Google выпустила Gemini 3.8 Flash и Flash Cyber для кибербезопасности

Google выпустила Gemini 3.8 Flash и Flash Cyber для кибербезопасности

Google выпустила Gemini 3.8, третий релиз линейки Flash за шесть недель, после Gemini 3.7 Flash тремя неделями ранее. Линейка состоит из двух моделей на общем фундаменте: универсальной Gemini 3.8 Flash и специализированной для кибербезопасности Gemini 3.8 Flash Cyber.

Gemini 3.8 Flash Google называет своей лучшей моделью для рассуждений и кода на сегодня. Она доступна по той же вводной цене, что и 3.7 Flash, 0,75 доллара за миллион входных токенов и 3,75 доллара за миллион выходных. По собственным бенчмаркам Google модель превосходит 3.7 Flash и приближается к более дорогим топовым моделям: обходит большинство более крупных передовых моделей на DeepSWE v1.1 (долгие инженерные задачи, решаемые автономно и целиком), опережает 3.7 Flash и другие передовые модели на Vals Finance Agent V2 и Harvey Legal Agent Benchmark, а на HLE-Verified набирает 54,9%. По объяснению Google, прирост качества связан с тем, что модель «работает усерднее», делает больше шагов рассуждения и итеративно вызывает инструменты, из-за чего на сложных задачах и высоких уровнях усилия может тратить больше токенов, чем 3.7 Flash; для задач, где важна экономия токенов, доступны более низкие уровни усилия или можно остаться на 3.7 Flash, которая продолжает полностью поддерживаться.

Gemini 3.8 Flash Cyber предназначена не для широкой публики, а для «доверенных защитников» и распространяется через новую программу Fairwind. Google сделал ставку на защиту, а не на атаку: инвестиции в первую очередь шли в исправление уязвимостей, а не в возможности эксплуатации. На отраслевом бенчмарке CyberGym модель, по заявлению Google, показывает передовой уровень автономного поиска уязвимостей и превосходит как предыдущую Gemini 3.5 Flash Cyber, так и значительно более крупные передовые модели. На внутреннем бенчмарке Google, охватывающем 20 языков программирования (шире, чем ориентированный на C/C++ CyberGym), модель находит уязвимости с успехом выше 70%. На внешнем бенчмарке для патчинга CWE-Bench (его ведёт Collinear) Gemini 3.8 Flash Cyber показывает pass@1 47,2%, почти вровень с неназванной «передовой моделью» с результатом 47,8%, но заметно дешевле, что, по словам Google, помещает модель на границу Парето (оптимальное соотношение качества и цены).

Google приводит и данные о применении модели внутри компании. Команда Chrome Security сообщила, что 3.8 Flash Cyber выдала в 2,6 раза больше корректных патчей уязвимостей в Chrome, чем лучшие коммерческие модели гораздо большего размера (какие именно, не названо). Компания Wiz на своём внутреннем бенчмарке пентестинга получила на 7,5, 9,7 процентных пункта более высокую полноту обнаружения (recall) при цене в 2,3, 5,2 раза ниже по сравнению с другими передовыми моделями (также без указания названий). Команда Google Cloud Vulnerability Research с помощью 3.8 Flash Cyber нашла критическую фундаментальную уязвимость менее чем за два часа, по словам Google, поиск и исследование такой уязвимости обычно занимает месяцы.

По части безопасности обе модели поставляются со средствами защиты от злоупотреблений в области CBRN (химическое, биологическое, радиологическое и ядерное оружие) и кибератак, в рамках Frontier Safety Framework Google. У версии Cyber эти ограничения смягчены именно для кибербезопасности, поэтому она доступна только проверенным защитникам, которым нужен более широкий набор кибервозможностей. Также, по данным оценки Gray Swan, у моделей семейства 3.8 заметно выросла устойчивость к prompt-инъекциям (внедрению вредоносных инструкций в промпт).

Доступ: Gemini 3.8 Flash открыт разработчикам через Gemini API в Google AI Studio и Android Studio, агентную среду Google Antigravity и генератор интерфейсов Stitch; компаниям, через Gemini Enterprise; подписчикам Google AI Pro и Ultra, в приложении Gemini, режиме ИИ в Google Поиске и Gemini в Google Таблицах. Gemini 3.8 Flash Cyber выдаётся по заявке через программу Fairwind доверенным государственным структурам, операторам критической инфраструктуры и разработчикам ПО.

Ключевые факты

  • Google выпустила Gemini 3.8 Flash и специализированную Gemini 3.8 Flash Cyber, третий релиз линейки Flash за шесть недель.
  • Gemini 3.8 Flash стоит как и 3.7 Flash (0,75 $ за млн входных токенов, 3,75 $ за млн выходных) и набрала 54,9% на HLE-Verified.
  • Cyber-версия находит уязвимости в 20 языках программирования с успехом выше 70% и патчит их с pass@1 47,2% на CWE-Bench, почти как неназванная «передовая модель» с 47,8%, но дешевле.
  • По данным Chrome Security team, модель дала в 2,6 раза больше верных патчей, чем лучшие коммерческие модели; команда Cloud Vulnerability Research нашла критическую уязвимость меньше чем за 2 часа.
  • Gemini 3.8 Flash Cyber доступна не всем, а только «доверенным защитникам» через новую программу Fairwind, государственным структурам, операторам критической инфраструктуры и разработчикам ПО.

Почему это важно

Это уже третий релиз линейки Flash за шесть недель, после 3.7 Flash тремя неделями ранее Google продолжает наращивать темп выпуска моделей. Gemini 3.8 Flash при той же цене и скорости, что у 3.7 Flash, по заявленным бенчмаркам приближается к более дорогим топовым моделям в инженерных и агентных задачах. А Flash Cyber, первая в этой линейке модель, специально доведённая до передового уровня именно в защите: поиске уязвимостей и их исправлении, а не в атаке.

Кому это важно

Разработчикам и компаниям, которые строят агентов для кода и многошаговых рассуждений, им доступен Gemini 3.8 Flash по цене 3.7 Flash. Отдельно, службам кибербезопасности, командам реагирования на инциденты и государственным структурам: Cyber-версия предназначена именно для «доверенных защитников» и распространяется не публично, а по заявке через программу Fairwind.

Как это применить

Gemini 3.8 Flash доступен разработчикам через Gemini API в Google AI Studio и Android Studio, агентную среду Google Antigravity и генератор интерфейсов Stitch; компаниям, через Gemini Enterprise; подписчикам Google AI Pro и Ultra, в приложении Gemini, режиме ИИ в Google Поиске и Gemini в Google Таблицах. Gemini 3.8 Flash Cyber выдаётся по заявке через Fairwind Program, доверенным государственным органам, операторам критической инфраструктуры и разработчикам ПО.

Можно ли доверять

Все цифры в материале, из собственных бенчмарков Google и её партнёров (Chrome Security team, Wiz, Google Cloud Vulnerability Research team, CWE-Bench от Collinear, оценка устойчивости к prompt-инъекциям от Gray Swan), а не от независимой стороны. Модели, с которыми сравнивают Cyber-версию, «передовая модель», «лучшие коммерческие модели», в материале не названы, поэтому сравнение проверить со стороны нельзя.

Риски и подводные камни

Gemini 3.8 Flash может расходовать больше токенов, чем 3.7 Flash, потому что «работает усерднее», делает больше шагов рассуждения и вызовов инструментов, особенно на высоких уровнях усилия; для задач, где важна экономия токенов, Google советует более низкий уровень усилия или 3.7 Flash. У Cyber-версии смягчены ограничения на кибербезопасность по сравнению с обычной моделью, поэтому доступ дают только проверенным защитникам, но конкретные критерии этой проверки в материале не раскрыты.