谷歌发布 Gemini 3.8 Flash Cyber:专注防御的高性价比漏洞挖掘模型,已投入Chrome与云安全实战

SmartHey9月3日消息,当地时间9月2日,谷歌正式发布专为网络安全防御优化的AI模型——Gemini 3.8 Flash Cyber,并通过Fairwind计划向首批经严格筛选的可信安全团队开放。

据官方介绍,该模型在行业公认的漏洞挖掘权威基准测试CyberGym中表现卓越,不仅全面超越前代Gemini 3.5 Flash Cyber,更以更小模型体积、更高推理效率,显著优于多款参数规模更大的前沿竞品模型。

在谷歌自研的更严苛内部基准测试中,Gemini 3.8 Flash Cyber需在覆盖20种主流编程语言的复杂真实代码工程中自主识别各类安全漏洞。测试结果显示,其漏洞识别与定位成功率突破70%,相较此前内部模型实现跨越式提升。

谷歌强调,Gemini 3.8 Flash Cyber的研发初心是强化“防御侧AI能力”,助力安全团队在攻防对抗中掌握主动权。因此,模型设计优先强化漏洞修复、加固建议等防御性功能,而非漏洞利用等攻击导向能力。

在CWE-Bench标准化评测中,该模型稳居帕累托最优前沿(Pareto Frontier):首选正确率(Pass@1)达47.2%,逼近当前顶尖模型的47.8%;同时单次调用成本大幅降低,在性能与经济性之间取得业界领先的平衡。

作为Gemini 3.8 Flash系列的安全增强分支,Gemini 3.8 Flash Cyber继承了原版严格的内容安全机制,对化学、生物、放射性及核(CBRN)领域,以及通用网络攻击技术均实施强策略拦截,杜绝恶意滥用风险。

区别在于,该版本在网络安全专业场景下适度放宽策略限制,仅面向具备合规资质、实际承担关键基础设施防护任务的安全团队定向开放。

目前,谷歌已在内部全面部署Gemini 3.8 Flash Cyber,支撑核心产品线的安全研发工作。具体应用成效如下:

• Chrome安全团队实测显示:针对浏览器级漏洞,该模型生成的有效修复补丁数量达顶尖商业模型的2.6倍——而这些商业模型参数量普遍为其数倍甚至十倍以上;

• 第三方安全机构Wiz评估指出:在其自有基准中,Gemini 3.8 Flash Cyber的漏洞召回率较同类顶尖模型提升7.5%–9.7%,同时API调用成本降至原方案的1/5.2至1/2.3;

• Google云漏洞研究团队利用该模型,在不到2小时内即发现一处高危底层架构漏洞;此类深度漏洞传统人工排查周期通常长达数月。