谷歌发布新一代Gemini 3.8 Flash Cyber模型
在北京时间9月2日,谷歌宣布推出新版本的Gemini 3.8 Flash Cyber模型,该模型将通过Fairwind计划向一些受信任的安全团队开放。官方指出,这款模型在CyberGym这项针对漏洞挖掘的权威基准测试中表现卓越,显示出其强大的自主漏洞发现能力,不仅超越了之前的3.5 Flash Cyber,还超越了多个更大规模的领先模型。
在谷歌的内部基准测试中,Gemini 3.8 Flash Cyber在涉及20种编程语言的复杂代码项目中成功找出了多种安全漏洞,成功率超过70%。谷歌在研发过程中强调了帮助安全防御方提升专业能力的重要性,旨在令其在对抗攻击者时取得优势。因此,谷歌特别重视漏洞修复能力,并优先发展这方面的技能。
在CWE-Bench测试中,Gemini 3.8 Flash Cyber的表现也相当优秀,其首选正确率为47.2%,接近顶尖模型的47.8%;同时,模型调用的成本显著降低,实现了性能与成本的良好平衡。谷歌指出,Gemini 3.8 Flash具备完善的安全机制,不仅支持合规应用,还有效防范在化学、生物、放射性和网络攻击等领域的滥用风险。相较之下,其对网络安全策略的限制有所宽松,仅向具备全面网络攻防能力的合规安全团队开放。 球友会
此外,谷歌内部已全面部署Gemini 3.8 Flash Cyber用于代码安全保护。其中,Chrome安全团队已评估发现,对于Chrome浏览器的安全漏洞,3.8 Flash Cyber生成有效修复补丁的效率是顶尖商业模型的2.6倍,而这些模型的参数规模则更为庞大。安全机构Wiz的评测显示,与其他优秀前沿模型相比,Gemini 3.8 Flash Cyber的召回率提高了7.5%至9.7%,同时调用成本降至原来的1/5.2到1/2.3。谷歌云漏洞研究团队利用3.8 Flash Cyber在不到2小时内成功挖掘出一起严重的底层架构漏洞,而通常此类漏洞的研究和排查需要几个月的时间。
欧盟市场的新规迫在眉睫,留给我们16个月调整期
佩戴专业的护腕,进行手腕的力量和柔韧性训练,避免过度使用手腕。...