Google представила Gemini 4 Argon: сначала для киберзащитников, цена $2 и $10 за млн токенов

Google представила Gemini 4 Argon: сначала для киберзащитников, цена $2 и $10 за млн токенов

Google объявила о новой флагманской модели Gemini 4 Argon. Она раскатывается сначала на ограниченный круг доверенных специалистов по киберзащите через программу Fairwind. Google называет модель созданной для глубоких рассуждений в сложных длинных рабочих процессах: реальная программная инженерия, корпоративная работа вроде юридической и финансовой, а также защита от кибератак.

Широкий доступ откладывается: по словам Google, безопасный выпуск возможностей такого уровня требует поэтапного подхода. Компания участвует в добровольной процедуре правительства США по доступу к модели до выпуска, постепенно расширяет доступ и собирает отзывы ранних тестировщиков, донастраивая ограничения. Разработчики, компании и обычные пользователи получат Argon «как можно скорее», дата не названа; начнут с клиентов платного API и подписчиков Google AI Ultra. Заявлена вводная цена: $2 за миллион входных токенов и $10 за миллион выходных, кэшированные входные токены, со скидкой 95% от цены входных. Срок действия вводной цены не указан.

Google утверждает, что Argon уже работает во внутренних процессах компании, а тысячи сотрудников отмечают его сильные стороны в специализированном кодинге, глубоких исследованиях и качестве текста. Приведены три примера. Первый, оптимизация квантовых алгоритмов: модель помогает исследователям уменьшать пространственно-временные ресурсы (кубиты × вентили) подпрограмм; в одном примере она за несколько минут превзошла опубликованный базовый результат на 40%. Второй, экономия памяти: команда агентов Argon проанализировала данные профилирования по всему парку и самостоятельно нашла и применила оптимизации в дата-центрах Google; после внедрения освободится более 300 ТиБ памяти, общая оценка экономии, от 500 ТиБ до 1 ПиБ. Третий, крупные миграции кода: агенты переносят код с C/C++ на Rust, от десятков тысяч строк в библиотеках вроде re2 и libgav1 до 800 тысяч с лишним строк для ядра Fuchsia Zircon. Из-за критичности систем такие переписывания проходят автоматический и ручной аудит, тестирование в эмуляции и проверку до выхода в производство. В libgav1 (открытая программа Google для декодирования видео) агенты взяли готовый порт на Rust и заменили 32 тысячи строк SIMD-кода: получился безопасный по памяти декодер, который работает в 2,7 раза быстрее порта на Rust при идентичном видеовыводе.

Лимит выходных токенов вырос до 1 млн с прежних 64 тысяч; Google называет это лучшим в отрасли показателем. Из результатов по тестам: новый рекорд на DeepSWE v1.1 (77,9%, долгая реальная программная инженерия); первое место на AutomationBench от Zapier (51,3%); рекорд на LVBench по пониманию длинного видео (91,7%); на CWE-bench v1 (исправление уязвимостей) Argon делит первое место с результатом 68%. Кроме того, Google заявляет, что Argon лидирует в индексе Vals Index и в тестах Vals Finance Agent v2 и Harvey Legal Agent Benchmark, но цифр по ним не приводит.

Отдельный акцент, киберзащита. По заявлению Google, Argon умеет самостоятельно находить, проверять и исправлять критические уязвимости. Доверенным защитникам и внутренним командам Google он будет доступен без киберограничений. Wiz уже использует модель в инициативе Scan for Good, которая бесплатно защищает критическую общественную инфраструктуру; в раннем примере модель нашла критическую уязвимость в медицинском ПО, используемом больницами по всему миру, риск, который пропустили прежние передовые модели. На внутреннем тесте Google по уязвимостям (кодовые базы на 20 языках программирования) и на тесте Wiz по тестированию на проникновение вслепую Argon, по данным Google, превосходит 3.8 Flash Cyber, но числовых результатов нет.

Google описывает четыре направления усиления защиты. Защита от злоупотреблений: модель должна отказывать во вредных запросах, включая кибератаки и химические, биологические, радиологические и ядерные угрозы, сохраняя законные научные исследования двойного назначения; улучшены методы отслеживания внутренних активаций модели, меры проверяли внутренние и внешние «красные команды». Защита от инъекций в промпт: Argon назван самой устойчивой моделью компании к непрямым инъекциям, он лидирует в тесте Gray Swan. Контроль за расхождением с целями пользователя: системы следят за цепочкой рассуждений и действиями модели и останавливают выполнение при необходимости; похожую систему применяли при обучении, не подавая её выводы обратно в обучение, чтобы модель не училась обходить мониторинг. Google призывает всю отрасль сохранять прозрачность рассуждений. Укрепление систем: изолированные среды запечатываются до начала рискованного обучения или оценок, а практики безопасности агентов Google обещает передавать партнёрам.

Ключевые факты

  • Gemini 4 Argon сначала доступна только доверенным специалистам по киберзащите через программу Fairwind; даты широкого релиза нет, начнут с клиентов платного API и подписчиков Google AI Ultra.
  • Вводная цена API: $2 за млн входных и $10 за млн выходных токенов, кэшированные входные токены со скидкой 95%; лимит вывода вырос до 1 млн токенов с 64 тысяч.
  • Результаты по тестам по данным Google: DeepSWE v1.1, 77,9% (новый рекорд), AutomationBench, 51,3% (1-е место), LVBench, 91,7%, CWE-bench v1, 68% (делит первое место).
  • Внутренние применения в Google: 40% над базовым результатом в одном примере оптимизации квантовой подпрограммы, свыше 300 ТиБ освобождаемой памяти в дата-центрах после внедрения, порт libgav1 в 2,7 раза быстрее прежнего порта на Rust.
  • Четыре направления защиты: от злоупотреблений, от инъекций в промпт, мониторинг рассуждений модели и укрепление изолированных сред.

Почему это важно

Google выпускает очередную передовую модель необычным способом: сначала узкий круг доверенных специалистов по киберзащите, а широкий доступ, после поэтапной проверки защитных мер. Компания прямо связывает это с уровнем возможностей модели, которая, по её словам, умеет самостоятельно находить, проверять и исправлять критические уязвимости. Для рынка также важны заявленные цена ($2 и $10 за миллион токенов) и лимит вывода в 1 млн токенов, который позволяет модели выдавать сотни тысяч токенов за один проход рассуждения.

Кому это важно

Прежде всего командам по кибербезопасности и тем, кто может попасть в программу Fairwind. Разработчикам и компаниям, которые строят агентов для кодинга, юридической и финансовой работы, стоит следить за выходом платного API. Подписчикам Google AI Ultra Google обещает доступ в первой волне широкого релиза. Инженерам, занимающимся миграцией кода на Rust, интересен пример libgav1.

Как это применить

Сейчас Argon недоступна широкой аудитории: выход для разработчиков, компаний и потребителей назван «как можно скорее», без даты. Начнут с клиентов платного API и подписчиков Google AI Ultra. Заявленная вводная цена, $2 за миллион входных и $10 за миллион выходных токенов, кэшированные входные токены дешевле на 95%; сколько продлится вводная цена, источник не говорит. Организациям, занимающимся защитой, остаётся ждать доступа через Fairwind или широкого запуска.

Можно ли доверять

Источник, официальный анонс Google, то есть материал самой компании. Результаты по тестам приведены как заявления Google: по DeepSWE v1.1, AutomationBench, LVBench и CWE-bench v1 нет баллов конкурентов, а для Vals Index, Vals Finance Agent v2, Harvey Legal Agent Benchmark, внутренних тестов Google и Wiz и теста Gray Swan числовых результатов не дано. На CWE-bench v1 Argon лишь делит первое место, и с кем именно, не сказано. Независимой проверки в тексте нет.

Риски и подводные камни

Цифры внутренних применений нужно читать аккуратно: 40%, единичный пример относительно опубликованного базового результата, а не общий показатель; 300 ТиБ и оценка 500 ТиБ, 1 ПиБ относятся к состоянию «после внедрения», а не к уже достигнутому; переписывание ядер и ключевых систем на Rust ещё проходит аудит и проверку и не названо завершённым. Сама Google отмечает риски: версию без киберограничений получат только доверенные защитники и внутренние команды, а меры против злоупотреблений, инъекций в промпт и расхождения модели с намерениями пользователя ещё усиливаются до широкого выпуска. Вводная цена может измениться, срок её действия не указан.