Google推出了Gemini 3.5 Flash Cyber,一种专门用于跟踪代码安全漏洞的AI模型

据外媒报道,谷歌DeepMind正式发布了Gemini 3.5 Flash Cyber,这是一款经济高效的网络专业人工智能模型。该模型建立在3.5 Flash架构上,并集成到谷歌的CodeMender安全平台中,以便在黑客利用之前发现,验证和修复软件漏洞。

在大型软件项目中搜索和修复安全漏洞的过程通常是一项资源密集型工作。尽管大型AI模型能够快速扫描代码,但其操作成本往往很高,并且在数百万行代码中重复运行的过程很慢。Gemini 3.5 Flash Cyber的推出旨在解决这些障碍,同时推出Gemini 3.6 Flash和Gemini 3.5 Flash Lite模型。

基于3.5 Flash架构,这款轻量级模型以低代币成本提供高速性能。这使得网络安全团队能够不断扫描复杂的代码库,而不会引发服务器成本飙升。

在其CodeMender安全平台上运行时,该系统可以快速地调用Gemini 3.5 Flash Cyber多次。这种多代理方案允许系统同时探索一个项目上数十条替代执行路径,然后构建一个干净的最终报告。

在对Google Chrome的V8 JavaScript引擎等复杂系统的内部测试中,Gemini 3.5 Flash Cyber成功发现了55个已确认的独特漏洞。这一成就超越了标准的3.5 Flash模型,该模型发现了47个漏洞,以及Anthropic的Claude Opus 4.6等竞争对手的模型,该模型发现了36个漏洞。

在现实世界中进行密集测试时,Google Cloud漏洞研究小组使用该模型在公共API上发现了远程代码执行漏洞。该模型还成功地在生产服务上在两小时内确定了关键级别内存损坏的漏洞。

意识到基于AI的漏洞跟踪工具的双重风险,这些工具可能被不负责任的第三方滥用,Google实施了有限的发布方法。该公司通过CodeMender平台向政府和受信任的合作伙伴提供Gemini 3.5 Flash Cyber,这是一个受限访问试点计划。

这种访问限制旨在为防御团队提供优势,在安全漏洞被利用之前补齐安全漏洞,同时CodeMender的通用防御功能仍然可以通过Gemini企业代理平台由企业客户访问。