Gemini 3.5 Flash Cyber do Google Encontra 55 Bugs no Motor do Chrome que Rivais Não Detectaram

O novo modelo de segurança de IA do Google supera o esperado na busca de vulnerabilidades e custa muito menos do que os seus concorrentes.

AI2Day Newsdesk· 3 min read
Extreme close-up of a glowing green padlock icon cracking apart on a dark laptop screen, shards of digital light scattering across a desk surface, shallow depth
Share

Pontos-chave

  • O Google lançou o Gemini 3.5 Flash Cyber em 22 de julho de 2026 como um modelo de IA de baixo custo desenvolvido especificamente para encontrar e corrigir falhas de segurança no software.
  • O modelo encontrou 55 vulnerabilidades confirmadas no V8, o motor JavaScript dentro do navegador Chrome do Google, em comparação com 47 encontradas pelo Gemini 3.5 Flash mais antigo.
  • Dez desses 55 bugs foram descobertas únicas: nenhum outro modelo de IA os detectou.
  • Flash Cyber está disponível primeiro para governos e parceiros de confiança através do CodeMender, a ferramenta de codificação focada em segurança do Google.
  • O modelo rival de segurança da Anthropic, Mythos 5, custa duas vezes mais para executar do que o Claude Opus 4.8 da própria Anthropic.

As vulnerabilidades de software, os defeitos ocultos no código que os hackers exploram para invadir sistemas, custam milhões de euros às empresas e aos governos todos os anos. Encontrá-los rapidamente e de forma económica é extremamente importante. O Google acredita ter uma nova solução.

Na terça-feira, o Google anunciou o Gemini 3.5 Flash Cyber, um modelo de IA ajustado especificamente para trabalho de cibersegurança. Funciona integrado no CodeMender, agente de codificação de IA do Google, um software que consegue executar tarefas de programação multi-passo de forma autónoma. Em conjunto, analisam o código rapidamente, procurando fraquezas antes que os atacantes possam aproveitá-las.

Os números são impressionantes. Contra o V8, o motor JavaScript que alimenta o Chrome e inúmeras outras aplicações, o Flash Cyber encontrou 55 questões únicas confirmadas. O Gemini 3.5 Flash standard encontrou 47. O Claude Opus 4.6 da Anthropic encontrou 36. Flash Cyber também obteve resultados competitivos na referência CyberGym, um teste da indústria concebido para medir o desempenho dos sistemas de IA em desafios de cibersegurança, quando lhe são dados até cinco tentativas por tarefa.

A escolha de design crucial do Google foi a repetição à escala. O CodeMender pode chamar o Flash Cyber várias vezes em rápida sucessão, e cada passagem descobre novos caminhos de código que a execução anterior não tinha detectado. Pense nisto como pedir a um leitor minucioso para verificar um manuscrito repetidamente: cada leitura encontra algo diferente.

O elefante na sala é o Mythos 5 da Anthropic, um poderoso modelo de segurança lançado sob a iniciativa Project Glasswing da empresa. Reportado pela primeira vez por The Verge AI, o Mythos 5 é poderoso mas caro, custando duas vezes mais por utilização do que Claude Opus 4.8, o modelo de uso geral premium da Anthropic. A Microsoft adoptou o Mythos para verificações de segurança e registou o seu maior Patch Tuesday, o lançamento mensal de correcções de software, depois que a IA identificou uma onda de novas vulnerabilidades.

Flash Cyber é o esforço do Google para oferecer resultados comparáveis a uma fracção do custo operacional. Isto importa mais quando precisa de analisar bases de código enormes repetidamente, não apenas uma vez.

Por enquanto, Flash Cyber está restrito aos governos e parceiros de confiança. Um acesso mais amplo ainda não está confirmado.

Devem os utilizadores comuns preocupar-se com tudo isto?

Não. Esta é uma ferramenta para as pessoas que defendem o software, não uma ameaça para as pessoas que o utilizam. Quando a IA encontra um bug no motor do Chrome antes de um criminoso o fazer, o seu navegador é corrigido mais rapidamente. O risco diminui, não aumenta.

O contexto mais amplo é uma corrida entre laboratórios de IA para dominar o mercado de segurança. O Google tem Flash Cyber. A Anthropic tem Mythos. O Z.ai da China afirma que o seu próprio modelo consegue competir. Essa competição, independentemente dos seus custos, deve significar patches de vulnerabilidades mais rápidos e económicos para todos.

© 2026 AI2Day