Google DeepMind推出Fairwind计划,面向政府和企业开放主动式网络防御
导语
网络防御正在面对一个新的效率问题:漏洞发现工具越来越强,但修复仍常常依赖人工分析、代码修改、测试和部署。Google DeepMind在2026年9月2日宣布Fairwind计划,尝试把生成式AI从“发现风险”推进到“完成修复”,并优先服务政府、关键基础设施和大型技术平台。
核心要点
- 限量开放的防御计划:Fairwind面向Google Cloud客户、政府机构以及受信任的网络安全合作伙伴,首阶段提供更先进的网络安全模型能力。
- 模型与工具组合:计划将Gemini 3.8 Flash Cyber与CodeMender结合,用于扫描代码、判断漏洞、生成修复方案,并对补丁进行验证。
- 强调代理式工作流:Google的目标不是只输出风险报告,而是在组织自身的安全云环境中,协助产出可部署的修复补丁,从而减少手工处理所需时间。
- 优先覆盖高影响场景:初始合作对象包括政府和国家网络安全机构、医疗、电信、能源及金融等关键基础设施运营商,以及能够影响大量下游用户的核心技术平台。
- 设置使用边界:参与机构需要把访问权限限制在内部网络安全、事件响应或渗透测试团队,并启用多因素认证等防护措施。Google表示,目前全球已有超过650家合作伙伴参与相关计划。
这意味着什么
Fairwind的核心价值,在于压缩“发现漏洞—验证风险—完成修复”之间的时间差。对于拥有庞大代码库和复杂基础设施的组织来说,单纯提高漏洞检测数量并不等于安全性提升;如果修复速度跟不上攻击者的自动化速度,新增告警反而可能加重安全团队负担。把代码理解、补丁生成和验证串联起来,是这类AI工具试图解决的实际问题。
不过,自动修复并不意味着可以取消人工审查。补丁可能影响业务逻辑、兼容性和系统稳定性,尤其是在公共服务与关键基础设施中,部署前仍需要测试、审批和回滚机制。Fairwind采取限量访问和团队权限限制,说明Google仍将能力扩散控制视为重要条件。
从生态角度看,Google还表示,普通Google Cloud客户可使用CodeMender搭配托管在Gemini Enterprise Agent Platform上的公开模型,并结合AI Threat Defense相关方案来主动保护代码。与此同时,Google.org称其全球网络安全投入已超过1亿美元,并在美国支持网络安全诊所,为医院、公立学校学区和市政公用事业提供安全支持。
Fairwind目前更像是面向高价值防御方的早期部署计划,而不是普遍开放的产品发布。它能否稳定处理真实代码、降低误修复风险,并在不同组织的合规环境中规模化落地,将决定代理式网络防御能否从演示能力转化为日常基础设施。
评论
正在确认登录状态……
正在加载评论……