极客前沿

极客资讯 正文

谷歌推AI安全模型,专治代码漏洞还便宜

2026-07-22 00:30 | The Verge AI ...

谷歌在AI安全领域又有新动作。近日,谷歌正式推出了一款名为Gemini 3.5 Flash Cyber的网络安全模型,主打“低成本、高效率”,专为快速发现和修复安全漏洞而设计。这不仅是谷歌在AI安全赛道上的一次重要布局,更直接向Anthropic的Mythos等高价模型发起了挑战。

News Image

比大模型更聪明?

众所周知,大型AI安全模型虽然功能强大,但运行成本极高。以Anthropic的Mythos 5为例,它的使用成本是Claude Opus 4.8的两倍,微软虽然靠它搞定了史上最大的Patch Tuesday,但普通企业很难承受这样的开销。谷歌的Gemini 3.5 Flash Cyber则另辟蹊径——它基于更轻量的Gemini 3.5 Flash构建,通过多次高速调用来覆盖更多代码路径,从而在保持低成本的同时实现高覆盖率。

News Image

谷歌在官方博客中强调,这款模型是“大型AI系统的经济高效替代品”。根据测试,在CyberGym AI安全基准上,Gemini 3.5 Flash Cyber在调用5次以内就能达到与显著更大的模型“竞争性”的表现。更令人惊喜的是,它在V8 JavaScript引擎中发现了55个“唯一确认的问题”,而Gemini 3.5 Flash只找到47个,Opus 4.6则只有36个。其中10个问题是其他模型从未发现过的,这证明了多次调用策略的有效性——模型在反复调用中不断发现新的代码路径和漏洞。

News Image

CodeMender:AI安全的新利器

这款模型将首先通过CodeMender提供给政府和信任合作伙伴。CodeMender是谷歌此前推出的安全编码代理,能够自动识别并修复代码中的漏洞。Gemini 3.5 Flash Cyber的加入,让CodeMender如虎添翼——它可以被“多次、高速、低成本”地调用,从而扫描更多代码路径,提升漏洞发现率。

News Image

对于开发者来说,这意味着安全审查不再需要昂贵的硬件和漫长的等待。想象一下,在代码提交前,AI就能像经验丰富的安全工程师一样快速扫描并修复漏洞,而且成本几乎可以忽略不计。这无疑将加速软件开发的迭代周期,同时大幅降低安全风险。

News Image

不只是安全:Gemini家族全面升级

除了安全模型,谷歌还同步推出了升级版的Gemini 3.6 Flash,在编码和多模态性能上有所提升。此外,还有一款名为3.5 Flash-Lite的模型,号称是“3.5系列中最具成本效益”的选择。这些模型共同构成了谷歌AI生态的基石,为不同需求的企业提供了灵活的选择。

值得注意的是,中国AI公司Z.ai也声称其模型可以与Mythos竞争。全球AI安全竞赛正在升温,而谷歌的策略显然更注重实用性和普及性。毕竟,安全不是少数巨头的专利,而是整个互联网的基石。

从技术角度看,Gemini 3.5 Flash Cyber的成功不仅在于模型本身,更在于其背后的“多次调用”方法论。传统大型模型试图一次性解决所有问题,但谷歌证明了“多次轻量调用”同样能取得优秀结果,且成本更低。这或许会引发AI安全领域的一场范式转变。

对于普通用户来说,这些技术细节可能有些遥远,但最终受益的将是每个人。更快的漏洞修复意味着更少的0day攻击,更低的软件成本意味着更多创新。谷歌这次显然不只是想“追赶”Mythos,而是要重新定义AI安全的性价比标准。