Google DeepMind 推出 Gemini 3.5 Flash Cyber,专门面向大规模代码中的漏洞发现、验证与补丁生成。
发布了什么
Google DeepMind 于 2026 年 7 月 21 日推出 Gemini 3.5 Flash Cyber。该模型在 Gemini 3.5 Flash 基础上针对网络安全任务进行训练,目标是更高效地发现、验证并修复软件漏洞。
为什么选择轻量专用模型
漏洞研究需要阅读大量代码、操作专业工具,并持续验证复杂假设。专用模型可以在成本和调用规模上更适合防守方,让安全团队把能力用于大型代码库和持续检测,而不必为每次任务调用最昂贵的通用模型。
能力提升也带来双重用途风险
自动化漏洞发现可以帮助维护者更早修复问题,也可能缩短攻击者发现漏洞的时间。部署此类模型时,需要限定授权目标、保存操作记录,并确保补丁经过测试和人工审查。官方给出的性能数据也应结合具体代码库和安全流程验证。
AI 安全工具的真正价值,不只取决于发现了多少问题,还取决于能否在可授权、可追踪的流程中更快完成修复。
资料来源
内容版权归 SOSBEI 所有
