首页AI 资讯谷歌六周三连发:Gemini 3.8 Flash 提能力不涨价,Flash Cyber 专攻漏洞修复
谷歌六周三连发:Gemini 3.8 Flash 提能力不涨价,Flash Cyber 专攻漏洞修复 封面
技术前沿2026-09-029 分钟

谷歌六周三连发:Gemini 3.8 Flash 提能力不涨价,Flash Cyber 专攻漏洞修复

9 月 2 日谷歌发布 Gemini 3.8 Flash 与 3.8 Flash Cyber:前者在保持 3.7 Flash 速度与价格的前提下强化推理与代码,长程编程基准跑赢多数更大模型;后者专攻网络安全,20 种编程语言内部漏洞测试修复成功率超 70%,配合 CodeMender 可在数分钟内生成可部署补丁,经 Fairwind 计划向受信任防御团队开放。

谷歌Gemini 3.8 FlashFlash Cyber网络安全漏洞修复CodeMender编程模型

核心结论

六周三连发说明 Gemini Flash 系列进入快速迭代通道,价格不变、能力递增成为谷歌对竞争对手的正面回应。

「防守专用模型加白名单分发」是一种新的安全产品形态,把模型能力与分发治理拆开设计。

自动化漏洞修复进入分钟级,安全行业从「人来补洞」转向「模型出补丁、人来审」。

一、六周内的第三次迭代

9 月 2 日,谷歌同时上线 Gemini 3.8 Flash 与 3.8 Flash Cyber 两个模型,距上一次发布仅三周多,六周内已完成三次迭代。

Gemini 3.8 Flash 在保持与 3.7 Flash 相同速度与成本的基础上,重点强化软件工程、Agent 任务与复杂多步推理;官方称其在长程编程基准中的表现优于多数更大规模的模型,定价维持不变。

二、Flash Cyber:只给防守方的安全模型

Flash Cyber 专攻网络安全场景,定位是漏洞发现与自动修复:在覆盖 20 种编程语言的内部漏洞测试中修复成功率超过 70%,CWE-Bench 上 pass@1 达到 47.2%。

配合谷歌的 CodeMender 自动修复系统,它可以在数分钟内生成可部署的漏洞补丁。谷歌称其内部已将这类能力全面部署用于代码安全。

分发上走 Fairwind 计划,首批只向受信任的安全防护团队开放,属于「防守优先」的受控发布:官方希望把攻击性用途挡在门外。

三、与 GPT-6 Astra 同一周:安全模型成新的产品形态

同一周里,OpenAI 发布了首个触发「关键级」网络安全评估的 GPT-6 Astra,谷歌则推出只向防御方开放的 Flash Cyber。两大头部厂商在 48 小时内先后给「安全」加了专门的产品线。

差异在于姿态:OpenAI 是「能力达到阈值,加强防护后再放」,谷歌是「模型天生只干防守,白名单分发」。两条路线都指向同一个判断:前沿模型的网络攻防能力已经强到需要独立的产品与治理设计。

四、对开发者的实际影响

用 Gemini 3.8 Flash 替换 3.7 Flash 基本零成本:速度与价格不变,代码与 Agent 任务直接受益,适合先在 CI 与代码评审场景灰度。

Flash Cyber 暂不对普通开发者开放,企业安全团队可通过 Fairwind 申请;中小团队的替代路径是 CodeMender 类工具或开源扫描组合。

对安全行业来说,自动化漏洞修复从演示走向了「分钟级补丁」,渗透测试与防御侧的工作流都会被改写。

五、边界与不确定性

70% 修复成功率与 47.2% pass@1 均为谷歌内部测试口径,独立复测数据尚未出现。

「长程编程优于多数更大模型」的基准构成未完全公开,建议用自己的长任务实测。

Fairwind 计划的准入标准与规模未披露,Flash Cyber 的开放节奏以谷歌公告为准。

常见问题

Gemini 3.8 Flash 涨价了吗?

没有。官方口径为速度与成本与 3.7 Flash 持平,能力提升不涨价。

Flash Cyber 怎么获取?

经 Fairwind 计划向首批受信任的安全防护团队开放,普通开发者暂时无法直接调用。

Flash Cyber 能替代安全团队吗?

不能。它的定位是漏洞发现与补丁生成的效率工具,修复结果仍需人工审核与验证。

可核验来源

相关工具

相关阅读