Google mở Fairwind cho 650 đối tác, Gemini Cyber vẫn bị khóa quyền truy cập

Ngày 2/9/2026, Google ra mắt Fairwind, chương trình truy cập hạn chế dành cho chính phủ, một số khách hàng Google Cloud và đối tác an ninh mạng đáng tin cậy. Thông báo ra mắt của Google cho biết mạng lưới này có hơn 650 đối tác toàn cầu; con số đó không đồng nghĩa Gemini 3.8 Flash Cyber đã được mở công khai cho mọi doanh nghiệp.
Fairwind là cổng cấp quyền sớm cho các năng lực AI có thể tìm, xác minh và sửa lỗ hổng, với Gemini 3.8 Flash Cyber là mô hình chỉ dành cho đối tác được phê duyệt. Chương trình đã hoạt động với một nhóm đối tác, đồng thời nhận hồ sơ mới, nhưng quyền sử dụng vẫn phụ thuộc vào thẩm định của Google và các điều kiện kiểm soát ở cấp tổ chức lẫn người dùng.
Những tổ chức nào thuộc nhóm ưu tiên?

Fairwind không phải gói Gemini thông thường và cũng không tự xuất hiện trong tài khoản của mọi khách hàng Google Cloud. Google ưu tiên cơ quan chính phủ và cơ quan an ninh mạng quốc gia; đơn vị vận hành hạ tầng trọng yếu trong y tế, viễn thông, năng lượng và tài chính; cùng các nền tảng công nghệ lõi chịu trách nhiệm bảo vệ phần mềm được sử dụng rộng rãi.
Phòng nghiên cứu học thuật tập trung vào đánh giá khả năng phòng thủ cũng có thể nộp hồ sơ. Tuy nhiên, việc thuộc một ngành ưu tiên mới chỉ tạo cơ sở để đăng ký: Google còn kiểm tra lịch sử an ninh và hồ sơ hoạt động có đạo đức của từng tổ chức. Các tài liệu công khai hiện không nêu hạn ngạch theo quốc gia hay một quy trình xét duyệt riêng cho tổ chức tại Việt Nam.
Ba trạng thái truy cập không thể đánh đồng

Quy mô hơn 650 đối tác mô tả mạng lưới Google đang làm việc cùng, không phải số suất đăng ký mở hoặc bằng chứng rằng tất cả khách hàng doanh nghiệp đã có mô hình. Quyền thực tế được chia thành ba trạng thái:
- Đối tác đã được phê duyệt: có quyền truy cập riêng vào Gemini 3.8 Flash Cyber, dùng mô hình độc lập hoặc kết hợp với CodeMender để nghiên cứu và vá lỗ hổng.
- Tổ chức đang được xét: đã gửi yêu cầu nhưng chưa có quyền sử dụng. Tư cách cơ quan nhà nước, nhà mạng, ngân hàng, bệnh viện hay khách hàng Google Cloud không thay thế quyết định phê duyệt.
- Tổ chức không đủ điều kiện hoặc chưa được duyệt: không thể dùng Gemini 3.8 Flash Cyber, nhưng vẫn có thể chạy CodeMender với các mô hình công khai và dùng những sản phẩm Google AI Threat Defense hiện có.
Google cho biết sẽ thường xuyên xem xét hồ sơ và bổ sung đối tác, song chưa cam kết thời gian phản hồi cố định. Vì vậy, “đăng ký Fairwind” hiện chỉ là yêu cầu được thẩm định, không phải quy trình mua quyền truy cập tức thời.
Quyền sử dụng bị khóa sau lớp kiểm soát nào?

Điều kiện quản trị của Fairwind yêu cầu xác thực từng người dùng, MFA chống lừa đảo, kiểm soát truy cập phù hợp và theo dõi nhân viên đã sử dụng hệ thống. Tổ chức chỉ được cấp quyền cho nhân sự thuộc đội an ninh mạng nội bộ, ứng cứu sự cố hoặc kiểm thử xâm nhập; quyền truy cập không được chia sẻ, phân phối lại hay bán.
Phạm vi được phép gồm mô phỏng mối đe dọa có ủy quyền, dịch ngược và phân tích mã độc cho mục đích phòng thủ hoặc nghiên cứu học thuật. Tạo mã độc nhằm gây hại không được phép. Những giới hạn này giải thích vì sao một mô hình đã được các đối tác đưa vào sử dụng vẫn không xuất hiện như một dịch vụ công khai.
Google nói Gemini 3.8 Flash Cyber hỗ trợ chế độ không lưu giữ dữ liệu khi được truy cập trực tiếp dưới dạng mô hình được quản lý trên Gemini Enterprise Agent Platform. Đây là khả năng gắn với cách truy cập cụ thể, không phải tuyên bố rằng mọi cấu hình Fairwind đều mặc định không lưu dữ liệu. Tổ chức tham gia vẫn cần xác định kiến trúc triển khai, quyền xem nhật ký và chính sách dữ liệu trong quá trình thẩm định.
Benchmark là công bố của Google, chưa phải kiểm chứng Fairwind
Bản tin của SiliconANGLE ghi nhận Gemini 3.8 Flash Cyber đạt 86,2% trên CyberGym và được cung cấp qua Fairwind cho cơ quan chính phủ, đơn vị hạ tầng trọng yếu cùng các công ty công nghệ bảo vệ nền tảng phần mềm. Bài viết cũng xác nhận chương trình có hơn 650 bên tham gia khi ra mắt.
Trang Fairwind còn đưa ra mức Pass@1 47,2% trên CWE-Bench, so với 47,8% của Fable 5, và tỷ lệ thành công trên 70% trong một phép đánh giá nội bộ trải rộng 20 ngôn ngữ lập trình. Đây đều là kết quả và cấu hình thử nghiệm do Google trình bày. Việc CyberGym hoặc CWE-Bench là bộ benchmark bên ngoài không có nghĩa các lần chạy của Google, tuyên bố về chi phí hay hiệu quả vận hành của toàn bộ chương trình đã được kiểm toán độc lập.
Google cũng chưa công bố dữ liệu tổng hợp cho thấy hơn 650 đối tác đã giảm bao nhiêu thời gian vá lỗi, xử lý bao nhiêu lỗ hổng hoặc đạt mức chính xác nào trong môi trường sản xuất. Vì vậy, benchmark hiện mô tả năng lực được công bố của mô hình, không phải kết quả chung của Fairwind.
Cách nộp hồ sơ và phương án khi không được duyệt
Tổ chức phù hợp có thể dùng nút “Apply for access” trên trang Fairwind để gửi biểu mẫu. Hồ sơ cần cho phép Google xác minh tư cách tổ chức, nhiệm vụ phòng thủ, lịch sử an ninh và khả năng giới hạn quyền cho đúng đội ngũ; chỉ sau khi được phê duyệt, tổ chức mới nhận quyền dùng Gemini 3.8 Flash Cyber.
- Xác định tổ chức có thuộc chính phủ, hạ tầng trọng yếu, nền tảng công nghệ lõi hoặc phòng nghiên cứu phòng thủ hay không.
- Chuẩn bị xác thực cấp người dùng, MFA chống lừa đảo, cơ chế ghi nhận sử dụng và quy trình cấp hoặc thu hồi quyền.
- Gửi biểu mẫu và chờ Google thẩm định; chương trình chưa công bố thời hạn xử lý hồ sơ.
Nếu không được duyệt, lựa chọn công khai gần nhất là CodeMender chạy với các mô hình hiện có trên nền tảng doanh nghiệp của Google, kết hợp sản phẩm AI Threat Defense khi phù hợp. Trạng thái hiện tại của Fairwind vì thế khá rõ: chương trình đã ra mắt và có đối tác sử dụng, nhưng Gemini 3.8 Flash Cyber vẫn nằm sau cổng xét duyệt; giá, thời gian phê duyệt và phạm vi triển khai theo từng quốc gia chưa được công bố đầy đủ.
Đọc thêm:
Đăng ký bản tin
Nhận tin Web3, AI và tiền mã hóa mới nhất ngay trong hộp thư.