谷歌推出 Fairwind 计划:用 Gemini 3.8 Flash Cyber 自动修复漏洞
谷歌启动 Fairwind 限定访问计划,向政府和关键基础设施运营商提供 Gemini 3.8 Flash Cyber 模型与 CodeMender 工具组合,实现漏洞自动发现与修复。该计划已吸引全球超 650 家合作伙伴,将人工修复周级任务压缩至分钟级,重点保护公共部门、能源医疗等关键领域。谷歌同步承诺通过 Google.org 在全球投入超 1 亿美元网络安全资金。

谷歌Fairwind计划:用AI代理级能力自动修复漏洞
谷歌今天正式推出Fairwind Program(公平风计划),专门为政府机构、关键基础设施运营商和可信合作伙伴打造。通过Gemini 3.8 Flash Cyber模型和CodeMender工具的组合拳,实现漏洞的自动发现、验证和修复一条龙服务。
核心能力:闭环自动化从发现到修复
传统网络安全防御面临两难:
- 用前沿大模型成本太高,企业代码库hold不住
- 改用开源小模型又搞不定复杂漏洞,还得从零搭建工具链
Fairwind计划的技术方案完美解决这个痛点:
- Gemini 3.8 Flash Cyber:谷歌专为网安优化的AI模型,代码推理和漏洞修复能力拉满,运维成本只要大模型的零头
- CodeMender:自动修复框架,直接在安全云环境里生成可部署的补丁代码。原来要几周人工修复的漏洞,现在几分钟搞定
这套方案牛在代理级自动化——不仅能发现漏洞,还能自己写代码修复,把"吓人的安全报告"变成"实打实的安全成果"。
优先服务对象:社会关键节点
Fairwind计划采用分阶段准入,首批合作伙伴锁定三大类:
- 政府机构:保护公共系统和公民服务,防住定向攻击
- 关键基建:守护医疗、通信、能源、金融等命脉行业
- 核心软件平台:给基础软件打补丁,间接保护数百万用户
目前全球已有650多家合作伙伴加入。参与机构必须遵守严格标准,比如仅限安全团队使用,强制多因素认证等。
开放路径与普惠承诺
虽然Gemini 3.8 Flash Cyber目前只对Fairwind成员开放,但所有Google Cloud客户都能通过Gemini Enterprise Agent Platform使用CodeMender搭配公开模型,结合AI Threat Defense方案加固代码安全。
谷歌还通过Google.org累计投入超1亿美元用于网络安全。最新报告显示,已向35个网络诊所砸下3600万美元,为美国1250多家医院、学校和公用事业单位提供免费安全支持。
防御者优势:抢在黑客前面
谷歌认为防御者的致胜关键是缩短从发现漏洞到修复的时间差。Fairwind计划让合作伙伴能以"代理速度"修复系统,在黑客动手前抢先封堵漏洞。
该计划将持续迭代,谷歌表示将联合产业界、政府和开源社区,在开放访问与安全保障间找到最佳平衡点。
本文基于 Google AI Blog 报道, 由 AiDuo123 AI 编辑翻译改写。原文链接: https://blog.google/innovation-and-ai/technology/safety-security/fairwind-program/
常见问题
- Fairwind 计划的 Gemini 3.8 Flash Cyber 与公开版 Gemini 有何区别?
- Gemini 3.8 Flash Cyber 是谷歌专为网络安全场景优化的专用模型,具备更强的代码推理与漏洞修复能力,且运营成本显著低于通用前沿模型。目前仅向 Fairwind 计划的政府与关键基础设施合作伙伴开放,普通 Google Cloud 客户可使用 CodeMender 搭配公开模型实现类似功能,但性能可能存在差异。
- 中国企业或机构能否加入 Fairwind 计划?
- 原文未明确说明地域限制,仅提及'全球超过 650 家合作伙伴'和'可信合作伙伴'准入标准。鉴于该计划涉及国家安全与关键基础设施,通常此类项目会受出口管制或地缘政治因素影响。中国用户可关注 Google Cloud 在中国大陆的合规服务(如与本地合作伙伴的合作),或使用公开版 CodeMender 工具。
- CodeMender 能处理哪些类型的漏洞?
- 原文未详细列举具体漏洞类型,仅强调其能'自主编写并验证修复代码',适用于'复杂漏洞修复'场景,并可在组织的安全云环境内生成可部署补丁。通常此类工具覆盖代码层面的常见漏洞(如注入、权限问题等),但对于架构设计缺陷或零日漏洞的适用性需进一步验证。
- 使用 Fairwind 计划的成本如何?
- 原文未披露具体定价,仅提及 Gemini 3.8 Flash Cyber 的运营成本'仅为传统前沿模型的一小部分'。由于该计划面向政府与关键基础设施,定价模式可能采用企业级订阅或按需计费,建议有需求的机构直接联系谷歌云团队获取报价。
- 谷歌如何确保 Fairwind 计划不被滥用?
- 参与机构需遵守严格运营标准:仅限内部网络安全、事件响应或渗透测试团队访问;部署多因素认证等防护措施;接受谷歌的审核与监督。这种'限定访问'模式旨在给可信防御者提供适应窗口,避免恶意行为者利用相同能力发起攻击。
相关 AI 工具
文中提到或相关的 AI 工具 — 点进去看适合谁、怎么用、值不值得折腾
Midjourney
精选AI 绘图
顶级 AI 图像生成工具,以画面质感、艺术风格、构图理解著称。V7 模型在写实和创意两个方向均领先。需 Discord 或网页版使用。
Cursor
精选AI 开发工具
AI-first 代码编辑器,基于 VS Code 构建,深度集成 Claude / GPT-4o 等模型。Composer 多文件编辑、Tab 自动补全、Agent 模式三大杀手锏。
Claude
精选大模型应用
Anthropic 推出的 AI 助手,以长上下文(200K tokens)、对复杂任务的细腻理解、Artifacts 可视化输出闻名。Claude Sonnet 4.5 / Opus 4.7 在编程、写作、推理多项基准上领先。
相关推荐
同类资讯 — 由发布时间排序

OpenAI 新模型 Astra 因网络安全风险延迟发布 强化防护后即将推出
OpenAI 宣布即将发布新一代模型 Astra,但因今年夏季发生的网络攻击事件,公司暂停开发两周并全面强化安全措施。Astra 被列为首个达到"关键网络安全阈值"的模型,意味着其具备发现和利用网络安全漏洞的能力。发布后将限制高级功能访问,仅向少数测试者开放。

谷歌推出 Google Pics 图像生成编辑工具并集成至 Workspace
谷歌宣布面向 Google AI Pro/Ultra 订阅用户及多数 Workspace 企业客户推出 Google Pics,这是一款基于 Nano Banana 模型的图像生成与编辑工具。该产品既可独立使用,也将集成到 Docs、Slides 和 Drive 中,支持对象分割、图内文字编辑翻译、多人协作等功能,让用户无需跨应用切换即可完成图像创作。

OpenAI 停止向 Cursor 提供模型服务 马斯克与奥特曼争端升级
OpenAI 宣布将停止向编程工具 Cursor 提供 AI 模型,理由是 Cursor 现归属马斯克的 SpaceX,而 OpenAI 担忧 SpaceX 违反服务条款。这是 OpenAI CEO 奥特曼与联合创始人马斯克多年公开争端的最新一幕。Anthropic 已表态将增加算力支持 Cursor 转用 Claude 模型。

Codex 四个月实践:从写作者到 Mac 应用开发者的 AI 辅助之旅
9to5Mac 编辑分享了使用 OpenAI Codex 四个月的实践经验。作为非程序员的写作者,他通过 ChatGPT 桌面版的 Codex 功能和 Computer Use 插件,从零开始构建了多个个性化 Mac 应用,包括应用更新监控工具 Flow、社交媒体客户端等。文章揭示了 AI 编程助手如何降低开发门槛,让普通用户也能为特定需求定制软件工具。