Nowości

Google DeepMind uruchamia Gemini 3.5 Flash Cyber do wyszukiwania luk w kodzie

CyberbezpieczeństwoPatryk Raba
Fot. Adobe Stock
Spis treści
  1. Czym jest Flash Cyber
  2. Wyniki testów
  3. Kto dostanie dostęp
  4. CodeMender i szerszy kontekst
  5. Znaczenie dla branży bezpieczeństwa

Google DeepMind ogłosił 21 lipca 2026 roku Gemini 3.5 Flash Cyber, wariant modelu 3.5 Flash dostrojony specjalnie do wyszukiwania, weryfikowania i łatania luk w oprogramowaniu. Model trafia na razie wyłącznie do rządów i zaufanych partnerów w ramach ograniczonego programu pilotażowego prowadzonego przez agenta CodeMender.

Czym jest Flash Cyber

Flash Cyber nie jest nowym, samodzielnym modelem od podstaw, tylko wersją Gemini 3.5 Flash dostrojoną pod konkretne zadanie: analizę kodu pod kątem podatności. Zamiast jednego kosztownego zapytania do dużego modelu, CodeMender wywołuje Flash Cyber wielokrotnie, przeglądając kolejne ścieżki wykonania kodu, a na końcu składa wyniki w jeden raport.

Takie podejście ma sens ekonomiczny: tani i szybki model uruchamiany wielokrotnie może przeszukać znacznie więcej kodu niż pojedyncze, drogie zapytanie do dużego modelu ogólnego przeznaczenia. Google podaje, że dzięki tej architekturze CodeMender osiąga wyniki konkurencyjne wobec znacznie większych modeli w benchmarku CyberGym.

Wyniki testów

Najbardziej konkretne dane pochodzą z testu na silniku JavaScript V8, jednym z najbardziej złożonych elementów przeglądarek internetowych. Przy tej samej liczbie wywołań Flash Cyber znalazł 55 unikalnych, potwierdzonych problemów, podczas gdy zwykły Gemini 3.5 Flash wykrył 47, a Claude Opus 4.6 od Anthropic 36. Co istotne, 10 spośród znalezionych luk nie wykrył żaden z pozostałych dwóch modeli.

Google podaje też wyniki z testów Big Sleep na kodzie Chrome i Safari, gdzie Flash Cyber wyraźnie przewyższył zarówno mainline'owy model 3.5 Flash, jak i nowszy 3.6 Flash. Zespół Cloud Vulnerability Research firmy wykorzystał model do analizy produkcyjnych systemów i w ciągu dwóch godzin znalazł luki umożliwiające zdalne wykonanie kodu oraz błędy uszkodzenia pamięci, generując działające exploity omijające standardowe zabezpieczenia ASLR i W^X.

To da obrońcom przewagę czasową w znajdowaniu i naprawianiu krytycznych luk, zanim zostaną wykorzystane, jednocześnie ograniczając ryzyko szerszego nadużycia - Raluca Ada Popa i Four Flynn, Google DeepMind

Kto dostanie dostęp

Google świadomie ogranicza dostęp do Flash Cyber. Model trafia wyłącznie do rządów i zaufanych partnerów w ramach pilotażu prowadzonego przez CodeMender, agenta Google do automatycznego wykrywania i łatania podatności w kodzie. Firma zapowiada stopniowe rozszerzanie dostępu, ale na razie priorytetem są, jak to ujęto w ogłoszeniu, obrońcy pierwszej linii, czyli zespoły bezpieczeństwa dużych organizacji i instytucji publicznych.

Powód tej ostrożności jest oczywisty: ten sam model, który potrafi znaleźć lukę w kodzie, w niepowołanych rękach może posłużyć do jej wykorzystania. Google przyznaje wprost, że napędza to wyścig, w którym agenty AI stają się coraz sprawniejsze w znajdowaniu podatności szybciej, niż obrońcy zdążą je załatać, co samo w sobie uzasadnia model kontrolowanego dostępu zamiast publicznego udostępnienia narzędzia.

CodeMender i szerszy kontekst

CodeMender to system Google zaprezentowany w październiku 2025 roku, który automatyzuje wykrywanie i naprawianie luk bezpieczeństwa w dużych bazach kodu, w tym w Chrome, Androidzie, Google Cloud, Ads i YouTube. Flash Cyber ma zasilić tę infrastrukturę tańszym i szybszym silnikiem analitycznym, pozwalającym skanować więcej kodu bez proporcjonalnego wzrostu kosztów obliczeniowych.

Google udostępnia też podstawowe możliwości CodeMender szerszemu gronu firm przez platformę Gemini Enterprise Agent, opartą na standardowych modelach Gemini, bez dostępu do wyspecjalizowanego Flash Cyber. To rozróżnienie pokazuje, że firma traktuje najskuteczniejszy wariant modelu jako narzędzie zbyt wrażliwe na obecnym etapie, by trafiło do ogólnej dystrybucji.

Znaczenie dla branży bezpieczeństwa

Dla zespołów bezpieczeństwa w Polsce i na świecie ogłoszenie potwierdza kierunek, w którym zmierza cała branża: analiza podatności coraz częściej opiera się na tanich, wyspecjalizowanych modelach uruchamianych masowo, a nie na pojedynczych zapytaniach do najdroższych flagowych systemów. Porównanie z Claude Opus 4.6 od Anthropic pokazuje też, że w wąskich, dobrze zdefiniowanych zadaniach mniejszy, dostrojony model może wygrywać z dużo droższym modelem ogólnego przeznaczenia.

Ograniczony dostęp oznacza jednak, że polskie firmy i instytucje na razie nie skorzystają z Flash Cyber bezpośrednio, chyba że znajdą się w gronie zaufanych partnerów programu pilotażowego. Dostępne pozostają ogólne możliwości CodeMender przez platformę Gemini Enterprise Agent, oparte na standardowych modelach Gemini, bez przewagi wyszukiwania luk, jaką daje wariant Cyber.

Udostępnij: