Googles Gemini 3.5 Flash Cyber entdeckt 55 Bugs in Chromes Engine, die Konkurrenten übersehen haben
Googles neues KI-Sicherheitsmodell überzeugt bei der Schwachstellensuche und kostet deutlich weniger als etablierte Konkurrenten.

Wichtigste Punkte
- Google hat Gemini 3.5 Flash Cyber am 22. Juli 2026 als kostengünstiges KI-Modell speziell zur Erkennung und Behebung von Softwaresicherheitsmängeln eingeführt.
- Das Modell fand 55 bestätigte Sicherheitslücken in V8, der JavaScript-Engine von Googles Chrome-Browser, im Vergleich zu 47 Funden des älteren Gemini 3.5 Flash.
- Zehn dieser 55 Bugs waren einzigartige Entdeckungen: Kein anderes KI-Modell hat sie entdeckt.
- Flash Cyber ist zunächst über CodeMender, Googles sicherheitsorientiertes Coding-Tool, für Regierungen und vertrauensvolle Partner verfügbar.
- Anthropics konkurrierendes Sicherheitsmodell Mythos 5 kostet doppelt so viel wie Anthropics eigenes Claude Opus 4.8.
Softwaresicherheitslücken, die verborgenen Fehler in Code, die Hacker zur Systemübernahme ausnutzen, kosten Unternehmen und Regierungen jährlich Milliarden. Sie schnell und kostengünstig zu finden, ist entscheidend. Google glaubt, eine Antwort gefunden zu haben.
Am Dienstag kündigte Google Gemini 3.5 Flash Cyber an, ein KI-Modell, das speziell für Cybersicherheitsaufgaben optimiert wurde. Es wird in CodeMender integriert, Googles KI-Coding-Agent, eine Software, die Multi-Step-Programmieraufgaben eigenständig ausführen kann. Zusammen scannen sie Code in hohem Tempo und suchen nach Schwachstellen, bevor Angreifer diese ausnutzen können.
Die Zahlen sind beeindruckend. Bei V8, der JavaScript-Engine, die Chrome und unzählige andere Apps antreibt, fand Flash Cyber 55 bestätigte einzigartige Probleme. Das Standard-Gemini 3.5 Flash fand 47. Anthropics Claude Opus 4.6 fand 36. Flash Cyber schnitt auch beim CyberGym-Benchmark wettbewerbsfähig ab, einem Branchentest zur Messung der Leistung von KI-Systemen bei Cybersicherheitsaufgaben, wenn bis zu fünf Versuche pro Aufgabe erlaubt sind.
Googles wichtigste Designentscheidung war Wiederholung im großen Maßstab. CodeMender kann Flash Cyber mehrmals hintereinander aufrufen, und bei jedem Durchlauf werden neue Code-Pfade entdeckt, die der vorherige Durchlauf verpasst hat. Stellen Sie sich vor, einen gründlichen Leser zu bitten, ein Manuskript immer wieder zu überprüfen: Jedes Lesen findet etwas Neues.
Der Elefant im Raum ist Anthropics Mythos 5, ein leistungsstarkes Sicherheitsmodell, das unter Anthropics Project Glasswing-Initiative veröffentlicht wurde. Wie zuerst von The Verge AI berichtet, ist Mythos 5 leistungsstark, aber teuer und kostet pro Einsatz doppelt so viel wie Claude Opus 4.8, Anthropics Premium-Allzweck-Modell. Microsoft nutzte Mythos für Sicherheitsprüfungen und verzeichnete sein größtes Patch Tuesday aller Zeiten, die monatliche Veröffentlichung von Softwarepatches, nachdem die KI eine Welle neuer Schwachstellen aufdeckte.
Flash Cyber ist Googles Versuch, vergleichbare Ergebnisse zu einem Bruchteil der Betriebskosten zu bieten. Das ist besonders wichtig, wenn Sie große Codebasen wiederholt scannen müssen, nicht nur einmal.
Vorerst ist Flash Cyber auf Regierungen und vertrauensvolle Partner beschränkt. Ein breiterer Zugang ist noch nicht bestätigt.
Sollten normale Nutzer sich deswegen Sorgen machen?
Nein. Dies ist ein Tool für Softwareverteidiger, keine Bedrohung für deren Nutzer. Wenn KI einen Bug in Chromes Engine findet, bevor ein Krimineller es tut, wird Ihr Browser schneller gepatcht. Das Risiko sinkt, es steigt nicht.
Das größere Bild ist ein Rennen zwischen KI-Laboren um die Kontrolle des Sicherheitsmarktes. Google hat Flash Cyber. Anthropic hat Mythos. Chinas Z.ai behauptet, ein konkurrenzfähiges Modell zu haben. Dieser Wettbewerb sollte, unabhängig von seinen Kosten, schnellere und kostengünstigere Sicherheitspatches für alle bedeuten.



