Google je 2. septembra predstavio Gemini 3.8 Flash Cyber, posebnu verziju svog najnovijeg Flash modela namenjenu isključivo pronalaženju i zakrpljivanju bezbednosnih propusta u softveru. Za razliku od standardnog Gemini 3.8 Flash modela, objavljenog istog dana, ova varijanta radi sa blažim bezbednosnim ograničenjima kako bi mogla da izvršava zadatke koji bi u drugim okolnostima bili označeni kao potencijalno opasni, poput aktivnog traganja za ranjivostima u velikim bazama koda.
Pristup samo za proverene timove
Zbog rizika da ista sposobnost bude zloupotrebljena za napad umesto za odbranu, Google je pristup modelu zatvorio u program nazvan Fairwind. Kompanija navodi da će pravo korišćenja dobijati isključivo proverene organizacije iz tri kategorije, državni bezbednosni organi, operateri kritične infrastrukture i timovi koji održavaju veliki softverski kod i traže ranjivosti u njemu. Zainteresovane organizacije moraju da se prijave i prođu proveru pre nego što dobiju pristup.
Standardni Gemini 3.8 Flash, bez bezbednosnih izuzetaka, dostupan je svim programerima preko Gemini API-ja, Google AI Studio-a, Android Studio-a i alata Stitch, kao i kroz Gemini Enterprise i potrošačke proizvode, po ceni od 0,75 dolara po milionu ulaznih i 3,75 dolara po milionu izlaznih tokena, nepromenjenoj do kraja godine. Za bezbednosnu varijantu Google nije objavio posebnu cenu izvan te osnove.
Šta model tvrdi da postiže
Prema podacima koje je Google objavio, Gemini 3.8 Flash Cyber je na testu CyberGym, koji meri samostalno otkrivanje ranjivosti, nadmašio i prethodnu bezbednosnu verziju Gemini 3.5 Flash Cyber i znatno veće modele konkurencije. Na internom testu koji obuhvata 20 programskih jezika, model je uspešno rešio više od 70 odsto zadataka. Na testu CWE Bench, koji proverava prepoznavanje poznatih tipova ranjivosti, ostvario je rezultat od 47,2 odsto tačnih odgovora u prvom pokušaju, gotovo izjednačen sa 47,8 odsto vodećeg konkurentskog modela, uz, prema tvrdnji Google-a, znatno nižu cenu po upitu.
Google navodi i proveru u praksi, timovi zaduženi za bezbednost Chrome pregledača saopštili su da je model proizveo 2,6 puta više ispravnih zakrpa za ranjivosti u Chrome-u u poređenju sa uporedivim komercijalnim modelima, dok je bezbednosna firma Wiz izmerila 7,5 do 9,7 odsto veću tačnost pri simuliranim testovima proboja, uz troškove niže od 2,3 do 5,2 puta. Nezavisnu procenu otpornosti modela na zloupotrebu obavila je kompanija Gray Swan. Google tvrdi da je ulaganje u otkrivanje i popravku ranjivosti bilo prioritet od samog početka razvoja modela, a ne naknadno dodata zaštita.
Deo šireg trenda oko AI i sajber bezbednosti
Objava Google-a stigla je u istoj nedelji kada su i konkurenti predstavili sopstvene korake u istom pravcu. Anthropic je 1. septembra predstavio Enterprise Frontier Safeguards, sistem koji firmama iz regulisanih delatnosti omogućava upotrebu Claude modela bez predaje podataka kompaniji, dok automatsko otkrivanje zloupotrebe ostaje aktivno. OpenAI je svoj model Astra zvanično svrstao u kategoriju kritičnog sajber rizika, priznajući da model može samostalno da pronalazi i iskorišćava dosad nepoznate propuste, zbog čega mu je pristup takođe ograničen.
Sve tri kompanije tako istovremeno priznaju isti problem, modeli dovoljno sposobni da poprave bezbednosni propust jednako lako mogu da ga i iskoriste. Razlika je u tome ko dobija pristup i pod kojim uslovima, dok nezavisna provera tih ograničenja, poput one koju za Google obavlja Gray Swan, ostaje jedini spoljni uvid u to da li su zaštitne mere zaista dovoljne.
Često postavljana pitanja
Šta je Gemini 3.8 Flash Cyber?
Posebna verzija Google-ovog Gemini 3.8 Flash modela, prilagođena za otkrivanje i zakrpljivanje bezbednosnih propusta u softveru, sa blažim ograničenjima nego standardni model.
Ko može da koristi ovaj model?
Samo organizacije prihvaćene u program Fairwind, državni bezbednosni organi, operateri kritične infrastrukture i timovi koji održavaju veliki softverski kod.
Zašto je pristup ograničen?
Zato što ista sposobnost pronalaženja ranjivosti može da posluži i za napad, ne samo za odbranu, pa Google proverava organizacije pre nego što im dâ pristup.
Koliko košta korišćenje standardnog Gemini 3.8 Flash modela?
0,75 dolara po milionu ulaznih i 3,75 dolara po milionu izlaznih tokena, po ceni koja ostaje nepromenjena do kraja 2026. godine.
Da li i drugi AI modeli imaju slična ograničenja?
Da, i Anthropic i OpenAI su u istom periodu objavili slične mere za modele ocenjene kao rizične po sajber bezbednost.
