资讯应用与案例··来源: Blog·原文 →

谷歌推出 Fairwind 计划:用 Gemini 3.8 Flash Cyber 自动修复漏洞

谷歌启动 Fairwind 限定访问计划,向政府和关键基础设施运营商提供 Gemini 3.8 Flash Cyber 模型与 CodeMender 工具组合,实现漏洞自动发现与修复。该计划已吸引全球超 650 家合作伙伴,将人工修复周级任务压缩至分钟级,重点保护公共部门、能源医疗等关键领域。谷歌同步承诺通过 Google.org 在全球投入超 1 亿美元网络安全资金。

谷歌推出 Fairwind 计划:用 Gemini 3.8 Flash Cyber 自动修复漏洞
[广告位 · 上线后接 AdSense]

谷歌Fairwind计划:用AI代理级能力自动修复漏洞

谷歌今天正式推出Fairwind Program(公平风计划),专门为政府机构、关键基础设施运营商和可信合作伙伴打造。通过Gemini 3.8 Flash Cyber模型和CodeMender工具的组合拳,实现漏洞的自动发现、验证和修复一条龙服务。

核心能力:闭环自动化从发现到修复

传统网络安全防御面临两难:

  • 用前沿大模型成本太高,企业代码库hold不住
  • 改用开源小模型又搞不定复杂漏洞,还得从零搭建工具链

Fairwind计划的技术方案完美解决这个痛点:

  • Gemini 3.8 Flash Cyber:谷歌专为网安优化的AI模型,代码推理和漏洞修复能力拉满,运维成本只要大模型的零头
  • CodeMender:自动修复框架,直接在安全云环境里生成可部署的补丁代码。原来要几周人工修复的漏洞,现在几分钟搞定

这套方案牛在代理级自动化——不仅能发现漏洞,还能自己写代码修复,把"吓人的安全报告"变成"实打实的安全成果"。

优先服务对象:社会关键节点

Fairwind计划采用分阶段准入,首批合作伙伴锁定三大类:

  1. 政府机构:保护公共系统和公民服务,防住定向攻击
  2. 关键基建:守护医疗、通信、能源、金融等命脉行业
  3. 核心软件平台:给基础软件打补丁,间接保护数百万用户

目前全球已有650多家合作伙伴加入。参与机构必须遵守严格标准,比如仅限安全团队使用,强制多因素认证等。

开放路径与普惠承诺

虽然Gemini 3.8 Flash Cyber目前只对Fairwind成员开放,但所有Google Cloud客户都能通过Gemini Enterprise Agent Platform使用CodeMender搭配公开模型,结合AI Threat Defense方案加固代码安全。

谷歌还通过Google.org累计投入超1亿美元用于网络安全。最新报告显示,已向35个网络诊所砸下3600万美元,为美国1250多家医院、学校和公用事业单位提供免费安全支持。

防御者优势:抢在黑客前面

谷歌认为防御者的致胜关键是缩短从发现漏洞到修复的时间差。Fairwind计划让合作伙伴能以"代理速度"修复系统,在黑客动手前抢先封堵漏洞。

该计划将持续迭代,谷歌表示将联合产业界、政府和开源社区,在开放访问与安全保障间找到最佳平衡点。


本文基于 Google AI Blog 报道, 由 AiDuo123 AI 编辑翻译改写。原文链接: https://blog.google/innovation-and-ai/technology/safety-security/fairwind-program/

常见问题

Fairwind 计划的 Gemini 3.8 Flash Cyber 与公开版 Gemini 有何区别?
Gemini 3.8 Flash Cyber 是谷歌专为网络安全场景优化的专用模型,具备更强的代码推理与漏洞修复能力,且运营成本显著低于通用前沿模型。目前仅向 Fairwind 计划的政府与关键基础设施合作伙伴开放,普通 Google Cloud 客户可使用 CodeMender 搭配公开模型实现类似功能,但性能可能存在差异。
中国企业或机构能否加入 Fairwind 计划?
原文未明确说明地域限制,仅提及'全球超过 650 家合作伙伴'和'可信合作伙伴'准入标准。鉴于该计划涉及国家安全与关键基础设施,通常此类项目会受出口管制或地缘政治因素影响。中国用户可关注 Google Cloud 在中国大陆的合规服务(如与本地合作伙伴的合作),或使用公开版 CodeMender 工具。
CodeMender 能处理哪些类型的漏洞?
原文未详细列举具体漏洞类型,仅强调其能'自主编写并验证修复代码',适用于'复杂漏洞修复'场景,并可在组织的安全云环境内生成可部署补丁。通常此类工具覆盖代码层面的常见漏洞(如注入、权限问题等),但对于架构设计缺陷或零日漏洞的适用性需进一步验证。
使用 Fairwind 计划的成本如何?
原文未披露具体定价,仅提及 Gemini 3.8 Flash Cyber 的运营成本'仅为传统前沿模型的一小部分'。由于该计划面向政府与关键基础设施,定价模式可能采用企业级订阅或按需计费,建议有需求的机构直接联系谷歌云团队获取报价。
谷歌如何确保 Fairwind 计划不被滥用?
参与机构需遵守严格运营标准:仅限内部网络安全、事件响应或渗透测试团队访问;部署多因素认证等防护措施;接受谷歌的审核与监督。这种'限定访问'模式旨在给可信防御者提供适应窗口,避免恶意行为者利用相同能力发起攻击。
[广告位 · 上线后接 AdSense]
标签:#谷歌

相关 AI 工具

文中提到或相关的 AI 工具 — 点进去看适合谁、怎么用、值不值得折腾

浏览全部工具 →

同类资讯 — 由发布时间排序

美国父母借助 ChatGPT 协助诊断女儿罕见病:AI 医疗应用的真实案例

美国父母借助 ChatGPT 协助诊断女儿罕见病:AI 医疗应用的真实案例

一位生物技术行业从业者母亲在医生未能确诊女儿反复生病原因时,将孩子的症状和实验室检测数据输入 ChatGPT,AI 在数秒内给出可能的免疫缺陷诊断方向。这一案例折射出 AI 聊天机器人在医疗咨询中的快速普及——美国四分之一人口已用其诊断症状,但专家强调需谨慎使用并注意隐私与准确性风险。

应用与案例OpenAI
Windows 11 最新更新破坏 WSL 与 Claude Cowork 功能

Windows 11 最新更新破坏 WSL 与 Claude Cowork 功能

微软确认 Windows 11 九月安全更新 KB5124008 导致基于 Hyper-V 的 Linux 虚拟机中 Plan9 主机文件夹共享失效,直接影响 WSL 和 Claude Cowork 无法读取共享文件夹,应用可能显示"未挂载 Plan9 驱动器共享"错误。微软已将其列为已知问题并正在修复,但暂无补丁或临时解决方案。

行业动态微软
Anthropic工程师警告AI或致人类灭绝 为何仍加速开发

Anthropic工程师警告AI或致人类灭绝 为何仍加速开发

Anthropic研究员Jacob Coxon因担忧递归自我改进AI系统的风险而辞职,该公司安全主管随后表示确信AI可能导致人类灭绝概率超10%。尽管以安全为使命,Anthropic仍在推进自主智能体开发并筹备估值2万亿美元IPO,其"谨慎推进反而更危险"的逻辑引发争议。

行业动态Anthropic
Meta 因 AI 训练数据与人脸识别系统遭集体诉讼

Meta 因 AI 训练数据与人脸识别系统遭集体诉讼

美国伊利诺伊州和加州的多名用户向 Meta 提起集体诉讼,指控其未经同意使用 Facebook 和 Instagram 照片训练未发布的人脸识别系统 NameTag 及生成式 AI 模型 Emu 和 Muse Image,违反州生物识别隐私法。诉讼索赔金额可能达数十亿美元,这是 Meta 继 2020 年和 2024 年生物识别数据和解案后再次面临重大隐私诉讼。

政策与安全Meta