גוגל דיפמיינד משיקה את Gemini 3.8 Flash Cyber לאיתור חולשות ותיקון אוטונומי

המודל והבנצ'מרקים
גוגל דיפמיינד (Google DeepMind) חשפה מודל חדש בשם Gemini 3.8 Flash Cyber שמיועד לאיתור חולשות אבטחה ויצירת תיקונים אוטונומיים. לפי החברה, המודל מוביל בבנצ'מרק CyberGym בזיהוי חולשות באופן אוטונומי תוך שמירה על מהירות ויעילות. ההבטחה היא שמודל בגודל "פלאש", כלומר גרסה קלה ומהירה יותר של משפחת Gemini, מצליח להתמודד עם משימות תיקון קוד מורכבות שבדרך כלל דורשות מודלים גדולים ויקרים בהרבה.
בדיקה בעולם האמיתי על כרום
הנתון המעניין יותר מגיע מבדיקה פנימית שערכה גוגל על בסיסי הקוד של כרום. לדברי החוקרים, המודל ייצר פי 2.6 יותר תיקונים תקפים בהשוואה לבסיס ההשוואה, מה שמאפשר לצוותי האבטחה להגן על התוכנה מהר יותר. הבדיקה נערכה בסביבת ענן של הארגון, והמודל הפיק תיקונים ניתנים לפריסה תוך דקות. חשוב לציין שהנתון מגיע מגוגל עצמה ולא מגורם בלתי תלוי, ואין פירוט על גודל המדגם או סוגי החולשות שנבדקו.
תוכנית פיירוינד וגישה מוגבלת
ההפצה מתבצעת דרך תוכנית בשם פיירוינד (Fairwind Program), שמתחילה בגישה מוגבלת לרשויות סייבר לאומיות ולספקי שירותים חיוניים, רשתות תקשורת ואנרגיה, במטרה להגן על תשתיות ציבוריות קריטיות. בשלב זה אין מידע על זמינות רחבה יותר, על מודל תמחור או על תאריך יעד לפתיחה לקהל הרחב. הגישה המדורגת מצביעה על כך שגוגל מתייחסת למודל ככלי רגיש שדורש בקרה הדוקה לפני שחרור נרחב.
מה זה אומר לצוותי האבטחה
הבעיה שגוגל מציינת אמיתית: מודלים חזיתיים גדולים יקרים ואיטיים לשימוש שוטף, בעוד חלופות קטנות יותר מתקשות בתיקון קוד מורכב. Gemini 3.8 Flash Cyber מנסה לשבת באמצע, מהיר מספיק לשימוש יומיומי, חזק מספיק לתיקונים ממשיים. אם המספרים יחזיקו בבדיקות חיצוניות, זה עשוי לשנות את האופן שבו צוותי SecOps (סקאופס) מטפלים בפגיעויות יום-אפס ובתיקוני אבטחה שוטפים, אך עד לפרסום תוצאות עצמאיות מדובר בהבטחת היצרן בלבד.