Googleは9月2日、政府機関や重要インフラ事業者など信頼できる防御側の組織に限定して、最新のサイバーセキュリティ特化モデル「Gemini 3.8 Flash Cyber」を提供する「Fairwind Program」を開始しました[1]。脆弱性の発見と修正を担うエージェント「CodeMender」と組み合わせることで、これまで数週間かかっていたパッチ作成を数分に短縮できるとしています。すでに世界で650を超える組織が参加しており、Google.orgによるサイバーセキュリティ分野の資金提供も累計1億ドル(約160億円)を超えました[1]。

※1ドル160円換算(2026年9月2日時点)

「大きすぎるか、弱すぎるか」という防御側のジレンマ

Googleがこのプログラムの背景として挙げているのは、防御側が高度なAIを導入しようとしたときに突き当たる二択です。最上位のフロンティアモデルは能力が高い一方で、運用コストが重く、企業のコードベース全体に対して統制を効かせるのが難しい。かといって小型のオープンウェイトモデルに頼ると、複雑な脆弱性の修正では力不足になりがちで、しかもツールや基盤を自前で組む必要が出てきます[1]。

Fairwind Programはこの中間を狙ったものです。Gemini 3.8 Flash Cyberは、Googleが持つ最も高性能なサイバー特化モデルでありながら、Flashシリーズの速度と低コストを引き継いでいます[2]。参加組織はこれをCodeMenderのハーネスと組み合わせて使えるため、自前で検証基盤を作り込むことなく、脆弱性の発見・検証・修正までを自社のクラウド環境内で回せるという触れ込みです[1]。

Googleは「弱点を見つけるだけでは不安が増えるだけで、自律的に見つけて直してこそセキュリティになる」という趣旨の説明をしており、探索よりも修正に軸足を置いていることが分かります[1]。

Gemini 3.8 Flash Cyberの実力

同日に発表された「Gemini 3.8 Flash」と「Gemini 3.8 Flash Cyber」は、同じ基盤知能を共有しています。Googleによると、3週間前の3.7 Flashに続く6週間で3回目のFlash系リリースで、サイバーセキュリティという要求の厳しい領域での訓練が、コーディングと推論の性能向上に寄与したとしています[2]。

Cyber版の性能について、Googleは脆弱性発見の標準ベンチマークであるCyberGymでフロンティア級の成績を示し、前世代の3.5 Flash Cyberだけでなく、はるかに大きなフロンティアモデルも上回ったと説明しています[2]。DeepMindのプログラムページに掲載された図では、CyberGymのPass@1がGemini 3.8 Flash Cyberで86.2パーセント、3.5 Flash Cyberで77.5パーセントとなっています[3]。C/C++以外も含めた20のプログラミング言語にまたがる社内ベンチマークでは、成功率が70パーセントを超えたそうです[2]。

修正能力を測る外部ベンチマークのCWE-Benchでは、Pass@1が47.2パーセントでした。先行するフロンティアモデルの47.8パーセントとほぼ並びながら、コストは大幅に低いという位置づけです[2]。Googleは攻撃側の能力よりも脆弱性修正を最初から優先して投資してきたと述べています[2]。

社内での実績も示されています。Chromeのセキュリティチームは、Chromeの脆弱性に対して3.8 Flash Cyberが、より大きな商用モデルの2.6倍の数の正しいパッチを生成したと報告しています。Google Cloudの脆弱性研究チームは、通常なら調査に数か月かかる基盤レベルの重大な脆弱性を2時間足らずで発見できたとしています[2]。

誰が使えるのか、何が許されるのか

Fairwind Programは誰でも申し込めば使えるものではありません。Googleは社会のレジリエンスにとって重要度が高い順に段階的にアクセスを開いており、優先されるのは次の3種類の組織です[1]。

1つ目は政府と各国のサイバー当局で、公共部門のネットワークや市民向けサービスを標的型侵入から守る用途です。2つ目は医療、通信、エネルギー、金融といった重要インフラの事業者。3つ目は広く使われているソフトウェア基盤を支える中核的な技術プラットフォームで、ここを固めれば下流の何百万ものユーザーのセキュリティを一度に底上げできるという考え方です[1]。

利用にあたっての条件も細かく決められています。モデルへのアクセスは社内のサイバーセキュリティ、インシデント対応、ペネトレーションテストの担当チームに限定し、多要素認証などの保護を導入することが求められます[1]。DeepMindのページによると、許可されるのは認可された脅威シミュレーション、リバースエンジニアリング、防御目的や学術研究目的のマルウェア解析といったデュアルユースの作業に限られ、マルウェアの作成のような悪意ある用途は認められません。アクセスの共有や再配布、転売も禁止で、申請組織にはセキュリティ上の経歴や倫理的な運営実績を確認する審査が入ります[3]。

3.8 Flash Cyberは一般向けの3.8 Flashよりもサイバー分野の制限が緩く設定されているため、より包括的な能力を必要とする信頼できる防御側にしか提供しない、というのがGoogleの整理です[2]。

対象外の組織はCodeMenderで

Fairwind Programに入れない組織にも道は残されています。Google Cloudの利用者であれば、Gemini Enterprise Agent Platform上で公開されているモデルを使ってCodeMenderを動かし、AI Threat Defenseの各製品と組み合わせてコードを守ることができます[1]。学術機関については、防御側のベンチマークに取り組む研究室からの申請を歓迎する一方、学生の利用にはGoogle Cloud上のCodeMenderを勧めています[3]。

パートナー企業のコメントも公開されています。Palo Alto Networksは早期テストで、モデルがきわめて高速で、脆弱性ハンティングを含む複数のタスクでモデルクラス以上の性能を示したと述べています。Snowflakeは自社の公開リポジトリを対象にした2日間の試用で、重大度の高い検出でより大きなエンジンに引けを取らず、トリアージのノイズを減らせたうえに、常時稼働できるほど安価だったとしています[3]。

まとめ

Fairwind Programは、Gemini 3.8 Flash CyberとCodeMenderを政府や重要インフラ、中核プラットフォームといった防御側に先行提供し、攻撃者より先にシステムを固める時間を与えるための枠組みです。CyberGymで86.2パーセント、CWE-Benchで47.2パーセントという性能を、Flash系の速度とコストで使える点が特徴で、参加組織は既に650を超えています。ただし利用は審査を通った組織の防御目的に限られ、それ以外の組織にはCodeMenderと公開モデルの組み合わせが用意されています。

出典:https://blog.google/innovation-and-ai/technology/safety-security/fairwind-program/

出典:https://blog.google/innovation-and-ai/models-and-research/gemini-models/3-8-flash-and-3-8-flash-cyber/

出典:https://deepmind.google/fairwind-program/