企业在Google Cloud上运行代理式工作负载时,可直接在Gemini Enterprise环境中调用第三方安全防护。Google Cloud于2026年9月29日宣布扩展Gemini Enterprise的合作伙伴安全产品目录,重点涵盖两大方向:一是由团队直接调用的合作伙伴安全Agent,二是针对AI及Agentic工作负载本身的防御体系。这一集成使用户无需在多个控制台之间切换,即可在一个统一界面中编排多步安全工作流。
针对大模型与自主Agent运行时的安全威胁,CrowdStrike将Falcon Guardian与Google Cloud Agent Gateway集成,为Agentic工作负载提供运行时保护,防范提示词注入、敏感数据泄露以及恶意AI活动;同时推出的Falcon MCP则将威胁情报与安全上下文直接接入Gemini工作流。Check Point也将AI Defense Plane与Agent Gateway和Agent Registry集成,提供AI工作负载发现、风险态势监控与实时护栏,以抵御针对AI系统的新型攻击。
针对身份响应与欺骗防御,Britive推出了紧急终止Agent,允许安全团队通过单条自然语言请求隔离受损的人类或非人类身份。该Agent在执行时会核对身份、列出活跃特权会话并收集审计上下文,但在撤销所有会话时需要人工批准;官方声明表示该方案旨在维持最小权限访问的同时显著降低平均隔离时间。Acalvio的ShadowPlex欺骗Agent则可在无需手动配置的情况下,自动在企业网络中部署诱饵与honeytoken。
为了解决AI Agent的可见性与治理漏洞,Menlo Security的Agent运行时安全方案与Obsidian Security的风险分析Agent也被引入,用于评估系统风险并发现企业环境中的AI Agent。参与该生态集成的厂商还包括Cyberhaven、Cyera、Endor Labs、Exabeam、Fastly和Fortinet等,呼应了Google Cloud在Next 2026大会上推动AI从被动助手转向自主执行工作流的Agentic Enterprise战略。
围绕此次生态扩展,CrowdStrike首席业务官Daniel Bernard表示,通过将Falcon平台扩展至企业AI堆栈,可帮助客户在不增加风险的情况下加速AI采用。Google Cloud指出,企业防御往往分散在十几个跨越身份、网络、端点、数据与云的不同产品中,将专业安全Agent引入Gemini Enterprise有助于防御者利用AI与自身业务上下文协同抵御安全威胁。

