Google presentó Fairwind Program, una iniciativa de acceso limitado que entregará a gobiernos, clientes seleccionados de Google Cloud y socios de ciberseguridad capacidades avanzadas para detectar y corregir vulnerabilidades. El programa comienza con Gemini 3.8 Flash Cyber y CodeMender.
La compañía priorizará organismos gubernamentales, autoridades nacionales de ciberseguridad, operadores de infraestructura crítica y plataformas tecnológicas. Fairwind ya reúne a más de 650 socios a nivel mundial.

Gemini 3.8 Flash Cyber y CodeMender
Gemini 3.8 Flash Cyber está especializado en búsqueda y corrección de vulnerabilidades, mientras CodeMender proporciona el entorno para automatizar la generación y validación de parches. Google sostiene que la combinación puede reducir procesos manuales de semanas a minutos dentro de la infraestructura segura de cada organización.
En CyberGym Pass@1, Gemini 3.8 Flash Cyber alcanzó un 86,2% en descubrimiento de vulnerabilidades. Google DeepMind también informa una tasa superior al 70% en una evaluación interna sobre código escrito en 20 lenguajes y un 47,2% en CWE-Bench Pass@1 para tareas de parcheo.
David Slater, Founder & Chief Architect de Armadin, explicó que sus evaluaciones compararon Gemini 3.8 Flash Cyber con modelos frontera de mayor tamaño, considerando costo y latencia para tareas automatizadas de detección y corrección de riesgos explotables.
“Armadin tiene la confianza de las mayores empresas y organizaciones del mundo para defenderlas mediante enjambres de agentes que encuentran y corrigen riesgos explotables. En nuestras evaluaciones, Gemini 3.8 Flash Cyber igualó a modelos frontera más grandes a un precio menor y con una latencia líder en su clase. Este modelo es una herramienta crítica en el arsenal de los defensores y extiende la frontera de Pareto para el trabajo en ciberseguridad”.

Daniel Bernard, Chief Business Officer de CrowdStrike, situó la colaboración en el uso de inteligencia sobre adversarios, datos de seguridad y experiencia operativa para reducir el tiempo necesario para localizar vulnerabilidades y aplicar correcciones frente a amenazas.
“CrowdStrike combina inteligencia sobre adversarios, datos de seguridad y experiencia en primera línea para convertir la IA de frontera en una ventaja para los defensores. El programa Fairwind de Google reúne a la industria para acelerar el descubrimiento y la corrección de vulnerabilidades, ayudando a los defensores a moverse más rápido y mantenerse por delante del adversario”.
Charlie Sestito, Director, Office of the CTO de Palo Alto Networks, señaló que las pruebas iniciales se centraron en medir la velocidad del modelo y su rendimiento frente a distintas tareas de ciberseguridad, incluida la búsqueda de vulnerabilidades.
“Para superar las amenazas automatizadas, los defensores necesitan un rendimiento del modelo que opere a la velocidad del ataque. Las primeras pruebas de Gemini 3.8 Flash Cyber demostraron que el modelo era excepcionalmente rápido y rindió por encima de su clase en varias tareas de ciberseguridad, incluida la búsqueda de vulnerabilidades”.

Mayank Upadhyay, CSTO de Snowflake, indicó que la compañía probó Gemini Cyber durante dos días sobre repositorios públicos y comparó sus resultados con motores de mayor tamaño, además de observar el ruido generado durante el proceso de clasificación.
“Apuntamos Gemini Cyber a nuestros repositorios públicos, donde lo que está en juego es mayor. Durante nuestra prueba de dos días, estuvo a la altura de motores mucho más grandes en hallazgos críticos y de alta severidad, y redujo el ruido de clasificación que procesan nuestros equipos. Lo hizo con un costo al estilo Flash, lo suficientemente bajo como para ejecutarlo continuamente en lugar de realizar barridos ocasionales”.
Gal Nagli, Head of Threat Exposure de Wiz, explicó que sus evaluaciones abarcaron explotación web, pruebas de penetración y búsqueda de vulnerabilidades mediante programas bug bounty, comparando el modelo con sus predecesores y sistemas frontera de mayor tamaño.
“En nuestras evaluaciones dirigidas a explotación web, pruebas de penetración y búsqueda en programas bug bounty, Gemini 3.8 Flash Cyber demostró un enorme salto respecto de sus predecesores, con un rendimiento que supera a modelos frontera más grandes. Su razonamiento de seguridad de última generación, con el menor precio y latencia de un modelo Flash, lo convierte en una elección sencilla para nosotros en tareas de seguridad web”.

Acceso limitado y controles de seguridad
Las organizaciones participantes deberán utilizar autenticación individual, MFA resistente al phishing y controles de acceso que limiten Gemini 3.8 Flash Cyber a equipos internos de ciberseguridad, respuesta a incidentes o pruebas de penetración. También deberán registrar el acceso y uso de sus empleados.
Google prohíbe compartir, redistribuir o vender el acceso al modelo. Las tareas de doble uso quedan limitadas a actividades autorizadas como simulación de amenazas, ingeniería inversa y análisis de malware con fines defensivos o académicos.

Gemini 3.8 Flash Cyber será exclusivo para socios aprobados de Fairwind. Los clientes de Google Cloud que queden fuera del programa podrán utilizar CodeMender con modelos disponibles públicamente y las soluciones de AI Threat Defense.




