Google vyvinul specializovaný model umělé inteligence, který dokáže hledat, ověřovat a opravovat bezpečnostní chyby v softwaru. Gemini 3.5 Flash Cyber už pracuje s interním kódem společnosti, jeho širší nasazení však bude zpočátku výrazně omezené.
Google DeepMind nový model představil v úterý 21. července. Gemini 3.5 Flash Cyber vychází z modelu Gemini 3.5 Flash, byl však upraven speciálně pro úkoly spojené s kybernetickou bezpečností. Jeho hlavním úkolem je rychle procházet rozsáhlé množství kódu, nacházet možné zranitelnosti a navrhovat jejich opravy.
Lehčí model může být při podobné práci výhodnější než velké a drahé systémy. Nástroj CodeMender ho může během jednoho úkolu spustit opakovaně, prozkoumat větší množství možných cest v programu a následně spojit výsledky do jednoho přehledu. To se hodí například při pravidelných kontrolách kódu nebo před vydáním nové verze softwaru.
V testu našel 55 problémů
Při prověřování JavaScriptového jádra V8 objevil Gemini 3.5 Flash Cyber celkem 55 jedinečných a potvrzených problémů. Běžný Gemini 3.5 Flash jich při stejném srovnání našel 47 a Claude Opus 4.6 od společnosti Anthropic 36. Deset problémů nový model odhalil jako jediný.
Systém už pracuje také s interním kódem služeb Chrome, Android, Cloud, Ads a YouTube. Při jednom z testů našel během dvou hodin bezpečnostní chybu umožňující vzdálené spuštění kódu ve veřejném programovacím rozhraní. Odhalil rovněž problém s pamětí v citlivé službě a následně vytvořil funkční způsob, jak chybu zneužít.
Přístup dostanou jen vybraní partneři
Právě schopnost hledat i využívat zranitelnosti představuje bezpečnostní riziko. Technologii určenou k obraně softwaru by mohli útočníci použít také k opačnému účelu. Google proto nový model v první fázi nabídne pouze vládním institucím a vybraným důvěryhodným partnerům prostřednictvím omezeného pilotního programu.
Gemini 3.5 Flash Cyber má být levnější alternativou k podstatně větším bezpečnostním modelům. K běžným uživatelům se však v dohledné době nedostane, na omezený přístup kvůli možnosti zneužití upozornil také technologický server The Verge.


