模型發布
Google 發布 Gemini 3.8 Flash 與資安專用版,同步啟動 Fairwind 計畫提供自動漏洞修補
iThome單一來源
尚未逐項核實
目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據報導,Google 於 9 月 2 日發布新一代模型 Gemini 3.8 Flash 與資安強化版 Gemini 3.8 Flash Cyber,並啟動限量開放的資安防禦計畫 Fairwind Program。
Gemini 3.8 Flash 定位介於 Pro 與 Flash-Lite 之間,主打長時間跨度的程式撰寫與自主代理任務。Google 指出,該模型在面對複雜任務時會執行更多推理步驟與反覆呼叫工具,在軟體工程基準測試表現優於多數規模更大的前沿模型且成本更低;在金融與法律等代理型測試中亦優於前代 3.7 Flash。若開發者追求效率,可調低推理強度或續用 3.7 Flash。
資安專用版 Gemini 3.8 Flash Cyber 鎖定漏洞挖掘與自動修補。在 CyberGym 基準測試中,其自主漏洞挖掘表現超越 3.5 Flash Cyber 及大型前沿模型,於涵蓋 20 種程式語言的內部測試成功率逾 70%。修補能力方面,在 CWE-Bench 測試中的 pass@1 達 47.2%,逼近前沿模型的 47.8%,但成本顯著較低。
在實際應用上,Chrome 資安團隊利用該模型產出的正確修補程式數量為其他大型商用模型的 2.6 倍;Wiz 內部滲透測試顯示漏洞召回率提升 7.5 至 9.7 個百分點,成本降至原來的五分之一至二分之一;Google 雲端漏洞研究團隊更在不到 2 小時內揪出以往需耗時數月的重大漏洞。
同步擴大為常態性計畫的 Fairwind Program 目前已有 CrowdStrike、Palo Alto Networks、Wiz 等逾 650 個夥伴加入,對象涵蓋政府機關、關鍵基礎設施與核心技術平臺業者。該計畫將 Gemini 3.8 Flash Cyber 作為 AI 資安代理 CodeMender 的引擎,負責掃描程式碼並驗證漏洞,數分鐘內即可產出可部署的修補程式。參與組織須將權限限制於內部資安團隊並部署多因素驗證以防濫用;未加入計畫的一般 Google Cloud 客戶則可透過 CodeMender 搭配公開版模型與 AI Threat Defense 解決方案。
讀原始報導背景
Google 的 Gemini Flash 系列主打速度與成本效益,定位介於推理能力最強的 Pro 與高輸送量的 Flash-Lite 之間。在評估資安模型的修補能力時,常會使用 CWE-Bench 等基準測試,該測試資料集涵蓋了路徑穿越、作業系統指令注入、跨站指令碼與程式碼注入等常見的安全漏洞。