DeepMind объявила о запуске программы Fairwind — инициативы с ограниченным доступом, предназначенной для правительственных учреждений, операторов критической инфраструктуры и ключевых технологических платформ. Цель программы заключается в предоставлении передовых инструментов на базе искусственного интеллекта для проактивного поиска и автономного исправления уязвимостей в масштабах целых организаций.
Introducing Fairwind Program
До сих пор специалисты по информационной безопасности сталкивались с серьезной дилеммой. С одной стороны, существуют огромные передовые модели (frontier models), которые дорого развертывать и сложно контролировать в рамках корпоративных баз кода. С другой стороны, доступны небольшие модели с открытыми весами (open-weight models), которым не хватает вычислительных мощностей для сложного анализа уязвимостей, что требует от команд создания собственной инфраструктуры с нуля. В то же время злоумышленники все чаще используют ИИ для автоматизации атак, сокращая окно времени, доступное для реакции.
В основе программы Fairwind лежит связка новейшей специализированной модели Gemini 3.8 Flash Cyber и программной среды CodeMender. Эта комбинация позволяет не просто находить слабые места в коде, но и автономно проверять их, а затем генерировать готовые к развертыванию исправления. По заявлению компании, процесс, который ранее занимал недели ручного труда, теперь выполняется за считанные минуты в защищенной облачной среде организации. Доступ к программе уже получили более 650 партнеров по всему миру.
Logos of partner companies working with the Fairwind program
Фундаментальный сдвиг, который предлагает Fairwind, заключается в переходе от обнаружения к действию. Как отмечают разработчики, простое выявление слабостей создает лишь осведомленность и тревогу, тогда как реальную безопасность обеспечивает способность системы автономно эти уязвимости устранять. Предоставляя такие инструменты до того, как злоумышленники смогут использовать аналогичные технологии, разработчики дают защитникам необходимое время для адаптации и укрепления систем. Для предотвращения злоупотреблений участники программы обязаны соблюдать строгие операционные стандарты, включая ограничение доступа только для внутренних команд безопасности и обязательное использование многофакторной аутентификации.
В перспективе кибербезопасность все больше будет напоминать соревнование скоростей между автономными агентами (agentic-speed threats). Преимущество защитников теперь будет зависеть не от количества аналитиков в штате, а от того, насколько сильно они смогут сократить время между обнаружением уязвимости и ее исправлением. Инициативы, подобные Fairwind, задают новый стандарт для отрасли, где искусственный интеллект становится не просто помощником в анализе логов, а полноценным инженером по безопасности, способным самостоятельно писать и внедрять патчи.