Google объявила о запуске программы Fairwind — программы ограниченного доступа, которая позволяет правительствам, клиентам Google Cloud и надёжным партнёрам в сфере кибербезопасности использовать передовые возможности для масштабного поиска и исправления программных уязвимостей. По словам компании, на первом этапе основное внимание уделяется защите критически важной инфраструктуры, государственных услуг и национальной безопасности.
Программа объединяет модель Gemini 3.8 Flash Cyber, которую Google называет своей самой передовой кибербезопасной моделью, с инструментом CodeMender. Согласно компании, это сочетание может помогать оборонительным командам обнаруживать уязвимости, проверять их, писать программные исправления и подтверждать их корректность, а не просто указывать на наличие дефекта.
Что меняется на практике?
Google заявляет, что CodeMender вместе с Gemini 3.8 Flash Cyber способен создавать документированные патчи, готовые к развертыванию, за считанные минуты внутри защищённой облачной среды организации — в случаях, на выполнение которых вручную раньше требовались недели. Компания также отмечает, что использование специализированной модели призвано обеспечить передовые возможности рассуждения в сфере безопасности при более низких эксплуатационных затратах, чем у ведущих универсальных моделей искусственного интеллекта, сохраняя процесс исправления внутри среды организации.
Это не означает, что программа открыта для всех пользователей. Google начала предоставлять доступ категориям, которые считает ключевыми для устойчивости цифрового общества, включая:
- правительства и национальные органы, отвечающие за кибербезопасность, — для укрепления сетей государственного сектора и гражданских услуг;
- операторов критически важной инфраструктуры в сферах здравоохранения, телекоммуникаций, энергетики и финансов;
- базовые технологические платформы, предоставляющие широко используемое программное обеспечение, защита которого может повысить уровень безопасности большого числа зависимых от них пользователей.
Ограничения доступа и эксплуатационная ответственность
Google обязывает участвующие организации соблюдать строгие эксплуатационные стандарты, включая ограничение использования возможностей сотрудниками внутренних команд кибербезопасности, реагирования на инциденты или тестирования на проникновение, а также применение таких мер защиты, как многофакторная аутентификация. Компания заявляет, что программа включает более 650 участвующих партнёров по всему миру, не приводя в тексте имён этих партнёров.
Fairwind представляет собой иной подход по сравнению с традиционными инструментами обнаружения уязвимостей: ценность, на которой акцентирует внимание Google, заключается не только в обнаружении дефекта, но и в сокращении времени между его выявлением, исправлением и проверкой исправления. Это важно для организаций, управляющих крупными системами или сервисами, которые не могут ждать длительных циклов проверки и установки патчей, однако не отменяет необходимости проверки специализированными командами перед внесением изменений в рабочие среды.
Доступные варианты за пределами программы
Google поясняет, что другие клиенты Google Cloud могут использовать CodeMender с общедоступными моделями, размещёнными на платформе Gemini Enterprise Agent Platform, а также решениями компании в рамках AI Threat Defense. При этом приоритетный доступ к Gemini 3.8 Flash Cyber, согласно объявлению, остаётся за клиентами программы Fairwind.
Google связывает инициативу с более широкими обязательствами в области киберустойчивости: компания заявляет, что её глобальное финансирование кибербезопасности через Google.org превысило 100 миллионов долларов. Она также опубликовала свой отчёт за 2026 год о влиянии кибербезопасности в США, указав на финансирование в размере 36 миллионов долларов для 35 киберклиник, которые бесплатно оказали практическую поддержку более чем 1250 больницам, государственным школьным округам и муниципальным учреждениям. Эффективность автоматизированных исправлений и фактические масштабы расширения программы остаются вопросами, требующими независимой оценки по мере появления более широких результатов использования.