🎯 科技 · AI安全
一、AI写补丁,比人类安全团队更快更准谷歌发布Gemini 3.8 Flash Cyber,漏洞修复效率是商业模型的2.6倍,成本却低2.3至5.2倍
谷歌9月2日发布了一款令人瞩目的新产品——Gemini 3.8 Flash Cyber,这是专门针对网络安全场景优化的AI模型。根据谷歌官方公布的测试数据,Chrome安全团队在使用该模型后,生成的正确漏洞补丁数量是规模更大的商业模型的2.6倍。这意味着,同样是面对一个安全漏洞,Gemini 3.8 Flash Cyber能在更短的时间内给出更高质量的修复方案。
网络安全公司Wiz的内部渗透测试给出了更直观的数据:该模型的召回率比其他前沿模型高出7.5至9.7个百分点,而成本却低了2.3至5.2倍。换句话说,它找到的漏洞更多,花的钱却更少——这在讲究投入产出比的网络安全领域,是一个相当大的突破。
二、两小时发现关键基础设施漏洞,效率惊人谷歌云漏洞研究团队用实际案例验证了这个模型的能力。他们利用Gemini 3.8 Flash Cyber,在不到两小时内就发现了一项关键基础设施漏洞。谷歌方面透露,这类漏洞在过去通常需要数月时间才能完成研究和发现。这种效率上的跃升,对于保护互联网基础设施安全来说,意义重大。
考虑到当前全球网络攻击频率持续攀升,国家级黑客组织、犯罪团伙、内部威胁等多种风险并存,传统人工渗透测试的效率瓶颈日益凸显。AI驱动的自动化漏洞发现和修复,正在成为网络安全领域的新范式。
三、Fairwind计划启动,650多家机构获优先通道伴随Gemini 3.8 Flash Cyber的发布,谷歌还推出了名为"Fairwind"的计划。这是一个限制访问的项目,面向政府机构以及可信赖的云客户和网络安全合作伙伴开放。参与者可以使用Gemini 3.8 Flash Cyber,并结合谷歌的CodeMender工具,实现从漏洞发现、验证到自动修复的完整闭环。
目前已有650多家机构获得了这一"优先通道"。谷歌此举的战略意图很明显:在AI模型能力快速迭代的背景下,安全工具的普及速度和覆盖范围将直接决定全球网络空间的安全水位。谁能更早地让AI安全工具触达关键基础设施运营方,谁就能在下一代网络安全竞争中占据先机。
综合华尔街见闻、界面财联社报道 | 2026年9月3日