Google, hükümetlerin, Google Cloud müşterilerinin ve siber güvenlik alanındaki güvenilir ortakların yazılım güvenlik açıklarını geniş ölçekte bulup düzeltmek için gelişmiş yetenekleri kullanmasına olanak tanıyan sınırlı erişimli bir program olan Fairwind'i başlattığını duyurdu. Şirket, ilk aşamanın kritik altyapının, kamu hizmetlerinin ve ulusal güvenliğin korunmasına odaklandığını belirtiyor.
Program, Google'ın en gelişmiş siber güvenlik modeli olarak nitelendirdiği Gemini 3.8 Flash Cyber modelini CodeMender aracıyla birleştiriyor. Şirkete göre bu birleşim, savunma ekiplerinin yalnızca bir hatanın varlığına işaret etmekle kalmayıp güvenlik açıklarını keşfetmesine ve doğrulamasına, yazılım düzeltmeleri oluşturmasına ve bunların geçerliliğini doğrulamasına yardımcı olabiliyor.
Pratikte ne değişiyor?
Google, Gemini 3.8 Flash Cyber ile CodeMender'ın, kuruluşun güvenli bulut ortamında belgelenmiş ve dağıtıma hazır yamalar üretebildiğini; bunun, manuel olarak tamamlanması haftalar süren durumlarda dakikalar içinde gerçekleşebildiğini söylüyor. Şirket ayrıca uzmanlaşmış modelin çalıştırılmasının, onarım sürecini kuruluşun ortamında tutarken önde gelen genel yapay zekâ modellerine kıyasla daha düşük işletim maliyetiyle gelişmiş güvenlik muhakemesi yetenekleri sunmayı amaçladığını belirtiyor.
Bu, programın tüm kullanıcılara açık olduğu anlamına gelmiyor. Google, dijital toplumun dayanıklılığı açısından temel gördüğü aşağıdaki gruplara erişim sağlamaya başladı:
- Kamu sektörü ağlarını ve vatandaş hizmetlerini güçlendirmek üzere siber güvenlikten sorumlu hükümetler ve ulusal makamlar.
- Sağlık, iletişim, enerji ve finans sektörlerindeki kritik altyapı işletmecileri.
- Yaygın olarak kullanılan yazılımlar sağlayan ve güvenliklerinin, kendilerine bağlı çok sayıda kullanıcının koruma düzeyini yükseltebileceği temel teknoloji platformları.
Erişim kısıtlamaları ve operasyonel sorumluluk
Google, katılımcı kuruluşları, yeteneklerin kullanımını kuruluş içindeki siber güvenlik, olay müdahalesi veya sızma testi ekiplerinin çalışanlarıyla sınırlamak ve çok faktörlü kimlik doğrulama gibi koruma önlemlerini uygulamak da dahil olmak üzere katı operasyonel standartlara uymaya mecbur ediyor. Şirket, programın dünya genelinde 650'den fazla katılımcı ortağı kapsadığını söylüyor; ancak metin bu ortakların isimlerini vermiyor.
Fairwind, geleneksel güvenlik açığı keşif araçlarından farklı bir yaklaşımı temsil ediyor: Google'ın öne çıkardığı değer yalnızca hatayı bulmakta değil, hatanın keşfedilmesi, düzeltilmesi ve düzeltmenin doğrulanması arasındaki süreyi kısaltmakta yatıyor. Bu, geniş sistemleri veya uzun inceleme ve yama döngülerini bekleyemeyecek hizmetleri yöneten kuruluşlar için önemli; ancak değişikliklerin üretim ortamlarına alınmasından önce uzman ekiplerin inceleme yapması gerekliliğini ortadan kaldırmıyor.
Program dışında mevcut seçenekler
Google, diğer Google Cloud müşterilerinin CodeMender'ı Gemini Enterprise Agent Platform üzerinde barındırılan, kamuya açık modellerle ve şirketin AI Threat Defense kapsamındaki çözümleriyle birlikte kullanabileceğini açıklıyor. Duyuruya göre Gemini 3.8 Flash Cyber'a erişimde öncelik ise Fairwind programının müşterilerinde kalıyor.
Google, girişimi siber dayanıklılığa yönelik daha geniş bir taahhütle ilişkilendiriyor; şirket, Google.org aracılığıyla küresel siber güvenlik finansmanının 100 milyon doları aştığını söylüyor. Google ayrıca ABD'de siber güvenliğin etkisine ilişkin 2026 raporunu yayımladı ve 35 siber kliniğe 36 milyon dolar finansman sağlandığını belirtti. Bu klinikler, 1250'den fazla hastaneye, devlet okul bölgesine ve belediye tesisine ücretsiz pratik destek sundu. Daha geniş kullanım sonuçları elde edildikçe otomatik düzeltmelerin etkinliği ve programın fiilen ne ölçüde genişleyeceği bağımsız değerlendirme gerektiren noktalar olmaya devam ediyor.