
2026 年 9 月 2 日,Google 同日放出两条线:Gemini 3.8 Flash 作为通用工作马继续走公开 API / 企业与消费端;Gemini 3.8 Flash Cyber 则只通过新建的 Fairwind Program,面向政府、关键基础设施运营商与核心软件维护方开放。官方把两者写成「同一套基础智能、不同部署权限」——通用模型带上 CBRN 与网络进攻侧护栏,Cyber 变体则使用更宽松的网络安全缓解策略,因此不能对全体开发者开闸。
这不是又一次 Flash 迭代公告。它回答的是本周各家都在抢的同一道题:前沿网络能力已经贵到、也危险到,不能只按「有 API Key 就能用」来发货。
Fairwind 到底卖什么
据 Google 安全博文 Google’s Fairwind Program(2026-09-02):
- 准入对象:优先给对社会韧性最关键的伙伴——政府与国家网络主管部门、医疗/电信/能源/金融等关键基础设施运营商,以及能抬升下游安全水位的核心技术平台。
- 产品组合:把最强网络模型 Gemini 3.8 Flash Cyber 与 CodeMender 工具链绑在一起,强调「发现—验证—修复」闭环;官方话术是 spotting weakness creates fear,autonomously finding and fixing delivers security。
- 运营约束:参与机构需同意严格标准,包括把访问限制在内部网络安全、事件响应或渗透测试团队,并部署多因素认证等保护。
- 规模声称:官方称全球已有 650+ 参与伙伴;非 Fairwind 客户仍可用公开模型在 Gemini Enterprise Agent Platform 上跑 CodeMender,并叠加 AI Threat Defense。
同日模型稿 Introducing Gemini 3.8 Flash and 3.8 Flash Cyber 补充了能力口径:CyberGym 上自主漏洞发现达前沿水平;内部跨 20 种语言代码库基准成功率超过 70%;外部 CWE-Bench 补丁 pass@1 为 47.2%(对标某领先前沿模型 47.8%,但成本显著更低)。Chrome 安全团队称其正确补丁数是更大商业模型的 2.6 倍;Wiz 内部渗透测试基准上召回率高 7.5–9.7%,成本约为竞品的 1/2.3–1/5.2;Cloud Vulnerability Research 团队用它在 不到 2 小时内找到一处通常需数月研究的关键基础漏洞。
为什么强调「修」而不是「打」
Google DeepMind 明确写:Cyber 变体从一开始就优先投资漏洞修复,而不是进攻性利用能力。这与同周 OpenAI Daybreak「把 Critical 级网络能力补贴给一线防御者」、Anthropic 把 Mythos 锁在受信访问里的叙事同向,但 Google 的产品切口更偏 Flash 价格带上的找洞+打补丁流水线——既要快,也要便宜到能在企业代码库里反复迭代。
3.8 Flash 本体则继续走公开价:$0.75 / $3.75 每百万 token(输入/输出)的导入价延至 2026-12-31,之后涨至 $1.50 / $7.50。官方还称 3.8 系列在 Gray Swan 评测上显著提升了提示注入鲁棒性。
Spotting weaknesses creates awareness and fear; autonomously finding and fixing vulnerabilities delivers security.
放在九月首周怎么读
本周前沿实验室几乎同步在做同一件事:能力越强,发货越像许可证,而不是下载按钮。 Fairwind 是 Google 版本的「防御者窗口」产品化——用邀请制把 Flash Cyber 先交给政府与关键基础设施,再用 CodeMender 把「看见漏洞」推进到「分钟级可部署补丁」的叙事。
对读者更实操的信号:若你在政府、关键基础设施或核心开源维护侧,官方指向 Fairwind 申请页;若只是普通 Google Cloud 客户,仍可用公开模型跑 CodeMender,但拿不到 Flash Cyber 那档更宽松的网络能力。Google.org 同期把全球网络安全资助总额推到逾 1 亿美元,并发布 2026 年美国影响力报告(3500 万美元、35 家网络诊所),作为生态叙事的另一条腿。