谷歌发布Gemini 3.8 Flash及网络安全版
谷歌同步推出面向大众的智能体模型与受限开放的网络安全版本,覆盖漏洞发现、自动修复和长流程编程任务。
同一底座,两套开放方式
谷歌发布 Gemini 3.8 Flash,并同步推出面向网络安全工作的 Gemini 3.8 Flash Cyber。普通版主攻编程、专业分析和长流程智能体任务,现已接入 Gemini API、AI Studio、Gemini Enterprise、Google 搜索 AI Mode、Sheets 以及付费版 Gemini。模型支持多模态输入,上下文窗口为100万 token,单次最多输出6.4万 token。
API 首发价格与 Gemini 3.7 Flash 相同:每百万输入 token 0.75美元、每百万输出 token 3.75美元。不过这一价格只维持到12月31日,2027年起将双双翻倍。谷歌同时提醒,模型处理复杂问题时会增加推理步骤和工具调用,因此高强度模式下的实际 token 消耗可能上升。
网络防御能力进入实际部署
Cyber 版本沿用相同的核心模型,但为防御任务配置了更宽松的安全限制,只向经过审核的机构开放。谷歌称,该模型在覆盖20种编程语言的内部漏洞发现测试中成功率超过70%,在外部 CWE-Bench 自动补丁评测中取得47.2%的 pass@1。Chrome 安全团队测得,其正确补丁数量是更大商业模型的2.6倍;谷歌另一支安全团队还称,它在不到两小时内发现了一项关键底层漏洞。
谷歌通过新设立的 Fairwind 计划管理访问,首批对象包括国家级网络安全机构、关键基础设施运营方和软件维护者。这实际上把同一底座拆成了广泛商用版与受控安全版,以降低强网络能力被滥用的风险。
这次发布的重要性在于,谷歌把接近前沿水平的推理能力下放到高调用量的 Flash 产品线,同时明确展示了未来模型可能按任务风险和客户身份分级开放。不过,开发者仍需按完整任务核算成本:首发价格会到期,模型“更努力”也可能意味着更高的 token 账单。