谷歌发布Gemini 3.8 Flash Cyber,聚焦代码安全防护与漏洞修复
摘要
谷歌于9月2日推出Gemini 3.8 Flash Cyber模型,面向受信任安全团队开放。该模型在CyberGym基准测试中展现顶尖漏洞挖掘能力,内部测试漏洞挖掘成功率突破70%,修复首选正确率达47.2%,主打以防御优先的代码安全策略。
当地时间9月2日,谷歌正式发布面向网络安全场景的Gemini 3.8 Flash Cyber模型,并借助Fairwind计划向首批受信任的安全防护团队开放试用。这一动作标志着谷歌在AI驱动安全领域迈出关键一步,将模型能力直接对准漏洞挖掘与修复这一核心战场。
在行业权威基准测试CyberGym上,Gemini 3.8 Flash Cyber表现出色,其自主漏洞挖掘能力不仅超越前代3.5 Flash Cyber,还领先多款参数规模更大的前沿模型。谷歌内部更全面的评测要求模型在覆盖20种编程语言的复杂代码工程中识别各类安全漏洞,结果显示该模型相较此前版本实现大幅跨越,漏洞挖掘成功率突破70%。
谷歌在研发中明确将防御方利益置于首位,重点投入漏洞修复而非漏洞利用等攻击性能力。在CWE-Bench测试中,Gemini 3.8 Flash Cyber稳居帕累托前沿,其首选正确率达到47.2%,紧追顶尖前沿模型的47.8%,同时调用成本显著更低,在性能与成本之间实现了均衡。
这一产品定位折射出谷歌对AI安全工具差异化路线的思考:通过为防御者提供专业级、低成本的自动化能力,帮助其在攻防对抗中占据主动。目前该模型已在谷歌内部全面部署,用于代码安全防护实践,其实际表现有待外部安全团队的进一步验证。
本文由新大陆基于公开信息编辑整理
信息来源:IT之家 IT之家原文 ↗