Кто научил ИИ ломать защиту раньше хакеров?

Google DeepMind во вторник представила Gemini 3.5 Flash Cyber, узкоспециализированную модель, построенную поверх Gemini 3.5 Flash. Задача у неё одна: находить уязвимости в коде, проверять их реальность и закрывать дыры, пока этим не занялся кто-то другой с иными намерениями. Доступ к модели получат не все желающие, а только правительства и отобранные партнёры, причём напрямую с ней работать не получится, взаимодействие идёт через CodeMender, ИИ-агента для поиска и исправления уязвимостей, о котором Google впервые рассказала в октябре 2025 года.
Представитель DeepMind в разговоре с изданием The Hacker News уточнил, что сейчас речь идёт о пилотной программе с ограниченным доступом, но со временем функциональность расширят: появятся инструменты для red-teaming и сквозная защита корпоративных систем. Пока же модель живёт исключительно внутри CodeMender.
Логика выбора именно лёгкой версии Flash, а не тяжёлой и дорогой модели, объясняется просто. CodeMender может обращаться к 3.5 Flash Cyber, по выражению самих разработчиков, «многократно на высокой скорости и с низкой стоимостью». Чем дешевле и быстрее каждый вызов, тем больше путей в коде агент способен просканировать за то же время, а значит и шансов обнаружить проблему до того, как её найдёт кто-то извне, становится больше.
Одновременно с кибербезопасной моделью Google выпустила ещё две: Gemini 3.6 Flash, заточенную под улучшенную работу с кодом и общими знаниями, и Gemini 3.5 Flash-Lite, оптимизированную для мультимодальных задач с минимальной задержкой отклика.
Руководитель направления безопасности Gemini в DeepMind Ралука Ада Попа и вице-президент по безопасности и приватности DeepMind Four Flynn в совместном заявлении для The Hacker News объяснили осторожность в развёртывании двойственной природой технологии: инструмент, который умеет находить дыры в защите, теоретически можно использовать и для их эксплуатации, а не только для закрытия. Цитата звучит так: «Учитывая двойное назначение этой технологии, мы намеренно подошли к тому, как разворачиваем 3.5 Flash Cyber... В рамках пилотной программы с ограниченным доступом 3.5 Flash Cyber будет доступна исключительно правительствам и доверенным партнёрам через CodeMender, с расширением со временем. Это даст защитникам на передовой фору в поиске и устранении критических уязвимостей до того, как их смогут эксплуатировать, одновременно снижая риски более широкого злоупотребления».
Раз модель работает только внутри CodeMender, разработчики смогли настроить защитные механизмы избирательно: включить только те функции агента, что связаны с обороной, и заблокировать остальную киберактивность. Смысл в том, чтобы модель не отказывалась помогать специалистам, когда те проводят форензический анализ с использованием ИИ, что случалось с менее специализированными моделями из-за встроенных ограничений.
Результаты тестов заставляют присмотреться к цифрам внимательнее. При поиске новых уязвимостей в кодовых базах 3.5 Flash Cyber обошла и Gemini 3.5 Flash, и Gemini 3.6 Flash. На стресс-тестах с более сложными проектами, такими как Google Chrome и Apple Safari, разрыв стал ещё заметнее: модель превзошла не только обе версии Flash, но и Claude Opus 4.6 от Anthropic.
Показательный пример дала проверка движка V8, того самого JavaScript-движка, что лежит в основе Chrome. При одинаковом фиксированном числе обращений к модели 3.5 Flash Cyber обнаружила 55 уникальных подтверждённых проблем. Gemini 3.5 Flash нашла 47, Claude Opus 4.6 остановился на 36. Отдельного внимания заслуживает то, что десять из найденных 3.5 Flash Cyber проблем не заметила ни одна другая модель в тесте.
По той же схеме, что ранее применяли Anthropic и OpenAI, Google проверила модель на поиске уязвимостей удалённого выполнения кода в публичных API, а также на обнаружении уязвимости повреждения памяти в одном из чувствительных production-сервисов. Модель не просто нашла проблему, она собрала полностью рабочий эксплойт с гарантированным стопроцентным срабатыванием, который обошёл стандартные механизмы защиты ASLR (рандомизация адресного пространства) и W^X (запрет на одновременную запись и выполнение памяти).
Параллельно с ограниченным пилотом Google готовит более широкий коммерческий выход базовых возможностей CodeMender. Клиенты получат их через общедоступные модели Gemini на платформе Gemini Enterprise Agent Platform, без необходимости получать статус доверенного партнёра. В компании это описали так: «Оснащая CodeMender моделью 3.5 Flash Cyber, мы предоставляем высокопроизводительную, масштабируемую и доступную по цене архитектуру, призванную помочь большему числу защитников обезопасить своё программное обеспечение».


Новое на сайте

Ссылка