Google lance Gemini 3.5 Flash Cyber : l'IA découvre 55 failles dans le moteur de Chrome que les concurrents ont manquées
Le nouveau modèle de sécurité IA de Google surpasse les poids lourds dans la chasse aux vulnérabilités, et coûte beaucoup moins cher.

Points clés
- Google a lancé Gemini 3.5 Flash Cyber le 22 juillet 2026 en tant que modèle IA peu coûteux conçu spécifiquement pour détecter et corriger les failles de sécurité logicielle.
- Le modèle a détecté 55 vulnérabilités confirmées dans V8, le moteur JavaScript intégré au navigateur Chrome de Google, contre 47 trouvées par la version antérieure Gemini 3.5 Flash.
- Dix de ces 55 bugs étaient des découvertes uniques : aucun autre modèle IA ne les avait repérés.
- Flash Cyber est d'abord accessible aux gouvernements et aux partenaires de confiance via CodeMender, l'outil de codage axé sur la sécurité de Google.
- Le modèle de sécurité concurrent d'Anthropic, Mythos 5, coûte deux fois plus cher à exécuter que Claude Opus 4.8 d'Anthropic.
Les vulnérabilités logicielles, les failles cachées dans le code que les pirates exploitent pour s'introduire dans les systèmes, coûtent des milliards aux entreprises et aux gouvernements chaque année. Les trouver rapidement et à faible coût est crucial. Google pense avoir trouvé une réponse.
Mardi, Google a annoncé Gemini 3.5 Flash Cyber, un modèle IA affiné spécifiquement pour les travaux de cybersécurité. Il s'intègre dans CodeMender, l'agent de codage IA de Google, un logiciel capable d'exécuter des tâches de programmation complexes en autonomie. Ensemble, ils analysent le code à haut débit, à la recherche de faiblesses avant que les attaquants ne les exploitent.
Les chiffres sont remarquables. Face à V8, le moteur JavaScript qui alimente Chrome et d'innombrables autres applications, Flash Cyber a détecté 55 problèmes uniques confirmés. Gemini 3.5 Flash standard en a trouvé 47. Claude Opus 4.6 d'Anthropic en a trouvé 36. Flash Cyber a également obtenu des résultats compétitifs sur le benchmark CyberGym, un test de l'industrie conçu pour évaluer la performance des systèmes IA face aux défis de cybersécurité, avec jusqu'à cinq tentatives par tâche.
Le choix de conception clé de Google était la répétition à grande échelle. CodeMender peut appeler Flash Cyber plusieurs fois d'affilée, et chaque passage découvre de nouveaux chemins de code que l'exécution précédente avait manqués. C'est comme demander à un lecteur méticuleux de vérifier un manuscrit encore et encore : chaque lecture révèle quelque chose de nouveau.
L'éléphant dans la pièce est Mythos 5 d'Anthropic, un puissant modèle de sécurité lancé dans le cadre de l'initiative Project Glasswing de l'entreprise. D'abord rapporté par The Verge AI, Mythos 5 est puissant mais coûteux, coûtant deux fois plus par utilisation que Claude Opus 4.8, le modèle polyvalent haut de gamme d'Anthropic. Microsoft a adopté Mythos pour les vérifications de sécurité et a enregistré son plus grand Patch Tuesday de tous les temps, la sortie mensuelle des corrections logicielles, après que l'IA ait révélé une vague de nouvelles vulnérabilités.
Flash Cyber est l'offre de Google pour fournir des résultats comparables à une fraction du coût d'exécution. C'est particulièrement important lorsque vous devez analyser d'énormes bases de code de manière répétée, pas seulement une fois.
Pour l'instant, Flash Cyber est réservé aux gouvernements et aux partenaires de confiance. Un accès plus large n'est pas encore confirmé.
Les utilisateurs ordinaires devraient-ils s'en préoccuper ?
Non. C'est un outil pour ceux qui défendent les logiciels, pas une menace pour ceux qui les utilisent. Lorsque l'IA détecte un bug dans le moteur de Chrome avant un criminel, votre navigateur est corrigé plus rapidement. Le risque diminue, il n'augmente pas.
Le tableau plus large est une course entre les laboratoires IA pour conquérir le marché de la sécurité. Google a Flash Cyber. Anthropic a Mythos. Z.ai, une entreprise chinoise, affirme que son propre modèle peut faire concurrence. Cette concurrence, quels qu'en soient les coûts, devrait signifier des correctifs de vulnérabilité plus rapides et moins chers pour tous.



