ИИтак

← Назад

Модель · Google

Gemini 3.8 Flash Cyber

Лучшая у Google модель для кибербезопасности: ищет уязвимости в коде и пишет к ним исправления, доступна только допущенным специалистам по защите

вышла 2 сентября

Характеристики

Вышла
2 сентября
РассужденияПеред ответом модель рассуждает про себя: медленнее и дороже, зато точнее на трудных задачах
—
Вызов инструментовМодель сама просит программу выполнить действие — поиск, запуск кода, запрос к сервису — и продолжает с результатом. На этом держатся агенты
—
ВесаОткрытые — файлы модели выложены в свободный доступ, и запускать и дообучать её могут не только авторы. Небольшие модели работают на обычном компьютере. Большим нужны серверы с дорогими видеокартами: такие модели разворачивают компании и облачные сервисы, а остальные пользуются ими через них. Закрытые — доступ только через сервис лаборатории
—
Идентификатор в API
gemini-3.8-flash-cyber

Что это за модель

Gemini 3.8 Flash Cyber — особая версия Gemini 3.8 Flash для кибербезопасности, Google выпустила обе модели вместе. Ядро у них общее, но Cyber настроена на поиск уязвимостей в коде и их исправление. Она разбирается в больших кодовых базах на 20 языках программирования, находит скрытые ошибки защиты и сама пишет проверенные исправления. Google называет её своей самой способной моделью для кибербезопасности. По словам компании, обучение на задачах защиты заметно улучшило программирование и рассуждения и у обычной 3.8 Flash.

В бенчмарке CyberGym модель сама ищет уязвимости и с первой попытки решает 86,2% задач. У прошлой Gemini 3.5 Flash Cyber было 77,5%, у GPT-5.5-Cyber — 85,6%. На внутреннем тесте Google с реальным кодом на 20 языках она справилась с 71% задач, обычная Gemini 3.7 Flash — с 58,9%. В бенчмарке CWE-Bench на исправление ошибок у неё 47,2%, почти как у заметно более дорогой передовой модели с 47,8%.

Google приводит примеры первых применений. Команда безопасности Chrome получила от модели в 2,6 раза больше верных исправлений уязвимостей браузера, чем от лучших коммерческих моделей, которые намного крупнее. Компания Wiz проверила её на своём тесте на проникновение, то есть на имитации взлома системы. Доля найденных уязвимостей оказалась на 7,5–9,7% выше, чем у других передовых моделей, а расходы — в 2,3–5,2 раза ниже. Исследователи уязвимостей Google Cloud с её помощью нашли критическую уязвимость меньше чем за два часа, хотя обычно на такое уходят месяцы.

Главное ограничение — доступ. Защитные меры против помощи в кибератаках у этой версии мягче, чем у обычной 3.8 Flash, поэтому Google даёт её только доверенным специалистам по защите через новую программу Fairwind. Подать заявку могут государственные ведомства, операторы критической инфраструктуры и разработчики, которые поддерживают крупные программы. По словам Google, ограничения на помощь с химическим, биологическим, радиологическим и ядерным оружием у модели остаются. Компания также отмечает её устойчивость к вредным инструкциям, подброшенным в обрабатываемые данные: в тесте Gray Swan такие атаки удались лишь в 6% случаев.

Источники: Анонс Gemini 3.8 Flash и 3.8 Flash Cyber, Страница модели на сайте Google DeepMind

Новости о модели

  1. 01

    Google добавила голосовой модели Gemini 3.8 Live видеоаватар для бизнеса

    Google DeepMind

  2. 02

    Саймон Уиллисон сделал страницу для озвучки диалогов моделями Gemini 3.8

    Саймон Уиллисон

  3. 03

    Модели озвучки Gemini 3.8 создают голоса по описанию и копируют по записи

    Google DeepMind

  4. 04

    Google встроила голосовую Gemini 3.8 Live в Gmail, Docs и поиск. Кому это доступно

    Google DeepMind

  5. 05

    Google выпустила голосовые модели Gemini 3.8 Live для разработчиков

    Google для разработчиков

  6. 06

    Google выпустила модель Gemini 3.8 Flash для программирования и агентов

    Google DeepMind

все упоминания Gemini 3.8 — 14 →

Данные: models.dev (MIT).