谷歌推出 Fairwind 计划:用 Gemini 3.8 Flash Cyber 自动修复漏洞
谷歌启动 Fairwind 限定访问计划,向政府和关键基础设施运营商提供 Gemini 3.8 Flash Cyber 模型与 CodeMender 工具组合,实现漏洞自动发现与修复。该计划已吸引全球超 650 家合作伙伴,将人工修复周级任务压缩至分钟级,重点保护公共部门、能源医疗等关键领域。谷歌同步承诺通过 Google.org 在全球投入超 1 亿美元网络安全资金。

谷歌Fairwind计划:用AI代理级能力自动修复漏洞
谷歌今天正式推出Fairwind Program(公平风计划),专门为政府机构、关键基础设施运营商和可信合作伙伴打造。通过Gemini 3.8 Flash Cyber模型和CodeMender工具的组合拳,实现漏洞的自动发现、验证和修复一条龙服务。
核心能力:闭环自动化从发现到修复
传统网络安全防御面临两难:
- 用前沿大模型成本太高,企业代码库hold不住
- 改用开源小模型又搞不定复杂漏洞,还得从零搭建工具链
Fairwind计划的技术方案完美解决这个痛点:
- Gemini 3.8 Flash Cyber:谷歌专为网安优化的AI模型,代码推理和漏洞修复能力拉满,运维成本只要大模型的零头
- CodeMender:自动修复框架,直接在安全云环境里生成可部署的补丁代码。原来要几周人工修复的漏洞,现在几分钟搞定
这套方案牛在代理级自动化——不仅能发现漏洞,还能自己写代码修复,把"吓人的安全报告"变成"实打实的安全成果"。
优先服务对象:社会关键节点
Fairwind计划采用分阶段准入,首批合作伙伴锁定三大类:
- 政府机构:保护公共系统和公民服务,防住定向攻击
- 关键基建:守护医疗、通信、能源、金融等命脉行业
- 核心软件平台:给基础软件打补丁,间接保护数百万用户
目前全球已有650多家合作伙伴加入。参与机构必须遵守严格标准,比如仅限安全团队使用,强制多因素认证等。
开放路径与普惠承诺
虽然Gemini 3.8 Flash Cyber目前只对Fairwind成员开放,但所有Google Cloud客户都能通过Gemini Enterprise Agent Platform使用CodeMender搭配公开模型,结合AI Threat Defense方案加固代码安全。
谷歌还通过Google.org累计投入超1亿美元用于网络安全。最新报告显示,已向35个网络诊所砸下3600万美元,为美国1250多家医院、学校和公用事业单位提供免费安全支持。
防御者优势:抢在黑客前面
谷歌认为防御者的致胜关键是缩短从发现漏洞到修复的时间差。Fairwind计划让合作伙伴能以"代理速度"修复系统,在黑客动手前抢先封堵漏洞。
该计划将持续迭代,谷歌表示将联合产业界、政府和开源社区,在开放访问与安全保障间找到最佳平衡点。
本文基于 Google AI Blog 报道, 由 AiDuo123 AI 编辑翻译改写。原文链接: https://blog.google/innovation-and-ai/technology/safety-security/fairwind-program/
常见问题
- Fairwind 计划的 Gemini 3.8 Flash Cyber 与公开版 Gemini 有何区别?
- Gemini 3.8 Flash Cyber 是谷歌专为网络安全场景优化的专用模型,具备更强的代码推理与漏洞修复能力,且运营成本显著低于通用前沿模型。目前仅向 Fairwind 计划的政府与关键基础设施合作伙伴开放,普通 Google Cloud 客户可使用 CodeMender 搭配公开模型实现类似功能,但性能可能存在差异。
- 中国企业或机构能否加入 Fairwind 计划?
- 原文未明确说明地域限制,仅提及'全球超过 650 家合作伙伴'和'可信合作伙伴'准入标准。鉴于该计划涉及国家安全与关键基础设施,通常此类项目会受出口管制或地缘政治因素影响。中国用户可关注 Google Cloud 在中国大陆的合规服务(如与本地合作伙伴的合作),或使用公开版 CodeMender 工具。
- CodeMender 能处理哪些类型的漏洞?
- 原文未详细列举具体漏洞类型,仅强调其能'自主编写并验证修复代码',适用于'复杂漏洞修复'场景,并可在组织的安全云环境内生成可部署补丁。通常此类工具覆盖代码层面的常见漏洞(如注入、权限问题等),但对于架构设计缺陷或零日漏洞的适用性需进一步验证。
- 使用 Fairwind 计划的成本如何?
- 原文未披露具体定价,仅提及 Gemini 3.8 Flash Cyber 的运营成本'仅为传统前沿模型的一小部分'。由于该计划面向政府与关键基础设施,定价模式可能采用企业级订阅或按需计费,建议有需求的机构直接联系谷歌云团队获取报价。
- 谷歌如何确保 Fairwind 计划不被滥用?
- 参与机构需遵守严格运营标准:仅限内部网络安全、事件响应或渗透测试团队访问;部署多因素认证等防护措施;接受谷歌的审核与监督。这种'限定访问'模式旨在给可信防御者提供适应窗口,避免恶意行为者利用相同能力发起攻击。
相关 AI 工具
文中提到或相关的 AI 工具 — 点进去看适合谁、怎么用、值不值得折腾
Midjourney
精选AI 绘图
顶级 AI 图像生成工具,以画面质感、艺术风格、构图理解著称。V7 模型在写实和创意两个方向均领先。需 Discord 或网页版使用。
Cursor
精选AI 开发工具
AI-first 代码编辑器,基于 VS Code 构建,深度集成 Claude / GPT-4o 等模型。Composer 多文件编辑、Tab 自动补全、Agent 模式三大杀手锏。
Claude
精选大模型应用
Anthropic 推出的 AI 助手,以长上下文(200K tokens)、对复杂任务的细腻理解、Artifacts 可视化输出闻名。Claude Sonnet 4.5 / Opus 4.7 在编程、写作、推理多项基准上领先。
相关推荐
同类资讯 — 由发布时间排序

ControlAI 执行董事:超级智能不是武器而是对手,应立法禁止开发
AI 安全非营利组织 ControlAI 美国执行董事 Connor Leahy 在 TechCrunch 播客中提出激进观点:应通过立法完全禁止企业开发超级智能(superintelligence),而非仅依赖对齐与遏制技术。他认为当 AI 能自主改进 AI 时将触发失控循环,并透露美英两国已有相关立法推进,包括 Sanders-Casar 提出的"禁止超级智能法案"。

五角大楼要求 OpenAI 提供"低拒绝率"军用 AI 引发争议
据 The Intercept 报道,美国国防部曾要求 OpenAI 提供一个"极少拒绝执行"军事指令的定制版 AI 系统。OpenAI 否认签署过包含此类措辞的合同。这一事件再次引发关于 AI 安全护栏与军事应用边界的讨论,对中国 AI 从业者理解大模型伦理约束具有参考意义。

Meta 推出 Muse AI 智能体,隐私信任成最大挑战
Meta 在达成 180 亿美元和解协议后不到两周,推出个人 AI 智能体 Muse,可连接邮件、日历、支付等服务代用户执行任务。产品采用独立虚拟机架构保护隐私,但 Meta 多次违反隐私承诺的历史记录,令消费者信任成为产品成败关键。

Anthropic 推出 Claude Fable 5.1 与 Mythos 5.1:定价策略与模型差异详解
Anthropic 发布 Claude 5.1 系列两款模型:面向普通用户的 Fable 5.1 和限定科研人员使用的 Mythos 5.1。两者共享同一模型架构但安全防护等级不同,Fable 5.1 已向 Pro 和 Max 订阅用户开放,而 Mythos 5.1 仅通过可信访问计划提供给科学家和网络安全研究人员。新版本在降低缓存 Token 成本 75% 的同时,引入企业级隐私保护系统。