谷歌在其Google Threat Intelligence中推出了基于Gemini模型的暗网情报服务。
核心功能与性能
- 高效扫描:部署的AI智能体每日爬取并分析800万至1000万条暗网帖子,识别针对特定组织的威胁。
- 高精准度:内部测试显示,其威胁识别准确率高达98%,远超传统工具。
- 快速响应:客户验证身份后,Gemini能在几分钟内自动生成组织档案(包含业务、VIP、品牌、技术栈等信息),并可回溯7天数据生成分类威胁警报。
技术优势对比
传统暗网监控工具主要依赖关键词和正则表达式匹配,误报率通常在80%至90%之间。Gemini模型则整合了Google威胁情报组人类分析师的知识(该团队追踪627个威胁组织),显著提升了分析质量。
生态整合
谷歌同时在Google Security Operations中推出了预览版AI智能体,可自主调查警报并收集证据。此外,企业已可通过远程MCP服务器构建自定义安全智能体。