谷歌狠砸资安!Gemini 3.8 Flash Cyber会“找漏洞+直接修补”,政府企业先拿到!

62088563270746

9月2日,Google发布新一代模型Gemini 3.8 Flash,以及面向安全场景的加强版Gemini 3.8 Flash Cyber,并同步推出限量开放的防御计划Fairwind Program。该计划将让政府与关键企业伙伴优先获得“自动找漏洞、自动生成修补”的模型能力,目标是把漏洞处置从过去偏人工、周期拉长的流程,压缩到更快的自动化落地。

其中,Gemini 3.8 Flash属于Gemini 3系列的通用工作模型,主打速度与成本效益,定位介于推理强但成本更高的Pro与高吞吐的Flash-Lite之间。新版本重点优化了长跨度的软件编写与自主代理任务:在软件工程基准测试上,Google表示表现优于多数体量更大的前沿模型,同时成本更低;在金融、法律等代理型测试中,也相较上一代3.7 Flash更占优势。Google同时提醒,因模型在复杂任务中会执行更多推理步骤并反复调用工具,计算量可能上升;若要更高效率,开发者可降低推理强度,或仍继续使用3.7 Flash。

真正的“资安专用火力”来自Gemini 3.8 Flash Cyber。该版本聚焦漏洞发现与修补能力,Google在CyberGym等业界基准中指出:其自主漏洞挖掘表现超过前一代3.5 Flash Cyber及部分规模更大的前沿模型;在覆盖20种编程语言的内部测试中,成功率也超过70%。修补方面,在CWE-Bench基准的pass@1达到47.2%,接近47.8%的前沿对标,同时成本明显更亲民。

Google还给出自家落地结果:在Chrome安全团队的场景下,模型生成“正确修补代码”的数量约为其他大型商用模型的2.6倍;在Wiz的内部渗透测试里,漏洞召回率提升7.5到9.7个百分点,但成本仅为原来的1/5到1/2;此外,Google云端漏洞研究团队曾在不到2小时内定位到此前可能需要数月才能发现的重大漏洞。

Fairwind Program将Gemini 3.8 Flash Cyber作为CodeMender的引擎:由CodeMender负责扫描代码、调用模型找出并验证漏洞,帮助防守方在自家云环境中于数分钟内产出可直接部署的修补程序,替代动辄数周的人工流程。为降低滥用风险,参与组织需要将权限限制在内部资安、事件响应或渗透测试团队,并配套多因素认证等控制。

至于未进入计划的Google Cloud客户,也可通过CodeMender结合公开版模型,并叠加AI Threat Defense等威胁防护能力,提升整体安全防线。

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注