Google Cloud ประกาศขยายแพลตฟอร์มด้านความปลอดภัยไซเบอร์ครั้งใหญ่ในงาน RSAC 2026 โดยมุ่งเน้นการนำ Agentic AI มาขับเคลื่อนการตรวจจับและตอบสนองภัยคุกคามแบบอัตโนมัติ พร้อมผนวกเทคโนโลยีจาก Wiz ที่เข้าซื้อกิจการเสร็จสมบูรณ์แล้วเข้ามาเป็นส่วนหนึ่งของแพลตฟอร์ม

หัวใจของการประกาศครั้งนี้คือแนวคิด Agentic Security Operations Center (SOC) ที่ขับเคลื่อนด้วย Gemini AI โดย Google Cloud เปิดตัว Triage and Investigation Agent ที่สามารถวิเคราะห์ Alert รวบรวมหลักฐาน และให้ผลวิเคราะห์ได้อัตโนมัติ เพื่อช่วยทีม Security ลดเวลาตอบสนองและกรอง False Positive ได้ดีขึ้น ซึ่งขณะนี้เปิดให้ทดลองใช้งานแบบ Preview ภายใน Google Security Operations แล้ว นอกจากนี้ยังเปิดให้ลูกค้าสร้าง Security Agent ของตัวเองได้ผ่านการรองรับ Model Context Protocol (MCP) Server โดยคาดว่าจะเปิดให้ใช้งานทั่วไปในเดือนเมษายน
ในด้าน Threat Intelligence นั้น Google อ้างอิงรายงาน Mandiant M-Trends 2026 ที่ระบุว่าผู้โจมตีสามารถลดเวลา Response Window เหลือเพียง 22 วินาที และเริ่มใช้ AI Agent ที่ปรับเปลี่ยนพฤติกรรมระหว่างการโจมตีได้แล้ว เพื่อรับมือกับภัยคุกคามเหล่านี้ Google Threat Intelligence จึงได้รับการอัปเกรดด้วย Agentic AI ที่ช่วยสังเคราะห์ข้อมูลและ Triage Artifact เบื้องต้น พร้อมเพิ่ม Dark Web Intelligence ที่ใช้ Gemini สร้างโปรไฟล์ภัยคุกคามเฉพาะขององค์กรแต่ละราย
นอกเหนือจากนี้ Google Cloud ยังเพิ่มความสามารถด้านการปกป้อง AI System โดยเปิดตัว AI Protection ใน Security Command Center ที่ทำงานร่วมกับ Vertex AI เพื่อตรวจจับภัยคุกคามที่เล็งเป้ามายัง AI Agent รวมถึงอัปเดต Model Armor สำหรับป้องกัน Prompt Injection, Data Leakage และ Tool Manipulation อีกทั้งยังเปิดตัว Enhanced Sensitive Data Protection สำหรับจำแนกและปกป้องข้อมูลสำคัญ และ External Exposure Management ที่ให้มุมมองจากภายนอกเพื่อระบุช่องโหว่ที่ถูกใช้ประโยชน์ได้
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย






