
Gemini 3.8 Flash Cyber: نموذج جوجل المُقيَّد عبر Fairwind لاكتشاف الثغرات وإصلاحها
- deepseekجديدDeepSeek: DeepSeek V4.1 Flash2026-09-10$0.15 / $0.60 لكل مليون رمز
- openaiجديدOpenAI: GPT-6 Astra2026-09-0453الذكاء77البرمجة
- googleجديدGoogle: Gemini 3.8 Flash2026-09-0241الذكاء76البرمجة
- qwenجديدQwen: Qwen3.8 Max (0902)2026-09-0240الذكاء72البرمجة
- anthropicجديدAnthropic: Claude Fable 5.12026-09-0153الذكاء82البرمجة
- AlibabaQwen: Qwen3.8 Flash2026-08-26$0.15 / $0.47 لكل مليون رمز
- z-aiZ.ai: GLM 5.3 Flash2026-08-2642الذكاء72البرمجة
- DeepSeekDeepSeek: DeepSeek V4 Flash Vision (Exp)2026-08-21$0.24 / $0.73 لكل مليون رمز
- z-aiZ.ai: GLM 5.32026-08-1845الذكاء75البرمجة
- obsidianQwen3.8 27B2026-08-1534الذكاء68البرمجة
- deepseekDeepSeek: DeepSeek V4 Pro 08132026-08-1236الذكاء69البرمجة
- grokSpaceXAI: Grok 4.62026-08-1244الذكاء77البرمجة
- metaMeta: Muse Spark 1.22026-08-0540الذكاء72البرمجة
- qwenQwen: Qwen3.8 Max2026-08-0340الذكاء72البرمجة
- deepseekDeepSeek: DeepSeek V4 Flash 07312026-07-3135الذكاء69البرمجة
- minimaxMiniMax: MiniMax-H32026-07-31minimax/minimax-h3
- qwenQwen: Qwen3.7 Flash2026-07-27$0.03 / $0.13 لكل مليون رمز
- orcaOrcaDub: OrcaDub 1.02026-07-27orca/dub
- anthropicAnthropic: Claude Opus 52026-07-2451الذكاء78البرمجة
- googleGoogle: Gemini 3.6 Flash2026-07-2134الذكاء69البرمجة
Gemini 3.8 Flash Cyber هو نموذج الأمن السيبراني الأكثر قدرة لدى Google، والحقيقة الأهم بشأنه هي أنك لا تستطيع شراء الوصول إليه. أعلنت Google رسميًا عن النموذج في 2 سبتمبر 2026، وهو اليوم نفسه الذي وصل فيه Gemini 3.8 Flash للأغراض العامة إلى Gemini API وAI Studio، ثم قامت فورًا بحصر نسخة Cyber خلف برنامج Fairwind، وهو مستوى وصول قائم على الطلب فقط للحكومات ومشغلي البنية التحتية الحيوية ومطوّري البرمجيات. لا توجد نقطة وصول عامة لواجهة برمجة التطبيقات، ولا وحدة تحكم ذاتية الخدمة، ولا قائمة أسعار. تتعامل Google مع النموذج الدفاعي بالطريقة التي تتعامل بها الصناعة عادةً مع النموذج الهجومي: كشيء يجب تقنينه لا كشيء يُباع.
يمثل هذا الإطلاق استراتيجية صريحة قائمة على حيّزي وصول: نواة واحدة، وضعان أمنيان. يتشارك Gemini 3.8 Flash Cyber وGemini 3.8 Flash في الذكاء التأسيسي نفسه، المبني بدوره على قاعدة Gemini 3.7 Flash التي صدرت قبل ثلاثة أسابيع، وتقول Google إن كليهما يتعزز بشكل إضافي بحلقات وكيلة طويلة الأمد تُقيّم مخرجاتها وتنقّحها بشكل متكرر. ويُعد Gemini 3.8 Flash الأداة العملية المتاحة على نطاق واسع، والمحصّنة بضمانات Google القياسية ضد إساءة استخدام أسلحة الدمار الشامل (الكيميائية والبيولوجية والإشعاعية والنووية) والهجمات السيبرانية الهجومية. أما النسخة Cyber فتحمل مجموعة تخفيفية متساهلة عمداً في مجال الأمن السيبراني وملف سلوك مُهيأ أمنياً، وهذا هو تحديداً سبب تقييدها بالمدافعين الموثوقين الذين يحتاجون إلى مجموعة أكثر اكتمالاً من القدرات السيبرانية.
ليس هذا تسريبًا أو معاينة مختبرية. نموذج Cyber هو نسخة مطروحة فعليًا تقول Google إنها تستخدمه داخليًا بالفعل في متصفح Chrome، وفي أبحاث الثغرات السحابية، ومع أكثر من 650 منظمة شريكة. ما يجعله خبرًا هو الجمع بين ثلاثة عوامل: التخصص الدفاعي، ونموذج الوصول، وتحديد السعر؛ فهو نموذج من الفئة الفائقة يدّعي نتائج قريبة من الحدود القصوى في اكتشاف الثغرات وإصلاحها.
ما الذي صُممت نسخة Cyber للقيام به
تقول Google إنها صممت Gemini 3.8 Flash Cyber من البداية لمنح المدافعين أفضلية على المهاجمين، مع إعطاء أولوية لإصلاح الثغرات على القدرات الهجومية مثل الاستغلال. ومن الناحية العملية، يعني ذلك مهمتين: الأولى هي اكتشاف الثغرات الحقيقية في الكود، ليس عبر مطابقة توقيعات CVE المعروفة، بل بتتبع تدفقات البيانات وتفاعلات المكونات كما يفعل المراجع الخبير. والثانية هي إنتاج تصحيحات لما يتم اكتشافه، والجزء المستقل هو النقطة الجوهرية: النموذج مصمم للعمل في حلقات طويلة، يفحص قاعدة الكود، ويكتشف الخلل، ويكتب الإصلاح، ثم يعيد فحص نتيجته بنفسه.
أحدث نقطة بيانات منفردة لهذا سير العمل هي نقطة داخلية من جوجل: استخدم فريق أبحاث ثغرات السحابة النموذج للعثور على ثغرة أساسية حرجة في أقل من ساعتين، وهي فئة من الاكتشافات يقول الفريق إنها تستغرق عادةً أشهرًا. ويذكر فريق أمان كروم، وهو فريق آخر في جوجل، أن النموذج أنتج تصحيحات صحيحة لثغرات كروم الحقيقية أكثر بمقدار 2.6 مرة من أفضل النماذج التجارية الأكبر حجمًا بكثير. كلاهما عمليات تحقق داخلية من البائع، ويستحقان التعامل معهما كدليل على الاتجاه وليس كحقيقة مدققة.
الأرقام، ولمن هي أرقام
مجموعة المعايير الأولية صغيرة ومتخصصة، وباستثناء واحد منها، تم الإبلاغ عنها من قبل Google وشركائها بدلاً من مدقق مستقل. قراءتها بشكل صحيح أكثر أهمية من قراءتها بسرعة.
• CyberGym (اكتشاف الثغرات المستقل): 86.2%، وهو ما تقول Google إنه يتفوق على نموذجها السيبراني السابق، Gemini 3.5 Flash Cyber، وعلى عدة نماذج رائدة أكبر حجمًا بشكل ملحوظ.
• CWE-Bench (التصحيح): 47.2% pass@1 في تشغيل أجرته شركة الأمن Collinear، مقابل 47.8% للنموذج الحدودي الرائد، أي شبه تكافؤ تصفه Google بأنه يقع على حد باريتو لجودة التصحيح مقابل الدولار.
• اكتشاف عبر قواعد الأكواد البرمجية في 20 لغة برمجة: نجاح يتجاوز 70%، وفقًا للتقييم الداخلي لشركة Google، الذي تصفه بأنه قفزة كبيرة مقارنة بنماذجها السابقة.
أمان Chrome: تصحيحات صحيحة أكثر بـ 2.6 ضعفًا من النماذج التجارية الأكبر حجمًا بكثير، وفقًا لفريق Google الداخلي.
• Wiz: استرجاع أعلى بنسبة 7.5–9.7% في معيار اختبار الاختراق الداخلي الخاص بـ Wiz، وبتكلفة أقل بمقدار 2.3–5.2x مقارنةً بالنماذج الحدودية الرائدة الأخرى. Wiz هي بائع أمن خارجي، مما يجعل هذا أقرب شيء إلى دليل مستقل ضمن مجموعة الإطلاق.

الادعاء الاقتصادي هو جوهر الخبر: اكتشاف الثغرات وإصلاحها بمستوى يقارب النماذج الحدودية وبتكلفة من فئة Flash. وإذا صمد هذا الادعاء عند إعادة التكرار، فإنه يغيّر حسابات تكلفة الدفاع المدعوم بالذكاء الاصطناعي، تمامًا كما يفعل هيكل أسعار النموذج الشقيق. أُطلق نموذج Gemini 3.8 Flash بسعر تمهيدي قدره 0.75 دولار لكل مليون توكن إدخال و3.75 دولارات لكل مليون توكن إخراج حتى نهاية عام 2026، على أن يتضاعف السعر في 1 يناير/كانون الثاني 2027. وهذا الهيكل الترويجي مصمَّم صراحةً لجعل القدرات القريبة من مستوى النماذج الحدودية نشاطًا تجاريًا يعتمد على الحجم.
من يحصل على الوصول: برنامج Fairwind

يتم الوصول إلى Gemini 3.8 Flash Cyber عبر برنامج Fairwind، الذي تصفه Google بأنه يمنح المدافعين ذوي الأولوية العليا وصولًا مبكرًا إلى النماذج المتقدمة. وتستند الأهلية إلى ثلاث فئات: السلطات الحكومية الموثوقة، ومشغلي البنية التحتية الحيوية، والقائمين على صيانة البرمجيات. ويُضفي البرنامج طابعًا رسميًا على النهج الذي اتبعته Google مع Gemini 3.5 Flash Cyber في يوليو، ويوسّعه، وهو نهج كان مقيدًا أيضًا، لكنه يضيف مسارًا مسمى للتقديم وشبكة شركاء تقدّرها Google بأكثر من 650 مؤسسة، من بينها CrowdStrike وDatadog وMenlo Security وPalo Alto Networks وSnowflake. كما يمتد التوفر ليشمل مجموعة مختارة من عملاء Google Cloud والوكالات وشركاء الأمان.
لا يوجد تسعير لنسخة Cyber، لأنه لا يوجد شراء. تقدم المؤسسات طلباتها، وتخضع للتحقق، ويُمنح لها الوصول كل حالة على حدة. أما إطار السرعة والتكلفة الذي تستخدمه Google، وهو سرعة تكرار Flash للمدافعين، فهو مقارنة بما قد ينفقه المدافع بدلاً من ذلك على نماذج سيبرانية من الفئة المتطورة، وليس رقمًا في بطاقة أسعار.

الأسبوع الذي التقى فيه القدر السيبراني بالتحكم في الوصول
جميني 3.8 فلاش سيبر يظهر في منتصف أسبوع يبدو منسّقًا لذكاء اصطناعي سيبراني. نقلت أنثروبيك الفحص الدفاعي إلى نموذجها المقيد كلود ميثوس 5 لكل عملاء كلود إنتربرايز، مع إبقاء الوصول المباشر للنموذج داخل المستويات الموثوقة. قالت أوبن إيه آي إن نظامها قيد التطوير أسترا قد تجاوز عتبة "الحرجة" الخاصة بالشركة للقدرة السيبرانية، وسيُختبر ضمن برنامج صغير خاضع للتدقيق. وتقوم جوجل بالأمر نفسه مع فيرويند، ونشرت بشكل منفصل النسخة الثالثة من إطار عملها للسلامة الحدودية، الذي يضيف "مستوى القدرة الحرجة" إلى تصنيف المخاطر الخاص بالشركة. النمط متطابق عبر المختبرات الثلاثة: القدرة السيبرانية تُطرح بأسرع وتيرة داخل أطر مقيدة الوصول.
ما الذي يتركه هذا لفريق الأمن
بالنسبة إلى المدافع الذي يندرج ضمن فئات الأهلية، السؤال العملي هو: ما الذي تغيّره Cyber في اليوم الأول؟ يُلخّص استخدام جوجل الخاص الإجابة: وجّهها إلى قاعدة الأكواد، ودعها تصطاد الثغرات، وراجع نتائجها وتصحيحاتها. النموذج مضاعِف للقوة للفرق التي تمتلك بالفعل سير عمل لإدارة الثغرات، وليس بديلاً عن القرار البشري بدمج الإصلاح، وما يزال المستخدمون الداخليون لدى جوجل في موقع بين الاكتشاف والنشر. إذا كنت مؤهلاً، فإن طلب Fairwind هو الباب.
أما بالنسبة للجميع الآخرين، وهم معظم القراء، فإن الوضع الصادق لم يتغير: نموذج Gemini 3.8 Flash Cyber لا يمكن الوصول إليه عبر أي واجهة برمجة تطبيقات عامة، ولا يمكن لأي موجّه تغيير ذلك، لأن النموذج نفسه يبقى داخل النطاق المغلق من Google. ما يمكن لطبقة التوجيه فعله هو جعل البدائل المتاحة رخيصة للمقارنة. الفرق التي توجّه أعمال تحليل الشيفرة المرتبطة بالأمن عبر OrcaRouter تصل إلى أكثر من 200 نموذج بمفتاح واحد وبدون أي زيادة على سعر القائمة لدى كل مزوّد، بما في ذلك مستويات Gemini Flash المتاحة للعموم من Google مثل Gemini 3.6 Flash وGemini 3.5 Flash. لا يُعد هذا بديلاً عن نموذج مضبوط للأمن السيبراني، لكنه نفس الانضباط الاقتصادي الذي تبيعه Google عبر Cyber، مطبّقًا على نماذج يمكنك استدعاؤها اليوم فعليًا.
ماذا تشاهد
• ما إذا كان فيرويند يتوسع. الشبكة الأولية تضم أكثر من 650 منظمة شريكة إلى جانب مجموعة مختارة من عملاء Google Cloud؛ الإشارة التي يجب مراقبتها هي مدى سرعة توسع جوجل فيما يتجاوز ذلك، وما الذي يتطلبه التقديم الناجح فعليًا.
• إعادة إنتاج مستقلة لادعاءات المعيار. تُعد Wiz الفحص الخارجي الوحيد في مجموعة الإطلاق؛ فمن شأن تشغيل عام على CyberGym أو CWE-Bench أن يحسم ما إذا كانت عبارة "فئة متطورة بأسعار خاطفة" حقيقية أم مجرد تسويق.
• ما إذا كان الضبط السيبراني سيُعمَّم. يُعد تاريخ جوجل مع الإمكانات المقيّدة نموذجًا مفيدًا: فالميزات التي تبدأ بقيود غالبًا ما تصل إلى نطاق أوسع بمجرد اكتمال جهود السلامة، أما النسخة الأخت المُنقّاة، Gemini 3.8 Flash، فتُظهر أن هذا الأسلوب يعمل بالفعل.
• مستوى القدرة الحرجة الجديد في إطار السلامة الحدودية. هذا هو خطاف الحوكمة الذي سيحدد متى، وما إذا كان نموذجٌ مثل هذا سيتاح للعموم.
الخيط الأساسي في هذا الإطلاق هو أن جوجل تبيع الذكاء بشكل متزايد مثل الحوسبة: سريع، رخيص، وبأنواع متخصصة، مع إبقاء النوع الأكثر أهمية خلف باب مغلق. إن نموذج Gemini 3.8 Flash Cyber هو أمثل تعبير عن هذه الاستراتيجية، فهو نموذج أمني يتمتع بادعاءات قريبة من الطليعة ووصول مقصود ومحدود للغاية. للمدافعين المؤهلين، هو سبب للتقديم. للجميع الآخرين، هو تذكير بأن أدوات الذكاء الاصطناعي الأمنية الأكثر قدرة أصبحت بشكل متزايد أشياء لا يمكنك تجربتها، بل فقط مشاهدتها، حتى يقرر البائع أن العمل الأمني قد اكتمل.
مقارنات في هذه المقالة1
مستخرج من هذه المقالة · المعايير: Artificial Analysis · يُحدَّث يوميًا
