ESC
AI 1 分钟阅读

谷歌推出 Gemini 3.8 Flash Cyber 模型,内部已全面部署用于代码安全防护

谷歌发布网络安全专用模型Gemini 3.8 Flash Cyber,主打漏洞修复防御,CWE-Bench测试Pass@1达47.2%,逼近顶尖模型且成本更低,仅向合规安全团队开放。谷歌内部已全面部署:Chrome团队补丁量达顶尖商业模型2.6倍,Wiz评测召回率提升7.5%-9.7%,云团队2小时挖出严重底层漏洞。

来源:IT之家

谷歌表示,在研发 Gemini 3.8 Flash Cyber 时,其核心目标是为安全防御方赋予专业级能力,使其在面对攻击方时能够占据主导优势。正因如此,谷歌从一开始就重点投入漏洞修复领域,并将该项能力置于漏洞利用等攻击性手段之上。

在 CWE-Bench 测试中,Gemini 3.8 Flash Cyber 稳居帕累托前沿(Pareto Frontier):其首选正确率(Pass@1)达到 47.2%,紧追顶尖前沿模型的 47.8%;同时它的调用成本显著更低,在性能与成本之间实现了极佳的平衡。

谷歌表示,Gemini 3.8 Flash 内置了完善的安全防护机制,在支持合规良性用例的同时,严密防范模型在化学、生物、放射性与核武器(CBRN)以及网络攻击领域的滥用风险。

相比之下,Gemini 3.8 Flash Cyber 适度放宽了网络安全领域的策略拦截限制,因此仅面向需要更完备网络攻防能力的合规安全团队开放。

IT之家获悉,目前谷歌内部已全面部署 Gemini 3.8 Flash Cyber 用于代码安全防护。以下为具体落地案例:

Chrome 安全团队评估发现,针对 Chrome 浏览器中的安全漏洞,3.8 Flash Cyber 生成有效修复补丁的数量达到了顶尖商业模型的 2.6 倍,而这些顶尖商业模型的参数规模要比它庞大得多。

安全机构 Wiz 的评测表明,在其内部基准测试中,相较于其他顶尖的前沿模型,Gemini 3.8 Flash Cyber 的召回率提高了 7.5%-9.7%,同时调用成本大幅降低至原先的 1/5.2 到 1/2.3。

Google 云漏洞研究团队借助 3.8 Flash Cyber 模型,耗时不到 2 小时便成功挖掘出一处严重的底层架构漏洞;在此之前,这类漏洞的调研与排查通常需要数月之久。

《谷歌 Gemini 3.8 Flash 模型上线,适用软件工程、智能体任务等场景》