政府与企业主动网络防御
3 天前 2 阅读来源:Google DeepMind Blog
AI 中文改写
原文为英文,由 AI 改写为中文报道,内容完整。如需参考原文请点击下方链接
谷歌今日正式启动“Fairwind计划”(Fairwind Program),这是一个面向政府机构及受信任合作伙伴的有限准入项目,旨在提供其最先进的网络防御能力。该计划的核心是让防御者能够使用强大的Gemini模型,自主发现并修复漏洞,从而保护关键基础设施、公共服务和国家安全。这标志着谷歌在利用人工智能进行主动网络防御方面迈出了重要一步,将前沿AI从被动响应推向主动出击。
长期以来,网络安全防御者在应用高级AI时面临两难困境:要么采用成本高昂、难以在企业代码库中控制的巨型前沿模型,要么选择可能在复杂漏洞修复上力不从心、且需要团队从零搭建工具和基础设施的小型开放权重模型。Fairwind计划正是为了打破这一僵局而生。作为第一步,该计划将向防御者提供其最先进的网络模型Gemini 3.8 Flash Cyber,并结合CodeMender工具框架,帮助他们在“代理式”规模下发现、验证并修复漏洞。这一组合的优势在于,它能在企业内部安全的云环境中,将过去需要数周的人工漏洞修复时间缩短至几分钟,并生成经过验证、可部署的补丁,而运营成本仅为传统前沿模型的一小部分。这不仅仅是发现问题,而是真正实现了从“知晓风险”到“消除风险”的跨越。
Fairwind计划的推出,旨在为关键防御者提供一个宝贵的“适应窗口期”,让他们在恶意行为者利用新技术能力之前,先行强化自身系统。因此,谷歌将初始准入资格授予了对社会韧性至关重要的三类机构:一是政府和国家级网络权力机构,用于加固公共部门网络和公民服务;二是关键基础设施运营商,包括医疗、电信、能源和金融网络,以防范运营中断;三是核心技术平台,通过保护广泛的软件基础,一次性提升数百万下游用户的安全水平。为确保这些强大能力被负责任地使用,参与组织必须同意严格的运营标准,例如仅限内部网络安全、事件响应或渗透测试团队的员工访问,并部署多因素认证等保护措施。目前,全球已有超过650家合作伙伴参与其中。
谷歌表示,Fairwind计划将随着合作伙伴和用户需求的变化而持续演进。他们将调整产品供应并扩大合作伙伴准入范围,与行业、政府及开放权重社区领袖紧密合作,以在开放获取与稳健安全之间取得平衡。值得注意的是,虽然谷歌优先为Fairwind计划中的客户提供Gemini 3.8 Flash Cyber的访问权限,但任何Google Cloud客户都可以通过CodeMender配合公开可用的模型,主动保护其代码安全。这一举措不仅为最核心的防御者提供了顶级武器,也为更广泛的云生态用户提供了基础性的安全升级路径。
这篇文章对你有帮助吗?
觉得有用?分享给更多人
留言 · 0 条
暂无留言,来说两句吧
