请访问 Google Cloud 博客阅读本月发布的更多安全故事。

威胁情报新闻

  • 中国关联威胁行为者针对医疗社区进行跨行业研究:Google 威胁情报团队(GTIG)发现了一个归因于 UNC6508(与中国有关联)的复杂攻击活动,该活动针对北美学术、医疗和军事研究社区,持续一年多未被发现。阅读更多。
  • ShinyHunters 利用 Oracle PeopleSoft 漏洞针对教育行业:Mandiant 和 GTIG 识别出一个归因于 UNC6240(ShinyHunters)的活跃入侵和勒索活动,目标是 Oracle PeopleSoft 应用程序基础设施。阅读更多。
  • Cisco Catalyst SD-WAN 管理器中的零日漏洞利用:Mandiant 识别出一个针对 Cisco Catalyst SD-WAN 漏洞的攻击者,该攻击者试图从被入侵的管理账户提升到 root 权限。阅读更多。

请访问 Google Cloud 博客阅读本月发布的更多威胁情报故事。

现在收听:Google Cloud 播客

  • 云安全播客:Google Cloud 如何利用大语言模型保护数十亿用户 : Google Cloud 首席信息安全官 Chris Betz 讨论人工智能威胁防御,并强调通过人机协作将安全实践提前到开发周期早期阶段的重要性。点击此处收听。
  • 云安全播客:SIEM 系统应耦合还是解耦? : Scanner 检测工程部总监 Alex Hurtado 与 Dropbox DNR 负责人 Christopher Witter 就集中式与分布式 SIEM 架构的优劣展开辩论。点击此处收听。

如需每月两次接收我们的《云 CISO 观点》专栏文章,请订阅我们的电子通讯。数周后我们将带来 Google Cloud 更多与安全相关的更新内容。

分类标签:

  • 安全与身份
  • 云 CISO
  • 人工智能与机器学习