Google DeepMind представила Gemini 3.5 Flash Cyber — спеціалізовану модель штучного інтелекту, призначену для виявлення, валідації та усунення вразливостей у програмному коді. Модель доступна виключно урядовим організаціям і довіреним партнерам через платформу CodeMender у межах пілотної програми з обмеженим доступом. Рішення позиціонується як легка та економічно ефективна альтернатива великим моделям, орієнтованим на кібербезпеку, і є одним із перших прикладів цілеспрямованої спеціалізації фундаментальної моделі ШІ під завдання захисного аналізу коду.
Архітектура та можливості
Gemini 3.5 Flash Cyber побудована на базі моделі Gemini 3.5 Flash і, за даними Google DeepMind, оптимізована під три ключові завдання: виявлення вразливостей, їх валідація та генерація патчів. Принципова особливість архітектури — інтеграція з агентом CodeMender, який був представлений Google у жовтні 2025 року як автономний інструмент для пошуку та усунення вразливостей.
CodeMender може багаторазово викликати Gemini 3.5 Flash Cyber з високою швидкістю та за низької вартості, що, за заявою розробників, дає змогу сканувати більше шляхів виконання коду та виявляти вразливості, які пропускають більш ресурсоємні моделі. Фактично Google пропонує архітектуру, у якій компактна спеціалізована модель компенсує обмеження розміру за рахунок багаторазових ітерацій аналізу — підхід, що принципово відрізняється від використання поодинокого виклику великої моделі загального призначення.
Результати тестування
За даними внутрішніх оцінок Google DeepMind, Gemini 3.5 Flash Cyber перевершує як базову модель Gemini 3.5 Flash, так і Gemini 3.6 Flash у завданнях виявлення нових вразливостей у кодових базах. Найпоказовішим є тест на рушії V8 JavaScript Engine: за фіксованої кількості викликів Gemini 3.5 Flash Cyber виявила 55 унікальних підтверджених проблем, тоді як Gemini 3.5 Flash — 47. При цьому 10 проблем були виявлені виключно спеціалізованою моделлю і не були знайдені жодною іншою моделлю в порівнянні.
Важливе застереження: усі результати тестування отримані в межах внутрішніх бенчмарків Google і не підтверджені незалежними дослідниками. Методологію тестування, критерії підрахунку «унікальних підтверджених проблем» і умови порівняння з конкуруючими моделями публічно не розкрито в достатній мірі для незалежної верифікації.
Обмежений доступ і проблема подвійного призначення
Ключове рішення Google — свідоме обмеження доступу до моделі. Як пояснили Ралука Ада Попа, керівниця напряму безпеки Gemini, і Фор Флінн, віцепрезидент із безпеки та конфіденційності DeepMind, це зумовлено подвійною природою технології. Модель, здатна ефективно знаходити вразливості, однаково може бути використана як для захисту, так і для атаки.
Стратегія «спочатку — захисникам» передбачає, що урядові організації та довірені партнери отримають часову перевагу для виявлення й усунення критичних вразливостей до того, як їх буде експлуатовано. З часом Google планує розширювати коло користувачів.
Паралельно Google робить базові можливості CodeMender доступними ширшому колу клієнтів через Gemini Enterprise Agent Platform з використанням загальнодоступних моделей Gemini — без спеціалізованої моделі для кібербезпеки, але зі збереженням функціональності автоматизованого пошуку та патчингу.
Контекст релізу
Випуск Gemini 3.5 Flash Cyber відбувся одночасно з анонсом Gemini 3.6 Flash і Gemini 3.5 Flash-Lite. Gemini 3.6 Flash оптимізована під завдання програмування, роботи зі знаннями та мультимодальної обробки, а Gemini 3.5 Flash-Lite — під завдання з низькою затримкою. Поява спеціалізованої моделі для кібербезпеки в цьому ряду сигналізує, що Google розглядає захист програмного забезпечення як окремий напрям, який потребує цілеспрямованої оптимізації моделі, а не просто промпт-інжинірингу поверх моделі загального призначення.
Підхід Google перегукується з аналогічними ініціативами Anthropic і OpenAI у сфері застосування ШІ для пошуку вразливостей, однак відрізняється акцентом на легку, економну модель із багаторазовими ітераціями замість поодиноких викликів важких моделей.
Практичні рекомендації
- Для державних організацій і великих підприємств: розгляньте можливість участі в пілотній програмі CodeMender з Gemini 3.5 Flash Cyber, якщо ваша організація відповідає критеріям «довіреного партнера» Google.
- Для команд розробки: базові можливості CodeMender доступні через Gemini Enterprise Agent Platform із загальнодоступними моделями Gemini — інтегруйте їх у наявні процеси CI/CD для автоматизованого пошуку вразливостей.
- Для фахівців із безпеки: враховуйте, що поява подібних інструментів підвищує планку для зловмисників, але водночас задає новий стандарт швидкості виявлення вразливостей — ручний аудит коду без асистентів ШІ стає дедалі менш конкурентоспроможним за охопленням.
Поява Gemini 3.5 Flash Cyber фіксує перехід від експериментального застосування ШІ в кібербезпеці до продуктизації спеціалізованих моделей із контрольованим доступом. Організаціям, що працюють із великими кодовими базами, варто вже зараз інтегрувати доступні можливості CodeMender через Gemini Enterprise Agent Platform і відстежувати розширення пілотної програми, щоб отримати доступ до спеціалізованої моделі.