新聞

Google周三(9/2)發布新一代模型Gemini 3.8 Flash與其資安強化版Gemini 3.8 Flash Cyber,同時宣布啟動限量開放的資安防禦計畫Fairwind Program,讓政府與企業夥伴優先取得自動找漏洞及自動修補的模型能力。

Gemini Flash為Google Gemini 3系列中主打速度與成本效益的版本,介於推理能力最強的Pro,與高輸送量的Flash-Lite之間。最新的Gemini 3.8 Flash屬於通用型工作模型,支援程式撰寫、知識工作及複雜推理;新版主打長時間跨度的程式撰寫與自主代理任務,Google稱其軟體工程基準測試表現優於多數規模更大的前沿模型,成本卻低了不少;在金融、法律等專業領域的代理型測試中,也優於前一代的3.7 Flash。

Google指出,這些進展來自模型設計上的調整,在面對複雜任務時,Gemini 3.8 Flash會執行更多推理步驟、反覆呼叫工具,因此運算量可能較高。若追求效率優先,開發者則可調低推理強度,或繼續使用3.7 Flash。

至於Gemini 3.8 Flash Cyber則是資安專用版本,鎖定漏洞挖掘與自動修補。Google表示,在業界標準基準測試CyberGym中,該模型的自主漏洞挖掘表現超越前一代3.5 Flash Cyber及規模更大的前沿模型;在涵蓋20種程式語言的內部測試中,成功率更超過70%。在修補能力上,Gemini 3.8 Flash Cyber在CWE-Bench基準測試中的pass@1達47.2%,與前沿模型的47.8%相近,但成本明顯較低。

Google已將Gemini 3.8 Flash Cyber應用於自家產品的防護上,例如Chrome資安團隊利用該模型產出的正確修補程式數量,是其它大型商用模型的2.6倍;Wiz內部的滲透測試則發現,漏洞召回率提升了7.5至9.7個百分點,成本卻只要原來的1/5至1/2;Google雲端漏洞研究團隊更曾利用Gemini 3.8 Flash Cyber,在不到2小時揪出過去可能要耗時數月才會發現的重大漏洞。

Google今年7月即以先導計畫形式,將前一代資安模型Gemini 3.5 Flash Cyber透過AI資安代理CodeMender限量提供給政府與受信任夥伴,如今的Fairwind Program則是將此模式正式擴大為常態性計畫,目前已有超過650個夥伴加入,包括CrowdStrike、Palo Alto Networks、Snowflake與Wiz等資安業者。取得資格的組織分成三類,涵蓋政府與國家級資安機關、關鍵基礎設施業者,以及核心技術平臺業者。

Fairwind Program讓Gemini 3.8 Flash Cyber成為CodeMender的引擎,由CodeMender負責掃描程式碼、呼叫模型找出並驗證漏洞,讓防禦方能在自家雲端環境中,於數分鐘內產出可直接部署的修補程式,取代過去動輒數周的人工流程。為避免這類高風險能力遭到濫用,參與組織須將使用權限限制在內部資安、事件應變或滲透測試團隊,並部署多因素驗證等防護措施。

至於未進入Fairwind Program的一般Google Cloud客戶,則可透過CodeMender搭配公開版模型,並結合旗下威脅防禦解決方案AI Threat Defense,強化自身的資安防護。