谷歌于 9 月 2 日启动了“Fairwind Program”,仅向政府机构、关键基础设施运营商等可信的防御方组织提供其最新的网络安全专用模型“Gemini 3.8 Flash Cyber”[1]。该模型与负责发现并修复漏洞的智能体“CodeMender”配合使用后,谷歌称以往需要数周才能完成的补丁制作可以缩短到几分钟。目前全球已有超过 650 家组织参与,Google.org 在网络安全领域的累计资助也已超过 1 亿美元(约 160 亿日元)[1]。
※1 美元 = 160 日元(截至 2026 年 9 月 2 日)
防御方的两难:“太大”还是“太弱”
谷歌将这一计划的背景归结为防御方在引入先进 AI 时面临的二选一。顶级前沿模型能力很强,但运行成本高昂,很难在整个企业代码库范围内保持可控;而如果依赖小型开放权重模型,在复杂漏洞修复上又往往力不从心,还得自行搭建工具和基础设施[1]。
Fairwind Program 瞄准的正是两者之间的空白。Gemini 3.8 Flash Cyber 是谷歌能力最强的网络安全专用模型,同时保留了 Flash 系列的速度和低成本[2]。参与组织可以把它与 CodeMender 的执行框架结合使用,无需自行构建验证基础设施,就能在自己的云环境内完成漏洞的发现、验证和修复[1]。
谷歌的说法是,仅仅找出弱点只会带来担忧和恐惧,只有自主地发现并修复漏洞才能真正带来安全。可以看出其重心放在修复而非单纯的探测上[1]。
Gemini 3.8 Flash Cyber 的实力
同日发布的“Gemini 3.8 Flash”和“Gemini 3.8 Flash Cyber”共享同一套基础智能。谷歌表示,这是继三周前的 3.7 Flash 之后,六周内的第三次 Flash 系列发布,在网络安全这一要求严苛的领域进行的训练,推动了编程和推理能力的提升[2]。
关于 Cyber 版本的性能,谷歌称其在漏洞发现的标准基准 CyberGym 上达到前沿级水平,不仅超过了上一代 3.5 Flash Cyber,也超过了规模大得多的前沿模型[2]。DeepMind 计划页面上的图表显示,Gemini 3.8 Flash Cyber 的 CyberGym Pass@1 为 86.2%,3.5 Flash Cyber 为 77.5%[3]。在涵盖 C/C++ 之外共 20 种编程语言的内部基准测试中,成功率超过了 70%[2]。
在衡量修复能力的外部基准 CWE-Bench 上,Pass@1 为 47.2%,与领先前沿模型的 47.8% 基本持平,而成本则低得多[2]。谷歌表示,从一开始就优先投入漏洞修复能力,而非攻击性能力[2]。
内部实践成果也一并公布。Chrome 安全团队报告称,针对 Chrome 的漏洞,3.8 Flash Cyber 生成的正确补丁数量是规模更大的商用模型的 2.6 倍。Google Cloud 漏洞研究团队则利用该模型在不到 2 小时内发现了一个基础层面的严重漏洞,而此类研究通常需要数月[2]。
谁能使用,允许做什么
Fairwind Program 并非申请即可使用。谷歌按照对社会韧性的重要程度分阶段开放访问,优先考虑以下 3 类组织[1]。
第一类是政府和各国网络安全主管部门,用于保护公共部门网络和面向公民的服务免受定向入侵。第二类是医疗、电信、能源、金融等关键基础设施的运营商。第三类是支撑广泛使用的软件基础的核心技术平台,其思路是加固这一层就能一次性提升下游数百万用户的安全水平[1]。
使用条件也有详细规定。模型访问权限必须限定在内部的网络安全、事件响应或渗透测试团队,并要求部署多因素认证等防护措施[1]。根据 DeepMind 页面,允许的工作仅限于经授权的威胁模拟、逆向工程,以及出于防御或学术研究目的的恶意软件分析等双重用途任务,制作恶意软件之类的恶意用途不被允许。共享、再分发或转售访问权限同样被禁止,申请组织还需接受关于安全记录和道德运营记录的背景审查[3]。
由于 3.8 Flash Cyber 在网络安全方面的限制比面向大众的 3.8 Flash 更宽松,谷歌的定位是只向需要更全面能力的可信防御方提供[2]。
不符合条件的组织可使用 CodeMender
无法加入 Fairwind Program 的组织也仍有办法。任何 Google Cloud 用户都可以在 Gemini Enterprise Agent Platform 上使用公开可用的模型运行 CodeMender,并结合 AI Threat Defense 系列产品来保护代码[1]。对于学术机构,谷歌欢迎专注于防御基准测试的实验室提出申请,学生用途则建议使用 Google Cloud 上的 CodeMender[3]。
合作伙伴的评价也已公开。Palo Alto Networks 表示,早期测试显示该模型速度极快,在包括漏洞挖掘在内的多项网络安全任务上表现超出其模型级别。Snowflake 表示,在针对其公开代码仓库的两天试用中,该模型在严重和高危级别的发现上不逊于规模大得多的引擎,减少了分诊噪音,而且成本低到足以持续运行[3]。
总结
Fairwind Program 是一个把 Gemini 3.8 Flash Cyber 和 CodeMender 优先提供给政府、关键基础设施和核心平台等防御方的框架,目的是让他们在攻击者之前争取到加固系统的时间。其特点在于以 Flash 系列的速度和成本,实现 CyberGym 86.2%、CWE-Bench 47.2% 的性能,参与组织已超过 650 家。不过使用范围仅限于通过审查的组织的防御用途,其他组织则可以选择 CodeMender 与公开模型的组合。
出典:https://blog.google/innovation-and-ai/technology/safety-security/fairwind-program/
