// AI 威脅新聞台 · 2026年10月2日
首頁/CVE · 漏洞修補
漏洞修補高AGENT

Google推出Gemini 4 Argon 向受信防禦者解除網絡安全護欄

Google於2026年9月30日宣布推出新一代前沿模型Gemini 4 Argon,透過Fairwind計劃向受信網絡防禦者及內部團隊提供無網絡安全護欄的版本。Google表示,Wiz利用該模型發現一個影響全球醫院軟件的嚴重漏洞,暴露病人敏感個人資料。

示意圖:伺服器機房內的運算設備。
資料圖片:示意圖:伺服器機房內的運算設備。。圖片來源:U.S. Forest Service (source) / rawpixel (CC0)
重點
  • Google於2026年9月30日推出新前沿模型Gemini 4 Argon,透過Fairwind計劃向受信防禦者及Google內部團隊提供無網絡安全護欄版本,讓其發揮完整網絡防禦能力。
  • Google表示,網絡安全公司Wiz利用Argon在其Scan for Good計劃中,發現一個暴露全球醫院軟件中病人敏感個人資料的嚴重漏洞,但未公開受影響軟件名稱或修補狀況。
  • 在CWE-bench v1漏洞修補基準測試中,Argon以68%分數與OpenAI的GPT-6 Astra及xAI的Grok 4.7並列第一。
本文目錄

Google向受信防禦者解除Argon的網絡安全護欄

Google在Gemini 4 Argon發佈文章中表示,新模型Argon正透過Fairwind計劃向一批受信網絡防禦者推出,Google內部團隊同時在使用該模型。公司指將會隨著收集早期測試者的反饋,逐步擴大存取範圍。

Google表示,Argon經訓練後擅長網絡防禦,能夠自主發現、驗證並修補關鍵軟件漏洞。公司稱:「對於受信防禦者及我們自己的內部團隊,我們將發行不設網絡護欄的Argon版本,讓他們能夠發揮其完整的前沿級網絡防禦能力。」

Fairwind計劃於2026年9月初推出,當時結合Gemini 3.8 Flash Cyber模型與Google的CodeMender修補工具,並已有逾650個合作夥伴參與。

Argon在醫院軟件中發現嚴重漏洞

Google於2026年初收購的網絡安全公司Wiz,正透過Scan for Good計劃使用Argon,該計劃免費為關鍵公共基礎設施尋找並修補高風險漏洞。

Google表示:「在一次早期的影響示範中,該模型發現一個暴露全球醫院軟件中病人敏感個人資料的嚴重漏洞,識別出以往前沿模型未能發現的嚴重風險。」公司並未公開受影響軟件的名稱,亦未說明問題是否已經處理。

Argon在多項基準測試中表現領先

在Collinear AI開發的漏洞修補基準測試CWE-bench v1中,Argon以68%分數與OpenAI的GPT-6 Astra及xAI的Grok 4.7並列第一。Google亦稱,Argon在漏洞發現能力上比Gemini 3.8 Flash Cyber有大幅提升。

Google表示,在其內部全面漏洞基準測試中,Argon於涵蓋20種程式語言的複雜程式庫中發現多種漏洞。在Wiz的內部黑箱滲透測試基準上,Argon在發現攻擊面、識別漏洞及產出概念驗證證據方面均優於Gemini 3.8 Flash Cyber。

Google在全面開放前強化安全防護措施

Google表示:「在這個層級安全地發行前沿能力需要分階段進行。」公司指正參與美國政府的自願性預發行模型存取程序。

對於日後更廣泛的推出,Google表示Argon設計上會拒絕可能助長網絡攻擊或化學、生物、輻射及核(CBRN)攻擊的請求,同時仍支援合法的兩用科學研究。公司並稱正改善監察模型內部激活狀態的技術,以偵測濫用情況。Google亦表示Argon是其對間接提示注入最具抵抗力的模型。

防守方現在要做甚麼

  1. 已參與Fairwind計劃或考慮申請的機構,應確保按要求限制存取權限至內部網絡安全、事故應變或滲透測試團隊,並部署多重認證等保障措施。
  2. 醫療軟件供應商及醫院IT部門,應留意Google及Wiz是否日後公開受影響軟件的具體名稱及修補資訊,以評估自身曝露風險。
  3. 使用AI模型進行自動化漏洞修補的團隊,應留意Google所述的錯位緩解機制及監控鏈式思考的做法,作為評估自身AI代理管控措施的參考。

常見問題

甚麼是Fairwind計劃?

Fairwind計劃是Google於2026年9月初推出的有限存取計劃,向政府機構、Google Cloud客戶及網絡安全合作夥伴提供Gemini 3.8 Flash Cyber模型,並配合CodeMender修補工具,協助自主發現及修補漏洞。

Gemini 4 Argon是否已向公眾開放?

未開放。Google表示目前Argon只透過Fairwind計劃向受信網絡防禦者及Google內部團隊推出,並表示會逐步擴大存取範圍,在開放給開發者、企業及消費者之前先收集早期測試反饋。

Argon發現的醫院軟件漏洞是甚麼?

Google表示,Wiz透過Scan for Good計劃使用Argon,發現一個暴露全球醫院軟件中病人敏感個人資料的嚴重漏洞,但Google並未公開該軟件名稱,亦未說明是否已經修補。

Argon在漏洞修補測試中的表現如何?

在CWE-bench v1基準測試中,Argon取得68%分數,與OpenAI的GPT-6 Astra及xAI的Grok 4.7並列第一。

甚麼是間接提示注入?

間接提示注入是指攻擊者將惡意指令藏於AI模型讀取的外部內容(例如網頁或文件)之中,誘使模型偏離使用者原意執行未經授權的行為。Google稱Argon是其對此類攻擊最具抵抗力的模型。

來源

  1. Gemini 4 Argon: our next era of frontier intelligence, Google原始文件
  2. Fairwind Program announcement, Google原始文件
用 AI 深入了解