بطاقة عنوان رئيسي لمقال «Gemini 3.8 Flash Cyber». شارة تقول «أُطلق في 2 سبتمبر 2026»، والعنوان يقول «Gemini 3.8 Flash Cyber» مع العنوان الفرعي «نموذج جوجل للأمن السيبراني المُقيَّد للاكتشاف التلقائي للثغرات وإصلاحها»، وشارتان تقولان «برنامج Fairwind · للمُوثوقين فقط» و«لا واجهة برمجة عامة · لا قائمة أسعار». سطر تذييل صغير يقول «يتشارك أساسه مع Gemini 3.8 Flash». شعار OrcaRouter مُركَّب في الزاوية السفلية اليمنى.
Guides & Insights

Gemini 3.8 Flash Cyber: نموذج جوجل المُقيَّد عبر Fairwind لاكتشاف الثغرات وإصلاحها

الكاتب

Gideon Frost

تاريخ النشر

أحدث النماذج · 20عرض جميع النماذج
المعايير: Artificial Analysis · يُحدَّث يوميًا
العودة إلى جميع المقالات

Gemini 3.8 Flash Cyber هو نموذج الأمن السيبراني الأكثر قدرة لدى Google، والحقيقة الأهم بشأنه هي أنك لا تستطيع شراء الوصول إليه. أعلنت Google رسميًا عن النموذج في 2 سبتمبر 2026، وهو اليوم نفسه الذي وصل فيه Gemini 3.8 Flash للأغراض العامة إلى Gemini API وAI Studio، ثم قامت فورًا بحصر نسخة Cyber خلف برنامج Fairwind، وهو مستوى وصول قائم على الطلب فقط للحكومات ومشغلي البنية التحتية الحيوية ومطوّري البرمجيات. لا توجد نقطة وصول عامة لواجهة برمجة التطبيقات، ولا وحدة تحكم ذاتية الخدمة، ولا قائمة أسعار. تتعامل Google مع النموذج الدفاعي بالطريقة التي تتعامل بها الصناعة عادةً مع النموذج الهجومي: كشيء يجب تقنينه لا كشيء يُباع.

يمثل هذا الإطلاق استراتيجية صريحة قائمة على حيّزي وصول: نواة واحدة، وضعان أمنيان. يتشارك Gemini 3.8 Flash Cyber وGemini 3.8 Flash في الذكاء التأسيسي نفسه، المبني بدوره على قاعدة Gemini 3.7 Flash التي صدرت قبل ثلاثة أسابيع، وتقول Google إن كليهما يتعزز بشكل إضافي بحلقات وكيلة طويلة الأمد تُقيّم مخرجاتها وتنقّحها بشكل متكرر. ويُعد Gemini 3.8 Flash الأداة العملية المتاحة على نطاق واسع، والمحصّنة بضمانات Google القياسية ضد إساءة استخدام أسلحة الدمار الشامل (الكيميائية والبيولوجية والإشعاعية والنووية) والهجمات السيبرانية الهجومية. أما النسخة Cyber فتحمل مجموعة تخفيفية متساهلة عمداً في مجال الأمن السيبراني وملف سلوك مُهيأ أمنياً، وهذا هو تحديداً سبب تقييدها بالمدافعين الموثوقين الذين يحتاجون إلى مجموعة أكثر اكتمالاً من القدرات السيبرانية.

ليس هذا تسريبًا أو معاينة مختبرية. نموذج Cyber هو نسخة مطروحة فعليًا تقول Google إنها تستخدمه داخليًا بالفعل في متصفح Chrome، وفي أبحاث الثغرات السحابية، ومع أكثر من 650 منظمة شريكة. ما يجعله خبرًا هو الجمع بين ثلاثة عوامل: التخصص الدفاعي، ونموذج الوصول، وتحديد السعر؛ فهو نموذج من الفئة الفائقة يدّعي نتائج قريبة من الحدود القصوى في اكتشاف الثغرات وإصلاحها.

ما الذي صُممت نسخة Cyber للقيام به

تقول Google إنها صممت Gemini 3.8 Flash Cyber من البداية لمنح المدافعين أفضلية على المهاجمين، مع إعطاء أولوية لإصلاح الثغرات على القدرات الهجومية مثل الاستغلال. ومن الناحية العملية، يعني ذلك مهمتين: الأولى هي اكتشاف الثغرات الحقيقية في الكود، ليس عبر مطابقة توقيعات CVE المعروفة، بل بتتبع تدفقات البيانات وتفاعلات المكونات كما يفعل المراجع الخبير. والثانية هي إنتاج تصحيحات لما يتم اكتشافه، والجزء المستقل هو النقطة الجوهرية: النموذج مصمم للعمل في حلقات طويلة، يفحص قاعدة الكود، ويكتشف الخلل، ويكتب الإصلاح، ثم يعيد فحص نتيجته بنفسه.

أحدث نقطة بيانات منفردة لهذا سير العمل هي نقطة داخلية من جوجل: استخدم فريق أبحاث ثغرات السحابة النموذج للعثور على ثغرة أساسية حرجة في أقل من ساعتين، وهي فئة من الاكتشافات يقول الفريق إنها تستغرق عادةً أشهرًا. ويذكر فريق أمان كروم، وهو فريق آخر في جوجل، أن النموذج أنتج تصحيحات صحيحة لثغرات كروم الحقيقية أكثر بمقدار 2.6 مرة من أفضل النماذج التجارية الأكبر حجمًا بكثير. كلاهما عمليات تحقق داخلية من البائع، ويستحقان التعامل معهما كدليل على الاتجاه وليس كحقيقة مدققة.

الأرقام، ولمن هي أرقام

مجموعة المعايير الأولية صغيرة ومتخصصة، وباستثناء واحد منها، تم الإبلاغ عنها من قبل Google وشركائها بدلاً من مدقق مستقل. قراءتها بشكل صحيح أكثر أهمية من قراءتها بسرعة.

• CyberGym (اكتشاف الثغرات المستقل): 86.2%، وهو ما تقول Google إنه يتفوق على نموذجها السيبراني السابق، Gemini 3.5 Flash Cyber، وعلى عدة نماذج رائدة أكبر حجمًا بشكل ملحوظ.

• CWE-Bench (التصحيح): 47.2% pass@1 في تشغيل أجرته شركة الأمن Collinear، مقابل 47.8% للنموذج الحدودي الرائد، أي شبه تكافؤ تصفه Google بأنه يقع على حد باريتو لجودة التصحيح مقابل الدولار.

• اكتشاف عبر قواعد الأكواد البرمجية في 20 لغة برمجة: نجاح يتجاوز 70%، وفقًا للتقييم الداخلي لشركة Google، الذي تصفه بأنه قفزة كبيرة مقارنة بنماذجها السابقة.

أمان Chrome: تصحيحات صحيحة أكثر بـ 2.6 ضعفًا من النماذج التجارية الأكبر حجمًا بكثير، وفقًا لفريق Google الداخلي.

• Wiz: استرجاع أعلى بنسبة 7.5–9.7% في معيار اختبار الاختراق الداخلي الخاص بـ Wiz، وبتكلفة أقل بمقدار 2.3–5.2x مقارنةً بالنماذج الحدودية الرائدة الأخرى. Wiz هي بائع أمن خارجي، مما يجعل هذا أقرب شيء إلى دليل مستقل ضمن مجموعة الإطلاق.

A generated scoreboard titled 'Gemini 3.8 Flash Cyber — the scoreboard'. Six rows read 'Released: Sep 2, 2026', 'Access: Fairwind Program, trusted defenders only', 'CyberGym: 86.2%', 'CWE-Bench patching: 47.2% pass@1 vs 47.8% frontier', '20-language discovery: >70% success', and 'Chrome Security: 2.6x more correct patches'. A footer line reads 'Google and partner-reported at launch; no independent reproduction yet'. The OrcaRouter logo is composited in the bottom-right corner.

الادعاء الاقتصادي هو جوهر الخبر: اكتشاف الثغرات وإصلاحها بمستوى يقارب النماذج الحدودية وبتكلفة من فئة Flash. وإذا صمد هذا الادعاء عند إعادة التكرار، فإنه يغيّر حسابات تكلفة الدفاع المدعوم بالذكاء الاصطناعي، تمامًا كما يفعل هيكل أسعار النموذج الشقيق. أُطلق نموذج Gemini 3.8 Flash بسعر تمهيدي قدره 0.75 دولار لكل مليون توكن إدخال و3.75 دولارات لكل مليون توكن إخراج حتى نهاية عام 2026، على أن يتضاعف السعر في 1 يناير/كانون الثاني 2027. وهذا الهيكل الترويجي مصمَّم صراحةً لجعل القدرات القريبة من مستوى النماذج الحدودية نشاطًا تجاريًا يعتمد على الحجم.

من يحصل على الوصول: برنامج Fairwind

A screenshot of Google DeepMind's Fairwind Program page (deepmind.google/fairwind-program), showing the DeepMind header navigation, the headline 'Fairwind Program', the subtitle 'Keeping defenders one step ahead', and 'Read blog' and 'Apply for access' buttons. This application-only program is the access tier that gates Gemini 3.8 Flash Cyber.

يتم الوصول إلى Gemini 3.8 Flash Cyber عبر برنامج Fairwind، الذي تصفه Google بأنه يمنح المدافعين ذوي الأولوية العليا وصولًا مبكرًا إلى النماذج المتقدمة. وتستند الأهلية إلى ثلاث فئات: السلطات الحكومية الموثوقة، ومشغلي البنية التحتية الحيوية، والقائمين على صيانة البرمجيات. ويُضفي البرنامج طابعًا رسميًا على النهج الذي اتبعته Google مع Gemini 3.5 Flash Cyber في يوليو، ويوسّعه، وهو نهج كان مقيدًا أيضًا، لكنه يضيف مسارًا مسمى للتقديم وشبكة شركاء تقدّرها Google بأكثر من 650 مؤسسة، من بينها CrowdStrike وDatadog وMenlo Security وPalo Alto Networks وSnowflake. كما يمتد التوفر ليشمل مجموعة مختارة من عملاء Google Cloud والوكالات وشركاء الأمان.

لا يوجد تسعير لنسخة Cyber، لأنه لا يوجد شراء. تقدم المؤسسات طلباتها، وتخضع للتحقق، ويُمنح لها الوصول كل حالة على حدة. أما إطار السرعة والتكلفة الذي تستخدمه Google، وهو سرعة تكرار Flash للمدافعين، فهو مقارنة بما قد ينفقه المدافع بدلاً من ذلك على نماذج سيبرانية من الفئة المتطورة، وليس رقمًا في بطاقة أسعار.

A generated infographic titled 'Fairwind Program — who gets access'. A left column 'Eligible defenders' lists 'Government authorities', 'Critical-infrastructure operators' and 'Software maintainers'. A right column 'Not available' lists 'No public API', 'No self-serve console' and 'No price sheet'. A footer strip reads '650+ partner organizations · case-by-case approval'. The OrcaRouter logo is composited in the bottom-right corner.

الأسبوع الذي التقى فيه القدر السيبراني بالتحكم في الوصول

جميني 3.8 فلاش سيبر يظهر في منتصف أسبوع يبدو منسّقًا لذكاء اصطناعي سيبراني. نقلت أنثروبيك الفحص الدفاعي إلى نموذجها المقيد كلود ميثوس 5 لكل عملاء كلود إنتربرايز، مع إبقاء الوصول المباشر للنموذج داخل المستويات الموثوقة. قالت أوبن إيه آي إن نظامها قيد التطوير أسترا قد تجاوز عتبة "الحرجة" الخاصة بالشركة للقدرة السيبرانية، وسيُختبر ضمن برنامج صغير خاضع للتدقيق. وتقوم جوجل بالأمر نفسه مع فيرويند، ونشرت بشكل منفصل النسخة الثالثة من إطار عملها للسلامة الحدودية، الذي يضيف "مستوى القدرة الحرجة" إلى تصنيف المخاطر الخاص بالشركة. النمط متطابق عبر المختبرات الثلاثة: القدرة السيبرانية تُطرح بأسرع وتيرة داخل أطر مقيدة الوصول.

ما الذي يتركه هذا لفريق الأمن

بالنسبة إلى المدافع الذي يندرج ضمن فئات الأهلية، السؤال العملي هو: ما الذي تغيّره Cyber في اليوم الأول؟ يُلخّص استخدام جوجل الخاص الإجابة: وجّهها إلى قاعدة الأكواد، ودعها تصطاد الثغرات، وراجع نتائجها وتصحيحاتها. النموذج مضاعِف للقوة للفرق التي تمتلك بالفعل سير عمل لإدارة الثغرات، وليس بديلاً عن القرار البشري بدمج الإصلاح، وما يزال المستخدمون الداخليون لدى جوجل في موقع بين الاكتشاف والنشر. إذا كنت مؤهلاً، فإن طلب Fairwind هو الباب.

أما بالنسبة للجميع الآخرين، وهم معظم القراء، فإن الوضع الصادق لم يتغير: نموذج Gemini 3.8 Flash Cyber لا يمكن الوصول إليه عبر أي واجهة برمجة تطبيقات عامة، ولا يمكن لأي موجّه تغيير ذلك، لأن النموذج نفسه يبقى داخل النطاق المغلق من Google. ما يمكن لطبقة التوجيه فعله هو جعل البدائل المتاحة رخيصة للمقارنة. الفرق التي توجّه أعمال تحليل الشيفرة المرتبطة بالأمن عبر OrcaRouter تصل إلى أكثر من 200 نموذج بمفتاح واحد وبدون أي زيادة على سعر القائمة لدى كل مزوّد، بما في ذلك مستويات Gemini Flash المتاحة للعموم من Google مثل Gemini 3.6 Flash وGemini 3.5 Flash. لا يُعد هذا بديلاً عن نموذج مضبوط للأمن السيبراني، لكنه نفس الانضباط الاقتصادي الذي تبيعه Google عبر Cyber، مطبّقًا على نماذج يمكنك استدعاؤها اليوم فعليًا.

ماذا تشاهد

• ما إذا كان فيرويند يتوسع. الشبكة الأولية تضم أكثر من 650 منظمة شريكة إلى جانب مجموعة مختارة من عملاء Google Cloud؛ الإشارة التي يجب مراقبتها هي مدى سرعة توسع جوجل فيما يتجاوز ذلك، وما الذي يتطلبه التقديم الناجح فعليًا.

• إعادة إنتاج مستقلة لادعاءات المعيار. تُعد Wiz الفحص الخارجي الوحيد في مجموعة الإطلاق؛ فمن شأن تشغيل عام على CyberGym أو CWE-Bench أن يحسم ما إذا كانت عبارة "فئة متطورة بأسعار خاطفة" حقيقية أم مجرد تسويق.

• ما إذا كان الضبط السيبراني سيُعمَّم. يُعد تاريخ جوجل مع الإمكانات المقيّدة نموذجًا مفيدًا: فالميزات التي تبدأ بقيود غالبًا ما تصل إلى نطاق أوسع بمجرد اكتمال جهود السلامة، أما النسخة الأخت المُنقّاة، Gemini 3.8 Flash، فتُظهر أن هذا الأسلوب يعمل بالفعل.

• مستوى القدرة الحرجة الجديد في إطار السلامة الحدودية. هذا هو خطاف الحوكمة الذي سيحدد متى، وما إذا كان نموذجٌ مثل هذا سيتاح للعموم.

الخيط الأساسي في هذا الإطلاق هو أن جوجل تبيع الذكاء بشكل متزايد مثل الحوسبة: سريع، رخيص، وبأنواع متخصصة، مع إبقاء النوع الأكثر أهمية خلف باب مغلق. إن نموذج Gemini 3.8 Flash Cyber هو أمثل تعبير عن هذه الاستراتيجية، فهو نموذج أمني يتمتع بادعاءات قريبة من الطليعة ووصول مقصود ومحدود للغاية. للمدافعين المؤهلين، هو سبب للتقديم. للجميع الآخرين، هو تذكير بأن أدوات الذكاء الاصطناعي الأمنية الأكثر قدرة أصبحت بشكل متزايد أشياء لا يمكنك تجربتها، بل فقط مشاهدتها، حتى يقرر البائع أن العمل الأمني قد اكتمل.

مقارنات في هذه المقالة1

مستخرج من هذه المقالة · المعايير: Artificial Analysis · يُحدَّث يوميًا