2min Security

Google Cloud dieper in AI-security via Wiz-integratie

Google Cloud dieper in AI-security via Wiz-integratie

Google komt met een reeks nieuwe securitymogelijkheden, met AI-agents als centrale pijler. Aan de basis staat de integratie van het overgenomen Wiz.

Wiz blijft na de overname beschikbaar voor alle grote cloudplatformen, waaronder AWS, Azure en Oracle Cloud. Met de integratie van Wiz wil Google een platform bouwen dat multicloudbeveiliging vereenvoudigt. Wiz introduceert daarvoor een AI-Application Protection Platform (AI-APP) en security agents voor red-, blue- en greenteamtaken. Dat Wiz zijn eigen gang mag gaan over cloudgrenzen heen, was een essentiële voorwaarde bij de onderhandelingen — in 2024 wees Wiz een eerste bod van 23 miljard dollar nog af.

Google-onderdeel Mandiant publiceert vandaag M-Trends 2026, gebaseerd op meer dan 500.000 uur aan incidentonderzoeken. Het laat zien dat cybercriminelen steeds meer opereren als georganiseerde ondernemingen. Ze hebben het venster waarbinnen verdedigers kunnen ingrijpen teruggebracht van enkele uren naar 22 seconden. Aanvallers gaan daarbij niet alleen op data-diefstal uit, maar proberen het herstelvermogen van organisaties volledig te ontmantelen om de afpersingsdruk te maximaliseren.

Daaronaast publiceert Mandiant een apart rapport over AI-risico’s, gebaseerd op data uit 2025. Uit het onderzoek blijkt dat aanvallers het afgelopen jaar zijn overgegaan van experimenteel AI-gebruik naar inzet van autonome tools die hun eigen code in realtime herschrijven. Mandiant adviseert organisaties om passieve governance te vervangen door continu red teaming van AI-modellen en -agents.

Agentic SOC en dark web intelligence

Google Security Operations introduceert agentic automatisering, nu beschikbaar als preview. Security-teams kunnen een Triage and Investigation agent direct in hun workflows embedden. Die agent onderzoekt alerts zelfstandig, verzamelt bewijs en levert conclusies met bijbehorende uitleg.

Eveneens nieuw is dark web intelligence in Google Threat Intelligence, aangedreven door de nieuwste Gemini-modellen. De functie bouwt automatisch een profiel van de eigen organisatie op en analyseert dagelijks miljoenen externe signalen met een nauwkeurigheid van 98 procent.

Voor AI-security integreert Security Command Center met Vertex AI Agent Engine, terwijl Model Armor nu ook Google MCP-servers ondersteunt om prompt injection en datalekken te beperken. Remote MCP server support in Google Security Operations wordt in het begin van april algemeen beschikbaar.

Tip: Google Cloud gaat met overname Wiz voor multi-cloud security