新聞股票Google 推出 Fairwind 計畫,為政府與企業提供先進 AI 網路防禦能力

Google 推出 Fairwind 計畫,為政府與企業提供先進 AI 網路防禦能力

作者: Google DeepMind Blog·

重點速覽

  • Google 於 2026 年 9 月 2 日推出 Fairwind 計畫,向政府與可信賴合作夥伴提供其最先進的網路防禦能力。
  • 該計畫結合 Gemini 3.8 Flash Cyber 模型與 CodeMender 工具框架,自主尋找並修復漏洞,以遠低於前沿模型的營運成本在數分鐘內產生經驗證的修補程式。
  • 初期優先開放給政府與國家網路安全主管機關、關鍵基礎設施營運商與核心技術平台,全球已有超過 650 個參與合作夥伴。
  • 參與組織必須遵守嚴格標準,包括將存取權限限於網路安全、事件回應或滲透測試團隊,並使用多因素驗證等防護措施。
  • Google 透過 Google.org 的網路安全資金總額已超過 1 億美元,其中 3,600 萬美元資助 35 個網路安全診所,支援超過 1,250 家美國醫院、學區與市政公用事業。
Google 推出 Fairwind 計畫,為政府與企業提供先進 AI 網路防禦能力

Google 已推出 Fairwind 計畫,這是一項限額參與的倡議,讓政府與可信賴合作夥伴得以使用該公司最先進的網路防禦能力。此消息於 2026 年 9 月 2 日由 Google 安全與隱私副總裁 Four Flynn 在部落格文章中宣布。

Google 指出,迄今為止,希望採用先進 AI 的防禦者一直面臨艱難的兩難:要么採用龐大的前沿模型,其部署成本高昂且難以在企業程式碼庫中管控;要么轉向較小的開放權重模型,但這類模型可能難以處理複雜的漏洞修復,且需要團隊從零開始自行建置工具與基礎架構。

Fairwind 計畫正是為了填補這一缺口而設計。它將 Google 的 AI 與網路防禦能力帶給一群經過信任審核的 Google Cloud 客戶、政府機構與網路安全合作夥伴,協助他們大規模地主動因應網路風險。作為第一步,該計畫將讓防禦者使用先進的 Gemini 模型,自主發現並修復漏洞,目標是保護關鍵基礎設施、公共服務與國家安全。此倡議推出之際,包括 CISA 等美國機構在內的政府網路安全主管機關,近年來持續敦促各組織縮短從漏洞揭露到修補之間的時間窗口,因為攻擊者經常在防禦者完成修復前利用已知漏洞。

尋找並自主修復漏洞

Fairwind 計畫的服務將 Google 最先進的網路安全模型 Gemini 3.8 Flash Cyber 與該公司的 CodeMender 工具框架結合,協助防禦者以代理式規模尋找、驗證並修復漏洞。正如 Google 所言:「發現弱點帶來的是警覺與恐懼;自主尋找並修復漏洞才能帶來安全。」

據該公司表示,搭配 Gemini 3.8 Flash Cyber 的 CodeMender 能提供撰寫與驗證程式碼修復所需的專業推理能力,營運成本僅為傳統前沿模型的一小部分。防禦者不再需要數週時間手動修復漏洞,而是可以在數分鐘內產生經過驗證、可部署的修補程式,且全程在組織自身的安全雲端環境中進行。

擴大前線防禦規模

Google 表示,讓可信賴的防禦者優先使用這些強大能力,可為其提供關鍵的調適窗口,在惡意行為者有機會利用類似新能力之前強化系統。初期將分階段開放給 Google 認為對社會韌性最關鍵的政府與企業合作夥伴:

  • 政府與國家網路安全主管機關: 強化公共部門網路與公民服務,防範鎖定性入侵。
  • 關鍵基礎設施營運商: 保護醫療、電信、能源與金融網路等關鍵服務,避免營運中斷。
  • 核心技術平台: 保護廣泛使用的軟體基礎,一次提升數百萬下游用戶的數位安全。

為確保這些 AI 能力被負責任地使用,參與組織必須同意嚴格的營運標準,包括將存取權限限於內部網路安全、事件回應或滲透測試團隊的員工,並部署多因素驗證等防護措施。

Google 表示,目前全球已有超過 650 個參與合作夥伴。

計畫演進與可用性

據該公司表示,Fairwind 計畫將隨合作夥伴與用戶需求演進。Google 將調整產品內容並擴大合作夥伴存取範圍,與產業、政府及開放權重社群領袖密切合作,在開放存取與強健安全之間取得適當平衡。這一平衡的結果可能影響其他 AI 與雲端供應商如何規劃安全导向前沿模型的存取機制,因為多家主要供應商如今也提供自家的 AI 輔助漏洞發現與程式碼修復工具。

雖然 Gemini 3.8 Flash Cyber 的存取權優先提供給 Fairwind 計畫客戶,但任何 Google Cloud 客戶都可以使用 CodeMender 搭配 Gemini Enterprise Agent Platform 上託管的公開模型,並結合 AI Threat Defense 提供的解決方案,主動保護其程式碼安全。

生態系統層級的網路防禦投資

Google 表示,多年來在零信任架構、先進 AI 防禦與內建安全方面的開創性成果,使其能夠每日保護數十億個帳戶。Fairwind 計畫建立在此經驗之上,是該公司對整個數位生態系統全球網路韌性更廣泛承諾的一部分,其中包括強化基層網路防禦。

透過 Google.org,Google 最新的承諾使其全球網路安全資金總額超過 1 億美元。該公司還發布了 2026 年 Google.org 美國網路安全影響報告,其中詳述迄今已投入 3,600 萬美元資助 35 個網路安全診所。這些診所為美國超過 1,250 家醫院、公立學區與市政公用事業提供免費的實作安全支援。

安全優勢

Google 以速度來闡述該計畫的價值主張:防禦者的優勢來自於縮短從發現缺陷到修補之間的時間。透過 Fairwind 計畫,政府與企業合作夥伴獲得自主工具,能更快且大規模地修復系統,該公司表示這使他們在代理式速度的威脅面前保持領先一步。

原始公告可於 Google DeepMind 部落格查閱。