
Gemini 3.8 Flash Cyber: המודל מבוקר-Fairwind של גוגל לאיתור ותיקון נקודות תורפה
- deepseekחדשDeepSeek: DeepSeek V4.1 Flash2026-09-10$0.15 / $0.60 לכל 1M טוקנים
- openaiחדשOpenAI: GPT-6 Astra2026-09-0453אינטליגנציה77כתיבת קוד
- googleחדשGoogle: Gemini 3.8 Flash2026-09-0241אינטליגנציה76כתיבת קוד
- qwenחדשQwen: Qwen3.8 Max (0902)2026-09-0240אינטליגנציה72כתיבת קוד
- anthropicחדשAnthropic: Claude Fable 5.12026-09-0153אינטליגנציה82כתיבת קוד
- AlibabaQwen: Qwen3.8 Flash2026-08-26$0.15 / $0.47 לכל 1M טוקנים
- z-aiZ.ai: GLM 5.3 Flash2026-08-2642אינטליגנציה72כתיבת קוד
- DeepSeekDeepSeek: DeepSeek V4 Flash Vision (Exp)2026-08-21$0.24 / $0.73 לכל 1M טוקנים
- z-aiZ.ai: GLM 5.32026-08-1845אינטליגנציה75כתיבת קוד
- obsidianQwen3.8 27B2026-08-1534אינטליגנציה68כתיבת קוד
- deepseekDeepSeek: DeepSeek V4 Pro 08132026-08-1236אינטליגנציה69כתיבת קוד
- grokSpaceXAI: Grok 4.62026-08-1244אינטליגנציה77כתיבת קוד
- metaMeta: Muse Spark 1.22026-08-0540אינטליגנציה72כתיבת קוד
- qwenQwen: Qwen3.8 Max2026-08-0340אינטליגנציה72כתיבת קוד
- deepseekDeepSeek: DeepSeek V4 Flash 07312026-07-3135אינטליגנציה69כתיבת קוד
- minimaxMiniMax: MiniMax-H32026-07-31minimax/minimax-h3
- qwenQwen: Qwen3.7 Flash2026-07-27$0.03 / $0.13 לכל 1M טוקנים
- orcaOrcaDub: OrcaDub 1.02026-07-27orca/dub
- anthropicAnthropic: Claude Opus 52026-07-2451אינטליגנציה78כתיבת קוד
- googleGoogle: Gemini 3.6 Flash2026-07-2134אינטליגנציה69כתיבת קוד
Gemini 3.8 Flash Cyber הוא מודל הסייבר החזק ביותר של Google, והעובדה החשובה ביותר לגביו היא שאינכם יכולים לקנות גישה אליו. Google הפכה את המודל לרשמי ב-2 בספטמבר 2026, באותו היום שבו Gemini 3.8 Flash הכללי הגיע אל Gemini API ואל AI Studio, ולאחר מכן חסמה מיד את גרסת ה-Cyber מאחורי תוכנית Fairwind — שכבת גישה המבוססת על הגשת בקשה עבור ממשלות, מפעילי תשתיות קריטיות ושומרי תוכנה. אין נקודת קצה ציבורית ל-API, אין קונסולה בשירות עצמי ואין גיליון מחירים. Google מתייחסת למודל הגנתי באופן שבו התעשייה נוהגת בדרך כלל להתייחס למודל התקפי: כאל משהו שיש להקציב בקפידה, ולא כאל משהו שיש למכור.
ההשקה היא אסטרטגיה מפורשת של שתי מעטפות גישה: ליבה אחת, שתי עמדות בטיחות. Gemini 3.8 Flash Cyber ו-Gemini 3.8 Flash חולקים את אותה אינטליגנציה בסיסית, שבעצמה נבנתה על גבי הבסיס של Gemini 3.7 Flash ששוחרר שלושה שבועות קודם לכן, וגוגל אומרת ששניהם מואצים עוד יותר באמצעות לולאות אייג'נטיות ארוכות-טווח שמעריכות ומשפרות את הפלט שלהן באופן רקורסיבי. Gemini 3.8 Flash הוא סוס העבודה הזמין באופן נרחב, העטוף בהגנות הסטנדרטיות של גוגל נגד שימוש לרעה ב-CBRN ובסייבר התקפי. גרסת ה-Cyber נושאת סט מתירני יותר במתכוון של אמצעי צמצום לאבטחת סייבר ופרופיל התנהגות מכויל לאבטחה, וזו בדיוק הסיבה שהיא מוגבלת למגנים שעברו סינון הזקוקים למערך מלא יותר של יכולות סייבר.
לא מדובר בהדלפה או בתצוגה מקדימה של מעבדה. גרסת ה-Cyber היא מודל שכבר שוחרר, וגוגל אומרת שהיא כבר משתמשת בו פנימית בפרויקט Chrome, במחקר פגיעויות בענן, ועם יותר מ-650 ארגונים שותפים. מה שהופך את זה לחדשות הוא השילוב של שלושה דברים: ההתמחות ההגנתית, מודל הגישה ומיצוב המחיר — מודל ברמת flash-class המתיימר לתוצאות הקרובות לחוד החנית בגילוי פגיעויות ותיקונן.
מה שגרסת ה-Cyber בנויה לעשות
Google אומרת שתכננה את Gemini 3.8 Flash Cyber מההתחלה כדי להעניק למגינים יתרון על פני תוקפים, תוך מתן עדיפות לתיקון פרצות על פני יכולות התקפיות כמו ניצול פרצות. בפועל, משמעות הדבר היא שתי משימות. הראשונה היא איתור פרצות אמיתיות בקוד, לא באמצעות התאמה לחתימות CVE ידועות אלא באמצעות מעקב אחר זרימות נתונים ואינטראקציות בין רכיבים, כפי שהיה עושה מבקר מומחה. השנייה היא הפקת תיקונים (patches) למה שהוא מוצא, והחלק האוטונומי הוא העיקר: המודל בנוי לרוץ בלולאות ארוכות, לבחון את בסיס הקוד, לגלות תקלה, לכתוב תיקון, ולאחר מכן לבחון מחדש את התוצאה שלו עצמו.
נקודת הנתונים הבודדת החדה ביותר עבור זרימת העבודה הזו היא נתון פנימי של גוגל: צוות Cloud Vulnerability Research השתמש במודל כדי לאתר פגיעות יסוד קריטית תוך פחות משעתיים — סוג של גילוי שלטענת הצוות אורך בדרך כלל חודשים. צוות Chrome Security, צוות גוגל נוסף, מדווח שהמודל הפיק פי 2.6 יותר תיקונים נכונים לפגיעויות כרום אמיתיות מאשר המודלים המסחריים הטובים ביותר, שגדולים בהרבה. שתי אלה הן ולידציות פנימיות של הספק, וראוי להתייחס אליהן כאל ראיה לכיוון, ולא כאל עובדה מאומתת.
המספרים, ושל מי הם המספרים
מערך מבחני הביצועים הראשוני הוא קטן, מתמחה, ולמעט חריג אחד, מדווח על ידי גוגל ושותפיה ולא על ידי מבקר עצמאי. קריאה נכונה שלהם חשובה יותר מקריאה מהירה.
• CyberGym (גילוי נקודות תורפה אוטונומי): 86.2%, שלפי גוגל עולה על מודל הסייבר הקודם שלה, Gemini 3.5 Flash Cyber, ועל כמה מודלים מתקדמים גדולים יותר באופן משמעותי.
• CWE-Bench (תיקון): 47.2% pass@1 בריצה של חברת האבטחה Collinear, לעומת 47.8% למודל המוביל בחזית, כמעט שוויון שגוגל מציגה כמי שנמצא על גבול פארטו של איכות תיקון לדולר.
• גילוי במאגרי קוד ב-20 שפות תכנות: יותר מ-70% הצלחה, לפי הערכה פנימית של Google, המגדירה את ההישג כקפיצת מדרגה גדולה לעומת המודלים הקודמים שלה.
• אבטחת Chrome: פי 2.6 יותר תיקונים נכונים מאשר מודלים מסחריים גדולים בהרבה, לפי הצוות הפנימי של Google.
• Wiz: זכירה (recall) גבוהה ב-7.5–9.7% במדד בדיקות החדירה הפנימי של Wiz, בעלות נמוכה פי 2.3–5.2 ממודלי frontier מובילים אחרים. Wiz היא ספקית אבטחה חיצונית, מה שהופך את זה לדבר הקרוב ביותר לראייה בלתי תלויה בסט ההשקות.

הטענה הכלכלית היא עיקר הדברים: גילוי פגיעויות כמעט מתקדם ותיקונן בעלות ברמה של Flash. אם היא תחזיק מעמד תחת שכפול, היא משנה את חשבון העלויות של הגנה בסיוע בינה מלאכותית, בדיוק כפי שמבנה המחירים של מודל האח עושה זאת. Gemini 3.8 Flash הושק במחיר היכרות של 0.75 דולר למיליון אסימוני קלט ו-3.75 דולר למיליון אסימוני פלט עד סוף 2026, עם הכפלה ב-1 בינואר 2027, ומבנה קידום מכירות זה נועד במפורש להפוך יכולת סמוכת-גבול לעסק נפחי.
מי מקבל גישה: תוכנית Fairwind

הגישה ל-Gemini 3.8 Flash Cyber עוברת דרך תוכנית Fairwind, ש-Google מתארת כמעניקה למגינים בעדיפות גבוהה גישה מוקדמת למודלים מתקדמים. הזכאות מוגדרת סביב שלוש קטגוריות: רשויות ממשלתיות מהימנות, מפעילי תשתיות קריטיות ומתחזקי תוכנה. התוכנית מגבשת ומרחיבה את הגישה שנקטה Google עם Gemini 3.5 Flash Cyber ביולי, שגם היא הייתה מוגבלת, אך היא מוסיפה מסלול הגשה ייעודי ורשת שותפים ש-Google מעריכה ביותר מ-650 ארגונים, בהם CrowdStrike, Datadog, Menlo Security, Palo Alto Networks ו-Snowflake. הזמינות משתרעת גם על לקוחות Google Cloud נבחרים, סוכנויות ושותפי אבטחה.
אין תמחור לגרסת ה-Cyber, מכיוון שאין רכישה. ארגונים מגישים בקשה, עוברים בדיקת התאמה, ומקבלים גישה על בסיס מקרה לגופו. מסגרת המהירות-מול-עלות שגוגל כן משתמשת בה — מהירות איטרציה של Flash עבור מגינים — היא השוואה למה שמגן היה מוציא אחרת על מודלי סייבר ברמת frontier-class, ולא מספר בגיליון מחירים.

השבוע שבו יכולת הסייבר פגשה את בקרת הגישה
Gemini 3.8 Flash Cyber נוחת באמצע שבוע שנראה מתואם עבור בינה מלאכותית בתחום הסייבר. Anthropic העבירה את הסריקה ההגנתית אל מודל ה-Claude Mythos 5 המוגבל שלה, עבור כל לקוח Claude Enterprise, תוך שמירת גישה ישירה למודל בתוך דרגות מהימנות. OpenAI מסרה כי Astra, הנמצאת בפיתוח, חצתה את סף ה-"Critical" של החברה ליכולות סייבר, ותיבדק בתוכנית קטנה ומאומתת. Google עושה את אותו סוג של דבר עם Fairwind, ובנפרד פרסמה את האיטרציה השלישית של מסגרת הבטיחות Frontier Safety Framework שלה, המוסיפה "רמת יכולת קריטית" לטקסונומיית הסיכונים של החברה. הדפוס בשלוש המעבדות זהה: יכולת סייבר משוחררת במהירות הגבוהה ביותר בתוך מעטפות מבוקרות גישה.
מה שזה משאיר לצוות אבטחה
עבור מגן הנמצא בקטגוריות הזכאות, השאלה המעשית היא מה Cyber משנה ביום הראשון. השימוש של גוגל עצמה משרטט את התשובה: כוון אותו למאגר קוד, תן לו לצוד, סקור את הממצאים והתיקונים שלו. המודל הוא מכפיל כוח עבור צוותים שכבר יש להם זרימת עבודה לניהול פגיעויות, לא תחליף להחלטה האנושית למזג תיקון, והמשתמשים הפנימיים של גוגל עדיין נמצאים בין הגילוי לפריסה. אם אתה עומד בדרישות, אפליקציית Fairwind היא הדלת.
לכל השאר, שהם רוב הקוראים, המצב הכנה לא השתנה: Gemini 3.8 Flash Cyber אינו נגיש דרך שום API ציבורי, ושום ראוטר לא יכול לשנות זאת, משום שהמודל עצמו נשאר בתוך המעטפת הסגורה של גוגל. מה ששכבת ניתוב כן יכולה לעשות הוא להפוך את החלופות הנגישות לזולות להשוואה. צוותים שמנתבים עבודות ניתוח קוד בעלות זיקה לאבטחה דרך OrcaRouter מגיעים ל-200+ מודלים עם מפתח יחיד, במחיר המחירון של כל ספק וללא שום תוספת — כולל שכבות Gemini Flash הזמינות לציבור של גוגל, כמו Gemini 3.6 Flash ו-Gemini 3.5 Flash. זה אינו תחליף למודל מכוונן סייבר, אבל זאת אותה משמעת כלכלית שגוגל מוכרת עם Cyber, כשהיא מיושמת על מודלים שאפשר באמת לקרוא להם היום.
מה לצפות
{{1}}האם Fairwind מתרחב. הרשת הראשונית כוללת 650+ ארגונים שותפים ובנוסף לקוחות נבחרים של Google Cloud; האות שכדאי לעקוב אחריו הוא המהירות שבה Google מרחיבה מעבר לכך, ומה באמת נדרש כדי להגיש בקשה מוצלחת.{{/1}}
• שכפול עצמאי של טענות ה־benchmark. Wiz הוא הבדיקה החיצונית היחידה בסט ההשקה; ריצה פומבית על CyberGym או CWE-Bench הייתה מכריעה האם "ברמת frontier במחירי flash" הוא אמיתי או שיווק.
• האם כוונון הסייבר יתקדם לזמינות רחבה. ההיסטוריה של גוגל עם יכולות מוגבלות היא תבנית שימושית: תכונות שמתחילות חסומות מגיעות לרוב לזמינות רחבה יותר ברגע שעבודת הבטיחות משיגה אותן, והאחות המסוננת, Gemini 3.8 Flash, מראה שהפלייבק הזה כבר רץ.
• רמת היכולת הקריטית החדשה של מסגרת הבטיחות Frontier. זהו מנגנון הממשל שיחליט מתי, והאם, מודל כמו זה ייפתח אי פעם.
החוט המקשר של ההשקה הזו הוא שגוגל מוכרת יותר ויותר אינטליגנציה כמו כוח חישוב: מהירה, זולה, ובגרסאות ייעודיות, כשהגרסה המשמעותית ביותר מוחזקת מאחורי דלת. Gemini 3.8 Flash Cyber הוא הביטוי החד ביותר של האסטרטגיה הזו, מודל אבטחה עם טענות קרובות לקצה גבול היכולת וגישה מוגבלת במכוון. עבור מגינים שעומדים בקריטריונים, זו סיבה להגיש מועמדות. עבור כל השאר, זו תזכורת שכלי אבטחת ה-AI המסוגלים ביותר הם יותר ויותר דברים שאי אפשר לנסות, רק לצפות בהם, עד שספק מחליט שעבודת הבטיחות הסתיימה.
השוואות במאמר הזה1
זוהה מתוך המאמר הזה · בנצ'מרקים: Artificial Analysis · מתעדכן יומית
