⚡ 猫叔的AI资讯雷达
模型Agent安全

谷歌发布Gemini 3.8 Flash及网络安全版

谷歌同步推出面向大众的智能体模型与受限开放的网络安全版本,覆盖漏洞发现、自动修复和长流程编程任务。

同一底座,两套开放方式

谷歌发布 Gemini 3.8 Flash,并同步推出面向网络安全工作的 Gemini 3.8 Flash Cyber。普通版主攻编程、专业分析和长流程智能体任务,现已接入 Gemini API、AI Studio、Gemini Enterprise、Google 搜索 AI Mode、Sheets 以及付费版 Gemini。模型支持多模态输入,上下文窗口为100万 token,单次最多输出6.4万 token。

API 首发价格与 Gemini 3.7 Flash 相同:每百万输入 token 0.75美元、每百万输出 token 3.75美元。不过这一价格只维持到12月31日,2027年起将双双翻倍。谷歌同时提醒,模型处理复杂问题时会增加推理步骤和工具调用,因此高强度模式下的实际 token 消耗可能上升。

网络防御能力进入实际部署

Cyber 版本沿用相同的核心模型,但为防御任务配置了更宽松的安全限制,只向经过审核的机构开放。谷歌称,该模型在覆盖20种编程语言的内部漏洞发现测试中成功率超过70%,在外部 CWE-Bench 自动补丁评测中取得47.2%的 pass@1。Chrome 安全团队测得,其正确补丁数量是更大商业模型的2.6倍;谷歌另一支安全团队还称,它在不到两小时内发现了一项关键底层漏洞。

谷歌通过新设立的 Fairwind 计划管理访问,首批对象包括国家级网络安全机构、关键基础设施运营方和软件维护者。这实际上把同一底座拆成了广泛商用版与受控安全版,以降低强网络能力被滥用的风险。

这次发布的重要性在于,谷歌把接近前沿水平的推理能力下放到高调用量的 Flash 产品线,同时明确展示了未来模型可能按任务风险和客户身份分级开放。不过,开发者仍需按完整任务核算成本:首发价格会到期,模型“更努力”也可能意味着更高的 token 账单。

信源