Google은 Fairwind 프로그램의 출시를 발표했습니다. 이 프로그램은 정부, Google Cloud 고객, 신뢰할 수 있는 사이버 보안 파트너에게 소프트웨어 취약점을 대규모로 발견하고 수정할 수 있는 고급 기능을 제공하는 제한적 액세스 프로그램입니다. 회사는 1단계가 핵심 인프라, 공공 서비스, 국가 안보 보호에 초점을 맞춘다고 밝혔습니다.
이 프로그램은 Google이 자사의 가장 진보한 사이버 보안 모델이라고 설명하는 Gemini 3.8 Flash Cyber 모델과 CodeMender 도구를 결합합니다. Google에 따르면 이 조합은 방어 팀이 결함의 존재를 단순히 지적하는 데 그치지 않고, 취약점을 발견하고 검증하며 소프트웨어 수정 사항을 작성하고 그 유효성을 확인하도록 지원할 수 있습니다.
실제로 무엇이 달라지는가?
Google은 Gemini 3.8 Flash Cyber를 탑재한 CodeMender가 조직의 안전한 클라우드 환경 안에서 문서화된 배포 준비 패치를 몇 분 안에 생성할 수 있다고 밝혔습니다. 과거에는 이러한 작업을 수동으로 완료하는 데 수주가 걸리기도 했습니다. 또한 전문 모델의 실행은 일반적인 선도적 AI 모델보다 낮은 운영 비용으로 고급 보안 추론 기능을 제공하는 동시에, 수정 작업을 조직의 환경 안에서 유지하는 것을 목표로 한다고 설명했습니다.
그렇다고 해서 이 프로그램이 모든 사용자에게 개방된 것은 아닙니다. Google은 디지털 사회의 회복탄력성에 필수적이라고 판단한 다음과 같은 대상에 우선적으로 액세스를 제공하기 시작했습니다.
- 공공 부문 네트워크와 시민 서비스를 강화하기 위한 정부 및 국가 사이버 보안 당국.
- 의료, 통신, 에너지, 금융 부문의 핵심 인프라 운영자.
- 널리 사용되는 소프트웨어를 제공하며, 해당 소프트웨어의 보안 강화가 많은 종속 사용자의 보호 수준을 높일 수 있는 핵심 기술 플랫폼.
액세스 제한과 운영 책임
Google은 참여 기관에 엄격한 운영 기준을 요구합니다. 여기에는 기능 사용을 조직 내부의 사이버 보안, 사고 대응 또는 침투 테스트 팀 직원으로 제한하는 것과 다중 인증과 같은 보호 수단을 적용하는 것이 포함됩니다. 회사는 이 프로그램에 전 세계 650곳이 넘는 파트너가 참여하고 있다고 밝혔지만, 본문에는 해당 파트너들의 이름이 제시되지 않았습니다.
Fairwind는 기존의 취약점 탐지 도구와는 다른 방향을 보여줍니다. Google이 강조하는 가치는 결함을 찾는 데만 있는 것이 아니라, 결함 발견부터 수정 및 수정 사항 검증까지 걸리는 시간을 줄이는 데 있습니다. 이는 광범위한 시스템이나 장기간의 검토 및 패치 주기를 기다릴 수 없는 서비스를 운영하는 기관에 중요하지만, 변경 사항을 운영 환경에 적용하기 전에 전문 팀의 검토가 필요하다는 점을 없애지는 않습니다.
프로그램 외부에서 이용 가능한 선택지
Google은 다른 Google Cloud 고객도 Gemini Enterprise Agent Platform에서 호스팅되는 공개 사용 가능 모델과 함께 CodeMender를 사용할 수 있으며, 회사의 AI Threat Defense 내 솔루션도 이용할 수 있다고 설명했습니다. 한편 Gemini 3.8 Flash Cyber에 대한 우선 액세스는 발표에 따르면 Fairwind 프로그램 고객에게 제공됩니다.
Google은 이 계획을 사이버 회복탄력성에 대한 보다 광범위한 노력과 연결하고 있습니다. Google.org를 통한 자사의 글로벌 사이버 보안 지원금이 1억 달러를 넘어섰다고 밝혔습니다. 또한 2026년 미국 사이버 보안의 영향에 관한 보고서를 발간하며, 35개의 사이버 클리닉에 3,600만 달러를 지원해 1,250곳이 넘는 병원, 공립 학군, 지방자치단체 시설에 무료로 실질적인 지원을 제공했다고 설명했습니다. 자동화된 수정의 효과와 프로그램의 실제 확장 범위는 더 폭넓은 사용 결과가 확보된 뒤 독립적인 평가가 필요한 부분으로 남아 있습니다.