Нейросети и ИИ

Google представила Gemini 3.5 Flash Cyber для поиска уязвимостей

Google представила Gemini 3.5 Flash Cyber для поиска уязвимостей

Google представила Gemini 3.5 Flash Cyber — компактную модель для кибербезопасности, которую компания натренировала искать, проверять и исправлять уязвимости быстрее и экономичнее крупных систем. Модель построена на базе 3.5 Flash и, по словам Google, лучше подходит для этих задач, чем основные версии Flash.

Компания сообщает, что сделала упор на скорость и цену, чтобы модель можно было использовать в частых проверках, в цепочках сканирования перед релизом и в автоматическом анализе коммитов. В Google прямо говорят, что задача таких систем осложняется тем, что AI-агенты уже находят уязвимости быстрее, чем защитники успевают их закрывать.

Gemini 3.5 Flash Cyber уже встроена в CodeMender, кодовый агент Google для безопасности. С его помощью модель может многократно проходить по коду, собирать больше вариантов анализа и затем выдавать один итоговый отчет с найденными проблемами. Ранее Google вывела Gemini 3.5 Flash в поиск и приложение Gemini.

В Google ограничили доступ к новой модели. На старте она будет доступна только правительственным структурам и доверенным партнерам в рамках пилота, а расширять программу компания обещает постепенно. Отдельно Google переводит часть возможностей CodeMender напрямую к клиентам через Gemini Enterprise Agent Platform.

Тесты Gemini 3.5 Flash Cyber

Google проверила Gemini 3.5 Flash Cyber на нескольких бенчмарках. В CyberGym, где AI-агенты сталкиваются с сотнями реальных программных уязвимостей, модель показала конкурентный результат против заметно более крупных систем, если CodeMender запускал ее до пяти раз для одного итогового отчета.

Отдельный стресс-тест провела команда Big Sleep. В нем оценивали поиск сложных уязвимостей в крупных кодовых базах, включая Chrome и Safari, и здесь 3.5 Flash Cyber обошла основную 3.5 Flash, а также 3.6 Flash.

На производственной проверке в пайплайне Chrome для сканирования коммитов модель тоже дала прирост по сравнению с 3.5 Flash. Google уточняет, что обнаруженные уязвимости не раскрывались публично, чтобы тест не загрязнял результаты для Gemini и моделей конкурентов.

На кодовой базе V8 модель нашла 55 уникальных подтвержденных проблем. Для сравнения, основная 3.5 Flash обнаружила 47, а Claude Opus 4.6 — 36. При этом 10 проблем из найденных 3.5 Flash Cyber не заметили две другие модели.

Google также пишет, что модель уже помогает находить и исправлять уязвимости во внутренних кодовых базах компании, включая Chrome, Android, Cloud, Ads и YouTube. По данным компании, команда Cloud Vulnerability Research за 2 часа нашла с ее помощью уязвимости удаленного выполнения кода в публичных API и проблему повреждения памяти в одном из производственных сервисов, а затем сгенерировала рабочий эксплойт, который обходил ASLR и W^X.

В Google считают, что сочетание скорости и невысокой цены позволяет подключать такие модели к регулярным проверкам без лишней нагрузки на инфраструктуру. Компания опирается на OSV.dev и более чем 10 лет результатов OSS-Fuzz.

Источники: Deepmind, Blog, Ixbt
Елизавета Добровольская
Автор itzine.ru с 2021 года. Пишет о смартфонах, гаджетах, железе, искусственном интеллекте и космосе — в общем, обо всём, что есть в мире технологий. От новостей о складных флагманах и процессорах до репортажей о культуре и рынке электромобилей. Следит за индустрией внимательно, но без фанатизма.

Оставить комментарий