← All posts / Tools

Google Fairwind 計畫登場:Gemini 3.8 Flash Cyber 全面進駐關鍵基礎設施防禦

Google 推出 Fairwind 計畫,讓 650 多個政府機關與關鍵基礎設施營運商優先取得 Gemini 3.8 Flash Cyber 與 CodeMender,自主發現並修補漏洞——驗證過的修補程式從數週縮短到數分鐘。

Google Fairwind 計畫登場:Gemini 3.8 Flash Cyber 全面進駐關鍵基礎設施防禦

多年來,想採用 AI 輔助防禦的資安團隊始終面臨一個兩難,正如 Google 所描述的:採用龐大的前沿模型,部署成本高昂且難以在複雜的企業程式碼庫中管控;或是轉向較小的開放權重模型,但這類模型難以處理複雜的漏洞修補,團隊還得從頭自建工具與基礎設施。2026 年 9 月 2 日,Google 以 Fairwind 計畫(Fairwind Program)的推出正式打破這個僵局——這是一項限量的准入計畫,讓政府機關、關鍵基礎設施營運商與資安合作夥伴,優先取得 Google 最先進的網路防禦能力。

Fairwind 實際提供了什麼

計畫核心是一組 Google 逐步組裝完成的搭檔:Gemini 3.8 Flash Cyber——Google 最先進的專用資安模型——運行在 CodeMender 這個程式碼安全代理框架之內,後者專為自動化修補流程中最繁瑣的環節而設計。這個模型與通用型的 Gemini 3.8 Flash 同日發表,針對防禦工作的完整流程調校:漏洞發現、複雜程式碼合成,以及即時威脅情資推理。

賣點是速度。「發現弱點只會帶來警覺與恐懼;自主地發現並修復漏洞,才能帶來安全。」Google 在公告中如此寫道。過去需要數週的人工修補,Fairwind 合作夥伴現在能在數分鐘內產生經過驗證、可部署的修補程式——而且全程在組織自己的安全雲端環境內完成,不必把敏感程式碼外流。

關鍵在於,Flash Cyber 被定位為兼具成本效益的中間路線。按 Google 的說法,它以「傳統前沿模型的一小部分營運成本」,提供撰寫與驗證程式碼修補所需的專用推理能力——正如一位合作夥伴所言,便宜到可以持續運行,而不是偶爾才跑一次掃描。

誰能加入,以及為何分階段開放

Fairwind 刻意不做公開上市。Google 將初始准入分階段導向其認定「對社會韌性最關鍵」的組織,分為三個層級:

  • 政府與國家資安機關——強化公共部門網路與公民服務,抵禦定向入侵。
  • 關鍵基礎設施營運商——保護醫療、電信、能源與金融網路等關鍵服務,避免營運中斷。
  • 核心科技平台——鞏固廣泛使用的軟體基礎,讓數百萬下游使用者一次繼承防護力。

背後的邏輯是不對稱性。「讓受信任的防禦者提早取得這些強大的 AI 能力,等於給了他們一段關鍵的調適窗口,在壞人有機會利用新能力之前先強化自身系統。」Google 解釋。換句話說:同一個能找出並修補漏洞的代理模型,也能將其武器化,所以防禦方先馳得點。

這個起跑優勢在規模上已經相當可觀。Google 表示全球已有超過 650 個組織參與,合作夥伴名單俨然資安產業的橫切面:CrowdStrike、Palo Alto Networks、Wiz、Snowflake 與 Armadin 都已將模型投入實際評測。

支撐計畫的基準測試數據

DeepMind 的計畫頁面以一組效能數據支撐這次推出,值得仔細拆解,因為它們勾勒出 AI 資安的新經濟學:

  • CyberGym Pass@1——在自主漏洞發現的標準產業基準上,Gemini 3.8 Flash Cyber 據報達到前沿級效能,超越前代 3.5 Flash Cyber 以及「明顯更大的前沿模型」。
  • 內部真實世界基準——橫跨 20 種程式語言的複雜程式碼庫,模型的漏洞發現成功率超過 70%,Google 稱之為相較前幾代的重大躍進。
  • CWE-Bench(Collinear)——在這項極具挑戰性的外部修補基準上,Flash Cyber 位於帕累托前沿:pass@1 達 47.2%,對比 Fable 5 的 47.8%,但每次部署的成本顯著更低。以 Flash 級價格提供逼近前沿的修補品質,正是這個計畫兜售的交易。
  • Gray Swan IPI——Gemini 3.8 系列在提示注入防護穩健性上大幅躍進,當這些代理被指向不受信任的程式碼與內容時,這項防禦特性至關重要。

合作夥伴的證言強化了同一個模式。Wiz 威脅暴露部門負責人 Gal Nagli 表示,在網頁攻擊、滲透測試與漏洞賞金評測中,該模型「較前代有巨大飛躍」,效能「超越更大的前沿模型」。Snowflake 的 CSTO Mayank Upadhyay 回報,在兩天的試用中,它在嚴重與高等級發現上「與大得多引擎不相上下」,同時降低分流雜訊——「便宜到可以持續運行,而不是偶爾才做一次掃描」。

護欄:雙用途任務是受限,不是禁止

一個把強大攻擊能力交給 650 多個組織的計畫,不可避免會引發治理疑慮,而 Google 以營運標準與盡職調查機制回應。參與用途限於防禦與研究:諸如授權的威脅模擬、逆向工程與惡意軟體分析等雙用途任務是被允許的,但必須在嚴格界限內進行。

准入在組織層面進一步受限。參與組織必須將使用權限限縮於內部資安、事件回應或滲透測試團隊的成員,並必須部署多因素驗證等保護措施。客戶資料保護已內建於計畫的治理框架。Google 也表示 Fairwind 將隨合作夥伴需求演進,公司正「與產業、政府及開放權重社群領袖密切合作,在開放存取與穩健安全之間取得正確平衡」。

對於計畫之外的組織,Google 指出任何 Google Cloud 客戶都可以使用 CodeMender 搭配 Gemini Enterprise Agent Platform 上公開可用的模型,結合其 AI Threat Defense 產品線。

一億美元的生態系層

Fairwind 的推出還包裹在 Google.org 更廣泛的韌性承諾之中,其全球網路安全資助總額已超過 1 億美元。與計畫同日發布的《2026 Google.org 美國網路安全影響報告》載明,迄今已投入 3,600 萬美元資助 35 個資安診所,為全美超過 1,250 家醫院、學區與市政公用事業提供免費的實作型安全支援。

這個定位很重要:Google 把 Fairwind 包裝成國家網路韌性的生態系級基礎建設,而非單純的產品上市——從政府的優先模型存取,一路延伸到資源匱乏公共服務的志願型診所。

為什麼重要

正如 Google 所言,防禦者的優勢「來自縮短偵測缺陷與修補之間的時間」。代理式 AI 把這個窗口從數週壓縮到數分鐘——但前提是經濟模式允許持續運行,且治理機制確保方向盤在受信任的人手中。

Fairwind 最貼切的解讀,是 Google 對整個產業正在角力的問題給出的答案:當 AI 能力強大到具有危險性,誰該優先取得?在什麼規則下?以什麼價格?透過以 Flash 級的價格提供前沿級的資安推理,並以分階段、可稽核的准入機制把關鍵防禦者納入,Google 押注的是封閉、特許式的分配路線——至少在開放權重生態系追上之前是如此。隨著 650 多個夥伴已經加入,這個押注背後的動能已經相當可觀。