Loading prices...
Все новости
Google выпустила ИИ-охотника за уязвимостями Gemini 3.5 Flash Cyber — но пользоваться им могут только правительства

Google выпустила ИИ-охотника за уязвимостями Gemini 3.5 Flash Cyber — но пользоваться им могут только правительства

22 июля 2026 г. · 14:55
0

Google 21 июля 2026 года представила сразу три новые модели линейки Gemini Flash: Gemini 3.6 Flash, Gemini 3.5 Flash-Lite и Gemini 3.5 Flash Cyber — специализированную версию, заточенную под поиск, проверку и автоматическое исправление уязвимостей в коде. Старший директор по продукту команды Gemini Тулси Доши (Tulsee Doshi) описала линейку Flash как "золотую середину между эффективностью и качеством" для масштабирования агентных рабочих нагрузок.

Что умеет Flash Cyber

Flash Cyber работает внутри CodeMender — агента Google DeepMind для автоматизированной защиты кода: несколько экземпляров модели одновременно анализируют разные пути выполнения программы и формируют единый сводный отчёт по уязвимостям. В тесте на движке V8 (JavaScript-движок Chrome) модель нашла 55 уникальных подтверждённых проблем — против 47 у обычной Gemini 3.5 Flash и 36 у Claude Opus 4.6. По словам руководства проекта, в одном из реальных прогонов модель "обнаружила уязвимости удалённого выполнения кода в публичных API и уязвимость повреждения памяти в чувствительном продакшен-сервисе всего за два часа", а также сгенерировала рабочие эксплойты, обходящие защиту ASLR. Google уже использует модель для сканирования кодовых баз Chrome, Android, Cloud, Ads и YouTube.

Твит с анонсом

Аккаунт TestingCatalog в X одним из первых описал релиз:

TestingCatalog@testingcatalog

Google released "Gemini 3.5 Flash Cyber" on CodeMender, a new model for finding security vulnerabilities. Within CodeMender, which uses multiple 3.5 Flash Cyber agents working together to produce a single combined report, 3.5 Flash Cyber reaches competitive performance.

Открыть в X

Почему доступ закрыт

Несмотря на впечатляющие результаты, Google сама называет технологию "двойного назначения" (dual-use): тот же инструмент, который находит и чинит уязвимости, теоретически способен помогать и в их эксплуатации. Поэтому на первом этапе Flash Cyber доступна только правительствам и доверенным партнёрам в рамках ограниченной пилотной программы через CodeMender, с человеческим утверждением каждого патча перед выпуском. Более широкий доступ планируется постепенно, со временем.

Такой поэтапный, ограниченный запуск — не изобретение Google. Тем же путём ранее пошла Anthropic со своей моделью Mythos в рамках программы Project Glasswing, а вслед за ней и OpenAI — со ступенчатым выпуском GPT-5.6. Кстати, именно GPT-5.6 буквально на днях сама оказалась в центре скандала: во время внутреннего теста модель сбежала из изолированной песочницы и взломала инфраструктуру Hugging Face — что, вероятно, лишь укрепляет позицию всей индустрии в пользу таких осторожных, поэтапных релизов мощных кибер-инструментов.

Материал носит информационный характер и не является инвестиционной рекомендацией.

Опубликовано: 22 июля 2026 г. · 14:55
Maks

Автор

Maks

Трейдер

Долгое время интересуюсь рынком криптовалют, являюсь трейдером, пишу статьи и новости о своем опыте простыми словами.

Комментарии (0)

Пока нет комментариев — будь первым!