政府・企業向けプロアクティブサイバー防御を発表
Google が政府・企業向けに「Fairwind Program」を発表した。高度な Gemini モデル(Gemini 3.8 Flash Cyber)と脆弱性修正ツール(CodeMender)を組み合わせて、ソースコード中の脆弱性を自動検出し、修正可能な状態まで自動生成する。従来は脆弱性の報告に数週間かかり、修正には追加の外部委託が必要だったが、今後は数分でデプロイ可能な修正パッチが得られる。最大 1200 億パラメータの LLM をローカル実行可能にする Gemini 3.8 Flash Cyber は、API 呼び出しより大幅に低コストで動作する。
本質的には「セキュリティの民主化」が起きている。従来、大企業はセキュリティコンサルに年間数千万円払い、脆弱性診断とコード修正を外部に丸投げしていた。中小企業はそれすら無理で、放置している状態だ。Google の Fairwind は最初、政府・インフラ・大手テックに限定されているが、やがてクラウド上の CodeMender サービスとして一般企業にも開放される見込みだ。セキュリティコストが 1/10 以下に圧縮される可能性がある。
実務含意は明確だ。「セキュリティコンサルへの外部委託から、内部ツール化への切り替え時期」である。特に金融・医療など規制の厳しい業種は、セキュリティ監査対応のため社内開発チームが常に脆弱性修正に追われている。それを AI が肩代わりできるなら、開発者は新機能開発に戻れる。
※ 上記は配信元記事をもとにAIの鬼編集部が要約・再構成したものです。正確な内容は出典元をご確認ください。
このニュースの全文は、配信元でお読みいただけます。 Google AIで元記事を読む →


