Содержание
Gemini 3.5 Flash Cyber: специализированный AI для защиты кода
Google DeepMind представила Gemini 3.5 Flash Cyber — специализированную версию Gemini 3.5 Flash для поиска, проверки и исправления уязвимостей в программном коде. Модель работает внутри агента CodeMender и рассчитана на частые проверки больших репозиториев, где важно быстро исследовать множество возможных путей выполнения программы.
Почему Google сделала отдельную модель
Вместо одного дорогого запроса к крупной модели CodeMender может несколько раз запускать более лёгкую Gemini 3.5 Flash Cyber, а затем собирать результаты в единый отчёт. По задумке Google, такой подход позволяет охватить больше участков кодовой базы и сделать автоматические проверки доступнее для каждого коммита или подготовки релиза.
Что показали тесты
На движке V8 модель нашла 55 уникальных подтверждённых проблем против 47 у обычной Gemini 3.5 Flash и 36 у Claude Opus 4.6. Десять уязвимостей не обнаружила ни одна из двух других моделей. Google также сообщает, что за два часа система выявила уязвимости удалённого выполнения кода в публичных API и проблему повреждения памяти в рабочем сервисе.
Gemini 3.5 Flash Cyber уже применяют для защиты внутренних проектов Google, включая Chrome, Android, Cloud, Ads и YouTube. Для бизнеса это важный сигнал: AI-агенты постепенно переходят от подсказок разработчику к постоянному автоматическому аудиту кода и подготовке исправлений.
Кому и когда будет доступна модель
Из-за двойного назначения технологии Google запускает модель не в открытом доступе, а в ограниченной пилотной программе для государственных организаций и доверенных партнёров через CodeMender. Доступ планируют расширять постепенно. Базовые возможности CodeMender для корпоративных клиентов уже появляются в Gemini Enterprise Agent Platform на общедоступных моделях Gemini.
Для команд разработки главный практический вывод — AI-проверка безопасности становится отдельным этапом конвейера, который можно запускать чаще и дешевле. Но результаты таких систем всё равно требуют проверки специалистами: найденная уязвимость и автоматически созданный патч должны пройти обычный процесс ревью и тестирования.