Google zpřístupňuje AI pro hledání zranitelností v kritické infrastruktuře. Přístup získá přes 650 prověřených partnerů

Google rozšiřuje program Fairwind, v němž poskytuje vybraným partnerům přístup k modelu Gemini 3.8 Flash Cyber pro vyhledávání zranitelností a automatizované opravy softwaru. Program míří na státní instituce, provozovatele kritické infrastruktury, zdravotnictví, telekomunikace, energetiku a finanční sítě. Podle Google se do něj po celém světě zapojilo více než 650 partnerů.

Firma model neuvolňuje jako běžně dostupný nástroj. Přístup má být určen důvěryhodným organizacím a jejich partnerům, kteří jej využijí pro obranné účely. Google tím reaguje na problém, kdy mají organizace spravující veřejné služby nebo rozsáhlé sítě často velké množství systémů vystavených do internetu, ale omezené kapacity pro jejich průběžnou kontrolu.

AI má hledat chyby i připravovat opravy

Gemini 3.8 Flash Cyber Google popisuje jako bezpečnostní model s výkonem na úrovni špičkových systémů pro detekci zranitelností a automatizované záplatování. Součástí programu je také nástroj CodeMender, který má podporovat samostatné hledání chyb a přípravu jejich oprav.

Takové nasazení má význam hlavně tam, kde může neopravená chyba zasáhnout velký počet lidí nebo narušit provoz veřejné služby. Provozovatel nemocnice, železniční sítě či energetické infrastruktury obvykle neřeší jedinou aplikaci, ale rozsáhlé prostředí složené ze starších i nových systémů. Automatizované vyhledávání může pomoci určit, které problémy mají přednost před méně naléhavými nedostatky.

Google zároveň staví program na omezeném okruhu účastníků. To je podstatné i proto, že nástroje schopné vyhledávat chyby v kódu a síťových službách mohou být při nevhodném použití zneužitelné. Fairwind proto není veřejným rozhraním, které by si mohl bez dalšího zprovoznit každý zájemce.

Wiz při kontrolách našel 475 vážných problémů

Jedním z partnerů programu je bezpečnostní firma Wiz. Ta 24. září spustila iniciativu Scan for Good, která kombinuje její nástroj Wiz Red Agent s Gemini 3.8 Flash Cyber. Zaměřuje se na veřejné služby, kritickou infrastrukturu a neziskové organizace.

Wiz uvádí, že při těchto kontrolách odhalil 475 zranitelností označených jako kritické nebo vysoce závažné. Mezi prověřovanými subjekty byly nemocnice, veřejný železniční dopravce, národní archiv a městská samospráva. Zdroj neupřesňuje, o jaké konkrétní chyby šlo ani které organizace se týkaly.

Firma také testovala model na vlastním interním benchmarku pro penetrační testování. Podle Wiz dosáhl Gemini 3.8 Flash Cyber o 7,5 až 9,7 procenta vyššího záchytu zranitelností. Jde ovšem o výsledek zveřejněný partnerem programu, nikoli o nezávislé srovnání.

Pro organizace v kritické infrastruktuře může podobný přístup zkrátit dobu mezi objevením chyby a její opravou. Automatizace ale sama o sobě nenahrazuje rozhodování bezpečnostních týmů. Nasazení záplaty do provozních systémů může mít dopady na dostupnost služeb a vyžaduje kontrolu v konkrétním prostředí.


(1. 10. 2026 | redx)

Facebook Twitter

Komentáře, názory a rady
Zatím sem nikdo nevložil žádný komentář. Buďte první...

>>> Číst a vkládat komentáře <<<