Gemini 3.5 Flash Cyber від Google знайшла 55 багів у Chrome, яких пропустили конкуренти

Нова модель штучного інтелекту для безпеки від Google показує виняткові результати в пошуку вразливостей і коштує значно менше за важкий арсенал конкурентів.

AI2Day Newsdesk· 3 min read
Extreme close-up of a glowing green padlock icon cracking apart on a dark laptop screen, shards of digital light scattering across a desk surface, shallow depth
Share

Ключові моменти

  • Google запустила Gemini 3.5 Flash Cyber 22 липня 2026 року як економічну модель штучного інтелекту, розроблену спеціально для пошуку та усунення вразливостей у безпеці програмного забезпечення.
  • Модель виявила 55 підтверджених вразливостей у V8, ядрі JavaScript у браузері Chrome від Google, порівняно з 47, які знайшла старша версія Gemini 3.5 Flash.
  • 10 з цих 55 багів були унікальними знахідками: жодна інша модель штучного інтелекту їх не виявила.
  • Flash Cyber спочатку доступна урядам та надійним партнерам через CodeMender, спеціалізований інструмент Google для безпеки кодування.
  • Конкуруюча модель безпеки Anthropic під назвою Mythos 5 коштує вдвічі більше, ніж Claude Opus 4.8 від самої Anthropic.

Вразливості програмного забезпечення, приховані недоліки в коді, які хакери використовують для проникнення в системи, коштують компаніям та урядам мільярди доларів щороку. Пошук таких вразливостей швидко й дешево надзвичайно важливий. Google вважає, що знайшла нове рішення.

У вівторок Google оголосила про Gemini 3.5 Flash Cyber, модель штучного інтелекту, спеціально налаштовану для роботи в сфері кібербезпеки. Вона інтегрується з CodeMender, агентом штучного інтелекту від Google, який являє собою програмне забезпечення, здатне самостійно виконувати багатоетапні програмні завдання. Разом вони сканують код на великих швидкостях в пошуках вразливостей перед тим, як їх зможуть використати зловмисники.

Цифри вражають. Проти V8, ядра JavaScript, яке живить Chrome та незліченну кількість інших додатків, Flash Cyber знайшла 55 підтверджених унікальних проблем. Стандартна Gemini 3.5 Flash знайшла 47. Claude Opus 4.6 від Anthropic знайшла 36. Flash Cyber також показала конкурентні результати в тесті CyberGym, галузевому тесту, призначеному для вимірювання того, наскільки добре системи штучного інтелекту справляються з викликами кібербезпеки, за умови п'яти спроб на завдання.

Ключове дизайнерське рішення Google полягало в повторенні в масштабі. CodeMender може викликати Flash Cyber кілька разів поспіль, і кожен прохід виявляє нові шляхи коду, які пропустила попередня итерація. Уявіть собі, що просите уважного читача знову й знову перевірити рукопис: кожне читання помічає щось нове.

Слон у кімнаті — це Mythos 5 від Anthropic, вагома модель безпеки, випущена в рамках ініціативи Project Glasswing компанії. Про це вперше повідомило The Verge AI; Mythos 5 потужна, але дорога — вона коштує вдвічі більше за використання, ніж Claude Opus 4.8, преміум-модель для загального використання від Anthropic. Microsoft прийняла Mythos для перевірки безпеки й зафіксувала найбільший у своій історії Patch Tuesday, щомісячне випуск виправлень програмного забезпечення, після того як штучний інтелект виявив хвилю нових вразливостей.

Flash Cyber — це ставка Google на пропозицію порівнянних результатів за частку вартості запуску. Це особливо важливо, коли потрібно сканувати величезні баз коду повторно, а не один раз.

На цей момент Flash Cyber обмежена урядами та надійними партнерами. Ширший доступ ще не підтверджений.

Чи повинні звичайні користувачі турбуватися з приводу всього цього?

Ні. Це інструмент для людей, які захищають програмне забезпечення, а не загроза для людей, які його використовують. Коли штучний інтелект виявляє баг у ядрі Chrome раніше, ніж злочинець, ваш браузер швидше отримує патч. Ризик знижується, а не зростає.

Більш широка картина — це гонка серед лабораторій штучного інтелекту за контроль ринку безпеки. У Google є Flash Cyber. У Anthropic є Mythos. Z.ai з Китаю стверджує, що має власну конкуруючу модель. Ця конкуренція, якими б не були її витрати, повинна означати швидші та дешевші патчі вразливостей для всіх.

© 2026 AI2Day