Google'ın siber savunma programı Fairwind 650'den fazla kuruma açıldı
Program, Gemini 3.8 Flash Cyber modelini ve CodeMender sistemini yalnızca savunma tarafındaki kuruluşlara veriyor.
Güvenlik açığı bulmakta iyi olan bir model, aynı işi saldırgan için de yapar. Google'ın siber güvenlik modellerini herkese açmak yerine ayrı bir programla dağıtmasının nedeni bu. Fairwind Programı, bu dağıtımın çerçevesi.
Şirketin tarif ettiği tabloya göre savunma tarafındaki ekipler şimdiye kadar bir ikilemle karşı karşıyaydı: ya kurumsal kod tabanlarında çalıştırması pahalı ve denetlemesi zor olan devasa sınır modellerini benimseyeceklerdi ya da karmaşık açık giderme işinde zorlanan ve kendi araç zincirlerini sıfırdan kurmayı gerektiren küçük açık ağırlıklı modellere yöneleceklerdi.

Program kapsamında verilen iki araç var: Gemini 3.8 Flash Cyber modeli ve CodeMender adlı çalıştırma sistemi. İkisinin birlikte kullanımı, açıkların bulunmasını, doğrulanmasını ve yamanmasını ajan ölçeğinde yapmayı hedefliyor. Google'ın vurgusu şu ayrım üzerine: zayıflıkları tespit etmek farkındalık ve korku yaratıyor, açıkları kendiliğinden bulup düzeltmek ise güvenlik sağlıyor. Şirkete göre haftalar süren manuel yama işi, kurumun kendi güvenli bulut ortamında dakikalar içinde doğrulanmış ve dağıtıma hazır yamalara dönüşüyor — üstelik geleneksel sınır modellerinin işletme maliyetinin çok altında.
Erişimin aşamalı verilmesinin gerekçesi de açıklanıyor: güvenilen savunmacılara erken erişim tanımak, kötü niyetli aktörler yeni yetenekleri kullanmaya başlamadan önce sistemlerini sağlamlaştırmaları için bir uyum penceresi açıyor.
Kapsamdaki kuruluşlar üç grupta toplanıyor. Hükümetler ve ulusal siber otoriteler, kamu ağlarını ve vatandaş hizmetlerini hedefli sızmalara karşı güçlendirmek için; kritik altyapı operatörleri — sağlık, telekomünikasyon, enerji ve finans ağları — hizmet kesintisini önlemek için; temel teknoloji platformları ise yaygın kullanılan yazılım temellerini güvence altına alarak milyonlarca alt kullanıcının güvenliğini aynı anda yükseltmek için. Google programın küresel çapta 650'den fazla katılımcı kuruma ulaştığını bildiriyor.
Katılım karşılığında kurumlar bir dizi operasyonel standardı kabul ediyor: çok faktörlü kimlik doğrulama gibi koruyucu önlemleri uygulamak ve erişimi yalnızca kendi güvenlik, olay müdahale ve sızma testi ekipleriyle sınırlamak. Şirket programın ortakların ihtiyaçlarına göre evrileceğini, açık erişim ile güvenlik arasındaki dengeyi sanayi, hükümetler ve açık ağırlık topluluğunun önde gelenleriyle birlikte kuracağını belirtiyor.
Comments (0)
No comments yet.
Comments are moderated before publishing.