谷歌推出更便宜的安全扫描AI模型
The Verge AI··作者 Emma Roth
关键信息
谷歌表示,3.5 Flash Cyber 可以在 CodeMender 中以高速和低成本被多次调用,从而帮助代理扫描更多代码路径并发现更多漏洞。谷歌还称,它在 CyberGym 基准上最多调用五次时表现具有竞争力,并在 V8 JavaScript 引擎中发现了 55 个独立确认问题。
资讯摘要
谷歌宣布推出 Gemini 3.5 Flash Cyber,这是一款面向安全场景的 AI 模型,目标是在更低成本下帮助发现并修补软件漏洞。谷歌在周二的博客文章中将其描述为一种“高性价比且能力很强”的替代方案,用来对标 Anthropic 的 Mythos 等更大、更昂贵的模型。该模型基于 Gemini 3.5 Flash 构建,最初将通过 CodeMender 向政府和受信任的合作伙伴开放。CodeMender 是谷歌面向安全工作的编码代理,谷歌表示它可以以高速、低成本多次调用 3.5 Flash Cyber。这样做的目的,是让 AI 代理能扫描更多代码路径,从而提高漏洞发现率。
谷歌称,该模型在 CyberGym AI 网络安全基准上,即使最多被调用五次,也能取得与“显著更大模型”相当的表现。谷歌还表示,3.5 Flash Cyber 在 V8 JavaScript 引擎中发现了 55 个独立确认问题,而 Gemini 3.5 Flash 发现了 47 个,Opus 4.6 发现了 36 个。谷歌补充说,其中有 10 个问题是其他任何模型都没有发现的,这表明多次调用帮助模型继续探索新的代码路径和漏洞。整体来看,这一发布处在 AI 安全竞争加速的背景下,Anthropic、微软以及中国的 Z.ai 都在争夺更强的漏洞发现能力。

资讯正文
谷歌正在推出 Gemini 3.6 Flash,同时还发布了一款新的安全模型,专门用于快速发现并修补安全漏洞。谷歌在周二的一篇博客文章中表示,Gemini 3.5 Flash Cyber 是一种“具成本效益且能力出众的替代方案”,可替代更大、更昂贵的 AI 系统,例如 Anthropic 的 Mythos 所提供的系统。
这款网络安全模型基于 Gemini 3.5 Flash 构建,最初将通过 Google 面向安全的编码代理 CodeMender,向政府和可信合作伙伴开放。正如谷歌所指出的,CodeMender 可以“以高速、低成本多次”调用 3.5 Flash Cyber,从而让 AI 代理扫描更多代码路径并发现漏洞。
Anthropic 的 Mythos 5 是一款强大的 AI 安全模型,作为公司 Project Glasswing 计划的一部分发布。这款计算量很大的模型使用成本不菲,费用是 Claude Opus 4.8 的两倍。微软已将 Mythos 用于安全检查,而在本月的 Patch Tuesday,微软借助 AI 发现漏洞后迎来了迄今规模最大的补丁星期二。其他公司,如谷歌,也在竞相追赶,而中国的 Z.ai 则声称其模型可以与 Mythos 相媲美。
[图片:3.5 Flash Cyber 与 Mythos 5 的对比情况。 https://platform.theverge.com/wp-content/uploads/sites/2/2026/07/gemini-3-5-flash-cyber__evals__c.width-1600.format-webp.webp?quality=90&strip=all]
与此同时,谷歌表示,3.5 Flash Cyber 在 CyberGym AI 网络安全基准测试中,被调用最多五次时,相较于“明显更大的模型”取得了“具有竞争力的表现”。它还在 V8 JavaScript 引擎中识别出了 55 个“独特且已确认的问题”,而 Gemini 3.5 Flash 找到的是 47 个,Opus 4.6 找到的是 36 个。谷歌补充说,3.5 Flash Cyber 发现了 10 个其他模型都没有发现的问题,并指出该模型在被多次调用后,仍持续找到新的代码路径和漏洞。
更新,7 月 21 日:补充了有关谷歌其他 Gemini 模型的信息。
来源与参考
收录于 2026-07-22