GoogleがGemini 3.5 Flash Cyber、コードセキュリティバグトラッカーの専用AIモデルを発表
ジャカルタ - Google DeepMindは、コスト効率の高いサイバー専門家人工知能モデルであるGemini 3.5 Flash Cyberを正式にリリースしました。このモデルは3.5 Flashアーキテクチャ上に構築され、GoogleのCodeMenderセキュリティプラットフォームに統合され、ハッカーによって悪用される前にソフトウェアのセキュリティホールを検出し、検証し、パッチを適用します。
大規模ソフトウェアプロジェクトのセキュリティバグの検索と修正プロセスは、多くの場合、リソースを消費する作業になります。大規模なAIモデルはコードを高速にスキャンできるが、運用コストは高くなり、コードの何百万もの行を繰り返し実行するのに時間がかかる傾向がある。Gemini 3.5 Flash Cyberの登場は、Gemini 3.6 FlashモデルとGemini 3.5 Flash Liteの発売と同時に、これらの障害を克服するために特別に設計されています。
3.5 Flashアーキテクチャをベースにしたこの軽量モデルは、低コストのトークンで高速性を提供します。これにより、サイバーセキュリティチームは、サーバーコストの急増を引き起こすことなく、複雑なコードベースのスキャンを継続的に実行できます。
コードメレンダーのセキュリティプラットフォームでの操作では、システムはGemini 3.5 Flash Cyberを高速に呼び出すことができます。この多エージェントスキームにより、システムは、最終的なクリーンレポートを構築する前に、プロジェクトの何十もの代替実行パスを同時に探索できます。
Google ChromeのJavaScriptエンジンV8のような複雑なシステムでの内部テストでは、Gemini 3.5 Flash Cyberが確認された55のユニークなセキュリティホールを発見しました。この成果は、47の欠陥を発見した標準的な3.5 Flashモデルと、36の欠陥を発見したAnthropicのClaude Opus 4.6などの競合モデルを上回っています。
実世界の集中テスト中に、Google Cloudの脆弱性研究チームは、このモデルを使用して、公開APIでリモートコード実行のギャップを発見しました。このモデルは、本番サービスの重大なメモリ破損バグをわずか2時間で特定することもできました。
AIベースのバグトラッカーの二重リスクの可能性を認識し、無責任な当事者によって悪用される可能性があるため、Googleは限定的な配布アプローチを採用しています。同社は、CodeMenderプラットフォームを介して、政府と信頼できるパートナーにのみ提供される限定的なアクセスパイロットプログラムを通じて、Gemini 3.5 Flash Cyberを配布しています。
このアクセス制限は、コードメレンダーの一般的な防御機能がジェミニエンタープライズエージェントプラットフォームを介して引き続き企業顧客によってアクセス可能である一方で、セキュリティのギャップが悪用される前に、防衛チームにセキュリティのギャップを埋めるための優位性を与えることを目的としています。