Google har lanserat Gemini Flash Cyber, en specialiserad AI-säkerhetsmodell som är utvecklad för att identifiera, verifiera och åtgärda programvarusårbarheter. Företaget uppger att den lätta modellen erbjuder avancerade cybersäkerhetsfunktioner samtidigt som den minskar kostnaderna för att skydda stora kodbaser.

Gemini Flash Cyber bygger på Gemini 3.5 Flash. Modellen kommer att driva Googles säkerhetsagent CodeMender, som analyserar kod, tar fram proof-of-concept-exploits och genererar säkerhetskorrigeringar.

Lanseringen gör Google till ännu en stark aktör på den snabbt växande marknaden för AI-modeller som utvecklats specifikt för cybersäkerhet.

Utvecklad för storskalig kodanalys

Att hitta en sårbarhet är bara en del av säkerhetsarbetet. Säkerhetsteam måste också verifiera problemet, bedöma dess påverkan och skapa en säker lösning.

Google uppger att Gemini Flash Cyber kan stödja hela denna process i stor skala. Tack vare modellens mindre storlek kan organisationer köra flera AI-agenter samtidigt.

Dessa agenter kan analysera fler kodvägar och undersöka fler potentiella svagheter. CodeMender sammanställer sedan resultaten i en gemensam rapport av hög kvalitet.

Modellen är särskilt anpassad för stora och komplexa kodbaser. I sådana miljöer kan en säkerhetsagent behöva granska tusentals filer och ett stort antal möjliga exekveringsvägar.

Google menar att detta ger säkerhetsteam ett snabbare sätt att identifiera kritiska sårbarheter innan angripare hinner utnyttja dem.

Benchmarktester jämför modellen med större AI-system

Google har testat Gemini Flash Cyber mot större cybersäkerhetsmodeller och generella AI-system. Enligt företaget levererade modellen konkurrenskraftiga resultat trots att den använder färre resurser.

Vid tester mot JavaScript-motorn V8 identifierade Gemini Flash Cyber 55 bekräftade sårbarheter. Den vanliga Gemini 3.5 Flash hittade 47 sårbarheter i samma utvärdering.

Google uppger även att cybermodellen identifierade 19 fler sårbarheter än en konkurrerande modell, som hittade 36. Dessutom upptäckte Gemini Flash Cyber 10 sårbarheter som ingen av jämförelsemodellerna fann.

Företaget uppger också att modellen överträffade den vanliga Flash-versionen vid analyser av Chrome-commits och Big Sleep-utvärderingar. Samtidigt var den billigare att använda.

Resultaten bygger på Googles egna benchmarktester. Oberoende utvärderingar kommer att ge en tydligare bild när modellen börjar användas av fler säkerhetsteam.

Tillgången inleds med betrodda säkerhetsaktörer

Google kommer inledningsvis att erbjuda Gemini Flash Cyber via CodeMender till myndigheter, betrodda säkerhetstestare och utvalda säkerhetsforskare. En bredare lansering sker vid ett senare tillfälle.

Den stegvisa utrullningen speglar de risker som förknippas med AI-system som kan användas både offensivt och defensivt. En modell som kan hitta och verifiera sårbarheter kan hjälpa försvarare, men den kan också missbrukas om den släpps utan tillräckliga skyddsåtgärder.

Google uppger att den begränsade lanseringen ska hjälpa säkerhetsteam att identifiera och åtgärda allvarliga sårbarheter innan cyberkriminella hinner utnyttja dem.

Samtidigt planerar företaget att göra CodeMenders grundläggande funktioner offentligt tillgängliga genom en förhandsversion av Gemini Enterprise Agent Platform.

Slutsats

Gemini Flash Cyber ska göra avancerad sårbarhetsforskning snabbare, mer skalbar och billigare. Modellens verkliga värde kommer att avgöras av hur effektivt den hjälper säkerhetsteam att upptäcka och åtgärda sårbarheter i komplexa programvarumiljöer.


0 svar till ”Gemini Flash Cyber lanseras för sårbarhetsidentifiering”