OpenAI 有 Trusted Access for Cyber,Anthropic 有 CVP,那 Google 的 Gemini 有没有类似的网络安全模型准入计划?答案是有,但形式不太一样:Google 的对应计划叫 Fairwind Program,目前主要面向机构开放,个人还不能像在 ChatGPT 那样自助完成认证。

图:Gemini 3.8 Flash 与 3.8 Flash Cyber 发布头图(来源:Google Blog)
Google 的做法:Fairwind Program
9 月初,Google 发布了 Gemini 3.8 Flash Cyber,称其为自家目前最强的网络安全模型,并通过新推出的 Fairwind Program 向一批受信任的防御方开放。

图:Fairwind Program 官方头图(来源:Google Blog)
和普通 Gemini 模型不同,Cyber 版本不是付费就能用,而是要先通过 Fairwind 的机构级审核,拿到准入资格后才能调用。
谁能申请 Fairwind
Fairwind 的申请门槛很明确,资格只开放给三类组织:
- 受信任的政府机构
- 关键基础设施运营方
- 软件维护方
按 Google 官方说法,目前全球已有 650 多家合作伙伴加入 Fairwind。

图:Fairwind Program 部分合作伙伴(来源:Google Blog)
也就是说,个人安全研究员、独立白帽或小型安全工作室,如果不属于以上任何一类组织,目前都无法直接申请。
通过审核后的持续合规要求
拿到 Fairwind 准入并不是一劳永逸,组织还需要持续满足以下要求:
- 必须使用防钓鱼的多因素认证(phishing-resistant MFA)
- 内部访问权限仅限安全、应急响应或渗透测试团队
- 记录并保留员工的访问情况
除了上述合规要求,Google 还会对申请组织做背景审查,不符合要求的组织可能无法通过或被取消资格。
从 Gemini 3.5 到 Gemini 4 Argon 的开放节奏
Google 的网络安全模型一直采用"先给受信任防御方,再逐步扩大"的节奏:
| 模型 | 开放方式 |
|---|---|
| Gemini 3.5 Flash Cyber | 有限试点,仅通过 CodeMender 向政府和受信任合作伙伴提供 |
| Gemini 3.8 Flash Cyber | 通过 Fairwind Program 向符合条件的组织开放 |
| Gemini 4 Argon | 首批访问先给一小群受信任的网络安全防御者,付费订阅用户需等进一步测试后才能使用 |

图:Gemini 3.8 Flash Cyber 在漏洞发现基准 CyberGym 上的成绩,超过 3.5 Flash Cyber(来源:Google Blog)
信息截至 2026 年 10 月 1 日,各计划的开放范围可能随时调整,以官方公告为准。
Fairwind 和 OpenAI TAC 的主要区别
OpenAI 的 Trusted Access for Cyber(TAC)同时提供个人和企业两条路径:个人用户可以在 chatgpt.com/cyber 完成身份验证,企业则通过 OpenAI 代表申请,并且有 Daybreak Blue、GPT‑5.5‑Cyber 等不同等级。
| 对比项 | Google Fairwind | OpenAI TAC |
|---|---|---|
| 个人自助认证 | 不支持 | 支持,在 chatgpt.com/cyber 完成 |
| 机构申请 | 仅限 3 类组织 | 通过 OpenAI 代表申请 |
| 分级 | 机构级审核准入 | 有分级,如 Daybreak Blue、GPT‑5.5‑Cyber |
| 对应模型 | Gemini 3.8 Flash Cyber | GPT‑5.5‑Cyber 等 |
个人安全研究员该怎么选
根据自己的身份,可以按以下顺序判断:
- 如果你是个人安全研究员,优先申请 OpenAI 的 TAC 或 Anthropic 的 CVP,这两条路径对个人更友好。
- 如果你所在的组织属于政府机构、关键基础设施运营方或软件维护方,可以以组织身份申请 Google 的 Fairwind。
- 申请 Fairwind 前,先确认组织能满足防钓鱼 MFA、权限隔离和访问记录等持续合规要求。
一句话总结:个人想用 Cyber 模型,现在走 OpenAI TAC 或 Anthropic CVP 更容易;Gemini 的 Cyber 模型需要以符合条件的组织身份申请 Fairwind。