По данным Google DeepMind, 21 июля 2026 года компания представила Gemini 3.5 Flash Cyber — специализированную модель для кибербезопасности, построенную на базе Gemini 3.5 Flash. Модель ориентирована на автоматическое обнаружение, верификацию и исправление программных уязвимостей, а её ключевое отличие — ограниченный режим доступа, доступный только правительствам и доверенным партнёрам.
Что такое Gemini 3.5 Flash Cyber
Gemini 3.5 Flash Cyber — это лёгкая модель, дообученная на базе Gemini 3.5 Flash специально для задач безопасности кода. В отличие от универсальных фронтьерных моделей, Flash Cyber оптимизирована для исследования огромного пространства возможных путей выполнения программы, где каждая проверка требует множества вызовов модели. Благодаря низкой стоимости инференса, CodeMender — агент безопасности Google — может запускать Flash Cyber многократно, анализируя существенно больше путей выполнения, чем при использовании одной дорогой модели.
Как сообщает Google, скорость и экономичность Flash Cyber позволяют интегрировать её в регулярные сканы кодовой базы, процессы проверки перед запуском и конвейеры анализа коммитов в production-масштабе.
Ограниченный доступ и dual-use
Google приняла осознанное решение ограничить доступ к Flash Cyber. Как заявила компания, модель, способная находить эксплуатируемые уязвимости в коде, по своей природе является dual-use technology: одни и те же возможности помогают как защитникам, которые патчат системы, так и атакующим, которые их взламывают. Именно по этой причине Anthropic также ограничила доступ к своим Mythos-моделям для безопасности.
В рамках пилотной программы Flash Cyber эксклюзивно доступна правительствам и доверенным партнёрам через CodeMender. При этом Google объявила, что базовые возможности CodeMender становятся доступны широкому кругу заказчиков через Gemini Enterprise Agent Platform на общедоступных моделях Gemini.
Результаты тестирования
Google привела несколько показателей эффективности Flash Cyber:
- На бенчмарке CyberGym, оценивающем AI-агентов на сотнях реальных уязвимостей, Flash Cyber показала значительный прирост точности по сравнению с базовой 3.5 Flash при меньшей совокупной стоимости вызовов благодаря многократным дешёвым инференсам.
- В независимой оценке команды Big Sleep на сложных уязвимостях в крупных кодовых базах Flash Cyber превзошла более крупные модели конкурентов по точности обнаружения (pass@1).
- На production-пайплайне Google Chrome — собственном конвейере сканирования коммитов — Flash Cyber продемонстрировала существенное улучшение по сравнению с Gemini 3.5 Flash, при этом более новые модели конкурентов (после Opus 4.6) просто отказывались выполнять задачи из-за встроенных safety guardrails.
Конкурентный ландшафт AI-безопасности
Запуск Flash Cyber формирует новый фронт конкуренции на рынке AI для кибербезопасности. Anthropic уже развернула Project Glasswing в 150 организациях в 15 странах, Microsoft готовит Project Perception с мультимодельной маршрутизацией затрат, а Google теперь предлагает собственную ограниченную security-модель. Как отмечают отраслевые аналитики, security-tuned AI стал первой категорией, где индустрия добровольно ограничивает доступ, а не стремится к максимальному распространению.
При этом остаётся открытым вопрос, как долго продержится добровольное ограничение по мере роста возможностей open-weight моделей — достаточно способную открытую модель можно дообучить для поиска уязвимостей при скромных ресурсах, что делает гейтинг менее эффективным со временем.
Lisa AI — оптовый поставщик корпоративного API-доступа к нейросетям в РФ — предоставляет прямой доступ к 100+ LLM для юридических лиц. Оплата по счёту с НДС, закрывающие документы, запуск за 1–3 дня. Оставьте заявку на lisa-ai.ru.