
Gemini 3.8 Flash Cyber: Model Berpagar Fairwind Milik Google untuk Penemuan dan Penambalan Kerentanan
- deepseekBARUDeepSeek: DeepSeek V4.1 Flash2026-09-10$0.15 / $0.60 per 1 juta token
- openaiBARUOpenAI: GPT-6 Astra2026-09-0453Kecerdasan77Koding
- googleBARUGoogle: Gemini 3.8 Flash2026-09-0241Kecerdasan76Koding
- qwenBARUQwen: Qwen3.8 Max (0902)2026-09-0240Kecerdasan72Koding
- anthropicBARUAnthropic: Claude Fable 5.12026-09-0153Kecerdasan82Koding
- AlibabaQwen: Qwen3.8 Flash2026-08-26$0.15 / $0.47 per 1 juta token
- z-aiZ.ai: GLM 5.3 Flash2026-08-2642Kecerdasan72Koding
- DeepSeekDeepSeek: DeepSeek V4 Flash Vision (Exp)2026-08-21$0.24 / $0.73 per 1 juta token
- z-aiZ.ai: GLM 5.32026-08-1845Kecerdasan75Koding
- obsidianQwen3.8 27B2026-08-1534Kecerdasan68Koding
- deepseekDeepSeek: DeepSeek V4 Pro 08132026-08-1236Kecerdasan69Koding
- grokSpaceXAI: Grok 4.62026-08-1244Kecerdasan77Koding
- metaMeta: Muse Spark 1.22026-08-0540Kecerdasan72Koding
- qwenQwen: Qwen3.8 Max2026-08-0340Kecerdasan72Koding
- deepseekDeepSeek: DeepSeek V4 Flash 07312026-07-3135Kecerdasan69Koding
- minimaxMiniMax: MiniMax-H32026-07-31minimax/minimax-h3
- qwenQwen: Qwen3.7 Flash2026-07-27$0.03 / $0.13 per 1 juta token
- orcaOrcaDub: OrcaDub 1.02026-07-27orca/dub
- anthropicAnthropic: Claude Opus 52026-07-2451Kecerdasan78Koding
- googleGoogle: Gemini 3.6 Flash2026-07-2134Kecerdasan69Koding
Gemini 3.8 Flash Cyber adalah model keamanan siber Google yang paling mumpuni, dan fakta terpenting mengenainya adalah Anda tidak dapat membeli akses ke model tersebut. Google meresmikan model ini pada 2 September 2026, tepat di hari yang sama ketika Gemini 3.8 Flash tujuan umum tersedia di Gemini API dan AI Studio, kemudian langsung membatasi varian Cyber di balik Fairwind Program, sebuah tingkatan akses berbasis pengajuan yang hanya terbuka bagi pemerintah, operator infrastruktur kritis, dan pemelihara perangkat lunak. Tidak ada endpoint API publik, tidak ada konsol layanan mandiri, dan tidak ada daftar harga. Google memperlakukan model defensif sebagaimana industri biasanya memperlakukan model ofensif: sebagai sesuatu yang dijatah, bukan dijual.
Peluncuran ini merupakan strategi dua-amplop-akses yang eksplisit: satu inti, dua postur keamanan. Gemini 3.8 Flash Cyber dan Gemini 3.8 Flash berbagi kecerdasan fundamental yang sama, yang dibangun di atas basis Gemini 3.7 Flash yang dirilis tiga minggu sebelumnya, dan Google mengatakan keduanya semakin dipercepat oleh loop agen jangka panjang yang secara rekursif mengevaluasi dan menyempurnakan keluaran mereka sendiri. Gemini 3.8 Flash adalah kuda kerja yang tersedia secara luas, dibungkus dengan pengaman standar Google terhadap penyalahgunaan CBRN dan serangan siber ofensif. Varian Cyber membawa serangkaian mitigasi keamanan siber yang sengaja dibuat lebih permisif dan profil perilaku yang disetel untuk keamanan, itulah sebabnya varian ini dibatasi untuk para pembela yang telah terverifikasi yang membutuhkan rangkaian kemampuan siber yang lebih lengkap.
Ini bukan kebocoran atau pratinjau laboratorium. Varian Cyber adalah model yang telah dirilis; Google menyatakan sudah menggunakannya secara internal di Chrome, dalam riset kerentanan cloud, dan bersama lebih dari 650 organisasi mitra. Yang menjadikannya berita adalah kombinasi tiga hal: spesialisasi pertahanan, model akses, dan penetapan harga—model kelas flash yang mengklaim hasil hampir setara dengan yang terdepan dalam penemuan dan penambalan kerentanan.
Untuk apa varian Cyber dibuat
Google menyatakan merancang Gemini 3.8 Flash Cyber sejak awal untuk memberi keunggulan bagi para pembela atas para penyerang, dengan memprioritaskan perbaikan kerentanan di atas kemampuan ofensif seperti eksploitasi. Dalam praktiknya, ini berarti dua tugas. Tugas pertama adalah menemukan kerentanan nyata dalam kode, bukan dengan mencocokkan tanda tangan CVE yang sudah dikenal, melainkan dengan menelusuri aliran data dan interaksi antar komponen seperti yang dilakukan seorang peninjau ahli. Tugas kedua adalah menghasilkan tambalan untuk apa yang ditemukannya, dan bagian otonom itulah intinya: model ini dirancang untuk berjalan dalam loop panjang, memeriksa basis kode, menemukan celah, menulis perbaikan, lalu memeriksa ulang hasilnya sendiri.
Titik data tunggal yang paling tajam untuk alur kerja tersebut adalah data internal Google: tim Cloud Vulnerability Research menggunakan model itu untuk menemukan kerentanan fundamental yang kritis dalam waktu kurang dari dua jam—sebuah kelas penemuan yang menurut tim tersebut biasanya membutuhkan waktu berbulan-bulan. Dan Chrome Security, tim Google lainnya, melaporkan bahwa model tersebut menghasilkan perbaikan yang benar 2,6 kali lebih banyak untuk kerentanan Chrome yang sesungguhnya dibandingkan model komersial terbaik yang jauh lebih besar. Keduanya merupakan validasi internal vendor, yang layak diperlakukan sebagai bukti arah, bukan sebagai fakta yang telah diaudit.
Angka-angka itu, dan milik siapa angka-angka tersebut.
Kumpulan benchmark peluncuran ini kecil, khusus, dan—dengan satu pengecualian—dilaporkan oleh Google dan mitra-mitranya, bukan oleh auditor independen. Membacanya dengan benar lebih penting daripada membacanya dengan cepat.
• CyberGym (penemuan kerentanan otonom): 86.2%, yang menurut Google mengungguli model sibernya sebelumnya, Gemini 3.5 Flash Cyber, dan beberapa model frontier yang jauh lebih besar.
• CWE-Bench (patching): 47,2% pass@1 pada satu run oleh firma keamanan Collinear, dibandingkan 47,8% untuk model frontier terkemuka, hampir setara yang oleh Google digambarkan sebagai berada di frontier Pareto kualitas patch per dolar.
• Penemuan di seluruh basis kode dalam 20 bahasa pemrograman: lebih dari 70% keberhasilan, menurut evaluasi internal Google, yang digambarkannya sebagai lompatan besar dibandingkan model-model sebelumnya.
• Chrome Security: 2.6x lebih banyak patch yang benar dibandingkan model komersial yang jauh lebih besar, menurut tim internal Google.
• Wiz: recall 7.5–9.7% lebih tinggi pada benchmark pengujian penetrasi internal Wiz, dengan biaya 2.3–5.2x lebih rendah daripada model frontier terkemuka lainnya. Wiz adalah vendor keamanan eksternal, yang menjadikan ini hal yang paling mendekati bukti independen dalam rangkaian peluncuran.

Klaim ekonomi adalah intinya: penemuan dan penambalan kerentanan di dekat frontier dengan biaya kelas flash. Jika klaim ini bertahan saat direplikasi, ia mengubah kalkulasi biaya pertahanan berbantuan AI, sebagaimana struktur harga model saudaranya. Gemini 3.8 Flash diluncurkan dengan harga perkenalan $0,75 per juta token masukan dan $3,75 per juta token keluaran hingga akhir tahun 2026, yang berlipat ganda pada 1 Januari 2027, dan struktur promosi tersebut secara eksplisit dirancang untuk menjadikan kapabilitas di sekitar frontier sebagai bisnis volume.
Siapa yang mendapat akses: Program Fairwind

Akses ke {{1}}Gemini 3.8 Flash Cyber{{/1}} berjalan melalui {{2}}Program Fairwind{{/2}}, yang menurut Google memberikan akses awal kepada para pembela prioritas tinggi untuk model-model canggih. Kelayakan dirumuskan dalam tiga kategori: otoritas pemerintah yang tepercaya, operator infrastruktur kritis, dan pemelihara perangkat lunak. Program ini meresmikan dan memperluas pendekatan yang diambil Google dengan {{3}}Gemini 3.5 Flash Cyber{{/3}} pada bulan Juli, yang juga dibatasi aksesnya, tetapi menambahkan jalur aplikasi bernama dan jaringan mitra yang menurut Google mencakup lebih dari {{4}}650{{/4}} organisasi, di antaranya {{5}}CrowdStrike, Datadog, Menlo Security, Palo Alto Networks, dan Snowflake{{/5}}. Ketersediaan juga meluas ke pelanggan Google Cloud tertentu, lembaga, dan mitra keamanan.
Tidak ada harga untuk varian Cyber, karena tidak ada pembelian. Organisasi mengajukan permohonan, melewati pemeriksaan, dan diberikan akses secara kasus per kasus. Pembingkaian kecepatan-dan-biaya yang memang digunakan Google, yaitu kecepatan iterasi Flash bagi para pembela, adalah perbandingan dengan apa yang akan dikeluarkan oleh seorang pembela untuk model cyber kelas frontier, bukan angka pada daftar tarif.

Minggu ketika kemampuan siber bertemu dengan kontrol akses.
Gemini 3.8 Flash Cyber hadir di tengah pekan yang tampak terkoordinasi untuk AI keamanan siber. Anthropic memindahkan pemindaian defensif ke Claude Mythos 5 yang dibatasi untuk setiap pelanggan Claude Enterprise sembari menjaga akses model langsung di tingkat terpercaya. OpenAI menyatakan Astra yang sedang dikembangkan telah melampaui ambang batas kemampuan siber "Kritis" internal perusahaan dan akan diuji dalam program kecil yang telah terverifikasi. Google melakukan hal serupa dengan Fairwind, dan secara terpisah menerbitkan iterasi ketiga dari Frontier Safety Framework-nya, yang menambahkan "Critical Capability Level" ke dalam taksonomi risiko perusahaan. Pola di ketiga laboratorium tersebut identik: kemampuan siber dirilis paling cepat di dalam lingkungan yang dikontrol aksesnya.
Apa yang disisakan hal ini bagi tim keamanan
Bagi seorang defender di dalam kategori kelayakan, pertanyaan praktisnya adalah apa yang diubah Cyber pada hari pertama. Penggunaan Google sendiri menggambarkan jawabannya: arahkan ke codebase, biarkan ia berburu, tinjau temuan dan patch-nya. Model ini adalah pengganda kekuatan bagi tim yang sudah memiliki alur kerja manajemen kerentanan, bukan pengganti keputusan manusia untuk menggabungkan perbaikan, dan pengguna internal Google masih berada di antara penemuan dan penerapan. Jika Anda memenuhi syarat, aplikasi Fairwind adalah pintunya.
Bagi semua orang lain—yang merupakan mayoritas pembaca—kalau boleh jujur, situasinya tidak berubah: Gemini 3.8 Flash Cyber tidak dapat dijangkau melalui API publik mana pun, dan tidak ada router yang dapat mengubah hal itu, karena modelnya sendiri tetap berada di dalam lingkungan tertutup Google. Yang dapat dilakukan lapisan routing hanyalah membuat alternatif yang dapat dijangkau menjadi murah untuk dibandingkan. Tim yang mengarahkan pekerjaan analisis kode terkait keamanan melalui OrcaRouter dapat menjangkau 200+ model dengan satu kunci pada harga daftar masing-masing penyedia tanpa markup, termasuk tingkat Gemini Flash yang tersedia secara umum dari Google seperti Gemini 3.6 Flash dan Gemini 3.5 Flash. Itu bukan pengganti model yang disetel khusus untuk cyber, tetapi itu adalah disiplin ekonomi yang sama yang Google jual dengan Cyber, diterapkan pada model yang benar-benar dapat Anda panggil hari ini.
Apa yang harus ditonton
Apakah Fairwind meluas. Jaringan awalnya adalah 650+ organisasi mitra ditambah pelanggan Google Cloud tertentu; sinyal yang perlu diperhatikan adalah seberapa cepat Google berekspansi melampaui itu, dan apa yang sebenarnya diperlukan oleh aplikasi yang sukses.
• Replikasi independen atas klaim benchmark. Wiz adalah satu-satunya pemeriksaan eksternal dalam set peluncuran; uji coba publik di CyberGym atau CWE-Bench akan memastikan apakah "kelas frontier dengan harga flash" itu nyata atau sekadar pemasaran.
• Apakah tuning siber tersebut akan lulus. Sejarah Google dengan kemampuan yang dibatasi adalah templat yang berguna: fitur yang awalnya dikunci sering kali mencapai jangkauan yang lebih luas begitu upaya keamanan menyusul, dan saudara yang telah disanitasi, Gemini 3.8 Flash, menunjukkan bahwa playbook itu sudah berjalan.
• Level Kapabilitas Kritis baru dari Frontier Safety Framework. Ini adalah pengait tata kelola yang akan menentukan kapan, dan apakah, model seperti ini akan pernah dibuka.
Benang merah dari peluncuran ini adalah bahwa Google semakin menjual kecerdasan seperti komputasi: cepat, murah, dan dalam varian khusus, dengan varian paling penting yang disimpan di balik pintu tertutup. Gemini 3.8 Flash Cyber adalah ekspresi paling tajam dari strategi tersebut, sebuah model keamanan dengan klaim mendekati level terdepan dan akses yang sengaja dibatasi. Bagi para pembela sistem yang memenuhi syarat, ini adalah alasan untuk mendaftar. Bagi semua orang lainnya, ini adalah pengingat bahwa alat keamanan AI paling mumpuni semakin menjadi sesuatu yang tidak bisa Anda coba, hanya bisa Anda saksikan, sampai vendor memutuskan bahwa pekerjaan keamanan telah selesai.
Dibandingkan dalam artikel ini1
Terdeteksi dari artikel ini · Benchmark: Artificial Analysis · diperbarui setiap hari
