资讯应用与案例··来源: Blog·原文 →

谷歌推出 Fairwind 计划:用 Gemini 3.8 Flash Cyber 自动修复漏洞

谷歌启动 Fairwind 限定访问计划,向政府和关键基础设施运营商提供 Gemini 3.8 Flash Cyber 模型与 CodeMender 工具组合,实现漏洞自动发现与修复。该计划已吸引全球超 650 家合作伙伴,将人工修复周级任务压缩至分钟级,重点保护公共部门、能源医疗等关键领域。谷歌同步承诺通过 Google.org 在全球投入超 1 亿美元网络安全资金。

谷歌推出 Fairwind 计划:用 Gemini 3.8 Flash Cyber 自动修复漏洞
[广告位 · 上线后接 AdSense]

谷歌Fairwind计划:用AI代理级能力自动修复漏洞

谷歌今天正式推出Fairwind Program(公平风计划),专门为政府机构、关键基础设施运营商和可信合作伙伴打造。通过Gemini 3.8 Flash Cyber模型和CodeMender工具的组合拳,实现漏洞的自动发现、验证和修复一条龙服务。

核心能力:闭环自动化从发现到修复

传统网络安全防御面临两难:

  • 用前沿大模型成本太高,企业代码库hold不住
  • 改用开源小模型又搞不定复杂漏洞,还得从零搭建工具链

Fairwind计划的技术方案完美解决这个痛点:

  • Gemini 3.8 Flash Cyber:谷歌专为网安优化的AI模型,代码推理和漏洞修复能力拉满,运维成本只要大模型的零头
  • CodeMender:自动修复框架,直接在安全云环境里生成可部署的补丁代码。原来要几周人工修复的漏洞,现在几分钟搞定

这套方案牛在代理级自动化——不仅能发现漏洞,还能自己写代码修复,把"吓人的安全报告"变成"实打实的安全成果"。

优先服务对象:社会关键节点

Fairwind计划采用分阶段准入,首批合作伙伴锁定三大类:

  1. 政府机构:保护公共系统和公民服务,防住定向攻击
  2. 关键基建:守护医疗、通信、能源、金融等命脉行业
  3. 核心软件平台:给基础软件打补丁,间接保护数百万用户

目前全球已有650多家合作伙伴加入。参与机构必须遵守严格标准,比如仅限安全团队使用,强制多因素认证等。

开放路径与普惠承诺

虽然Gemini 3.8 Flash Cyber目前只对Fairwind成员开放,但所有Google Cloud客户都能通过Gemini Enterprise Agent Platform使用CodeMender搭配公开模型,结合AI Threat Defense方案加固代码安全。

谷歌还通过Google.org累计投入超1亿美元用于网络安全。最新报告显示,已向35个网络诊所砸下3600万美元,为美国1250多家医院、学校和公用事业单位提供免费安全支持。

防御者优势:抢在黑客前面

谷歌认为防御者的致胜关键是缩短从发现漏洞到修复的时间差。Fairwind计划让合作伙伴能以"代理速度"修复系统,在黑客动手前抢先封堵漏洞。

该计划将持续迭代,谷歌表示将联合产业界、政府和开源社区,在开放访问与安全保障间找到最佳平衡点。


本文基于 Google AI Blog 报道, 由 AiDuo123 AI 编辑翻译改写。原文链接: https://blog.google/innovation-and-ai/technology/safety-security/fairwind-program/

常见问题

Fairwind 计划的 Gemini 3.8 Flash Cyber 与公开版 Gemini 有何区别?
Gemini 3.8 Flash Cyber 是谷歌专为网络安全场景优化的专用模型,具备更强的代码推理与漏洞修复能力,且运营成本显著低于通用前沿模型。目前仅向 Fairwind 计划的政府与关键基础设施合作伙伴开放,普通 Google Cloud 客户可使用 CodeMender 搭配公开模型实现类似功能,但性能可能存在差异。
中国企业或机构能否加入 Fairwind 计划?
原文未明确说明地域限制,仅提及'全球超过 650 家合作伙伴'和'可信合作伙伴'准入标准。鉴于该计划涉及国家安全与关键基础设施,通常此类项目会受出口管制或地缘政治因素影响。中国用户可关注 Google Cloud 在中国大陆的合规服务(如与本地合作伙伴的合作),或使用公开版 CodeMender 工具。
CodeMender 能处理哪些类型的漏洞?
原文未详细列举具体漏洞类型,仅强调其能'自主编写并验证修复代码',适用于'复杂漏洞修复'场景,并可在组织的安全云环境内生成可部署补丁。通常此类工具覆盖代码层面的常见漏洞(如注入、权限问题等),但对于架构设计缺陷或零日漏洞的适用性需进一步验证。
使用 Fairwind 计划的成本如何?
原文未披露具体定价,仅提及 Gemini 3.8 Flash Cyber 的运营成本'仅为传统前沿模型的一小部分'。由于该计划面向政府与关键基础设施,定价模式可能采用企业级订阅或按需计费,建议有需求的机构直接联系谷歌云团队获取报价。
谷歌如何确保 Fairwind 计划不被滥用?
参与机构需遵守严格运营标准:仅限内部网络安全、事件响应或渗透测试团队访问;部署多因素认证等防护措施;接受谷歌的审核与监督。这种'限定访问'模式旨在给可信防御者提供适应窗口,避免恶意行为者利用相同能力发起攻击。
[广告位 · 上线后接 AdSense]
标签:#谷歌

相关 AI 工具

文中提到或相关的 AI 工具 — 点进去看适合谁、怎么用、值不值得折腾

浏览全部工具 →

同类资讯 — 由发布时间排序

OpenAI 新模型 Astra 因网络安全风险延迟发布 强化防护后即将推出

OpenAI 新模型 Astra 因网络安全风险延迟发布 强化防护后即将推出

OpenAI 宣布即将发布新一代模型 Astra,但因今年夏季发生的网络攻击事件,公司暂停开发两周并全面强化安全措施。Astra 被列为首个达到"关键网络安全阈值"的模型,意味着其具备发现和利用网络安全漏洞的能力。发布后将限制高级功能访问,仅向少数测试者开放。

模型与产品OpenAI
谷歌推出 Google Pics 图像生成编辑工具并集成至 Workspace

谷歌推出 Google Pics 图像生成编辑工具并集成至 Workspace

谷歌宣布面向 Google AI Pro/Ultra 订阅用户及多数 Workspace 企业客户推出 Google Pics,这是一款基于 Nano Banana 模型的图像生成与编辑工具。该产品既可独立使用,也将集成到 Docs、Slides 和 Drive 中,支持对象分割、图内文字编辑翻译、多人协作等功能,让用户无需跨应用切换即可完成图像创作。

模型与产品谷歌
OpenAI 停止向 Cursor 提供模型服务 马斯克与奥特曼争端升级

OpenAI 停止向 Cursor 提供模型服务 马斯克与奥特曼争端升级

OpenAI 宣布将停止向编程工具 Cursor 提供 AI 模型,理由是 Cursor 现归属马斯克的 SpaceX,而 OpenAI 担忧 SpaceX 违反服务条款。这是 OpenAI CEO 奥特曼与联合创始人马斯克多年公开争端的最新一幕。Anthropic 已表态将增加算力支持 Cursor 转用 Claude 模型。

行业动态OpenAI
Codex 四个月实践:从写作者到 Mac 应用开发者的 AI 辅助之旅

Codex 四个月实践:从写作者到 Mac 应用开发者的 AI 辅助之旅

9to5Mac 编辑分享了使用 OpenAI Codex 四个月的实践经验。作为非程序员的写作者,他通过 ChatGPT 桌面版的 Codex 功能和 Computer Use 插件,从零开始构建了多个个性化 Mac 应用,包括应用更新监控工具 Flow、社交媒体客户端等。文章揭示了 AI 编程助手如何降低开发门槛,让普通用户也能为特定需求定制软件工具。

应用与案例OpenAI