Google 发布 Gemini 3.5 Flash Cyber AI,用于发现并修复软件漏洞
导语:Google DeepMind 推出基于 3.5 Flash 构建的网络安全专用 AI 模型 Gemini 3.5 Flash Cyber,旨在快速、高效地发现、验证并修补漏洞。该模型仅通过 CodeMender 平台以受限试点方式向政府与可信赖合作伙伴开放。
Google DeepMind 周二宣布推出 Gemini 3.5 Flash Cyber,这是一款基于 3.5 Flash 构建的专业人工智能(AI)模型,旨在快速、高效地发现、验证并修补漏洞。
据这家科技巨头介绍,该模型将作为受限试点项目的一部分,通过 CodeMender 仅向政府和可信赖合作伙伴开放。CodeMender 是公司于 2025 年 10 月发布的用于漏洞发现与修补的 AI 智能体。Google DeepMind 的一位发言人告诉 The Hacker News,公司计划扩展该模型的能力,加入红队测试功能以及端到端的企业防御能力。
据 DeepMind 介绍,这款轻量级模型是大型且昂贵的网络安全专用模型的一种高性价比替代方案。CodeMender 可以"以高速和低成本"多次调用 3.5 Flash Cyber,使 AI 智能体能够扫描更多代码路径并发现漏洞。3.5 Flash Cyber 的发布与 Gemini 3.6 Flash 和 3.5 Flash-Lite 同期推出,前者针对改进的编码、知识工作和多模态性能进行了优化,后者则面向低延迟任务进行了优化。
DeepMind 的 Gemini 安全负责人 Raluca Ada Popa 与 DeepMind 安全与隐私副总裁 Four Flynn 在发布前与 The Hacker News 分享的博客文章中表示:"鉴于这项技术的双重用途性质,我们对 3.5 Flash Cyber 的部署方式采取了审慎的态度。作为受限试点项目的一部分,3.5 Flash Cyber 将仅通过 CodeMender 向政府和可信赖合作伙伴开放,并会逐步扩大范围。这将使前线防御者在关键漏洞被利用之前抢占先机进行发现和修复,同时降低被广泛滥用的风险。"

发言人补充说,由于 3.5 Flash Cyber 仅在 CodeMender 内部运行,因此可以轻松设置防护栏,以启用 AI 智能体的防御功能,同时禁用其他网络活动。这样做是为了防止出现模型拒绝处理那些禁止防御人员执行 AI 辅助取证分析的场景。在 AI 研究实验室进行的评估中,3.5 Flash Cyber 在代码库中发掘新漏洞方面被发现优于 Gemini 3.5 Flash 和 3.6 Flash。
该模型在 Google Chrome 和 Apple Safari 等复杂项目上的额外压力测试表明,它"显著地"超越了 Gemini 3.5 Flash、3.6 Flash 以及 Anthropic Claude Opus 4.6。研究指出:"3.5 Flash Cyber 相比 3.5 Flash 和 Claude Opus 4.6 一致地发现更多独特的漏洞。在对高度复杂的 V8 JavaScript 引擎进行固定调用次数的测试时,Gemini 3.5 Flash Cyber 发现了 55 个独特的已确认问题,而 Gemini 3.5 Flash 发现 47 个,Opus 4.6 发现 36 个,其中包含其他模型均未发现的 10 个问题。"与 Anthropic 和 OpenAI 的情况类似,Google 也对 3.5 Flash Cyber 进行了测试,用于发掘公共 API 中的远程代码执行漏洞以及某个敏感生产服务中的内存破坏漏洞。据称,该模型还生成了一个 100% 可靠的远程代码执行利用程序,能够绕过地址空间布局随机化(ASLR)和写入异或执行(W^X)等标准缓解技术。
Google 表示,公司正通过 Gemini Enterprise Agent Platform 将 CodeMender 的基础能力直接以通用 Gemini 模型的形式提供给客户。"通过使用 3.5 Flash Cyber 为 CodeMender 提供支持,我们提供了一个能力出色、可扩展且经济实惠的架构,旨在帮助更多防御者保护软件安全。"公司补充道。
来源信息
来源:The Hacker News
原文链接:https://thehackernews.com/2026/07/google-launches-gemini-35-flash-cyber.html
作者:info@thehackernews.com (The Hacker News)

