minssam.
Published on

Gemini 3.8 Flash Cyber:AI在2小时内发现数月积累的安全漏洞

这不是AI取代安全专家的故事,而是AI首次让安全专家能够专注于真正威胁的故事。

Google DeepMind于2026年9月2日发布Gemini 3.8 Flash Cyber,"安全AI"这个词的意义由此改变。迄今为止,AI安全工具要么快速匹配已知模式,要么按照人工编写的规则扫描代码。这个模型不同。它自主探索代码库,发现无人知晓的漏洞,并自动生成经过验证的补丁代码。


1. 有何不同:自主探索而非模式匹配

传统安全扫描器基于签名(signature)。它们将已知漏洞模式存储在数据库中,然后在代码中寻找这些模式。快速且廉价,但有致命缺点:**无法发现新漏洞。**零日(0-day)漏洞——尚未被发现的安全缺陷——隐藏在基于签名的工具无法触及的地方。

Gemini 3.8 Flash Cyber采用不同方法。像经验丰富的安全研究人员一样理解代码上下文,跟踪条件分支,逆向追踪函数调用链,自主推断潜在漏洞。

数字表现

基准测试Gemini 3.8 Flash Cyber对比
CyberGym(自主漏洞发现)成功率超过70%超越更大的前沿模型
CWE-Bench(补丁生成)pass@1 47.2%与主要前沿模型47.8%持平
Chrome补丁精度竞争对手的2.6倍Chrome安全团队内部评估
支持语言20种编程语言—

值得注意的数字是"超越更大的前沿模型"。Gemini 3.8 Flash属于Flash系列——即小型快速模型。在网络安全领域表现优于更大、更重的竞争模型,这证明了领域特化训练可以超越通用模型规模。


2. 在2小时内发现13年前的Chrome漏洞

Google Cloud漏洞研究团队分享了一个实际案例。该团队使用Gemini 3.8 Flash Cyber,**在不到2小时内发现了隐藏在Chrome核心基础中的漏洞。**这个漏洞通常需要数月时间才能发现和分析。

更重要的是,模型不仅发现了漏洞。发现后**自动生成了经过验证的补丁代码。**安全研究人员只需审查并批准模型提出的补丁即可。"发现→分析→编写补丁"的整个流程实现了自动化。

根据Chrome安全团队的评估,该模型编写的补丁比现有商业模型编写的补丁正确修复的频率高2.6倍。


3. "仅限防御者"设计:Fairwind计划

Gemini 3.8 Flash Cyber在普通Google AI Studio中不可用。Google仅通过Fairwind计划(一个限制访问计划)提供使用权限。

可访问的对象分三类:

  • 政府机构:国家级网络安全响应组织
  • 关键基础设施运营商:能源、交通、金融等社会基础系统负责人
  • 软件维护者:开源及商业软件的安全团队

名称本身意义深远。"Fairwind"意为顺风。寓意是给防御者而非攻击者送去顺风。这也是Google在发布此模型时强调的重点:"发现安全漏洞的AI必须首先掌握在防御者手中。"


4. 基础模型:保持Gemini 3.8 Flash的速度与成本

Gemini 3.8 Flash Cyber的基础是同日发布的Gemini 3.8 Flash。3.8 Flash以与3.7 Flash相同的价格(每百万输入令牌0.75,输出0.75,输出3.75)在所有基准测试中实现了性能提升。

Flash Cyber是在此基础上叠加网络安全领域特化训练的版本。同时兼具成本效益和安全专业性。


使用建议

  1. 准备申请Fairwind计划:如需立即使用,请确认Google Fairwind计划的申请资格。政府/基础设施/开源安全团队是优先对象。
  2. 充分利用基础Gemini 3.8 Flash:即使难以访问Cyber模型,基础模型Gemini 3.8 Flash已可通过AI Studio和Gemini API使用。
  3. 参考CyberGym基准测试:评估AI安全工具时,以CyberGym基准测试结果为标准,便于进行模型间比较。
  4. 设计补丁自动化流水线:提前规划将AI嵌入"发现→补丁→审查→部署"流水线的位置,当Fairwind开放时可快速部署。

参考资料:

Gemini 3.8 Flash Cyber:AI在2小时内发现数月积累的安全漏洞 | MINSSAM.COM