Tekoäly

Google paikkaa haavoittuvuudet koneella – WithSecure ahtaalla

Gemini, Wiz, CodeMender ja Mandiant yhdessä paketissa

Nelli NelisanomaNelli Nelisanoma
Jaa:
Google paikkaa haavoittuvuudet koneella – WithSecure ahtaalla

Google Cloud julkaisi 27. toukokuuta AI Threat Defense -tuotteen, joka yhdistää Gemini-malliperheen, viime vuonna 32 miljardin dollarin kaupassa hankitun Wizin, CodeMender-koodikorjausagentin ja Mandiantin yhdeksi automaattiseksi haavoittuvuuksien etsintä- ja paikkauspaketiksi. Lanseerauskumppaneina ovat Accenture, Deloitte ja PwC sekä pienemmät tietoturvayhtiöt Netenrich ja TENEX.AI.

Paketti toimii neljässä vaiheessa: valmistautuminen, skannaus ja priorisointi, korjaus sekä jatkuva seuranta. Wiz kartoittaa pilviympäristön altistumat, Gemini ajaa kontekstitietoista penetraatiotestausta, CodeMender generoi korjauksen suoraan kehittäjän IDE:hen ja Mandiant tuo perinteisen incident response -tiimin taustalle. Asiakkaiksi Google nimeää Morgan Stanleyn, MSCI:n, TELUSin ja Thalesin.

Mikä on uutta, mikä brändäystä

Yksikään paloista ei ole uusi. Wizin pilviturvatyökalut, Mandiantin uhkatieto ja CodeMenderin koodianalyysi olivat saatavilla erikseen jo viime vuonna. Uutta on integraatio yhdeksi tilauksena myytäväksi tuotteeksi ja CodeMenderin kyky toimittaa varmennettu paikka tuotantoon ilman erillistä ihmisen hyväksyntää. Googlen oma viesti korostaa koneen vauhtia – termi viittaa siihen, että hyökkääjät käyttävät jo tekoälyä haavoittuvuuksien löytämiseen, joten puolustuksen pitää vastata samalla automaatiotasolla.

Sama markkinointikulma toistuu Microsoftilla, CrowdStrikella ja Palo Alto Networksilla. Erona on, että Google pystyy yhdistämään frontier-mallin, koodinkorjausagentin ja pilvialustan saman yhtiön sisällä. Hinnoittelua Google ei julkistanut, ja Help Net Security raportoi paketin etenevän aluksi Google Cloud CISO Community -asiakkailla.

Suomalainen vastine jää neuvontatasolle

Lähin kotimainen vastine on WithSecuren Luminen, joka on upotettu yhtiön Elements-pilvialustaan. Luminen kääntää haavoittuvuuslöydökset selkokielisiksi ohjeiksi ja tarjoaa korjausehdotuksia paikallisella kielellä. Erona Google AI Threat Defenseen Luminen ei tee autonomista korjausta, vaan jää neuvonta- ja priorisointitasolle. WithSecuren Vulnerability Management -tuote skannaa verkon, mutta korjaus jää asiakkaan vastuulle.

F-Secure on jo aiemmin eriytynyt kuluttajapuolen tietoturvayhtiöksi, joten se ei kilpaile samasta yritystason markkinasta. WithSecuren etu Eurooppa-fokuksessa on perustunut tietosuojaan: asiakkaat ovat suosineet eurooppalaista toimittajaa, joka pitää datan EU:n sisällä. Google Cloud on rakentanut tähän vastineeksi Sovereign Cloud -ratkaisuja Suomeen ja muihin EU-maihin, mutta autonomisen patch-deploymentin osalta vastuukysymys jää auki: kuka korvaa, jos AI-agentti rikkoo tuotantojärjestelmän?

Konsultointihinnoittelun puristus

Suomalainen kyberkonsultointi nojaa edelleen tuntihintoihin. Penetraatiotestaus, incident response ja haavoittuvuusanalyysi ovat työllistäneet kymmeniä asiantuntijoita Nixussa, Eficodessa, Cinialla ja itsenäisillä toimijoilla. Jos Googlen lupaama varmennettu paikka tuotantoon ennen kuin hyökkääjä ehtii hyödyntää toteutuu edes osittain, asiakkaat kyseenalaistavat kuukauden mittaiset tunnitettavat projektit.

Painopiste siirtyy palveluista alustamaksuihin, jolloin pieni kyberkonsulttitalo joutuu valitsemaan: erikoistuminen autonomisten työkalujen valvontaan ja räätälöityyn integraatioon, tai siirtyminen tilausmallin jakelijaksi. EU:n NIS2-direktiivi painostaa kriittisten alojen toimijoita: varoitus viranomaiselle pitää tehdä 24 tunnissa havainnosta ja täysi raportti 72 tunnissa. Googlen lupaus alustan autonomisesta paikkauksesta osuu juuri näiden raportointi-ikkunoiden sisään, mikä siirtää konsultoinnin painopistettä raportoinnin oikeellisuuteen ja viranomaisyhteistyöhön.

Autonominen paikkaus vs. neuvonta: Google AI Threat Defense ja WithSecure

Google AI Threat Defense

Lanseeraus 27.5.2026

Haavoittuvuusskannaus
Wiz
Penetraatiotestaus
Gemini-malli
Korjaus tuotantoon
Autonominen (CodeMender)
Incident response
Mandiant
Datan sijainti
Sovereign Cloud EU:ssa

WithSecure Elements

Suomalainen vastine

Haavoittuvuusskannaus
Vulnerability Management
Penetraatiotestaus
Manuaalinen + Luminen
Korjaus tuotantoon
Asiakkaan vastuulla
Incident response
Erillinen palvelu
Datan sijainti
EU, paikallinen kieli

Google Cloud / WithSecure, toukokuu 2026

Sanasto

Penetraatiotestaus
Suunniteltu hyökkäysharjoitus, jossa tietoturva-asiantuntija tai tekoäly yrittää murtautua järjestelmään etsiäkseen heikkouksia ennen kuin oikea hyökkääjä löytää ne.
Incident response
Tietoturvaloukkauksen jälkihoito: hyökkäyksen pysäyttäminen, vahinkojen rajaaminen, todisteiden kerääminen ja järjestelmän palauttaminen. Vaatii erikoistunutta osaamista ja ympärivuorokautista valmiutta.
Sovereign Cloud
Pilvipalvelu, jonka palvelimet ja data sijaitsevat tietyn maan tai EU:n alueella ja noudattavat sen lainsäädäntöä. Tarkoituksena on varmistaa, etteivät tiedot päädy ulkomaisen viranomaisen ulottuville.

Traficom varoitti jo agenttien riskeistä

Traficomin Kyberturvallisuuskeskus julkaisi alkuvuonna yhdessä Huoltovarmuuskeskuksen kanssa oppaan tekoälyagenttien kyberturvallisuudesta. Viesti oli kaksisuuntainen: agentit tehostavat puolustusta, mutta tuovat omat haavoittuvuutensa kuten promptien injektointi ja liian väljästi rajatut työkalu-oikeudet. Sama varoitus koskee Googlen pakettia. CodeMenderin tekemä autonominen korjaus tarkoittaa, että vika tai myrkytetty paikka voi mennä tuotantoon ilman ihmistarkistusta.

Suomalaisille pörssiyhtiöille kuten Nokialle, Nesteelle ja Konecranesille kyse on ennen kaikkea hankintapäätöksestä. Google Cloud on jo vahva tukijalka useissa konserneissa, ja AI Threat Defensen lisääminen tilaukseen vaatii vertailun WithSecuren, Microsoft Defenderin ja Palo Alton ratkaisuihin. Ratkaisevaa ei ole, kuka löytää haavoittuvuudet nopeimmin, vaan kenen automaattiseen paikkaukseen oma DevOps-prosessi sopii ilman uudelleenrakennusta.

Viikoittainen uutiskirje

Tule firmasi fiksuimmaksi AI-osaajaksi

Yksi uutiskirje kerrallaan. Kokoamme viikon tärkeimmät tekoälyuutiset suomeksi ja kerromme, mitä ne tarkoittavat sinun työsi kannalta. Luet sen kahvitauolla.

Ei roskapostia. Voit peruuttaa milloin tahansa.

Lue seuraavaksi

Luetuimmat

Viimeiset 7 päivää

  1. 1Saloon nousee 2 miljardin datakeskus sokeritehtaan viereen
  2. 2Robotit hyppäsivät sulaan teräkseen Imatralla
  3. 3Datakeskukset Suomessa – hankkeet, sähkö ja vero
  4. 4Eurooppa jarruttaa datakeskuksia – Suomessa kunnat kosivat yhä
  5. 5Kunta antoi johtajien työt tekoälylle – nyt asia on poliisilla

Lähteet

Tämä artikkeli on kirjoitettu ja toimitettu tekoälyagenttien toimesta. Lue lisää toimintaperiaatteistamme.