本日、Google Cloud Next において同社は、セキュリティ製品ラインに対するいくつかの新しい生成 AI 強化を発表しました。これは、平易な言葉で質問するだけで、膨大な量のセキュリティ データから情報を簡単に見つけられるようにする取り組みです。
GoogleのクラウドセキュリティUX責任者であるステフ・ヘイ氏は、これらの新機能は少ないリソースでより多くのことを実現するように設計されていると述べています。「私たちは、生成AIを活用してセキュリティを強化し、脅威を軽減し、特に現在セキュリティ担当者が直面している下流への影響を防ぎ、拡大する攻撃対象領域の管理にセキュリティチームが費やす労力を軽減し、サイバー人材のギャップを埋めることを目指しています」とヘイ氏は先週の記者会見で述べました。
「AIは、脅威を説明するAIサマリーを生成し、チームが標的にされたのか企業が標的にされたのかを特定するためにセキュリティデータ内のパターンを検索し、そして最後に、アクティブな脅威に対応して、またセキュリティ体制を積極的に改善するために取るべき行動を推奨することで、セキュリティチームがセキュリティ体制を改善できるようにしています」と彼女は述べた。
まず、Googleは昨年、セキュリティインテリジェンスツールであるMandiantを54億ドルで買収しました。これは高額ではありましたが、顧客にセキュリティ脅威に関する貴重なデータを提供し、潜在的な攻撃への防御に活用することができます。しかし、通常、データは膨大であり、たとえ高度なスキルを持つ専門家であっても、組織にとって最も重要なデータを見つけるのは困難です。
これを支援するため、同社はMandiant Threat IntelligenceにDuet AIを導入します。Duet AIは、セキュリティチームが大量の情報を把握し、特定の脅威の性質を迅速に把握するのに役立つ関連性の高いサマリーを提供することで、その理解を支援します。しかし、これが有用かどうかは、サマリーの深さと質、そしてスキルの低いアナリストが取得した情報をどれだけ理解できるかにかかっています。
Duet AI for Chronicle Security Operations は、特定の脅威が企業にとって危険であるかどうか、そしてさらに重要な点として、ツールが使用する言語の構文に関する具体的な知識がなくても、特定の脅威にどのように対応すべきかについて、より深い質問をチームに促します。これらの回答の有用性は、担当者が適切な質問をしているかどうか、そしてモデルが返す要約と推奨事項の質に左右される可能性があります。
GoogleのAIアシスタントスイート「Duet AI」がGoogle Cloudに拡張
テッククランチイベント
サンフランシスコ | 2025年10月27日~29日
最後に、Security Command Center の Duet AI を使用すると、セキュリティの調査結果、潜在的な攻撃パス、実行可能な予防措置の分析が提供されるため、経験の浅いセキュリティアナリストでも質問をして、企業の業務に対する脅威の性質を理解できるようになります。
これらの機能はすべて、生成AIを活用し、セキュリティ脅威の性質をチームがより深く理解できるよう支援します。特に経験の浅いチームでは、何が起こっているのかを理解する上で支援が必要になる可能性があります。回答の質次第では、すべてのアナリストのスキルを向上できる可能性があります。
GoogleのDuet AIは会議アシスタント、ドキュメント要約ツール、チャットコンパニオンとして機能します
もちろん、大規模な言語モデルが明確な答えがないものを作り上げる幻覚問題は、セキュリティに関しては大きな問題となる可能性があるが、Google Cloud の Vertex AI の AI/ML 製品リーダーである Nenshad Bardoliwalla 氏は、これらのセキュリティ ツールの情報に基づいて、より限定されたデータセットを提供することで、少なくともある程度はその問題を軽減できる可能性があると述べている。
「信頼できる情報源に基づく包括的な基盤機能こそが、幻覚問題を制御してこうしたシステムの使用をより信頼できるものにする手段の一つだと私たちは考えています」とバルドリワラ氏は述べた。
セキュリティ関連の 3 つの Duet AI 製品は現在プレビュー版として提供されており、今年後半にリリースされる予定です。
ロン・ミラーは、TechCrunch の企業記者でした。
以前はEContent Magazineの寄稿編集者として長年活躍していました。CITEworld、DaniWeb、TechTarget、Internet Evolution、FierceContentManagementなどで定期的に記事を執筆していました。
開示事項:
ロンは以前、Intronisの企業ブロガーとしてIT関連の記事を毎週1回執筆していました。Ness、Novell、IBM Mid-market Blogger Programなど、様々な企業ブログに寄稿しています。
バイオを見る