2026 年 3 月 24 日,RSA Conference 期間,Google Cloud 營運長兼安全產品總裁 Francis deSouza 在官方部落格發表今年的 RSAC 主場公告:把 Google Threat Intelligence、Security Operations 與剛完成併購的 Wiz,整進同一條「agentic 防禦」產品線。同一天,旗下的 Mandiant 發布年度 M-Trends 2026 報告——根據 2025 年超過 50 萬小時的事件調查工作整理——兩份文件指向同一個結論:攻擊已經快到人類 SOC 追不上,防禦必須往 agent 手上搬。
數字很直白。在 2025 年的調查裡,分工式攻擊(一群人先拿下存取權,再轉手給另一群人執行)從初始入侵到轉手的中位數時間只剩 22 秒;2022 年這個數字還超過 8 小時。當入侵存取變成秒級交割的商品,用 agent 自動化防禦不再是行銷話術,而是唯一對得上的回應速度。
22 秒的攻防:M-Trends 2026 說了什麼
M-Trends 2026 的幾個關鍵數字:
- 分工式攻擊出現在 9% 的調查中,高於 2022 年的 4%;入侵到轉手的中位數從 8 小時以上壓縮到 22 秒
- 漏洞利用連續第六年居首要感染途徑(32%),語音釣魚升至第二(11%),電子郵件釣魚持續下滑
- 全球中位數 dwell time 上升到 14 天(2024 年為 11 天);勒索軟體佔 13% 的調查,「前次入侵」躍居勒索首要途徑(30%)
- 漏洞從發布到被利用的平均時間轉為負值:2018 年 63 天、2024 年 -1 天、2025 年 -7 天——修補還沒出來,利用已經開跑
報告另追蹤 714 個新惡意軟體家族(總數逾 6,000 個)與 660 多個新威脅集群。AI 在攻擊端的角色被評為「漸進而非變革」:QUIETVAULT 專偷 AI 與開發者 token,PROMPTFLUX 與 PROMPTSTEAL 在執行途中查詢 LLM 協助規避偵測。但配套的 AI 風險報告警告,對手已從實驗性使用 AI,進化到能即時改寫自身程式碼的自主 agent。
暗網情報:從關鍵字比對到意圖分析
Google 的第一項新品,是 Google Threat Intelligence 中的暗網情報。以最新 Gemini 模型打造,官方內部測試稱其分析每日數百萬級外部事件的準確率達 98%。更關鍵的是方法論轉向:從關鍵字比對走向意圖分析——當威脅者刻意不點名受害者的子公司,系統仍能從上下文連出關聯。
LastPass 威脅情報總監 Michael Kosak 的測試心得很有畫面:過去用的暗網工具「平均超過 90% 是誤報」,新引擎反而是「在火柴點燃前把火撲掉」。
SecOps AI Agent 與 MCP 生態
Security Operations 側,Triage and Investigation agent 進入預覽:自主調查警報、蒐集證據、附上解釋後給出裁定,將 adaptive AI 與確定性自動化綁進同一條工作流。對應的遠端 MCP server 支援預計 2026 年 4 月初正式上線,讓企業能把自建安全 agent 接上 Google 的情報與工具鏈。
MCP 在這裡不只是整合介面,也是被防護的對象。Omdia 分析師 David Gruber 提供的背景數字:89% 的 CISO 正催促加速採用 agentic security,超過半數從業人員認為 agentic AI 對防守方的助益大於對攻擊方。
Wiz 併購完成,與防禦 AI 本身
同場的另一個消息是 Wiz 併購正式完成。Wiz 隨即發表 AI Application Protection Platform(AI-APP)與紅、藍、綠三色安全 agent,補上多雲與 AI 工作負載的暴露管理那一塊。
第二條線是「防禦 AI 本身」。CSA 與 Google 的調查顯示,72% 的組織對能否安全落地 AI 策略缺乏信心。對應的產品動作:Security Command Center 的 AI Protection 整合 Vertex AI Agent Engine,偵測 agent 的未授權存取與資料外流;Model Armor 整合 Google MCP server,緩解 prompt injection、資料洩漏與工具污染(tool poisoning)。
對開發者與安全團隊的意義
三個判斷。第一,威脅情資正在變成模型可直接消費的輸入:98% 的過濾率加意圖分析,代表「讀情報」從分析師的日常變成 pipeline 裡的一個環節。第二,安全 agent 要組成生態,需要 MCP 這類標準介面——4 月的 GA 時程值得盯緊。第三,當你的產品本身在跑 agent,agent 的權限邊界、資料外流與工具污染就是新的威脅模型,SCC 與 Model Armor 的方向已經指得很明白。agent 走進生產環境是 2026 年的主旋律(我們在年初的展望裡提過),安全只是最先被 22 秒時鐘壓著走的那一塊。
參考來源
- RSAC ’26: Supercharging agentic AI defense with frontline threat intelligence — Google Cloud Blog
- M-Trends 2026: Data, Insights, and Strategies From the Frontlines — Google Cloud Blog
- Attackers are handing off access in 22 seconds, Mandiant finds — Help Net Security
本文由 AI 協助自上述來源整理,經人工審核後發布。
