【Google Cloud NEXT 2026】AI 時代資安怎麼做?Google Cloud 聯手 Wiz,從「防駭」走向自動化防禦

在 Google Cloud Next ’26 大會上,Google Cloud 釋出了多項重量級資安更新。本次更新的核心更著重於解決企業在混合雲環境中面臨的「實務痛點」:如何保護地端與雲端的 AI 工作負載?如何簡化複雜的資安營運?
透過與 Wiz 的深度整合以及 Google SecOps 的 AI 革命,Google 展現了建構「全生命週期」與「自動化」安全防禦體系的決心。
Google Cloud 與 Wiz:AI 時代的多雲保護、左移安全與身分治理
2026 年 3 月 Google 公開宣布以 320 億美元收購雲端安全新創 Wiz,將其整併至 Google Cloud 事業群。而這次在 Google Cloud Next ’26 大會中,更針對 Wiz 策略合作有更多產品上的整合,將 Google Cloud 的資安範疇從傳統的「外圍防護」轉向「開發與身分的全方位治理」。
1. 強化 AI 工作負載與多雲/地端 Runtime 的保護
過去企業習慣用單一雲平台來建構安全策略,但現實早已不是如此。現今企業大多同時使用多雲加上地端環境,透過與 Wiz 的合作,突破了以往 Google Cloud Security Command Center (SCC) 僅限於保護 GCP 原生資源的局限,防禦邊界正式擴展至多雲環境與地端基礎設施:
- 多雲與地端 Runtime 強化: 針對企業最關心的地端 Kubernetes (k8s) 環境與多雲工作負載,Wiz 透過輕量化的 eBPF 技術(Runtime Sensor) 讓企業無需更改代碼,即可監控地端與各雲平台上的系統調用與網路連線。
- 打破雲端孤島: 過去 SCC 難以觸及非 GCP 資源,現在藉由 Wiz,企業能在單一介面管理包含 AWS、Azure 及地端機房的 Runtime 安全狀態,消除防禦盲點。
- AI 不再是資安黑盒: 針對 Vertex AI 的訓練數據、模型權限及推論漏洞進行即時監測,大幅提升 AI 應用創新的安全性。
2. 深度整合身分驗證(Entra ID & OIDC)
而當數位應用與基礎設施全面雲端化,「誰能存取什麼」將是資安防護的關鍵。現今Wiz 已完整支援與 Microsoft Entra ID (原 Azure AD) 的串接:
- 單一登入 (SSO) 成為基本配備: 透過 OIDC 協議,企業能輕鬆繼承 Entra ID 的條件式存取與 MFA 規範。
- 身分治理 (CIEM) 開始落地: 自動掃描 Entra ID 的權限結構,找出過大權限與孤兒帳號,並在 Security Graph 中可視化身分風險路徑。
- 權限生命週期自動化: 支援 SCIM 2.0 協議,實現使用者帳號的自動同步與權限生命週期管理。
3. 加速 DevSecOps 協作
另一個關鍵變化,是資安正式「左移」(Shift Left)。透過自動化的合規檢查,開發者在程式碼撰寫階段(Shift Left)即可發現配置錯誤,大幅降低修復成本,並確保跨雲環境的統一安全視圖。在 Wiz 與 Google Cloud 的整合下,安全檢查直接嵌入開發流程:
- 開發階段就能自動偵測錯誤配置
- 合規檢查變成 CI/CD pipeline 的一部分
- 修復成本從「上線後補救」變成「開發時修正」
Google SecOps:AI 代理與生態協作,實現秒級回應
而 Google 在這次大會中也推出全新的 SecOps AI 代理,並細分了 Google SecOps 產品組合,以滿足不同規模的企業需求。除了預防,Google 更致力於透過 AI 技術大幅縮短平均修復時間(MTTR, Mean Time To Repair/Recover)。
1. 全新 AI 代理 (AI Agents) 登場
Google Cloud 在 SecOps 平台推出了革命性的「代理式防禦(Agentic SecOps)」解決方案,將複雜的分析流程自動化:
- 威脅搜索代理 (Threat Hunting Agent): 主動在大量日誌中捕捉隱藏的攻擊跡象。
- 偵測工程代理 (Detection Engineering Agent): 自動生成偵測規則(如 Yara-L),即時修補防禦漏洞。
- 暗網情報代理 (Dark Web Intelligence Agent): 利用 Gemini 分析外部威脅情報,預警敏感資料外洩。
- 效能躍升: 透過 AI 代理,資安事件的分析時間從 30 分鐘縮短至 60 秒內,極大化營運效率。

2. 合作夥伴支持工作流 (Partner-supported workflows)
CloudMile 萬里雲除了可以協助客戶從 0 到 1 導入 Google SecOps 至客戶端以外,針對資安人才短缺的挑戰,CloudMile 萬里雲為台灣首批 Google 代管安全服務供應商 (MSSP),具備深厚的產業資安實務經驗,透過 CloudMile 萬里雲全託管服務,企業將擁有完整資安團隊防護,讓企業直接擁有產業最佳實踐與實務經驗的團隊,從事件發現、調查,甚至自動化回應,都具備完善的保護。
- 產業轉型專長: 針對高科技製造、金融產業等嚴苛的資安合規與機敏資料保護需求,CloudMile 萬里雲能提供具備產業洞察的 SecOps 導入方案。
- GO TO PROD 專業導入: 憑藉獨有的「GO TO PROD」導入流程與豐富經驗,確保企業能快速將資安自動化劇本落地,有效降低從建置到實際生產環境運行的技術門檻與風險。

實務解析:企業如何打造 AI 時代的資安「雙引擎」
當企業同時面對多雲架構、地端系統與 AI 應用時,資安策略不能再只靠單一工具補洞,而是要建立一套「前後聯動」的防禦體系。在這樣的架構下,可以清楚分成兩條主線:預防(Prevention)與營運(Operations):
- Wiz 負責「基礎設施預防」:不論是在 Google Cloud、其他公有雲還是地端機房,Wiz 負責守住大門,透過掃描漏洞、配置檢查與身分治理,消除潛在的攻擊面。
- Google SecOps 負責「營運與應變」:當威脅穿透防線時,透過 AI 代理與 CloudMile 萬里雲提供的專業 MSSP 劇本,確保企業能在幾秒鐘內偵測並自動化地處理事件。
為此,CloudMile 萬里雲提供 Agentic AI 資安營運(SecOps)服務,整合 Wiz 與 Google SecOps 並協助企業遵循 NIST 資訊安全框架(NIST Cybersecurity Framework)重新改造企業資安營運(SecOps),並透過集團旗下 Electrum 蔚藍雲,以技術顧問作為專業利基,助力企業克服日趨複雜的 AI 轉型資安挑戰,同時滿足更嚴格的安全合規要求,成為企業在 AI 轉型下最堅實的防禦後盾。
Google SecOps X CloudMile 資安服務 打造 AI 安全防禦網
在 AI 時代,單點工具已不足夠,唯有透過 Wiz 的全域預防(涵蓋多雲與地端 Runtime)結合 Google SecOps 的 AI 自動化應變與 CloudMile 萬里雲專業的導入服務,企業才能在享受 AI 帶來的生產力提升時,同時擁有最堅實的防禦網。如欲了解更多 CloudMile 萬里雲資安服務,歡迎至此連結聯繫 CloudMile 專業顧問。
(本文訊息由 CloudMile 萬里雲提供,內文與標題經 TechOrange 修訂後刊登。新聞稿 / 產品訊息提供,可寄至:[email protected],經編輯檯審核並評估合宜性後再行刊登。圖片來源:CloudMile 萬里雲。)