
摘要
- 该系统将网络安全专用模型Gemini 3.8 Flash Cyber与CodeMender工具框架结合,能够自动发现并修复漏洞。
- 全球已有650多家合作伙伴参与,但须遵守仅限内部安全团队使用、启用多重身份验证等使用条件。
率先向政府和企业开放的网络防御AI
Google DeepMind启动了一项计划,率先向政府机构和企业安全团队开放公司目前最先进的网络防御AI。该计划名为Fairwind计划,采用的方式是仅向政府、Google Cloud客户和网络安全合作伙伴中经过信任审核的机构开放访问权限。据介绍,医院、通信网络等支撑社会基础设施运转的机构被列为优先对象。
简单来说,Fairwind是授予访问权限的计划名称,Gemini 3.8 Flash Cyber则是在其中实际运行的AI模型,而CodeMender是把该模型发现的漏洞转化为实际代码修复方案的工具。三者结合在一起,防御团队才能在几分钟内完成从发现问题到生成经过验证的补丁的全过程。

Fairwind整合了哪些要素
长期以来,安全团队只能在两种选择之间取舍。使用庞大的前沿模型,部署成本高昂,还很难掌控整个企业代码库;转而使用较小的开放权重模型,又难以应对复杂的漏洞修复工作,团队还得自行搭建工具和基础设施。Fairwind正是试图填补这两者之间的空白。
该计划的核心,是在CodeMender工具框架上搭载网络安全专用模型Gemini 3.8 Flash Cyber的组合方案。谷歌介绍称,这一组合能以远低于传统前沿模型的运营成本完成代码修复的编写与验证推理。谷歌方面表示,原本需要人工耗费数周才能完成的漏洞修复工作,如今可以在组织自有的安全云环境中,于几分钟内生成可直接部署的补丁。
关于这方面,我们此前已有过相关报道:
谁可以申请,如何申请
Fairwind并不是任何人都能直接使用的服务。参与机构必须同意将访问权限限定给内部网络安全、事件响应、渗透测试等团队人员,并部署多重身份验证等防护措施。谷歌表示,正是在这类严格运营标准的前提下,才逐步向政府和企业合作伙伴分阶段开放访问权限。
并非Fairwind成员的普通Google Cloud客户,也不会被完全排除在外。结合AI Threat Defense,客户仍可通过Gemini企业智能体平台上公开的其他模型来使用CodeMender。不过,Gemini 3.8 Flash Cyber本身仍是优先提供给Fairwind参与客户的模型。
感兴趣的政府机构或企业安全团队,可以前往Fairwind计划申请页面登记意向。
已试用合作伙伴的反馈
这些机构在短暂的试用期内,将Gemini 3.8 Flash Cyber实际用于漏洞检测与修复工作,并给出了各自的评价。
| 合作伙伴 | 发言人 | 评价要点 |
|---|---|---|
| Armadin | David Slater(创始人兼首席架构师) | 认为其以更低的价格和延迟,实现了与更大规模前沿模型相当的性能 |
| CrowdStrike | Daniel Bernard(首席商务官) | 认为这将推动整个行业提升漏洞发现与修复速度 |
| Palo Alto Networks | Charlie Sestito(CTO办公室总监) | 在多项网络安全任务中确认其性能优于同级模型 |
| Snowflake | Mayank Upadhyay(CSTO) | 在自家公开代码库上试用两天,得到与大型引擎相当的结果 |
| Wiz | Gal Nagli(威胁暴露响应团队负责人) | 在应对网络漏洞方面观察到相较于此前模型的大幅性能提升 |
CrowdStrike的Daniel Bernard表示:"Google's Fairwind Program brings the industry together to accelerate vulnerability discovery and remediation"(谷歌的Fairwind计划正把整个行业凝聚起来,加速漏洞的发现与修复)。

谷歌网络安全投入累计超过1亿美元
Fairwind是谷歌长期以来持续投入网络防御工作的延伸。通过Google.org进行的这笔新投资,使谷歌在全球网络安全领域的累计支持金额突破1亿美元。同时公布的《2026年美国网络安全影响报告》显示,迄今已有3600万美元投入到35家网络安全诊所项目中,为医院、公立学区、地方政府供水系统等1250多家机构提供了免费安全支持。
如果说Fairwind瞄准的是政府和大企业这类大型机构,那么这项诊所投资则可以看作是另一条主线,目的是把防御网络进一步延伸到那些难以自建安全团队的小型机构。
官方原始视频
编辑视角
Fairwind有意思的地方在于,谷歌并没有直接把这个模型作为公开API开放出来,而是选择将访问范围收窄到650多家合作伙伴。用于防御的推理能力,同样也能被拿来编写攻击代码,谷歌等于是先把这种能力交到防御方手中,为加固系统争取时间。与OpenAI、Anthropic倾向于广泛开放编程智能体的方向不同,谷歌至少在网络安全这一领域选择了受控部署。这个决定本身,也反映出业界开始如何处理前沿模型的双重用途问题。
从实际操作角度看,国内企业眼下很难直接参与Fairwind。由于申请对象主要是政府机构以及谷歌现有的大型客户和安全合作伙伴,中小型安全团队更现实的做法,是先考察将CodeMender与公开模型结合使用的常规路径。
未来几周内,参与合作伙伴名单很可能进一步扩大,面向Fairwind之外普通客户的CodeMender功能也有望同步扩展。既然谷歌已经提到要与开放权重社区维持平衡,这种受控的开放方式究竟能维持多久,将是接下来值得关注的看点。





评论