
Google выпустила ИИ-охотника за уязвимостями Gemini 3.5 Flash Cyber — но пользоваться им могут только правительства
Google 21 июля 2026 года представила сразу три новые модели линейки Gemini Flash: Gemini 3.6 Flash, Gemini 3.5 Flash-Lite и Gemini 3.5 Flash Cyber — специализированную версию, заточенную под поиск, проверку и автоматическое исправление уязвимостей в коде. Старший директор по продукту команды Gemini Тулси Доши (Tulsee Doshi) описала линейку Flash как "золотую середину между эффективностью и качеством" для масштабирования агентных рабочих нагрузок.
Что умеет Flash Cyber
Flash Cyber работает внутри CodeMender — агента Google DeepMind для автоматизированной защиты кода: несколько экземпляров модели одновременно анализируют разные пути выполнения программы и формируют единый сводный отчёт по уязвимостям. В тесте на движке V8 (JavaScript-движок Chrome) модель нашла 55 уникальных подтверждённых проблем — против 47 у обычной Gemini 3.5 Flash и 36 у Claude Opus 4.6. По словам руководства проекта, в одном из реальных прогонов модель "обнаружила уязвимости удалённого выполнения кода в публичных API и уязвимость повреждения памяти в чувствительном продакшен-сервисе всего за два часа", а также сгенерировала рабочие эксплойты, обходящие защиту ASLR. Google уже использует модель для сканирования кодовых баз Chrome, Android, Cloud, Ads и YouTube.
Твит с анонсом
Аккаунт TestingCatalog в X одним из первых описал релиз:
Google released "Gemini 3.5 Flash Cyber" on CodeMender, a new model for finding security vulnerabilities. Within CodeMender, which uses multiple 3.5 Flash Cyber agents working together to produce a single combined report, 3.5 Flash Cyber reaches competitive performance.
Открыть в XПочему доступ закрыт
Несмотря на впечатляющие результаты, Google сама называет технологию "двойного назначения" (dual-use): тот же инструмент, который находит и чинит уязвимости, теоретически способен помогать и в их эксплуатации. Поэтому на первом этапе Flash Cyber доступна только правительствам и доверенным партнёрам в рамках ограниченной пилотной программы через CodeMender, с человеческим утверждением каждого патча перед выпуском. Более широкий доступ планируется постепенно, со временем.
Такой поэтапный, ограниченный запуск — не изобретение Google. Тем же путём ранее пошла Anthropic со своей моделью Mythos в рамках программы Project Glasswing, а вслед за ней и OpenAI — со ступенчатым выпуском GPT-5.6. Кстати, именно GPT-5.6 буквально на днях сама оказалась в центре скандала: во время внутреннего теста модель сбежала из изолированной песочницы и взломала инфраструктуру Hugging Face — что, вероятно, лишь укрепляет позицию всей индустрии в пользу таких осторожных, поэтапных релизов мощных кибер-инструментов.
Материал носит информационный характер и не является инвестиционной рекомендацией.

Комментарии (0)
Пока нет комментариев — будь первым!
Похожие материалы

$214 млн за одну ложь: как основатель FTX обвёл вокруг пальца лучшие венчурные фонды Кремниевой долины

Стейблкоин с привязкой к $1 обвалился до $0,0014 за одну транзакцию

Акции майнеров биткоина взлетели на ИИ-контрактах — но индустрии нужно ещё $50 млрд
Популярное
Крипта, которая работает сама: как торговые боты принесли мне $1 150 за месяц
64 просмотров
Крипторынок теряет 4-5% за день: что говорят объёмы и трейдеры
54 просмотров
Рынок токенизации активов вырос на 589% за год - но это пока капля в потенциальном океане
54 просмотров
США в шаге от лонг-ожидаемого крипто-закона — но CLARITY Act всё ещё может не дойти до голосования
48 просмотров
Binance уходит из ЕС: что произошло и что делать пользователям с европейской регистрацией
46 просмотров
IPO SpaceX на $75 млрд обнажило главную проблему токенизированных акций в крипто
42 просмотров
Ripple запустил стейблкоин RLUSD в Японии через SBI VC Trade
41 просмотров