谷歌推出 Fairwind 自动化网络防御计划
Google AI Blog··作者 Four Flynn
关键信息
谷歌表示,Fairwind 仅面向受信任的 Google Cloud 客户、政府机构和网络安全合作伙伴开放,并要求严格的运营控制,例如只允许内部网络安全、事件响应或渗透测试团队访问,同时启用多因素认证等保护措施。谷歌还表示,任何 Google Cloud 客户都可以将 Gemini Enterprise Agent Platform 上公开可用的模型与 AI Threat Defense 结合,使用 CodeMender 进行主动加固,即使不在 Fairwind 计划内也可以使用部分能力。
资讯摘要
谷歌宣布推出 Fairwind Program,旨在把其先进的 AI 和网络防御能力提供给一小批受信任的合作伙伴。公司表示,这一计划的目标是帮助政府、企业和网络安全团队以大规模、主动的方式应对网络风险。Fairwind 的首个核心能力,是让合作伙伴使用 Gemini 3.8 Flash Cyber,谷歌称其为最先进的网络安全模型。该模型与 CodeMender 结合,用于通过智能代理式工作流发现、验证并修复漏洞。谷歌表示,这种组合可以在几分钟内生成经过验证、可直接部署的补丁,而传统人工修复往往需要数周。
公司认为,防御方长期面临两难:要么使用成本高、控制难的大型前沿模型,要么使用较小的开源权重模型,但后者在复杂修复任务上可能不够强。首批开放对象包括政府和国家网络安全机构、关键基础设施运营方以及核心技术平台,谷歌称这能为这些机构争取适应窗口,赶在攻击者利用同类能力之前先加固系统。为降低滥用风险,参与组织必须遵守严格的运营标准,例如只允许内部网络安全、事件响应或渗透测试团队访问,并启用多因素认证。谷歌还表示,该计划会随着合作伙伴需求不断演进,并将与行业、政府以及开源权重社区领导者共同探索访问开放与安全防护之间的平衡。

资讯正文
面向政府和企业的主动网络防御
希望使用先进 AI 的防御者一直面临一个艰难的两难选择:要么采用规模庞大的前沿模型,这些模型部署成本可能很高,而且在企业代码库中也难以控制;要么转向更小的开源权重模型,但这些模型在复杂漏洞修复方面可能力不从心,而且需要团队从零开始自行构建工具和基础设施。直到现在。
今天,我们推出 Fairwind Program,旨在将 Google 最优秀的 AI 和网络防御能力带给一批受信任的 Google Cloud 客户、政府机构和网络安全合作伙伴,帮助他们以规模化方式主动解决网络风险。作为第一步,Fairwind Program 将让防御者能够访问强大而先进的 Gemini 模型,帮助他们自主发现并修复漏洞,从而保护关键基础设施、公共服务和国家安全。
发现并自主修复漏洞
Fairwind Program 提供的能力将我们最先进的网络模型 Gemini 3.8 Flash Cyber 与 CodeMender harness 结合起来,帮助防御者以代理式规模发现、验证并修复漏洞。发现弱点会带来警觉与恐惧;自主发现并修复漏洞则能带来安全。
结合 Gemini 3.8 Flash Cyber 的 CodeMender 提供了专门的推理能力,用于编写并验证代码修复方案,而其运行成本仅为传统前沿模型的一小部分。过去防御者往往需要花费数周手动修复漏洞,如今他们可以在几分钟内生成经过验证、可直接部署的补丁,而且全部在组织自身的安全云环境中完成。
扩大一线防御能力
为这些强大的网络能力提供早期访问权限,能给受信任的防御者一个关键的适应窗口,让他们在不良行为者有机会利用新能力之前先加固系统。我们正在分阶段向对社会韧性最关键的政府和企业伙伴开放初始访问权限:
- 政府和国家网络主管机构:加固公共部门网络和公民服务,抵御有针对性的入侵。
- 关键基础设施运营方:保护医疗、电信、能源和金融网络等关键服务,避免运行中断。
- 核心技术平台:保护广泛使用的软件基础,帮助一次性提升数百万下游用户的数字安全。
为确保这些强大的 AI 能力得到负责任的使用,参与组织同意遵守严格的运营标准,包括将访问权限限制在其内部网络安全、事件响应或渗透测试团队的员工之内,并部署多因素身份验证等防护措施。
我们在全球拥有超过 650 个参与合作伙伴,包括:
我们的 Fairwind Program 合作伙伴怎么说
受信任的防御者和行业领袖已经在实际应用 Gemini 3.8 Flash Cyber:
Fairwind 计划将随着我们的合作伙伴和用户需求不断演进。我们将调整产品供给并扩大合作伙伴访问权限,与行业、政府以及开源权重社区领袖紧密合作,在开放获取与强大安全性之间取得恰当平衡。
虽然我们目前优先向 Fairwind 计划客户提供 Gemini 3.8 Flash Cyber 访问权限,但任何 Google Cloud 客户都可以通过在 Gemini Enterprise Agent Platform 上使用公开可用模型运行 CodeMender,并结合 AI Threat Defense 所提供的行业领先解决方案,主动保护自己的代码安全。
在网络防御层面产生生态系统级影响
多年來,Google 在零信任架构、先进 AI 防御和内置安全方面的开创性工作,使我们能够每天保护数十亿个账户——让比任何其他机构都更多的人和组织在网上保持安全。Fairwind 计划建立在这一经验之上,是我们更广泛承诺的一部分,旨在整个数字生态系统中提升全球网络韧性,包括帮助加强草根网络防御。
通过 Google.org,我们最新的承诺使我们的全球网络安全资助总额超过 1 亿美元。我们很高兴发布 2026 年 Google.org 美国网络安全影响报告,其中详细说明了迄今为止向 35 个网络诊所提供的 3600 万美元资助,这些资金为美国超过 1,250 家医院、公立学区和市政公用事业单位提供了免费的、实操性的安全支持。
提供安全优势
防御者的优势来自于缩短发现漏洞与修补漏洞之间的时间。通过 Google 的 Fairwind 计划,政府和企业合作伙伴可以获得自主工具,以更快、按规模修复系统,从而始终领先于代理式速度的威胁。
来源与参考
收录于 2026-09-03