资讯应用与案例··来源: Blog·原文 →

谷歌推出 Fairwind 計劃:用 Gemini 3.8 Flash Cyber 自動修復漏洞

谷歌啟動 Fairwind 限定訪問計劃,向政府和關鍵基礎設施運營商提供 Gemini 3.8 Flash Cyber 模型與 CodeMender 工具組合,實現漏洞自動發現與修復。該計劃已吸引全球超 650 家合作伙伴,將人工修復周級任務壓縮至分鐘級,重點保護公共部門、能源醫療等關鍵領域。谷歌同步承諾通過 Google.org 在全球投入超 1 億美元網路安全資金。

谷歌推出 Fairwind 計劃:用 Gemini 3.8 Flash Cyber 自動修復漏洞
[广告位 · 上线后接 AdSense]

谷歌Fairwind計劃:用AI代理級能力自動修復漏洞

谷歌今天正式推出Fairwind Program(公平風計劃),專門為政府機構、關鍵基礎設施運營商和可信合作伙伴打造。通過Gemini 3.8 Flash Cyber模型和CodeMender工具的組合拳,實現漏洞的自動發現、驗證和修復一條龍服務。

核心能力:閉環自動化從發現到修復

傳統網路安全防禦面臨兩難:

  • 用前沿大模型成本太高,企業程式碼庫hold不住
  • 改用開源小模型又搞不定複雜漏洞,還得從零搭建工具鏈

Fairwind計劃的技術方案完美解決這個痛點:

  • Gemini 3.8 Flash Cyber:谷歌專為網安最佳化的AI模型,程式碼推理和漏洞修復能力拉滿,運維成本只要大模型的零頭
  • CodeMender:自動修復框架,直接在安全雲環境裡生成可部署的補丁程式碼。原來要幾周人工修復的漏洞,現在幾分鐘搞定

這套方案牛在代理級自動化——不僅能發現漏洞,還能自己寫程式碼修復,把"嚇人的安全報告"變成"實打實的安全成果"。

優先服務物件:社會關鍵節點

Fairwind計劃採用分階段准入,首批合作伙伴鎖定三大類:

  1. 政府機構:保護公共系統和公民服務,防住定向攻擊
  2. 關鍵基建:守護醫療、通訊、能源、金融等命脈行業
  3. 核心軟體平臺:給基礎軟體打補丁,間接保護數百萬使用者

目前全球已有650多家合作伙伴加入。參與機構必須遵守嚴格標準,比如僅限安全團隊使用,強制多因素認證等。

開放路徑與普惠承諾

雖然Gemini 3.8 Flash Cyber目前只對Fairwind成員開放,但所有Google Cloud客戶都能通過Gemini Enterprise Agent Platform使用CodeMender搭配公開模型,結合AI Threat Defense方案加固程式碼安全。

谷歌還通過Google.org累計投入超1億美元用於網路安全。最新報告顯示,已向35個網路診所砸下3600萬美元,為美國1250多家醫院、學校和公用事業單位提供免費安全支援。

防禦者優勢:搶在駭客前面

谷歌認為防禦者的致勝關鍵是縮短從發現漏洞到修復的時間差。Fairwind計劃讓合作伙伴能以"代理速度"修復系統,在駭客動手前搶先封堵漏洞。

該計劃將持續迭代,谷歌表示將聯合產業界、政府和開源社群,在開放訪問與安全保障間找到最佳平衡點。

常見問題

Fairwind 計劃的 Gemini 3.8 Flash Cyber 與公開版 Gemini 有何區別?

Gemini 3.8 Flash Cyber 是谷歌專為網路安全場景最佳化的專用模型,具備更強的程式碼推理與漏洞修復能力,且運營成本顯著低於通用前沿模型。目前僅向 Fairwind 計劃的政府與關鍵基礎設施合作伙伴開放,普通 Google Cloud 客戶可使用 CodeMender 搭配公開模型實現類似功能,但效能可能存在差異。

中國企業或機構能否加入 Fairwind 計劃?

原文未明確說明地域限制,僅提及'全球超過 650 家合作伙伴'和'可信合作伙伴'准入標準。鑑於該計劃涉及國家安全與關鍵基礎設施,通常此類專案會受出口管制或地緣政治因素影響。中國使用者可關注 Google Cloud 在中國大陸的合規服務(如與本地合作伙伴的合作),或使用公開版 CodeMender 工具。

CodeMender 能處理哪些型別的漏洞?

原文未詳細列舉具體漏洞型別,僅強調其能'自主編寫並驗證修復程式碼',適用於'複雜漏洞修復'場景,並可在組織的安全雲環境內生成可部署補丁。通常此類工具覆蓋程式碼層面的常見漏洞(如注入、許可權問題等),但對於架構設計缺陷或零日漏洞的適用性需進一步驗證。

使用 Fairwind 計劃的成本如何?

原文未披露具體定價,僅提及 Gemini 3.8 Flash Cyber 的運營成本'僅為傳統前沿模型的一小部分'。由於該計劃面向政府與關鍵基礎設施,定價模式可能採用企業級訂閱或按需計費,建議有需求的機構直接聯絡谷歌雲團隊獲取報價。

谷歌如何確保 Fairwind 計劃不被濫用?

參與機構需遵守嚴格運營標準:僅限內部網路安全、事件響應或滲透測試團隊訪問;部署多因素認證等防護措施;接受谷歌的稽核與監督。這種'限定訪問'模式旨在給可信防禦者提供適應視窗,避免惡意行為者利用相同能力發起攻擊。


本文基於 Google AI Blog 報道, 由 AiDuo123 AI 編輯翻譯改寫。原文連結: https://blog.google/innovation-and-ai/technology/safety-security/fairwind-program/

[广告位 · 上线后接 AdSense]
标签:#谷歌

相关 AI 工具

文中提到或相关的 AI 工具 — 点进去看适合谁、怎么用、值不值得折腾

浏览全部工具 →

同类资讯 — 由发布时间排序

OpenAI 新模型 Astra 因網路安全風險延遲釋出 強化防護後即將推出

OpenAI 新模型 Astra 因網路安全風險延遲釋出 強化防護後即將推出

OpenAI 宣佈即將釋出新一代模型 Astra,但因今年夏季發生的網路攻擊事件,公司暫停開發兩週並全面強化安全措施。Astra 被列為首個達到"關鍵網路安全閾值"的模型,意味著其具備發現和利用網路安全漏洞的能力。釋出後將限制高階功能訪問,僅向少數測試者開放。

模型与产品OpenAI
谷歌推出 Google Pics 影像生成編輯工具並整合至 Workspace

谷歌推出 Google Pics 影像生成編輯工具並整合至 Workspace

谷歌宣佈面向 Google AI Pro/Ultra 訂閱使用者及多數 Workspace 企業客戶推出 Google Pics,這是一款基於 Nano Banana 模型的影像生成與編輯工具。該產品既可獨立使用,也將整合到 Docs、Slides 和 Drive 中,支援物件分割、圖內文字編輯翻譯、多人協作等功能,讓使用者無需跨應用切換即可完成影像創作。

模型与产品谷歌
OpenAI 停止向 Cursor 提供模型服務 馬斯克與奧特曼爭端升級

OpenAI 停止向 Cursor 提供模型服務 馬斯克與奧特曼爭端升級

OpenAI 宣佈將停止向程式設計工具 Cursor 提供 AI 模型,理由是 Cursor 現歸屬馬斯克的 SpaceX,而 OpenAI 擔憂 SpaceX 違反服務條款。這是 OpenAI CEO 奧特曼與聯合創始人馬斯克多年公開爭端的最新一幕。Anthropic 已表態將增加算力支援 Cursor 轉用 Claude 模型。

行业动态OpenAI
Codex 四個月實踐:從寫作者到 Mac 應用開發者的 AI 輔助之旅

Codex 四個月實踐:從寫作者到 Mac 應用開發者的 AI 輔助之旅

9to5Mac 編輯分享了使用 OpenAI Codex 四個月的實踐經驗。作為非程式設計師的寫作者,他通過 ChatGPT 桌面版的 Codex 功能和 Computer Use 外掛,從零開始構建了多個個性化 Mac 應用,包括應用更新監控工具 Flow、社交媒體客戶端等。文章揭示了 AI 程式設計助手如何降低開發門檻,讓普通使用者也能為特定需求定製軟體工具。

应用与案例OpenAI