Google於7月21日推出Gemini 3.5 Flash Cyber,這是以Gemini 3.5 Flash為基礎、針對資安任務調整的輕量化模型,專門用於快速發現、驗證與修補軟體漏洞,為避免遭到濫用,這款模型目前將透過AI代理CodeMender,以有限存取的試用方式,提供政府與可信任合作夥伴使用。
Gemini 3.5 Flash Cyber的特點是輕量化,對大型模型而言,發現深層程式碼缺陷往往需要龐大的推理與搜尋空間,每一次呼叫模型所帶來的高成本,可能限制大規模應用。相較下,Gemini 3.5 Flash Cyber則能憑藉輕量帶來速度與成本優勢,配合CodeMender執行多次呼叫,探索更多程式碼路徑,適合用於頻繁掃描、大型程式碼庫分析,以及整合至程式碼提交流程。
Google指出,Gemini 3.5 Flash Cyber在CyberGym測試中,可搭配CodeMender進行5次模型呼叫,以較低的成本達到與更大規模模型相當的漏洞發現能力。而在Google Big Sleep團隊針對Chrome與Safari等複雜程式碼庫的漏洞尋找測試中,Gemini 3.5 Flash Cyber的顯著優於Gemini 3.5 Flash與Gemini 3.6 Flash,成功率接近兩倍。而在對Chrome V8 JavaScript引擎的測試中,Gemini 3.5 Flash Cyber發現55個獨特且確認的漏洞,不僅高於3.5 Flash的47個與Claude Opus 4.6的36個,其中10個是其他受測模型未能發現的漏洞。
除了進行各式基準測試外,Google已經在Chrome、Android、雲端服務、廣告和 YouTube等內部程式碼庫的掃描中,透過CodeMender結合Gemini 3.5 Flash Cyber發現與修補漏洞,例如Google雲端漏洞研究團隊便藉此在2小時內發現public API中的遠端執行程式碼漏洞,並在一項線上服務找到記憶體損毀漏洞。