网络安全

Google推出Fairwind人工智能主动网络防御计划

Google宣布启动一项有限访问计划,允许政府、可信合作伙伴使用Gemini 3.8 Flash Cyber与CodeMender,在安全的云环境中发现漏洞、验证修复并生成可部署的补丁。该计划涵盖全球650多家合作伙伴,同时对用户和访问机制设置了运营限制。

2026-09-02
1 分钟阅读
5 浏览量
فريق تحرير certi.news
Google推出Fairwind人工智能主动网络防御计划

Google宣布启动Fairwind计划。这是一项有限访问计划,允许政府、Google Cloud客户以及网络安全领域的可信合作伙伴大规模使用先进能力发现和修复软件漏洞。公司表示,第一阶段重点保护关键基础设施、公共服务和国家安全。

该计划结合了Gemini 3.8 Flash Cyber模型和CodeMender工具。Google称,Gemini 3.8 Flash Cyber是其最先进的网络安全模型。根据公司说法,这一组合能够帮助防御团队发现并验证漏洞、编写软件修复程序并验证其有效性,而不只是指出缺陷的存在。

实际有哪些变化?

Google表示,在机构的安全云环境中,CodeMender结合Gemini 3.8 Flash Cyber能够在几分钟内生成经过验证且可部署的补丁,而过去手动完成类似工作往往需要数周。公司还指出,运行这一专业模型旨在以低于通用领先人工智能模型的运营成本提供先进的安全推理能力,同时让修复过程留在机构自身环境中。

这并不意味着该计划向所有用户开放。Google已经开始向其认为对数字社会韧性至关重要的群体提供访问权限,包括:

  • 负责网络安全的政府和国家级机构,以加强公共部门网络和公民服务。
  • 医疗保健、电信、能源和金融行业的关键基础设施运营商。
  • 提供广泛使用的软件基础技术平台;保障这些平台的安全,有助于提升大量下属用户的防护水平。

访问限制与运营责任

Google要求参与机构遵守严格的运营标准,其中包括将这些能力的使用限定于机构内部网络安全、事件响应或渗透测试团队的员工,同时实施多因素身份验证等保护措施。公司表示,该计划包括全球650多家参与合作伙伴,但文中没有列出这些合作伙伴的名称。

Fairwind代表了不同于传统漏洞发现工具的一种方向:Google强调的价值不仅在于发现缺陷,还在于缩短发现、修复和验证修复之间的时间间隔。这对管理大规模系统或无法等待漫长审查和打补丁周期的机构十分重要,但这并不意味着可以省略专业团队在将变更引入生产环境前进行审查的必要性。

计划之外的可用选项

Google说明,其他Google Cloud客户可以将CodeMender与公开可用、托管在Gemini Enterprise Agent Platform上的模型结合使用,同时还可以使用公司在AI Threat Defense中的解决方案。至于Gemini 3.8 Flash Cyber的优先访问权,根据公告,仍面向Fairwind计划客户。

Google将这一倡议与其更广泛的网络安全韧性承诺联系起来;公司表示,其通过Google.org提供的全球网络安全资金已超过1亿美元。Google还发布了其2026年美国网络安全影响报告,指出已向35家网络安全诊所提供3600万美元资金。这些诊所为超过1250家医院、公立学区和市政机构提供了免费的实际支持。随着更多使用结果的出现,自动化修复的有效性以及该计划实际扩展的范围,仍有待独立评估。

新闻来源
Google Official News
查看原始来源 ↗
ف
作者

فريق تحرير certi.news

同一分类

你可能还喜欢

查看所有新闻