谷歌发布Gemini 3.8 Flash Cyber安全模型,漏洞挖掘成功率突破70%

谷歌发布Gemini 3.8 Flash Cyber安全模型,漏洞挖掘成功率突破70%

当地时间9月2日,谷歌宣布推出专为网络安全防御打造的Gemini 3.8 Flash Cyber模型,通过全新的Fairwind计划面向首批受信任的安全防护团队开放。该模型基于与Gemini 3.8 Flash相同的基础智能,并在漏洞检测与自动修复领域实现了前沿水平的性能突破。在行业权威基准测试CyberGym上,Gemini 3.8 Flash Cyber展现出了顶尖的自主漏洞挖掘能力,不仅超越了前代3.5 Flash Cyber,还将多款体量显著更大的前沿模型甩在身后。谷歌内部更全面的基准测试进一步验证了其优势——在涵盖20种编程语言的复杂代码工程中,该模型的漏洞挖掘成功率突破了70%

谷歌在研发该模型时,核心目标是为安全防御方赋予专业级能力,使其在面对攻击方时占据主导优势,因此从一开始就重点投入漏洞修复领域,而非漏洞利用等攻击性手段。在评估AI漏洞修复能力的CWE-Bench测试中,Gemini 3.8 Flash Cyber以47.2%的首选正确率(Pass@1)稳居帕累托前沿,紧追顶尖前沿模型的47.8%,同时调用成本显著更低。安全机制方面,基础版Gemini 3.8 Flash内置了完善的安全防护,严密防范CBRN及网络攻击领域的滥用风险;而Cyber版本适度放宽了网络安全领域的策略拦截限制,仅面向需要更完备攻防能力的合规安全团队开放

目前谷歌内部已全面部署Gemini 3.8 Flash Cyber用于代码安全防护。Chrome安全团队评估发现,该模型为Chrome浏览器漏洞生成的有效修复补丁数量达到了顶尖商业模型的2.6倍,而这些商业模型的参数规模远比它庞大。安全机构Wiz的评测表明,相较其他前沿模型,该模型的召回率提高了7.5%至9.7%,调用成本则大幅降低至原先的五分之一到二分之一。Google云漏洞研究团队借助该模型,耗时不到2小时便成功挖掘出一处严重的底层架构漏洞,而此前这类漏洞的调研与排查通常需要数月之久

原创文章,作者:Google,如若转载,请注明出处:https://www.kejixun.co/article/761108.html

Google的头像Google认证作者

相关推荐

发表回复

登录后才能评论