Google запускает Gemini 3.5 Flash Cyber AI для поиска и исправления уязвимостей в ПО

Компания Google DeepMind объявила о выпуске специализированной модели искусственного интеллекта — Gemini 3.5 Flash Cyber. Эта модель построена на базе 3.5 Flash и предназначена для быстрого обнаружения, проверки и устранения уязвимостей в программном обеспечении.

Доступ и назначение модели

По информации от Google, Gemini 3.5 Flash Cyber доступна исключительно правительственным организациям и проверенным партнёрам в рамках пилотной программы с ограниченным доступом. Использование происходит через платформу CodeMender — AI-агент для обнаружения и исправления уязвимостей, анонсированный в октябре 2025 года.

В ближайших планах компании — расширение возможностей модели для включения функций red-teaming и полноценной защиты корпоративных систем.

Преимущества и эффективность

Gemini 3.5 Flash Cyber представляет собой лёгкую, экономичную и высокоэффективную альтернативу крупным и дорогим моделям с кибербезопасной направленностью. В частности, CodeMender может обращаться к модели 3.5 Flash Cyber многократно с высокой скоростью и низкой стоимостью, что позволяет тщательнее сканировать программный код и выявлять больше уязвимостей.

Сравнение с другими моделями

В дополнение к 3.5 Flash Cyber Google представила модели Gemini 3.6 Flash и 3.5 Flash-Lite, оптимизированные для работы с кодом, интеллектуальных задач и мультимодальных низкопозадочных операций.

Внутренние оценки показали, что Gemini 3.5 Flash Cyber значительно превосходит модели Gemini 3.5 Flash, 3.6 Flash и Anthropic Claude Opus 4.6 по эффективности обнаружения новых уязвимостей в крупных проектах, таких как Google Chrome и Apple Safari.

  • При тестировании на движке V8 JavaScript при фиксированном числе вызовов модель обнаружила 55 уникальных уязвимостей, что лучше, чем 47 у Gemini 3.5 Flash и 36 у Opus 4.6.
  • Из найденных проблем 10 уязвимостей выявил только 3.5 Flash Cyber, остальные модели их не обнаружили.

Технические детали и безопасность использования

Gemini 3.5 Flash Cyber работает исключительно внутри среды CodeMender, что позволяет легко настроить специальные ограничители (guardrails), разрешающие лишь функции защиты и запрещающие любые другие вида кибердеятельности. Таким образом, предотвращаются сценарии, в которых модель может отказываться выполнять действия, связанные с AI-поддержкой судебного анализа.

Как показывают испытания, модель успешно выявляет уязвимости, в том числе эксплойты удалённого выполнения кода в публичных API и ошибки памяти в критически важных производственных сервисах.

Например, 3.5 Flash Cyber способна создавать 100% надёжные эксплойты удалённого выполнения кода, обходящие стандартные методы защиты, такие как Address Space Layout Randomization (ASLR) и Write XOR Execute (W^X).

Внедрение и будущее развитие

Google планирует предоставить основные возможности CodeMender непосредственно клиентам, используя модель Gemini через платформу Gemini Enterprise Agent.

Архитектура, основанная на 3.5 Flash Cyber, позиционируется как масштабируемая и доступная для широкого круга специалистов, занимающихся защитой программного обеспечения.

Выводы

Gemini 3.5 Flash Cyber — это значительный шаг в развитии AI для кибербезопасности, который позволяет обнаруживать и устранять уязвимости быстрее и эффективнее, чем существующие аналоги.

Уникальная возможность масштабного и быстрого анализа кода с помощью этой модели открывает новые горизонты в обеспечении безопасности крупных IT-систем и приложений. Внедрение ограничителей непосредственно в CodeMender служит дополнительной мерой для предотвращения злоупотреблений технологиями искусственного интеллекта.

В условиях роста числа кибератак подобные разработки помогают защитить ключевые цифровые инфраструктуры и повысить уровень информационной безопасности как в государственных, так и в корпоративных секторах.

Контекст и значимость

Появление Gemini 3.5 Flash Cyber соответствует общемировой тенденции усиленного применения AI в сфере обнаружения уязвимостей. По мере роста сложности программных продуктов и увеличения масштабов данных традиционные методы становятся всё менее эффективными и более дорогостоящими.

Внедрение таких моделей, как Gemini 3.5 Flash Cyber, позволяет сокращать время реакции на угрозы и уменьшать затраты, что крайне важно для обеспечения безопасности в быстро меняющемся цифровом мире.




Прокомментировать в Телеграм: https://t.me/n8nhow

Подписаться на канал обучения n8n: https://t.me/n8ncoaching

Советы, обучающие курсы, компьютерная грамотность
Обзор конфиденциальности

На этом сайте используются файлы cookie, что позволяет нам обеспечить наилучшее качество обслуживания пользователей. Информация о файлах cookie хранится в вашем браузере и выполняет такие функции, как распознавание вас при возвращении на наш сайт и помощь нашей команде в понимании того, какие разделы сайта вы считаете наиболее интересными и полезными.