Google стартира Gemini 3.5 Flash Cyber – специализиран модел за киберсигурност, фино настроен да открива, валидира и коригира софтуерни уязвимости по-бързо и по-ефективно от стандартните модели Gemini Flash.

Новата версия бележи значително разширяване на усилията на Google за автоматизирани изследвания в областта на сигурността, надграждайки инструменти като CodeMender – базирания на изкуствен интелект агент за кодова сигурност на компанията.

Тъй като AI агентите стават все по-способни да откриват уязвимости, защитниците са изправени пред критично предизвикателство: атакуващите могат да откриват пропуски по-бързо, отколкото екипите по сигурност могат да ги отстранят. Отговорът на Google не е по-голям модел, а по-умен и по-евтин.

Изграден на основата на Gemini 3.5 Flash, 3.5 Flash Cyber заменя суровия мащаб за скорост и икономическа ефективност, което го прави практичен за мащабно внедряване.

Това е важно, тъй като търсенето на уязвимости е фундаментално проблем на търсенето: сканирането на масивни кодови бази означава проучване на огромен брой пътища на изпълнение, а разчитането на едно скъпо извикване към голям модел създава пречка.

CodeMender решава това чрез многократно извикване на 3.5 Flash Cyber, позволявайки на субагентите да анализират много повече кодови пътища паралелно, преди да компилират един висококачествен доклад за уязвимост. Този дизайн прави модела изключително подходящ за чести сканирания, чувствителни към времето тръбопроводи за пускане в експлоатация и сканиране на ниво коммит в голям мащаб.

Google тества модела обстойно:

  • Бенчмарк CyberGym: Използвайки до пет извиквания на доклад, CodeMender с 3.5 Flash Cyber постигна конкурентни резултати срещу значително по-големи и по-скъпи модели за киберсигурност.
  • Оценка Big Sleep: При сложни кодови бази като Chrome и Safari, 3.5 Flash Cyber значително превъзхожда стандартните версии 3.5 Flash и 3.6 Flash.
  • Сканиране на производствени коммити в Chrome: Тестван върху неразкрити уязвимости (осигурявайки липса на замърсяване на данните), моделът показа голямо увеличение на степента на успеваемост в сравнение със стандартния Flash.
  • Тест на JavaScript двигателя V8: 3.5 Flash Cyber откри 55 уникални потвърдени проблема, срещу 47 за стандартния 3.5 Flash и 36 за Claude Opus 4.6, включително 10 проблема, които нито един от конкурентите не засече.

Google отбелязва, че по-слабите модели често се зациклят върху едно и също откритие многократно, докато по-силен модел като 3.5 Flash Cyber хвърля по-широка мрежа и продължава да открива нови уязвимости с увеличаване на броя на извикванията.

Отвъд бенчмарковете, 3.5 Flash Cyber вече е активен във вътрешните кодови бази на Google, включително Chrome, Android, Cloud, Ads и YouTube. В един забележителен случай екипът на Google Cloud за изследване на уязвимости използва модела, за да разкрие пропуски за отдалечено изпълнение на код (RCE) в публични API и грешка, свързана с повреда на паметта в чувствителна производствена услуга, и всичко това в рамките на два часа.

След това моделът генерира напълно надежден експлойт за отдалечено изпълнение на код, който заобикаля защити като ASLR и W^X.

Предвид неговия потенциал за двойна употреба, Google внедрява 3.5 Flash Cyber предпазливо. Първоначално той ще бъде достъпен чрез пилотна програма с ограничен достъп за правителства и доверени партньори чрез CodeMender, като постепенно ще се разширява.

Отделно от това, основните възможности на CodeMender достигат и до корпоративни клиенти чрез платформата Gemini Enterprise Agent Platform.

Предимството на Google произтича от десетилетия инфраструктура за сигурност: OSV.dev, нейната база данни с над 700 000 уязвимости с отворен код, и повече от 10 години резултати от OSS-Fuzz, осигуряващи висококачествени данни за обучение, необходими за научаване на AI моделите как всъщност работят истинските професионалисти по сигурността.