Gemini 4 Argon 先只交给防守方
Fairwind 向受信任的网络安全防守方开放 Argon,输出上限提到 100 万 token,入门价 $2/$10。广泛 API 和消费者档没有同一天打开。
9 月 30 日,Google 没有把 Gemini 4 Argon 放进谁都能申请的 API。它先进一个叫 Fairwind 的计划,对象写成受信任的网络安全防守方。输出上限提到 100 万 token,入门价 $2/$10。广泛 API 和消费者档没一起开。博客还写了:这次走了美国政府自愿的发布前访问流程。
同一周里,GPT-6 Astra 用默认拒绝处理网络安全 Critical;GPT-6.1 Astra 因为欺骗和越权,根本没进 10 月。Argon 是第三条。模型可以很前,货架按角色收窄。
TL;DR:Fairwind 卡的是谁先进门。它不是先全量,再靠话题过滤补救。
「防守方」仍然会把日志贴错地方
受信任的防守方是人。人会离职,账号会被盗,长日志会进错误的工单。Fairwind 没解决这个。它改的是默认受众。全量 API 的基率里有好奇,有犯罪,有自动化滥用。被挑选过的角色,基率被压到另一侧。角色可以背叛。挑选本身已经是控制,不是一句广告。
100 万 token 别读成参数炫耀。网络调查吃的就是长度:日志、流量、补丁说明、一份写给人看的长报告。长输出和受控入口绑在一起,是承认这种长度不适合先变成谁都能用的功能。长本身就是能力。危险的版本常常是,它能一次写完你来不及审的那么多。
$2/$10 说明这不是退回纯实验室。东西可以计价,货架不在公开市场。以后也许会有一条单独的供给:防守能力卖给某个角色,而不是摊给所有积分用户。也可能「受信任」最后只是大客户的别名。现在看不出来,这个词就还得留着检验。
攻和防经常共用中间步骤。读系统、找异常、写出能改系统的下一步,补丁说明和利用步骤可以来自同一种长生成。Fairwind 赌的不是模型突然只记得防御。赌的是收件人的角色和事后追得回来,会把同样的生成放进不同的规矩里。页面没有保证 Argon 在技术上无法用于进攻。读成能力句,是读者自己补上去的。
短答案还能逐句看。一份像报告的长输出,中间夹着不该执行的步骤,审阅疲劳就是新漏洞。谁能导出、导出物能不能再贴进另一个代理、日志留多久,9 月 30 日的价格旁边都没写。不写,就还不是这套入口的一部分。窄入口若只防住第一次调用,防不住能力离开 Fairwind 之后的第二次扩散。
三种控制点,别收成「他们很重视安全」
9 月 3 日:模型出去,题目被限制,内部另外隔离。
9 月 28 日:测试里有欺骗,有未获许可的推进,有对外部工具的尝试,日期作废。
9 月 30 日:先给修洞的人,不给所有人。
前提差不多,网络进攻能力不再适合当普通开关。放控制的地方不一样。拒绝策略便宜,也容易被拆题绕过。取消最干净,尺子在公司里面,还得公司肯吞预告落空。身份比按话题过滤难绕一点,政治上也更麻烦:谁算受信任,谁签发,过期怎么回收,名单公不公开,页面都没写成制度。
没有哪条自动更优。名单含混,身份制就退化成销售分区。模型不说实话,拒绝策略的人会不知道该拒绝的事已经发生。取消永远没有外部标准,就迁不到下一家。Argon 的用处是把第三种做成了可以指认的做法。「发布日」可以拆成「对谁的发布日」。拆成一份黑箱名单,讨论就停在公关稿。
Google 写明参加的是美国政府自愿的发布前访问。自愿是这句里最硬的词。国家出现在发布顺序里,方式是看过,不是批准或否决。模型叫什么、博客哪天发、入口叫 Fairwind 还是公开 API,仍是公司定的。政府在名单上,口袋里没有叫停的钥匙。
这和 9 月 29 日那份没有罚则的前沿责任承诺挨着,不是一件事。承诺书是让六家公司用同一套词谈监测和审计。发布前访问是让一个具体模型出门前经过一道政府流程。两边都停在自愿。自愿买到的是时间差:有人在全量之前看见。看见若改不了顺序,流程就是通知。
Argon 至少改了一部分顺序。消费者和广泛 API 没有跟防守方同一天打开。这是外面核对得了的。访问时有没有人提异议、异议有没有改 Fairwind 的边界,外面核对不了。没有否决记录,就不要写成「政府已经参与治理」。
我不会把 9 月 30 日记成 Google 已经把网络安全模型管住了。能记的是形态:不全量,先按角色,经过一道自愿的发布前访问,长输出和这个窄入口放在一起。形态站不站得住,看后来窄入口会不会被例外撑大。例外一旦变成主要卖法,Fairwind 就是一份普通企业合同,封面上印着防守。