Carte de titre principale pour l'article « Gemini 3.8 Flash Cyber ». Un badge indique « LANCÉ LE 2 SEPT. 2026 », le titre indique « Gemini 3.8 Flash Cyber », avec le sous-titre « Le modèle de cybersécurité à accès restreint de Google pour la découverte et la correction autonomes de vulnérabilités », et deux pastilles indiquent « Fairwind Program · défenseurs de confiance uniquement » et « Pas d'API publique · pas de grille tarifaire ». Une petite ligne en bas de la carte indique « Partage sa base avec Gemini 3.8 Flash ». Le logo OrcaRouter est incrusté dans le coin inférieur droit.
Guides & Insights

Gemini 3.8 Flash Cyber : le modèle de Google contrôlé par Fairwind pour la découverte et la correction de vulnérabilités

Auteur

Gideon Frost

Date de publication

Derniers modèles · 20Voir tous les modèles
Benchmarks : Artificial Analysis · mis à jour quotidiennement
Retour à tous les articles

Gemini 3.8 Flash Cyber est le modèle de cybersécurité le plus performant de Google, et le fait le plus important à son sujet est qu'il est impossible d'acheter l'accès. Google a officialisé le modèle le 2 septembre 2026, le même jour où le Gemini 3.8 Flash à usage général a fait son arrivée sur l'API Gemini et AI Studio, puis a immédiatement restreint la variante Cyber au Fairwind Program, un niveau d'accès sur candidature destiné aux gouvernements, aux opérateurs d'infrastructures critiques et aux mainteneurs de logiciels. Il n'existe aucun point de terminaison d'API public, aucune console en libre-service, ni aucune grille tarifaire. Google traite un modèle défensif comme l'industrie traite habituellement un modèle offensif : comme quelque chose à rationner plutôt qu'à vendre.

Ce lancement est une stratégie explicite à deux enveloppes d'accès : un noyau commun, deux postures de sécurité. Gemini 3.8 Flash Cyber et Gemini 3.8 Flash partagent la même intelligence fondamentale, elle-même bâtie sur la base Gemini 3.7 Flash lancée trois semaines plus tôt, et Google indique que les deux sont en outre accélérées par des boucles agentiques de longue durée qui évaluent et affinent récursivement leur propre sortie. Gemini 3.8 Flash est le cheval de trait largement disponible, protégé par les garde-fous standard de Google contre les mésusages CBRN et cyber-offensifs. La variante Cyber est dotée d'un ensemble de mesures d'atténuation en cybersécurité délibérément plus permissif et d'un profil comportemental optimisé pour la sécurité, ce qui explique précisément pourquoi elle est réservée aux défenseurs habilités qui ont besoin d'un éventail plus complet de capacités cyber.

Il ne s'agit ni d’une fuite ni d’un aperçu de laboratoire. La variante Cyber est un modèle commercialisé que Google affirme utiliser déjà en interne sur Chrome, dans la recherche sur les vulnérabilités cloud, et auprès de plus de 650 organisations partenaires. Ce qui en fait une actualité, c’est la combinaison de trois éléments : la spécialisation défensive, le modèle d’accès et le positionnement tarifaire, un modèle de classe compacte revendiquant des résultats proches de l’état de l’art dans la détection et la correction des vulnérabilités.

Ce que la variante Cyber est conçue pour faire

Google affirme avoir conçu Gemini 3.8 Flash Cyber dès le départ pour donner aux défenseurs un avantage sur les attaquants, en privilégiant la correction des vulnérabilités plutôt que les capacités offensives comme l'exploitation. En pratique, cela se traduit par deux tâches. La première consiste à trouver de véritables vulnérabilités dans le code, non pas en faisant correspondre des signatures CVE connues, mais en retraçant les flux de données et les interactions entre composants, comme le ferait un expert en revue de code. La seconde consiste à produire des correctifs pour ce qu'elle trouve, et la partie autonome est le point clé : le modèle est conçu pour fonctionner en longues boucles, examiner une base de code, découvrir une faille, écrire un correctif, puis réexaminer son propre résultat.

Le point de données le plus frappant pour ce flux de travail est interne à Google : l’équipe Cloud Vulnerability Research a utilisé le modèle pour trouver une vulnérabilité fondamentale critique en moins de deux heures, une catégorie de découverte qui prend normalement des mois, selon l’équipe. Et Chrome Security, une autre équipe de Google, indique que le modèle a produit 2,6 fois plus de correctifs corrects pour de véritables vulnérabilités de Chrome que les meilleurs modèles commerciaux, pourtant bien plus volumineux. Ce sont des validations internes au fournisseur, qu’il convient de considérer comme une indication de direction plutôt que comme des faits audités.

Les nombres, et à qui ils appartiennent.

L'ensemble de benchmarks de lancement est petit, spécialisé et, à une exception près, rapporté par Google et ses partenaires plutôt que par un auditeur indépendant. Les lire correctement importe plus que les lire rapidement.

• CyberGym (découverte autonome de vulnérabilités) : 86,2 %, ce qui, selon Google, surpasse son propre modèle cyber précédent, Gemini 3.5 Flash Cyber, ainsi que plusieurs modèles frontières nettement plus grands.

• CWE-Bench (patching) : 47,2 % pass@1 lors d'un essai effectué par la société de sécurité Collinear, contre 47,8 % pour le meilleur modèle de pointe, une quasi-parité que Google décrit comme se situant sur la frontière de Pareto de la qualité des correctifs par dollar.

• Découverte dans les bases de code en 20 langages de programmation : plus de 70 % de réussite, selon l'évaluation interne de Google, qui y voit une grande avancée par rapport à ses modèles précédents.

• Chrome Security : 2,6 fois plus de correctifs corrects que chez des modèles commerciaux beaucoup plus grands, selon l’équipe interne de Google.

• Wiz : rappel supérieur de 7,5 à 9,7 % sur le benchmark interne de test d'intrusion de Wiz, pour un coût 2,3 à 5,2 fois inférieur à celui des autres grands modèles de pointe. Wiz est un fournisseur externe de sécurité, ce qui en fait l'élément le plus proche d'une preuve indépendante dans l'ensemble des lancements.

A generated scoreboard titled 'Gemini 3.8 Flash Cyber — the scoreboard'. Six rows read 'Released: Sep 2, 2026', 'Access: Fairwind Program, trusted defenders only', 'CyberGym: 86.2%', 'CWE-Bench patching: 47.2% pass@1 vs 47.8% frontier', '20-language discovery: >70% success', and 'Chrome Security: 2.6x more correct patches'. A footer line reads 'Google and partner-reported at launch; no independent reproduction yet'. The OrcaRouter logo is composited in the bottom-right corner.

L'affirmation économique est le point central : la découverte et la correction de vulnérabilités quasi frontalières à un coût de classe flash. Si elle résiste à la réplication, elle change l'arithmétique des coûts de la défense assistée par IA, de la même manière que la structure tarifaire du modèle frère. Gemini 3.8 Flash a été lancé à un prix promotionnel de 0,75 $ par million de jetons d'entrée et de 3,75 $ par million de jetons de sortie jusqu'à la fin de 2026, doublant le 1er janvier 2027, et cette structure promotionnelle est explicitement conçue pour faire de la capacité quasi frontalière un marché de volume.

Qui a accès : le Fairwind Program

A screenshot of Google DeepMind's Fairwind Program page (deepmind.google/fairwind-program), showing the DeepMind header navigation, the headline 'Fairwind Program', the subtitle 'Keeping defenders one step ahead', and 'Read blog' and 'Apply for access' buttons. This application-only program is the access tier that gates Gemini 3.8 Flash Cyber.

L'accès à Gemini 3.8 Flash Cyber passe par le programme Fairwind, que Google présente comme offrant aux défenseurs hautement prioritaires un accès anticipé aux modèles avancés. L'éligibilité repose sur trois catégories : les autorités gouvernementales de confiance, les opérateurs d'infrastructures critiques et les mainteneurs de logiciels. Le programme formalise et étend l'approche adoptée par Google avec Gemini 3.5 Flash Cyber en juillet, qui était également à accès restreint, mais il ajoute un parcours de candidature dédié et un réseau de partenaires que Google évalue à plus de 650 organisations, parmi lesquelles CrowdStrike, Datadog, Menlo Security, Palo Alto Networks et Snowflake. La disponibilité s'étend également à certains clients Google Cloud, agences et partenaires de sécurité.

Il n'y a pas de tarification pour la variante Cyber, car il n'y a pas d'achat. Les organisations postulent, sont évaluées, et se voient accorder l'accès au cas par cas. Le cadre de vitesse et de coût que Google utilise, la vitesse d'itération de Flash pour les défenseurs, est une comparaison avec ce qu'un défenseur dépenserait autrement pour des modèles cyber de classe frontière, et non un chiffre sur un barème.

A generated infographic titled 'Fairwind Program — who gets access'. A left column 'Eligible defenders' lists 'Government authorities', 'Critical-infrastructure operators' and 'Software maintainers'. A right column 'Not available' lists 'No public API', 'No self-serve console' and 'No price sheet'. A footer strip reads '650+ partner organizations · case-by-case approval'. The OrcaRouter logo is composited in the bottom-right corner.

La semaine où la cybercapacité a rencontré le contrôle d'accès

Gemini 3.8 Flash Cyber arrive au milieu d'une semaine qui semble coordonnée pour l'IA cyber. Anthropic a déplacé l'analyse défensive sur son modèle restreint Claude Mythos 5 pour tous les clients Claude Enterprise, tout en gardant l'accès direct au modèle dans des cercles de confiance. OpenAI a annoncé que son Astra en cours de développement a franchi le seuil de « capacité cyber critique » de l'entreprise et sera testé dans un petit programme validé. Google fait de même avec Fairwind, et a par ailleurs publié la troisième itération de son Frontier Safety Framework, qui ajoute un « niveau de capacité critique » à la taxonomie des risques de l'entreprise. Le schéma est identique dans les trois laboratoires : la capacité cyber est libérée le plus rapidement dans des enveloppes à accès contrôlé.

Ce que cela laisse à une équipe de sécurité

Pour un défenseur dans les catégories d'éligibilité, la question pratique est de savoir ce que Cyber change dès le premier jour. L'utilisation propre de Google esquisse la réponse : pointez-le sur une base de code, laissez-le chasser, examinez ses résultats et ses correctifs. Le modèle est un multiplicateur de force pour les équipes qui disposent déjà d'un workflow de gestion des vulnérabilités, pas un remplacement de la décision humaine de fusionner un correctif, et les utilisateurs internes de Google restent toujours entre la découverte et le déploiement. Si vous êtes éligible, la candidature Fairwind est la porte d'entrée.

Pour tous les autres, c'est-à-dire la plupart des lecteurs, la situation réelle est inchangée : Gemini 3.8 Flash Cyber n'est pas accessible via une API publique, et aucun routeur ne peut y changer quoi que ce soit, car le modèle lui-même reste à l'intérieur de l'enceinte fermée de Google. Ce qu'une couche de routage peut faire, c'est rendre les alternatives accessibles peu coûteuses à comparer. Les équipes qui acheminent des travaux d'analyse de code liés à la sécurité via OrcaRouter accèdent à plus de 200 modèles avec une seule clé, au prix catalogue de chaque fournisseur, sans aucune marge, y compris les niveaux Gemini Flash généralement disponibles de Google, tels que Gemini 3.6 Flash et Gemini 3.5 Flash. Ce n'est pas un substitut à un modèle spécialisé en cybersécurité, mais c'est la même discipline économique que Google vend avec Cyber, appliquée à des modèles que vous pouvez réellement appeler aujourd'hui.

Que regarder

• Savoir si Fairwind s'élargit. Le réseau initial compte 650+ organisations partenaires, plus certains clients de Google Cloud ; le signal à surveiller est la rapidité avec laquelle Google étend le réseau au-delà de ce cercle, et ce qu'une candidature retenue exige réellement.

• Une reproduction indépendante des affirmations du benchmark. Wiz est la seule vérification externe de l’ensemble de lancement ; une exécution publique sur CyberGym ou CWE-Bench permettrait de déterminer si « de classe frontière à prix éclair » est réel ou relève du marketing.

• Que le réglage cyber finisse par être généralisé. L'historique de Google en matière de capacités restreintes est un modèle utile : les fonctionnalités qui commencent verrouillées atteignent souvent une surface plus large une fois que le travail de sécurité rattrape son retard, et le jumeau assaini, Gemini 3.8 Flash, montre que ce manuel est déjà en cours d'exécution.

• Le nouveau niveau de capacité critique du Frontier Safety Framework. C'est le levier de gouvernance qui décidera quand, et si, un modèle comme celui-ci sera un jour ouvert.

Le fil conducteur de ce lancement est que Google vend de plus en plus l'intelligence comme le calcul : rapide, bon marché et en déclinaisons spécialisées, la déclinaison la plus conséquente étant gardée derrière une porte. Gemini 3.8 Flash Cyber est l'expression la plus aboutie de cette stratégie, un modèle de sécurité aux prétentions proches de l'état de l'art et à l'accès délibérément restreint. Pour les défenseurs qui remplissent les conditions, c'est une raison de faire une demande. Pour tous les autres, c'est un rappel que les outils de sécurité IA les plus performants sont de plus en plus des choses que l'on ne peut pas essayer, seulement regarder, jusqu'à ce qu'un fournisseur décide que le travail de sécurité est terminé.

Comparés dans cet article1

Détecté à partir de cet article · Benchmarks : Artificial Analysis · mis à jour quotidiennement