Google har lansert Gemini Flash Cyber, en spesialisert KI-sikkerhetsmodell utviklet for å finne, validere og utbedre programvaresårbarheter. Selskapet opplyser at den lette modellen tilbyr avanserte cybersikkerhetsfunksjoner samtidig som den reduserer kostnadene ved å sikre store kodebaser.

Gemini Flash Cyber er basert på Gemini 3.5 Flash. Modellen skal drive Googles sikkerhetsagent CodeMender, som analyserer kode, utvikler proof-of-concept-utnyttelser og genererer sikkerhetsoppdateringer.

Lanseringen gjør Google til en ny tung aktør i det raskt voksende markedet for KI-modeller utviklet spesielt for cybersikkerhet.

Utviklet for storskala kodeanalyse

Å finne en sårbarhet er bare én del av sikkerhetsarbeidet. Sikkerhetsteam må også bekrefte sårbarheten, vurdere konsekvensene og utvikle en trygg løsning.

Google opplyser at Gemini Flash Cyber kan støtte hele denne prosessen i stor skala. Den mindre modellen gjør det mulig for organisasjoner å kjøre flere KI-agenter samtidig.

Disse agentene kan analysere flere kodebaner og undersøke flere potensielle svakheter. CodeMender samler deretter resultatene i én samlet rapport av høy kvalitet.

Modellen er spesielt godt egnet for store og komplekse kodebaser. I slike miljøer kan en sikkerhetsagent måtte analysere tusenvis av filer og et stort antall mulige kjøringsbaner.

Google mener denne tilnærmingen gir sikkerhetsteam en raskere måte å identifisere kritiske sårbarheter på før angripere rekker å utnytte dem.

Benchmarktester sammenligner modellen med større KI-systemer

Google testet Gemini Flash Cyber mot større cybersikkerhetsmodeller og generelle KI-systemer. Ifølge selskapet leverte modellen konkurransedyktige resultater til tross for at den bruker færre ressurser.

Under testing mot JavaScript-motoren V8 identifiserte Gemini Flash Cyber 55 bekreftede sårbarheter. Standardversjonen av Gemini 3.5 Flash fant 47 sårbarheter i den samme evalueringen.

Google opplyser også at cybermodellen fant 19 flere sårbarheter enn en konkurrerende modell, som identifiserte 36. I tillegg oppdaget Gemini Flash Cyber 10 svakheter som ingen av sammenligningsmodellene fant.

Selskapet opplyser videre at modellen overgikk standard Flash-modeller under analyser av Chrome-commits og Big Sleep-evalueringer. Samtidig var den rimeligere i drift.

Resultatene bygger på Googles egne benchmarktester. Uavhengige evalueringer vil gi et klarere bilde etter hvert som modellen tas i bruk av flere sikkerhetsteam.

Tilgangen starter med betrodde sikkerhetsmiljøer

Google vil i første omgang tilby Gemini Flash Cyber gjennom CodeMender til myndigheter, betrodde sikkerhetstestere og utvalgte sikkerhetsforskere. En bredere lansering vil komme senere.

Den trinnvise utrullingen gjenspeiler bekymringene rundt KI-systemer med dobbelt bruksområde. En modell som kan finne og validere sårbarheter kan hjelpe forsvarere, men den kan også misbrukes dersom den blir tilgjengelig uten tilstrekkelige sikkerhetstiltak.

Google opplyser at den begrensede lanseringen skal hjelpe sikkerhetsmiljøer med å finne og rette alvorlige sårbarheter før cyberkriminelle rekker å utnytte dem.

Samtidig planlegger selskapet å gjøre CodeMenders grunnleggende funksjoner offentlig tilgjengelige gjennom en forhåndsvisning av Gemini Enterprise Agent Platform.

Konklusjon

Gemini Flash Cyber har som mål å gjøre avansert sårbarhetsforskning raskere, mer skalerbar og rimeligere. Modellens reelle verdi vil avhenge av hvor godt den hjelper sikkerhetsteam med å oppdage og utbedre sårbarheter i komplekse programvaremiljøer.


0 responses to “Gemini Flash Cyber lanseres for sårbarhetsdeteksjon”