行业资讯

谷歌发布Gemini 3.8 Flash Cyber模型

Heooo 09月03日03时02分 3 阅读

「谷歌推出Gemini 3.8 Flash Cyber模型,面向安全团队开放。在漏洞挖掘基准上超越前代及多款大模型,漏洞修复成功率突破70%。Chrome安全团队、Wiz及谷歌云漏洞研究团队均获显著效率提升,目前已在谷歌内部全面部署。」

谷歌近日宣布推出新一代安全专用模型Gemini 3.8 Flash Cyber。该模型通过Fairwind计划,面向首批受信任的安全防护团队开放,旨在为防御方提供更强大的代码安全分析与漏洞修复能力。与通用模型不同,这一版本针对网络安全场景进行了专项优化,在漏洞挖掘与修复任务中表现出显著优势。

在针对漏洞挖掘的行业权威基准测试CyberGym上,Gemini 3.8 Flash Cyber展现了顶尖水平的自主漏洞挖掘能力。它不仅超越了前代Gemini 3.5 Flash Cyber,还将多款体量显著更大的前沿模型甩在身后。这意味着,模型在保持轻量高效的同时,能够达成更高阶的安全分析效果,为安全团队提供了更具性价比的工具选择。

谷歌在内部基准测试中对Gemini 3.8 Flash Cyber进行了更全面的评测。该测试要求模型在涵盖20种编程语言的复杂代码工程中挖掘各类安全漏洞,结果显示该模型相较谷歌之前的模型实现了大幅跨越,漏洞挖掘成功率突破70%。这一成绩标志着安全模型在真实开发环境中的可用性迈上了新台阶。

谷歌表示,研发Gemini 3.8 Flash Cyber的核心目标是为安全防御方赋予专业级能力,使其在面对攻击方时具备主导优势。因此,谷歌从一开始就将重点放在漏洞修复领域,并将该项能力置于漏洞利用等攻击性手段之上。在CWE-Bench测试中,Gemini 3.8 Flash Cyber稳居帕累托前沿,其首选正确率达到47.2%,紧追顶尖前沿模型的47.8%;同时其调用成本显著更低,在性能与成本之间实现了极佳平衡。

在安全防护机制方面,Gemini 3.8 Flash内置了完善的合规保护措施,能够在支持良性用例的同时,严密防范模型在化学、生物、放射性与核武器(CBRN)以及网络攻击等领域被滥用。相比之下,Gemini 3.8 Flash Cyber适度放宽了网络安全领域的策略拦截限制,因此仅面向需要更完备网络攻防能力的合规安全团队开放。这一分层设计兼顾了开放性与安全性。

目前,谷歌已在内部全面部署Gemini 3.8 Flash Cyber用于代码安全防护。据Chrome安全团队评估,针对Chrome浏览器中的安全漏洞,3.8 Flash Cyber生成有效修复补丁的数量达到了顶尖商业模型的2.6倍,而这些商业模型的参数规模远大于它。安全机构Wiz的内部测试也表明,相较其他前沿模型,Gemini 3.8 Flash Cyber的召回率提高了7.5%至9.7%,同时调用成本大幅降低至原先的约五分之一到三分之一。此外,谷歌云漏洞研究团队借助该模型,耗时不到2小时便成功挖掘出一处严重的底层架构漏洞,而这类漏洞此前通常需要数月时间才能完成调研与排查。

这一系列成果表明,专门面向安全场景优化的高效模型,正在成为代码安全防护领域的有力工具。Gemini 3.8 Flash Cyber不仅在漏洞发现与修复能力上达到顶尖水平,更以极低的调用成本大幅降低了安全团队的防护门槛。随着这类模型的持续迭代,安全防御工作有望从依赖人工经验与庞大算力,逐步转向由智能模型驱动的自动化防护新阶段。

# Gemini # 安全模型 # 漏洞修复

来源:Heooo AI工具导航