隱私權聲明
本公司關心使用者隱私權與個人資訊,並遵守本公司的網站隱私政策,使用者若有任何問題,可以參考本公司的「網站隱私政策」,或利用電子郵件或連絡電話詢問本公司.
2026
07
27

Google推出Gemini 3.5 Flash Cyber,表現直追OpenAI與Anthropic頂尖資安模型[轉載自iThome]

關鍵字:網頁設計程式設計JAVA程式設計專案開發網路行銷APP開發設計資訊安全網頁設計作品

以輕量化模型降低大規模漏洞掃描成本,可搭配AI代理CodeMender分析更多程式碼路徑,協助快速檢測與修補漏洞

文/張明德|2026-07-23發表

Google於7月21日推出Gemini 3.5 Flash Cyber,這是以Gemini 3.5 Flash為基礎、針對資安任務調整的輕量化模型,專門用於快速發現、驗證與修補軟體漏洞,為避免遭到濫用,這款模型目前將透過AI代理CodeMender,以有限存取的試用方式,提供政府與可信任合作夥伴使用。

Gemini 3.5 Flash Cyber的特點是輕量化,對大型模型而言,發現深層程式碼缺陷往往需要龐大的推理與搜尋空間,每一次呼叫模型所帶來的高成本,可能限制大規模應用。相較下,Gemini 3.5 Flash Cyber則能憑藉輕量帶來速度與成本優勢,配合CodeMender執行多次呼叫,探索更多程式碼路徑,適合用於頻繁掃描、大型程式碼庫分析,以及整合至程式碼提交流程。

Google指出,Gemini 3.5 Flash Cyber在CyberGym測試中,可搭配CodeMender進行5次模型呼叫,以較低的成本達到與更大規模模型相當的漏洞發現能力。而在Google Big Sleep團隊針對Chrome與Safari等複雜程式碼庫的漏洞尋找測試中,Gemini 3.5 Flash Cyber​​的顯著優於Gemini 3.5 Flash與Gemini 3.6 Flash,成功率接近兩倍。而在對Chrome V8 JavaScript引擎的測試中,Gemini 3.5 Flash Cyber發現55個獨特且確認的漏洞,不僅高於3.5 Flash的47個與Claude Opus 4.6的36個,其中10個是其他受測模型未能發現的漏洞。

除了進行各式基準測試外,Google已經在Chrome、Android、雲端服務、廣告和 YouTube等內部程式碼庫的掃描中,透過CodeMender結合Gemini 3.5 Flash Cyber​​發現與修補漏洞,例如Google雲端漏洞研究團隊便藉此在2小時內發現public API中的遠端執行程式碼漏洞,並在一項線上服務找到記憶體損毀漏洞。

你可能有興趣的作品案例
傑立資訊傑立資訊事業有限公司
Powered by AWS Cloud Computing

電話:(02)2739-9096 | 傳真:(02)2739-6637 | 客服:[email protected] | 臺北市信義區和平東路3段257號6樓map

© 2019 傑立資訊 All rights reserved.| 網站隱私政策

線上詢價