双用途的访问控制机制:为何谷歌刻意保留其最佳模型
Gemini 4 Argon 在 CWE-bench v1 网络安全基准测试中以68%的得分并列第一 [1],并且能够无需人工干预自主定位、验证并修补关键软件漏洞 [2]。正是这种自主发现漏洞的能力,使得谷歌不愿向所有人开放无限制版本。内部团队及650多个 Fairwind 项目合作伙伴——包括政府、关键基础设施运营商、核心科技平台和学术防御研究机构 [3]——可获得移除网络安全限制的 Argon 版本,而公开发布版本则保留标准防护措施 [1]。Fairwind 的访问并非随意:合作伙伴必须使用防钓鱼的多因素身份验证,将使用范围限制在内部安全、事件响应和渗透测试团队,追踪员工访问记录,并通过合作伙伴组织本身的背景审查 [3]。谷歌还正与美国政府协调分阶段推出,在扩大访问前进行发布前的安全评估 [4]。Fairwind 项目自身描述中的明确框架是:受信任的防御方将获得一个适应窗口——即领先优势——在此之前,该能力的攻击性用途尚未扩散 [3]。


