谷歌推出 Fairwind 計劃:用 Gemini 3.8 Flash Cyber 自動修復漏洞
谷歌啟動 Fairwind 限定訪問計劃,向政府和關鍵基礎設施運營商提供 Gemini 3.8 Flash Cyber 模型與 CodeMender 工具組合,實現漏洞自動發現與修復。該計劃已吸引全球超 650 家合作伙伴,將人工修復周級任務壓縮至分鐘級,重點保護公共部門、能源醫療等關鍵領域。谷歌同步承諾通過 Google.org 在全球投入超 1 億美元網路安全資金。

谷歌Fairwind計劃:用AI代理級能力自動修復漏洞
谷歌今天正式推出Fairwind Program(公平風計劃),專門為政府機構、關鍵基礎設施運營商和可信合作伙伴打造。通過Gemini 3.8 Flash Cyber模型和CodeMender工具的組合拳,實現漏洞的自動發現、驗證和修復一條龍服務。
核心能力:閉環自動化從發現到修復
傳統網路安全防禦面臨兩難:
- 用前沿大模型成本太高,企業程式碼庫hold不住
- 改用開源小模型又搞不定複雜漏洞,還得從零搭建工具鏈
Fairwind計劃的技術方案完美解決這個痛點:
- Gemini 3.8 Flash Cyber:谷歌專為網安最佳化的AI模型,程式碼推理和漏洞修復能力拉滿,運維成本只要大模型的零頭
- CodeMender:自動修復框架,直接在安全雲環境裡生成可部署的補丁程式碼。原來要幾周人工修復的漏洞,現在幾分鐘搞定
這套方案牛在代理級自動化——不僅能發現漏洞,還能自己寫程式碼修復,把"嚇人的安全報告"變成"實打實的安全成果"。
優先服務物件:社會關鍵節點
Fairwind計劃採用分階段准入,首批合作伙伴鎖定三大類:
- 政府機構:保護公共系統和公民服務,防住定向攻擊
- 關鍵基建:守護醫療、通訊、能源、金融等命脈行業
- 核心軟體平臺:給基礎軟體打補丁,間接保護數百萬使用者
目前全球已有650多家合作伙伴加入。參與機構必須遵守嚴格標準,比如僅限安全團隊使用,強制多因素認證等。
開放路徑與普惠承諾
雖然Gemini 3.8 Flash Cyber目前只對Fairwind成員開放,但所有Google Cloud客戶都能通過Gemini Enterprise Agent Platform使用CodeMender搭配公開模型,結合AI Threat Defense方案加固程式碼安全。
谷歌還通過Google.org累計投入超1億美元用於網路安全。最新報告顯示,已向35個網路診所砸下3600萬美元,為美國1250多家醫院、學校和公用事業單位提供免費安全支援。
防禦者優勢:搶在駭客前面
谷歌認為防禦者的致勝關鍵是縮短從發現漏洞到修復的時間差。Fairwind計劃讓合作伙伴能以"代理速度"修復系統,在駭客動手前搶先封堵漏洞。
該計劃將持續迭代,谷歌表示將聯合產業界、政府和開源社群,在開放訪問與安全保障間找到最佳平衡點。
常見問題
Fairwind 計劃的 Gemini 3.8 Flash Cyber 與公開版 Gemini 有何區別?
Gemini 3.8 Flash Cyber 是谷歌專為網路安全場景最佳化的專用模型,具備更強的程式碼推理與漏洞修復能力,且運營成本顯著低於通用前沿模型。目前僅向 Fairwind 計劃的政府與關鍵基礎設施合作伙伴開放,普通 Google Cloud 客戶可使用 CodeMender 搭配公開模型實現類似功能,但效能可能存在差異。
中國企業或機構能否加入 Fairwind 計劃?
原文未明確說明地域限制,僅提及'全球超過 650 家合作伙伴'和'可信合作伙伴'准入標準。鑑於該計劃涉及國家安全與關鍵基礎設施,通常此類專案會受出口管制或地緣政治因素影響。中國使用者可關注 Google Cloud 在中國大陸的合規服務(如與本地合作伙伴的合作),或使用公開版 CodeMender 工具。
CodeMender 能處理哪些型別的漏洞?
原文未詳細列舉具體漏洞型別,僅強調其能'自主編寫並驗證修復程式碼',適用於'複雜漏洞修復'場景,並可在組織的安全雲環境內生成可部署補丁。通常此類工具覆蓋程式碼層面的常見漏洞(如注入、許可權問題等),但對於架構設計缺陷或零日漏洞的適用性需進一步驗證。
使用 Fairwind 計劃的成本如何?
原文未披露具體定價,僅提及 Gemini 3.8 Flash Cyber 的運營成本'僅為傳統前沿模型的一小部分'。由於該計劃面向政府與關鍵基礎設施,定價模式可能採用企業級訂閱或按需計費,建議有需求的機構直接聯絡谷歌雲團隊獲取報價。
谷歌如何確保 Fairwind 計劃不被濫用?
參與機構需遵守嚴格運營標準:僅限內部網路安全、事件響應或滲透測試團隊訪問;部署多因素認證等防護措施;接受谷歌的稽核與監督。這種'限定訪問'模式旨在給可信防禦者提供適應視窗,避免惡意行為者利用相同能力發起攻擊。
本文基於 Google AI Blog 報道, 由 AiDuo123 AI 編輯翻譯改寫。原文連結: https://blog.google/innovation-and-ai/technology/safety-security/fairwind-program/
相关 AI 工具
文中提到或相关的 AI 工具 — 点进去看适合谁、怎么用、值不值得折腾
Midjourney
精选AI 绘图
頂級 AI 影像生成工具,以畫面質感、藝術風格、構圖理解著稱。V7 模型在寫實和創意兩個方向均領先。需 Discord 或網頁版使用。
Cursor
精选AI 开发工具
AI-first 程式碼編輯器,基於 VS Code 構建,深度整合 Claude / GPT-4o 等模型。Composer 多檔案編輯、Tab 自動補全、Agent 模式三大殺手鐧。
Claude
精选大模型应用
Anthropic 推出的 AI 助手,以長上下文(200K tokens)、對複雜任務的細膩理解、Artifacts 視覺化輸出聞名。Claude Sonnet 4.5 / Opus 4.7 在程式設計、寫作、推理多項基準上領先。
相关推荐
同类资讯 — 由发布时间排序

OpenAI 新模型 Astra 因網路安全風險延遲釋出 強化防護後即將推出
OpenAI 宣佈即將釋出新一代模型 Astra,但因今年夏季發生的網路攻擊事件,公司暫停開發兩週並全面強化安全措施。Astra 被列為首個達到"關鍵網路安全閾值"的模型,意味著其具備發現和利用網路安全漏洞的能力。釋出後將限制高階功能訪問,僅向少數測試者開放。

谷歌推出 Google Pics 影像生成編輯工具並整合至 Workspace
谷歌宣佈面向 Google AI Pro/Ultra 訂閱使用者及多數 Workspace 企業客戶推出 Google Pics,這是一款基於 Nano Banana 模型的影像生成與編輯工具。該產品既可獨立使用,也將整合到 Docs、Slides 和 Drive 中,支援物件分割、圖內文字編輯翻譯、多人協作等功能,讓使用者無需跨應用切換即可完成影像創作。

OpenAI 停止向 Cursor 提供模型服務 馬斯克與奧特曼爭端升級
OpenAI 宣佈將停止向程式設計工具 Cursor 提供 AI 模型,理由是 Cursor 現歸屬馬斯克的 SpaceX,而 OpenAI 擔憂 SpaceX 違反服務條款。這是 OpenAI CEO 奧特曼與聯合創始人馬斯克多年公開爭端的最新一幕。Anthropic 已表態將增加算力支援 Cursor 轉用 Claude 模型。

Codex 四個月實踐:從寫作者到 Mac 應用開發者的 AI 輔助之旅
9to5Mac 編輯分享了使用 OpenAI Codex 四個月的實踐經驗。作為非程式設計師的寫作者,他通過 ChatGPT 桌面版的 Codex 功能和 Computer Use 外掛,從零開始構建了多個個性化 Mac 應用,包括應用更新監控工具 Flow、社交媒體客戶端等。文章揭示了 AI 程式設計助手如何降低開發門檻,讓普通使用者也能為特定需求定製軟體工具。