Киберзащитники годами сталкивались с дилеммой: либо дорогие и сложные в управлении модели, либо слабые открытые решения. Google предлагает третий путь, запуская программу Fairwind и модель Gemini 3.8 Flash Cyber, которые автономно находят и устраняют уязвимости в коде.
Прежде всего, Google выпустил Gemini 3.8 Flash в общедоступный доступ через Gemini API. Эта модель оптимизирована для долгосрочной разработки программного обеспечения, автономных агентов и сложных корпоративных рабочих процессов. Она предлагает контекстное окно на 1 миллион токенов и максимальный вывод в 64 тысячи токенов, а также настраиваемые уровни «мышления». До конца 2026 года действует вводная цена: $0.75 за миллион входных токенов и $3.75 за миллион выходных. Модель «работает усерднее», выполняя дополнительные шаги рассуждения для сложных задач.
Одновременно с этим Google запустил программу Fairwind с ограниченным доступом для правительств и доверенных партнёров. В рамках Fairwind предлагается специализированная модель Gemini 3.8 Flash Cyber, которая в связке с инструментом CodeMender помогает автономно находить, проверять и исправлять уязвимости в коде. Это позволяет сократить недели ручной работы до считанных минут, переводя фокус с обнаружения на активное устранение угроз.
Gemini 3.8 Flash Cyber демонстрирует производительность фронтирного уровня в обнаружении уязвимостей на отраслевом бенчмарке CyberGym. На внутреннем тесте, охватывающем 20 языков программирования, модель показала более 70% успеха. В автоматическом исправлении уязвимостей (CWE-Bench) она достигает 47.2% pass@1, что сопоставимо с, но более дорогими моделями.
Эффективность модели подтверждена и на практике:
- Команда безопасности Chrome обнаружила, что 3.8 Flash Cyber произвела в 2.6 раза больше правильных исправлений уязвимостей, чем лучшие коммерческие модели.
- Wiz отметил увеличение точности на 7.5–9.7% при снижении стоимости в 2.3–5.2 раза по сравнению с другими моделями.
- Команда Google Cloud использовала модель для обнаружения критической уязвимости менее чем за два часа, что обычно занимает месяцы.
Обе версии Gemini 3.8 разработаны с учётом безопасности. Базовая 3.8 Flash включает меры защиты от неправомерного использования в областях химического, биологического, радиологического и ядерного оружия (ХБРЯ), а также кибернаступления. Gemini 3.8 Flash Cyber имеет более разрешительные меры для кибербезопасности, что объясняет её ограниченный доступ. Кроме того, модели улучшили устойчивость к инъекциям подсказок.
Доступ к моделям организован по-разному:
- Разработчики могут использовать 3.8 Flash через Gemini API, Google AI Studio и Android Studio.
- Предприятия получают доступ к 3.8 Flash через Gemini Enterprise.
- Потребители с подпиской Google AI Pro и Ultra могут использовать 3.8 Flash в приложении Gemini, в Google Search и Google Sheets.
- Кибербезопасность: Gemini 3.8 Flash Cyber доступен доверенным государственным органам, операторам критической инфраструктуры и разработчикам ПО через программу Fairwind по заявке.
Google переводит киберзащиту на новый уровень автономности, сокращая время между обнаружением и устранением уязвимостей с недель до минут. Однако, доступ к самой кибермодели ограничен программой Fairwind, что подчёркивает её чувствительность и стратегическое значение для защиты критической инфраструктуры.