これは単一のツールではありません。Googleが誇る最強のセキュリティ資産を戦略的に融合させたものです。このプラットフォームは、Gemini AIの推論能力、Wizによるクラウドセキュリティ態勢管理、CodeMenderの自動コード修復機能、そしてMandiantの最前線の脅威インテリジェンスを統合しています。その結果、攻撃が開始される前に、脆弱性を突かれる危険性がある時間(Window of Exposure)を事実上ゼロにすることを目指すシステムが誕生しました。
Google AI脅威防御は、準備から自律的な監視へと至る、以下の継続的な4段階のフレームワークに基づいて運用されます。
準備段階では、Wizのセキュリティプラットフォームが組織の環境全体をマッピングします。これには、露出したアプリケーション、クラウドインフラ、API、ユーザーID、ランタイム環境が含まれます。特に重要なのは、組み込みのペネトレーションテスト(模擬攻撃)エージェントが、これらの露出のうち実際に悪用可能なものはどれかを特定するために攻撃をシミュレートすることです。これにより、チームは攻撃の標的となりうる領域を先回りして縮小できます 。
単一のAIモデルでは、あらゆる種類の脆弱性を発見することはできません。スキャンと優先順位付けの段階では、プラットフォームは複数のAIモデルを同時に展開します。軽量で高速なモデルが環境全体を幅広くカバーする一方で、より強力な最先端モデルは、Gemini Enterprise Agent Platformを通じて提供され、インターネットに接続されたアプリケーションや認証ロジックなどの高リスクシステムに対して、深い文脈に基づいた分析を実行します。このマルチモデルアプローチは、アプリケーションロジック、クラウド設定、バイナリコード、悪用可能性を精査し、本当に対処すべき脅威に優先順位を付けます 。
重大な脆弱性が特定されたら、修正までのスピードが全てです。Google DeepMindが開発したエージェント「CodeMender」は、開発者のIDE(統合開発環境)やCLI(コマンドラインインターフェース)上で直接、検証済みのパッチを生成します。WizやAntigravityと連携して脆弱なコードを置き換え、レガシーコンポーネントをメモリ安全な言語で書き直し、リスクのあるライブラリ依存関係を分析します。パッチが本番環境にマージされる前に、プラットフォームは自動的にテストを生成して修正内容を検証し、ソース管理上でパッチが適用されたライブラリにタグを付与することで、完全な監査証跡を提供します 。
最終段階では、Google Security Operations内の専門化されたAIエージェント群に運用が引き継がれます。これらのエージェントは、脅威の検出、アラートのトリアージ(優先度判定)、調査、そしてネットワーク、ID、アプリケーションのテレメトリデータを横断するプロアクティブな脅威ハンティングといった永続的なタスクを処理します。さらに環境を強固にするため、強化されたコンテナイメージが毎日ビルド、署名、検証され、長期的にランタイムの攻撃対象領域を制限します 。
AI脅威防御の真価は、これらの個別コンポーネントがそれぞれの機能を単一の統合されたワークフローへと緻密に編成する点にあります。
ワークフローは極めて直線的です。Wizが何が露出し悪用可能かを発見し、GeminiとCodeMenderがその基盤となるコードを検証・修正し、Mandiantが対応を導く運用プレイブックを提供し、これら全てがGoogle Security Operationsのエージェントによって継続的に監視されます 。
Google Cloudは、企業がこのプラットフォームを単独で運用することを期待していません。すぐに利用可能な高精度のセキュリティワークフローを提供する、強力なローンチパートナーエコシステムがすでに整っています 。