Google Cloud เปิดตัวกลยุทธ์ Agentic AI Security พร้อมผนวก Wiz และอัปเกรด Threat Intelligence

Google Cloud ประกาศขยายแพลตฟอร์มด้านความปลอดภัยไซเบอร์ครั้งใหญ่ในงาน RSAC 2026 โดยมุ่งเน้นการนำ Agentic AI มาขับเคลื่อนการตรวจจับและตอบสนองภัยคุกคามแบบอัตโนมัติ พร้อมผนวกเทคโนโลยีจาก Wiz ที่เข้าซื้อกิจการเสร็จสมบูรณ์แล้วเข้ามาเป็นส่วนหนึ่งของแพลตฟอร์ม

หัวใจของการประกาศครั้งนี้คือแนวคิด Agentic Security Operations Center (SOC) ที่ขับเคลื่อนด้วย Gemini AI โดย Google Cloud เปิดตัว Triage and Investigation Agent ที่สามารถวิเคราะห์ Alert รวบรวมหลักฐาน และให้ผลวิเคราะห์ได้อัตโนมัติ เพื่อช่วยทีม Security ลดเวลาตอบสนองและกรอง False Positive ได้ดีขึ้น ซึ่งขณะนี้เปิดให้ทดลองใช้งานแบบ Preview ภายใน Google Security Operations แล้ว นอกจากนี้ยังเปิดให้ลูกค้าสร้าง Security Agent ของตัวเองได้ผ่านการรองรับ Model Context Protocol (MCP) Server โดยคาดว่าจะเปิดให้ใช้งานทั่วไปในเดือนเมษายน

ในด้าน Threat Intelligence นั้น Google อ้างอิงรายงาน Mandiant M-Trends 2026 ที่ระบุว่าผู้โจมตีสามารถลดเวลา Response Window เหลือเพียง 22 วินาที และเริ่มใช้ AI Agent ที่ปรับเปลี่ยนพฤติกรรมระหว่างการโจมตีได้แล้ว เพื่อรับมือกับภัยคุกคามเหล่านี้ Google Threat Intelligence จึงได้รับการอัปเกรดด้วย Agentic AI ที่ช่วยสังเคราะห์ข้อมูลและ Triage Artifact เบื้องต้น พร้อมเพิ่ม Dark Web Intelligence ที่ใช้ Gemini สร้างโปรไฟล์ภัยคุกคามเฉพาะขององค์กรแต่ละราย

นอกเหนือจากนี้ Google Cloud ยังเพิ่มความสามารถด้านการปกป้อง AI System โดยเปิดตัว AI Protection ใน Security Command Center ที่ทำงานร่วมกับ Vertex AI เพื่อตรวจจับภัยคุกคามที่เล็งเป้ามายัง AI Agent รวมถึงอัปเดต Model Armor สำหรับป้องกัน Prompt Injection, Data Leakage และ Tool Manipulation อีกทั้งยังเปิดตัว Enhanced Sensitive Data Protection สำหรับจำแนกและปกป้องข้อมูลสำคัญ และ External Exposure Management ที่ให้มุมมองจากภายนอกเพื่อระบุช่องโหว่ที่ถูกใช้ประโยชน์ได้

ที่มา: https://siliconangle.com/2026/03/23/google-cloud-unveils-agentic-ai-security-strategy-wiz-integration-threat-intelligence-upgrades/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Microsoft เปิดตัว Integrated Security Operations Center บน Defender ยกเครื่อง SOC รองรับ AI Agent

Microsoft เปิดตัว Integrated Security Operations Center (ISOC) บน Microsoft Defender พร้อมย้ายความสามารถด้าน SIEM จาก Microsoft Sentinel …

[วีดีโอย้อนหลัง] SendQuick Webinar : Identity Under Attack “ถอดบทเรียนการโจมตีในไทย และวิธีป้องกันด้วย MFA”

เรื่อง MFA กำลังเป็นประเด็นใหญ่ โดยเฉพาะกับหน่วยงานภาครัฐ และหน่วยงานโครงสร้างพื้นฐานของประเทศ ซึ่งวันนี้ได้เริ่มประกาศบังคับใช้เป็นข้อบังคับพื้นฐานแล้วในประกาศจาก สกมช. โดยใครที่พลาด SendQuick Webinar เรื่อง “Identity Under Attack : ถอดบทเรียนการโจมตีในไทย …