Google har lanceret Gemini Flash Cyber, en specialiseret AI-sikkerhedsmodel udviklet til at finde, validere og udbedre softwaresårbarheder. Virksomheden oplyser, at den letvægtsmodel tilbyder stærke cybersikkerhedsfunktioner, samtidig med at den reducerer omkostningerne ved at beskytte store kodebaser.

Gemini Flash Cyber er baseret på Gemini 3.5 Flash. Modellen skal drive Googles sikkerhedsagent CodeMender, som analyserer kode, udvikler proof-of-concept-udnyttelser og genererer sikkerhedsrettelser.

Lanceringen gør Google til endnu en markant aktør på det hastigt voksende marked for AI-modeller, der er udviklet specifikt til cybersikkerhed.

Udviklet til storskala kodeanalyse

At finde en sårbarhed er kun én del af sikkerhedsarbejdet. Sikkerhedsteams skal også validere problemet, vurdere konsekvenserne og udvikle en sikker løsning.

Google oplyser, at Gemini Flash Cyber kan understøtte hele denne proces i stor skala. Modellens mindre størrelse gør det muligt for organisationer at køre flere AI-agenter samtidigt.

Disse agenter kan analysere flere kodeveje og undersøge flere potentielle svagheder. CodeMender samler derefter resultaterne i én samlet rapport af høj kvalitet.

Modellen er særligt velegnet til store og komplekse kodebaser. I sådanne miljøer kan en sikkerhedsagent skulle analysere tusindvis af filer og et stort antal mulige eksekveringsveje.

Google mener, at denne tilgang giver sikkerhedsteams en hurtigere måde at identificere kritiske sårbarheder på, før angribere når at udnytte dem.

Benchmarktest sammenligner modellen med større AI-systemer

Google testede Gemini Flash Cyber mod større cybersikkerhedsmodeller og generelle AI-systemer. Ifølge virksomheden leverede modellen konkurrencedygtige resultater, selv om den anvender færre ressourcer.

Ved test mod JavaScript-motoren V8 identificerede Gemini Flash Cyber 55 bekræftede sårbarheder. Standardversionen af Gemini 3.5 Flash fandt 47 sårbarheder i den samme evaluering.

Google oplyser også, at cybermodellen fandt 19 flere sårbarheder end en konkurrerende model, som identificerede 36. Derudover opdagede Gemini Flash Cyber 10 sårbarheder, som ingen af de sammenlignede modeller fandt.

Virksomheden oplyser desuden, at modellen klarede sig bedre end standard Flash-modeller under analyser af Chrome-commits og Big Sleep-evalueringer. Samtidig var den billigere at anvende.

Resultaterne bygger på Googles egne benchmarktests. Uafhængige evalueringer vil give et mere retvisende billede, efterhånden som modellen bliver taget i brug af flere sikkerhedsteams.

Adgangen begynder med betroede sikkerhedsaktører

Google vil i første omgang tilbyde Gemini Flash Cyber gennem CodeMender til myndigheder, betroede sikkerhedstestere og udvalgte sikkerhedsforskere. En bredere lancering følger senere.

Den gradvise udrulning afspejler bekymringerne omkring AI-systemer med dobbelt anvendelse. En model, der kan finde og validere sårbarheder, kan hjælpe forsvarere, men den kan også misbruges, hvis den frigives uden tilstrækkelige sikkerhedsforanstaltninger.

Google oplyser, at den begrænsede lancering skal hjælpe sikkerhedsteams med at finde og udbedre alvorlige sårbarheder, før cyberkriminelle når at udnytte dem.

Samtidig planlægger virksomheden at gøre CodeMenders grundlæggende funktioner offentligt tilgængelige gennem en forhåndsvisning af Gemini Enterprise Agent Platform.

Konklusion

Gemini Flash Cyber har til formål at gøre avanceret sårbarhedsforskning hurtigere, mere skalerbar og billigere. Modellens reelle værdi vil afhænge af, hvor effektivt den hjælper sikkerhedsteams med at opdage og udbedre sårbarheder i komplekse softwaremiljøer.


0 svar til “Gemini Flash Cyber lanceres til sårbarhedsdetektion”