聚焦工作入口:浏览器成AI时代防御核心
Google Cloud于2026年10月发布官方博客,重点推广其企业安全解决方案Chrome Enterprise Premium(CEP),主张利用浏览器底层遥测数据构建主动防御体系。Google在文章中援引Omdia于2026年的数据指出,知识工作者超过56%的工作时间都在浏览器中度过,这使浏览器成为现代企业与自主AI代理直接交互的中央运行环境。
随着生成式AI的普及,未授权公共工具引发的影子AI风险日益严峻。Google援引Omdia 2026年数据表示,92%的企业组织对公共生成式AI工具可能导致的数据泄露表示担忧。针对这一现状,Google指出传统端点检测与响应(EDR)及边界防火墙对浏览器内部交互存在根本性盲区,难以捕获恶意扩展程序和会话劫持等AI驱动工作流中的特有威胁。
架构演进与基于用户交互的实时遥测
Chrome Enterprise Premium实质上是Google此前零信任安全方案BeyondCorp Enterprise的品牌重塑与功能演进,后者已于2024年4月完成更名。作为Chrome Enterprise Core的付费安全附加组件,CEP的官方定价为每用户每月6美元。
在部署机制上,CEP直接运行在企业现有的受管Chrome浏览器内,无需引入独立的专用浏览器或配置网络代理,即可实现数据防泄漏(DLP)、恶意软件防护及零信任访问控制。独立分析指出,这种无代理架构将安全控制权直接推移至浏览器层,简化了企业的安全堆栈,并能无缝兼顾受管设备与员工自有设备(BYOD)。
CEP通过在用户交互的精确时刻直接记录信号来捕获浏览器遥测数据,并能够将实时信号流式传输至Google Security Operations等安全运营平台。Google援引Mandiant的案例研究强调,该方案成功检测到了逃避常规控制的威胁,例如从新注册域名下载合法远程监控和管理(RMM)软件的行为,以及在用户提交敏感凭证前即时阻断网络钓鱼。
降本实践与企业安全浏览器市场竞争
在企业落地应用方面,浏览器原生安全展现了重塑基础设施的潜力。在Google Cloud Next 2026大会上,Mercari展示了将CEP与Okta结合替代传统虚拟桌面基础架构(VDI)的方案,在确保个人身份信息(PII)安全的同时,成功降低了超过50%的相关成本。
当前企业安全浏览器赛道的竞争日趋激烈。除了Google以现有浏览器为核心的策略外,市场上诸如Palo Alto Networks的Prisma Browser等替代方案,同样为企业提供实时可见性以及对影子AI的发现与自适应策略控制。

