AI 보안
Google, 정부와 기업에 AI 사이버 방어 도구 제공하는 Fairwind Program 시작
Google은 Gemini 3.8 Flash Cyber와 CodeMender를 결합한 제한 접근형 Fairwind Program을 출시했다.
Google은 9월 2일 정부기관, Google Cloud 고객, 사이버 보안 파트너에게 자사의 가장 고급 AI 사이버 방어 능력을 제공하는 제한 접근형 Fairwind Program을 시작했다. 이 프로그램은 Gemini 3.8 Flash Cyber와 CodeMender harness를 결합해 신뢰된 방어자가 취약점을 찾고 검증하고 수정하는 일을 수작업 보안팀이 감당하기 어려운 속도와 규모로 수행하도록 돕는 것을 목표로 한다.
출시 시점은 중요하다. 기업 소프트웨어 자산은 계속 늘어나고, AI를 활용하는 공격자는 테스트와 자동화, 반복을 더 빠르게 수행할 수 있다. Google은 방어자가 그동안 두 선택지 사이에서 고민했다고 설명한다. 거대한 프런티어 모델은 비싸고 기업 코드베이스 전반에서 통제하기 어렵고, 더 작은 오픈웨이트 모델은 복잡한 취약점 수정에 충분하지 않을 수 있다. Fairwind는 이 간극에 대한 Google의 답으로, 공격이 아니라 수리에 초점을 둔 고급 사이버 AI를 통제된 채널로 제공한다.
첫 단계에서 선택된 조직은 취약점을 자율적으로 찾고 고칠 수 있는 Gemini 모델에 접근한다. Google은 CodeMender와 Gemini 3.8 Flash Cyber 조합이 수동 처리라면 몇 주가 걸릴 수 있는 취약점 수정에서 검증되고 배포 가능한 패치를 몇 분 만에 생성할 수 있다고 밝혔다. 회사는 전통적 프런티어 모델보다 훨씬 낮은 운영 비용으로 코드 수리에 필요한 전문 추론을 제공한다고 설명했다. 대규모 코드베이스를 반복적으로 스캔해야 하는 조직에는 일회성 시연보다 지속 가능한 운영 능력이 더 중요하다.
Google은 사회 회복력에 중요하다고 보는 분야부터 접근을 단계적으로 제공한다. 초기 참여자는 정부와 국가 사이버 기관, 의료·통신·에너지·금융 네트워크의 핵심 인프라 운영자, 많은 하위 사용자에게 영향을 주는 핵심 기술 플랫폼이다. 참여 조직은 접근을 내부 사이버 보안, 사고 대응, 침투 테스트 팀으로 제한하고 다중 인증 같은 보호 조치를 배포하는 운영 기준에 동의해야 한다. Google은 전 세계 650개 이상의 파트너가 참여하고 있다고 밝혔다.
회사는 Fairwind를 더 넓은 보안 활동과도 연결한다. Google은 제로트러스트 아키텍처, AI 방어, 내장 보안 시스템으로 매일 수십억 계정을 보호한다고 설명했다. Fairwind는 Google.org 지원을 포함한 글로벌 사이버 회복력 노력의 일부이기도 하다. Google은 최신 약속으로 전 세계 사이버 보안 지원 규모가 1억 달러를 넘었다고 밝혔고, 2026년 미국 사이버 보안 영향 보고서에서는 35개 사이버 클리닉에 3,600만 달러를 지원해 미국의 병원, 공립 학군, 지방 공공시설 1,250곳 이상에 무료 실무 보안 지원을 제공했다고 설명했다.
Fairwind는 AI와 사이버 보안을 둘러싼 더 큰 정책 질문도 보여준다. 고급 모델은 방어자가 취약점을 더 빨리 닫도록 도울 수 있지만, 공격적 악용이나 무차별 스캔에 사용되면 위험하다. Google은 가장 강력한 사이버 모델을 신뢰된 파트너에게 제한하는 한편, 모든 Google Cloud 고객이 Gemini Enterprise Agent Platform의 공개 모델과 CodeMender를 사용해 코드를 능동적으로 보호할 수 있게 한다. 이는 유용한 보안 자동화는 넓게 제공하고 가장 강한 도구는 더 엄격히 관리하는 이중 구조다. 설명대로 작동한다면 Fairwind는 취약점 발견과 패치 배포 사이의 시간을 줄여 실제 공격이 피해를 키우는 창을 좁힐 수 있다.