AI 安全

Google 推出 Fairwind Program,向政府和企业开放 AI 网络防御工具

Google 推出受限访问的 Fairwind Program,将 Gemini 3.8 Flash Cyber 与 CodeMender 结合,帮助可信防御者发现并修复漏洞。

发布于 更新于
Google网络安全AI 安全

Google 9 月 2 日推出 Fairwind Program,这是一个受限访问项目,面向政府机构、Google Cloud 客户和网络安全伙伴开放公司最先进的 AI 网络防御能力。该项目把 Gemini 3.8 Flash Cyber 与 CodeMender harness 结合,希望帮助可信防御者以人工安全团队难以达到的速度和规模发现、验证并修复漏洞。

这个发布时间很关键。企业软件资产仍在扩张,而具备 AI 辅助的攻击者可以更快测试、自动化和迭代。Google 把防御者面临的困境描述为两难:使用大型前沿模型可能成本高、在企业代码库中难以控制;使用较小的开放权重模型,又可能不足以处理复杂漏洞修复。Fairwind 正是针对这一空缺提出的方案,通过受控渠道提供高级网络 AI,并把重点放在修复而不是漏洞利用。

项目第一阶段会让被选中的组织访问可自主发现和修复漏洞的 Gemini 模型。Google 称,CodeMender 搭配 Gemini 3.8 Flash Cyber 可以在几分钟内生成经过验证、可部署的补丁,而传统人工漏洞修复往往需要数周。公司还表示,该模型能以低于传统前沿模型的运行成本,为代码修复提供专业推理能力。这对需要反复扫描大型代码库的组织尤其重要,因为它们需要的是持续能力,而不是一次性演示。

Google 正按照对社会韧性的重要程度分阶段开放。初期参与方包括政府和国家网络主管机构,医疗、电信、能源、金融网络等关键基础设施运营者,以及会影响大量下游用户的软件基础平台。参与组织必须遵守操作标准,包括把访问限制在内部网络安全、事件响应或渗透测试团队,并部署多因素认证等保护措施。Google 称,全球已有 650 多个伙伴参与该项目。

公司还把 Fairwind 与自身更广泛的安全基础联系起来。Google 表示,其零信任架构、AI 防御和内置安全系统每天保护数十亿账户。Fairwind 也是全球网络韧性投入的一部分,其中包括 Google.org 的资助。Google 称,最新承诺使其全球网络安全资助总额超过 1 亿美元,并发布 2026 年美国网络安全影响报告,报告涵盖向 35 个网络诊所提供的 3600 万美元资金。这些诊所为美国 1250 多家医院、公立学区和市政公用事业提供了免费实操安全支持。

Fairwind 也触及 AI 与网络安全之间更大的政策问题。高级模型可以帮助防御者更快关闭漏洞窗口,但如果被用于进攻性漏洞利用或无差别扫描,同样可能带来风险。Google 的做法是把最强网络模型限制给可信伙伴,同时允许任何 Google Cloud 客户使用 Gemini Enterprise Agent Platform 上公开模型配合 CodeMender 做主动代码安全。这形成了两层结构:有用的安全自动化较广泛开放,最强工具则更严格控制。如果 Fairwind 能达到 Google 描述的效果,它可能缩短从发现漏洞到发布补丁的时间,而这段时间往往正是现实攻击造成最大损害的窗口。