구글, 코드 보안 버그 추적자를 위한 AI 모델인 Gemini 3.5 Flash Cyber 출시
구글 딥마인드는 비용 효율적인 사이버 전문 인공 지능 모델 인 Gemini 3.5 Flash Cyber를 공식 출시했습니다. 이 모델은 3.5 Flash 아키텍처를 기반으로 구축되었으며 해커가 활용하기 전에 소프트웨어 보안 취약점을 찾고 검증하고 패치하기 위해 구글의 CodeMender 보안 플랫폼에 통합되었습니다.
대규모 소프트웨어 프로젝트에서 보안 버그를 찾고 수정하는 과정은 종종 자원 소모 작업이 됩니다. 대규모 AI 모델은 코드를 빠르게 스캔할 수 있지만, 운영 비용은 비싸고 수백만 줄의 코드에서 반복적으로 실행하는 데 시간이 오래 걸립니다. Gemini 3.5 Flash Cyber의 출시는 Gemini 3.6 Flash 모델과 Gemini 3.5 Flash Lite의 출시와 함께 이러한 장애물을 해결하기 위해 특별히 설계되었습니다.
3.5 플래시 아키텍처를 기반으로, 이 가벼운 모델은 낮은 토큰 비용으로 높은 속도를 제공합니다. 이를 통해 사이버 보안 팀은 서버 비용이 급격히 증가하지 않고도 복잡한 코드베이스를 지속적으로 스캔 할 수 있습니다.
코드 멘더 보안 플랫폼에서 작동하면 시스템은 짧은 순서로 Gemini 3.5 Flash Cyber를 여러 번 호출 할 수 있습니다. 이 다중 에이전트 패턴을 사용하면 시스템이 한 프로젝트에서 수십 개의 대체 실행 경로를 동시에 탐색 한 다음 깨끗한 최종 보고서를 작성할 수 있습니다.
구글 크롬의 자바스크립트 엔진 V8과 같은 복잡한 시스템에서 내부 테스트에서 Gemini 3.5 Flash Cyber는 55 개의 확인 된 고유 보안 취약점을 발견했습니다. 이 성과는 47 개의 취약점을 발견한 표준 3.5 Flash 모델과 Anthropic의 Claude Opus 4.6과 같은 경쟁 모델이 36 개의 취약점을 발견한 것보다 뛰어났습니다.
실제 테스트를 강화하면서 Google Cloud 취약성 연구팀은 이 모델을 사용하여 공개 API에서 원격 코드 실행 취약점을 찾았습니다. 이 모델은 또한 생산 서비스에서 중요한 수준의 메모리 손상 버그를 단 2시간 만에 성공적으로 식별했습니다.
무책임한 당사자가 악용할 수 있는 AI 기반 버그 추적 도구의 이중 위험성을 인식하고, Google은 제한된 배포 접근 방식을 적용했습니다. 회사는 Gemini 3.5 Flash Cyber를 CodeMender 플랫폼을 통해 정부 및 신뢰할 수 있는 파트너에게만 제공되는 제한된 액세스 프로그램을 통해 전달합니다.
이러한 액세스 제한은 공격자가 악용하기 전에 보안 틈새를 보완하는 데 방어 팀이 우위를 점할 수 있도록 하며, 일반적인 CodeMender 방어 기능은 Gemini Enterprise Agent Platform을 통해 기업 고객이 계속 사용할 수 있습니다.