Gemini 3.5 Flash Cyber от Google нашёл 55 ошибок в движке Chrome, которые пропустили конкуренты

Новая модель AI для безопасности от Google показывает превосходные результаты в поиске уязвимостей, при этом стоит намного дешевле, чем решения более мощных конкурентов.

AI2Day Newsdesk· 3 min read
Extreme close-up of a glowing green padlock icon cracking apart on a dark laptop screen, shards of digital light scattering across a desk surface, shallow depth
Share

Ключевые моменты

  • Google запустил Gemini 3.5 Flash Cyber 22 июля 2026 года — недорогую модель AI, специально разработанную для поиска и устранения уязвимостей в программном обеспечении.
  • Модель обнаружила 55 подтверждённых уязвимостей в V8, движке JavaScript внутри браузера Chrome от Google, в сравнении с 47, найденными более старой версией Gemini 3.5 Flash.
  • Десять из этих 55 ошибок были уникальными находками: их не обнаружила ни одна другая модель AI.
  • Flash Cyber доступен в первую очередь государствам и проверенным партнёрам через CodeMender, инструмент Google для работы с безопасностью кода.
  • Конкурирующая модель безопасности Anthropic — Mythos 5 — стоит в два раза дороже, чем Claude Opus 4.8 самой компании Anthropic.

Уязвимости в программном обеспечении — скрытые ошибки в коде, которые хакеры используют для взлома систем — стоят компаниям и государствам миллиарды долларов каждый год. Находить их быстро и дёшево чрезвычайно важно. Google считает, что нашёл новое решение.

Во вторник Google объявил о Gemini 3.5 Flash Cyber — модели AI, специально настроенной для работы в сфере кибербезопасности. Она интегрируется в CodeMender, агент AI от Google для разработки кода — программное обеспечение, способное самостоятельно выполнять многошаговые задачи программирования. Вместе они быстро сканируют код в поисках слабых мест, прежде чем их найдут злоумышленники.

Цифры впечатляют. На V8, движке JavaScript, который питает Chrome и множество других приложений, Flash Cyber обнаружил 55 подтверждённых уникальных проблем. Стандартный Gemini 3.5 Flash нашёл 47. Claude Opus 4.6 от Anthropic нашёл 36. Flash Cyber также показал конкурентные результаты в тесте CyberGym — отраслевом бенчмарке, разработанном для измерения того, насколько хорошо системы AI справляются с задачами кибербезопасности, когда им дано до пяти попыток на задачу.

Ключевым выбором дизайна Google было повторение в масштабе. CodeMender может вызывать Flash Cyber несколько раз подряд, и каждый проход обнаруживает новые пути кода, которые пропустил предыдущий проход. Это похоже на то, как просить внимательного читателя проверить рукопись снова и снова: каждое прочтение находит что-то новое.

Слон в комнате — это Mythos 5 от Anthropic, мощная модель безопасности, выпущенная в рамках инициативы Project Glasswing компании. Впервые о ней сообщил The Verge AI — Mythos 5 мощна, но дорога, стоя в два раза дороже за использование, чем Claude Opus 4.8, премиум-модель общего назначения Anthropic. Microsoft внедрил Mythos для проверок безопасности и зафиксировал крупнейший в истории Patch Tuesday — ежемесячный выпуск исправлений программного обеспечения — после того как AI обнаружил волну новых уязвимостей.

Flash Cyber — ставка Google на предоставление сопоставимых результатов за часть стоимости запуска. Это особенно важно, когда нужно сканировать огромные кодовые базы повторно, а не один раз.

Пока Flash Cyber ограничен государствами и проверенными партнёрами. Более широкий доступ пока не подтверждён.

Должны ли обычные пользователи беспокоиться об этом?

Нет. Это инструмент для людей, которые защищают программное обеспечение, а не угроза для тех, кто его использует. Когда AI находит ошибку в движке Chrome раньше преступника, ваш браузер получает исправление быстрее. Риск снижается, а не растёт.

Более широкая картина — это гонка между лабораториями AI за захват рынка безопасности. У Google есть Flash Cyber. У Anthropic есть Mythos. Китайская Z.ai утверждает, что её собственная модель может конкурировать. Эта конкуренция, каковы бы ни были её затраты, должна означать более быстрые и дешёвые исправления уязвимостей для всех.

© 2026 AI2Day