Google、脆弱性修正のFairwindを開始
GoogleはGemini 3.8 Flash CyberとCodeMenderを信頼された防御側に限定提供しますが、ベンチマークは独立検証が必要です。
✓ 検証済み
出典
Google official announcement, cross-checked with independent coverage surfaced by Google News
⚑ Cyber defense
60秒でわかる
Googleは、脆弱性の発見・検証・修正を支援するAIを、信頼された防御側に限定提供します。
要点
- FairwindはGemini 3.8 Flash CyberとCodeMenderを組み合わせます。
- 成果の数字は有望ですが、Googleによる自己申告で試験条件に依存します。
- 利用者は信頼された組織の担当者に限られ、MFAなどの管理策が求められます。
結論. 見るべきは見出しのスコアではなく、本番環境で安全に修正時間を縮められるかです。
発表の内容Fairwindは発見から修正へ進む
Googleは、政府や重要インフラ事業者、ソフトウェア保守者などを対象とする限定アクセスのFairwind Programを開始しました。Gemini 3.8 Flash CyberとCodeMenderを組み合わせ、脆弱性を見つけるだけでなく、安全なクラウド環境で検証・修正することを狙います。
650以上Googleが示す参加パートナー数
20言語内部テストの対象となったコード
47.2%Googleが報告したCWE-Bench pass@1
仕組み自動パッチの一発勝負ではない
モデルはコードベースを調べ、弱点を推論し、修正案を作り、結果を検証できます。CodeMenderはその外側のハーネスです。未検証のコード片ではなく、レビューと導入を前提にした修正を目指します。
| 対象 | 政府や重要インフラを含む信頼された防御側。 |
|---|---|
| 流れ | 発見、検証、修正の作成、パッチの検査。 |
| 条件 | 社内のセキュリティ・対応・侵入テスト担当者に限定し、MFAを使用。 |
数字の読み方有望だが、まだベンダーの証拠
GoogleはCyberGymで最先端級、複数言語の内部テストで70%超、CWE-Benchでpass@1 47.2%を報告しています。比較対象の先端モデルは47.8%でした。ただし、これらはGoogleの試験と比較に基づく数字で、すべての本番コードにそのまま当てはまる保証はありません。
意味すること防御側が競うのは修正までの時間
コーディングエージェントが攻撃を速めるなら、修正に数週間かかる脆弱性は露出時間を延ばします。Fairwindは、より小さく安価なモデルを反復的に使いながら、アクセスを制限する賭けです。修正を早める可能性がある一方、強力なサイバー機能を資格制に集中させます。
重要なのはAIが何件指摘するかではなく、チームが安全に閉じられるかです。