Google 與 Wiz 發布「Scan for Good」防禦計畫,利用 Gemini 3.8 Flash Cyber 保護關鍵基礎設施
為何重要
此舉是 Google 和 Anthropic 等巨頭回應市場監管與安全疑慮的具體部署,將企業級安全代理推向關鍵基礎設施的實戰舞臺。這種「攻防一體」的應用證明瞭大模型在現實網路攻擊模擬中的價值,暗示未來 B2B 安全服務將高度融合 AI 自動化。對投資人而言,這宣示了大型科技廠正將防禦性 AI 標準化,進一步擴大企業級市場的封閉生態。
Google 聯合安全公司 Wiz 推出「Scan for Good」計畫,利用自家 Gemini 3.8 Flash Cyber 與 Wiz 擁有的 Red Agent 代理,在過去數個月裡自動協助發現並修復醫院、交通機構及科技公司的高風險漏洞,目前正擴大至全球範圍。
機制強調「人類監督」,所有發現須經人類確認影響並作出披露決定,並已獲美國網路安全與基礎設施安全域性(CISA)的官方背書。
例項包括雪佛龍(Snowflake)在 6 月 23 日當日修復的 GitHub Actions 漏洞,以及揭露中東某國家級檔案庫 880 萬份檔案因管理員金鑰暴露而陷於險境的風險。