기사 'Gemini 3.8 Flash Cyber'의 히어로 타이틀 카드. 배지에는 '2026년 9월 2일 출시'라고 표시되어 있고, 제목은 'Gemini 3.8 Flash Cyber'이며, 부제는 '자율적 취약점 발견 및 패치를 위한 Google의 게이티드 사이버보안 모델'이다. 두 개의 칩에는 'Fairwind Program · 신뢰할 수 있는 방어자 전용' 및 '공개 API 없음 · 가격표 없음'이라고 표시되어 있다. 하단의 작은 줄에는 'Gemini 3.8 Flash와 기반을 공유합니다'라고 적혀 있다. OrcaRouter 로고는 오른쪽 하단 모서리에 합성되어 있다.
Guides & Insights

Gemini 3.8 Flash Cyber: 취약점 발견 및 패치를 위한 Google의 Fairwind 게이트 모델

작성자

Gideon Frost

게시일

최신 모델 · 20모든 모델 보기
벤치마크: Artificial Analysis · 매일 업데이트
모든 게시물로 돌아가기

Gemini 3.8 Flash Cyber는 Google의 가장 강력한 사이버보안 모델이며, 이 모델에 대해 가장 중요한 사실은 접근 권한을 구매할 수 없다는 점입니다. Google은 2026년 9월 2일, 범용 Gemini 3.8 Flash가 Gemini API와 AI Studio에 출시된 바로 그 날 이 모델을 공식 발표했습니다. 그 후 즉시 Cyber 변형에 대한 접근은 Fairwind Program을 통해서만 가능하도록 제한했습니다. Fairwind Program은 정부, 중요 인프라 운영자, 소프트웨어 유지보수 담당자만 신청할 수 있는 접근 등급입니다. 공개 API 엔드포인트도, 셀프서비스 콘솔도, 가격표도 없습니다. Google은 방어적 모델을 업계가 일반적으로 공격적 모델을 다루는 방식, 즉 판매할 대상이 아니라 배급할 대상으로 취급하고 있습니다.

이번 출시는 명시적인 이중 접근 체계 전략, 즉 하나의 코어에 두 가지 안전 태세를 적용하는 전략이다. Gemini 3.8 Flash Cyber와 Gemini 3.8 Flash는 동일한 기반 지능을 공유하며, 이 기반 지능 자체는 3주 전 출시된 Gemini 3.7 Flash 베이스 위에 구축됐다. Google에 따르면 두 모델 모두 자체 출력을 재귀적으로 평가하고 개선하는 장기 실행형 에이전틱 루프로 인해 추가로 가속화된다. Gemini 3.8 Flash는 CBRN(화학·생물·방사능·핵) 및 공격적 사이버 악용에 대한 Google의 표준 안전장치가 적용된, 폭넓게 사용 가능한 주력 모델이다. Cyber 변형 모델은 의도적으로 더 허용적인 사이버보안 완화 조치와 보안에 최적화된 행동 프로파일을 갖추고 있으며, 바로 그 이유 때문에 더 포괄적인 사이버 역량이 필요한 검증된 방어자에게만 제공이 제한된다.

이것은 유출이나 실험실 프리뷰가 아닙니다. Cyber 변형은 Google이 이미 내부적으로 Chrome, 클라우드 취약점 연구, 그리고 650개 이상의 파트너 조직과 함께 사용 중이라고 밝힌 출시된 모델입니다. 이것이 뉴스가 되는 이유는 방어 특화, 접근 모델, 가격 포지셔닝이라는 세 가지가 결합했기 때문입니다. 취약점 발견 및 패치에서 최전선에 가까운 결과를 주장하는 플래시급 모델입니다.

사이버 변형이 수행하도록 설계된 기능

Google은 Gemini 3.8 Flash Cyber를 처음부터 공격자보다 방어자에게 유리하도록 설계했다고 밝혔다. 익스플로잇과 같은 공격적 기능보다 취약점 수정에 우선순위를 둔 것이다. 실제로 이는 두 가지 작업을 의미한다. 첫 번째는 코드에서 실제 취약점을 찾는 일이다. 알려진 CVE 시그니처를 매칭하는 방식이 아니라 전문 리뷰어처럼 데이터 흐름과 구성 요소 간 상호작용을 추적하는 방식이다. 두 번째는 발견한 문제에 대한 패치를 생성하는 일이다. 여기서 자율적 실행이 핵심이다. 이 모델은 긴 루프로 실행되며 코드베이스를 검토하고 결함을 발견하고 수정 사항을 작성한 다음 자신의 결과를 다시 검토하도록 설계되었다.

가장 선명한 단일 데이터 포인트는 Google 내부 자료다. Cloud Vulnerability Research 팀은 이 모델을 사용해 두 시간 안에 중요한 기반 취약점을 발견했는데, 팀은 이런 종류의 발견에 보통 몇 달이 걸린다고 말한다. 또 다른 Google 팀인 Chrome Security는 이 모델이 실제 Chrome 취약점에 대해 훨씬 더 큰 최상급 상용 모델보다 2.6배 더 많은 올바른 패치를 생성했다고 보고했다. 둘 다 공급업체 내부 검증으로, 감사된 사실보다는 방향성을 보여주는 증거로 취급할 가치가 있다.

그 숫자들, 그리고 그 숫자들이 누구의 숫자인지

출시 시점의 벤치마크 세트는 작고 특화되어 있으며, 한 가지 예외를 제외하면 독립적인 감사자가 아니라 Google과 그 파트너들이 보고한 것이다. 벤치마크를 빨리 읽는 것보다 정확히 읽는 것이 더 중요하다.

• CyberGym(자율 취약점 발견): 86.2%로, 구글은 이 수치가 자사의 이전 사이버 모델인 Gemini 3.5 Flash Cyber와 여러 상당히 더 큰 프론티어 모델들을 능가한다고 밝혔다.

• CWE-Bench(패칭): 보안 기업 Collinear의 실행 결과 47.2% pass@1을 기록, 최고 수준의 프론티어 모델의 47.8%에 근접한 성능으로, Google은 이를 패치 품질 대비 비용 측면에서 파레토 최적선(Pareto frontier)에 위치한다고 평가합니다.

20개 프로그래밍 언어로 작성된 코드베이스 전반에 걸친 탐색: Google의 내부 평가에 따르면 70% 이상의 성공률을 기록했으며, 이는 이전 모델들에 비해 큰 도약으로 평가됩니다.

• Chrome Security: Google 내부 팀에 따르면, 훨씬 더 큰 상용 모델보다 2.6배 더 많은 올바른 패치를 생성합니다.

• Wiz: Wiz의 내부 침투 테스트 벤치마크에서 다른 주요 프론티어 모델들보다 재현율이 7.5~9.7% 더 높았으며, 비용은 2.3~5.2배 더 낮았습니다. Wiz는 외부 보안 업체이므로, 이는 이번 출시 제품군 중 독립적인 증거에 가장 가까운 결과입니다.

A generated scoreboard titled 'Gemini 3.8 Flash Cyber — the scoreboard'. Six rows read 'Released: Sep 2, 2026', 'Access: Fairwind Program, trusted defenders only', 'CyberGym: 86.2%', 'CWE-Bench patching: 47.2% pass@1 vs 47.8% frontier', '20-language discovery: >70% success', and 'Chrome Security: 2.6x more correct patches'. A footer line reads 'Google and partner-reported at launch; no independent reproduction yet'. The OrcaRouter logo is composited in the bottom-right corner.

경제적 주장이 핵심이다: 플래시급 비용으로 프론티어에 근접한 취약점 발견과 패치가 가능하다는 것이다. 이 주장이 재현 검증에서도 유지된다면, AI 기반 방어의 비용 산정 방식을 바꿀 것이다. 자매 모델의 가격 구조가 그랬던 것과 같은 방식으로 말이다. Gemini 3.8 Flash는 2026년 말까지 입력 토큰 100만 개당 $0.75, 출력 토큰 100만 개당 $3.75의 출시 특가로 시작했으며, 2027년 1월 1일부터 두 배로 인상된다. 이 프로모션 구조는 프론티어에 준하는 역량을 볼륨 비즈니스로 만들기 위해 명시적으로 설계된 것이다.

누가 접근 권한을 얻는가: Fairwind Program

A screenshot of Google DeepMind's Fairwind Program page (deepmind.google/fairwind-program), showing the DeepMind header navigation, the headline 'Fairwind Program', the subtitle 'Keeping defenders one step ahead', and 'Read blog' and 'Apply for access' buttons. This application-only program is the access tier that gates Gemini 3.8 Flash Cyber.

Gemini 3.8 Flash Cyber에 대한 접근은 Fairwind Program을 통해 이루어지며, Google은 이를 "우선순위가 높은 방어자에게 고급 모델에 대한 조기 접근을 제공하는 프로그램"이라고 설명합니다. 자격 기준은 신뢰할 수 있는 정부 기관, 핵심 인프라 운영자, 소프트웨어 유지보수 담당자라는 세 가지 범주를 중심으로 설정됩니다. 이 프로그램은 Google이 7월에 Gemini 3.5 Flash Cyber에 적용한 접근 방식을 공식화하고 확장한 것으로, 당시에도 게이트 방식이었지만, 이번에는 명명된 신청 경로와 Google이 650개 이상의 조직으로 평가하는 파트너 네트워크를 추가했습니다. 그중에는 CrowdStrike, Datadog, Menlo Security, Palo Alto Networks, Snowflake가 포함됩니다. 이용 가능 범위는 선별된 Google Cloud 고객, 기관, 보안 파트너에게도 확장됩니다.

Cyber 변형에는 가격이 책정되어 있지 않습니다. 구매가 존재하지 않기 때문입니다. 조직은 신청을 하고 검증을 거친 후, 사례별로 접근 권한을 부여받습니다. Google이 실제로 사용하는 속도 및 비용 프레임, 즉 방어자를 위한 Flash 반복 속도는 방어자가 그렇지 않을 경우 프런티어급 사이버 모델에 지출했을 비용과의 비교일 뿐, 요금표의 숫자가 아닙니다.

A generated infographic titled 'Fairwind Program — who gets access'. A left column 'Eligible defenders' lists 'Government authorities', 'Critical-infrastructure operators' and 'Software maintainers'. A right column 'Not available' lists 'No public API', 'No self-serve console' and 'No price sheet'. A footer strip reads '650+ partner organizations · case-by-case approval'. The OrcaRouter logo is composited in the bottom-right corner.

사이버 역량이 접근 제어를 만난 주간

{{1}}Gemini 3.8 Flash Cyber가 사이버 AI 업계의 조율된 듯한 한 주의 한가운데에 등장했다.{{/1}} {{2}}Anthropic은 모든 Claude Enterprise 고객을 위해 방어적 스캐닝을 접근이 제한된 Claude Mythos 5로 이관하면서도, 직접 모델 접근은 신뢰 등급 안에 유지했다.{{/2}} {{3}}OpenAI는 개발 중인 Astra가 자사 자체의 'Critical' 사이버 역량 임계값을 넘어섰으며, 소규모의 검증된 프로그램 안에서 테스트될 것이라고 밝혔다.{{/3}} {{4}}Google은 Fairwind로 동일한 부류의 작업을 수행하고 있으며, 별도로 자사 위험 분류 체계에 'Critical Capability Level'을 추가하는 Frontier Safety Framework의 세 번째 버전을 발표했다.{{/4}} {{5}}세 연구소에 걸친 패턴은 동일하다:{{/5}} {{6}}사이버 역량은 접근이 통제된 범위 안에서 가장 빠르게 공개되고 있다.{{/6}}

이것이 보안 팀에게 남겨주는 것은

자격 범주 내의 방어자에게 실질적인 질문은 Cyber가 첫날에 무엇을 바꾸는가입니다. Google의 자체 사용 방식은 답을 보여줍니다: 코드베이스에 그것을 지정하고, 사냥하게 두고, 그 발견사항과 패치를 검토하라는 것입니다. 이 모델은 이미 취약점 관리 워크플로우를 갖춘 팀에게는 강력한 힘의 배율이지만, 수정 사항을 병합하는 인간의 결정을 대체하지 않으며, Google 내부 사용자들은 여전히 발견과 배포 사이에 개입합니다. 자격이 된다면 Fairwind 신청이 그 문입니다.

대부분의 독자에 해당하는 다른 모든 사람들에게, 솔직한 상황은 바뀌지 않았습니다. Gemini 3.8 Flash Cyber는 어떤 공개 API로도 접근할 수 없으며, 어떤 라우터도 이를 바꿀 수 없습니다. 모델 자체가 Google의 폐쇄된 경계 안에 남아 있기 때문입니다. 라우팅 계층이 할 수 있는 일은 접근 가능한 대안들을 저비용으로 비교할 수 있게 만드는 것입니다. OrcaRouter를 통해 보안 관련 코드 분석 작업을 라우팅하는 팀은 단일 키로 각 공급자의 정가에 마크업 없이 200개 이상의 모델에 도달할 수 있으며, 여기에는 Google에서 일반 제공하는 Gemini Flash 등급(예: Gemini 3.6 Flash 및 Gemini 3.5 Flash)이 포함됩니다. 그것은 사이버 튜닝 모델을 대체하는 것은 아니지만, Google이 Cyber와 함께 판매하는 것과 동일한 경제적 원칙을 오늘날 실제로 호출할 수 있는 모델에 적용한 것입니다.

볼 것

• Fairwind가 확대되는지 여부. 초기 네트워크는 650개 이상의 파트너 조직과 선별된 Google Cloud 고객들로 구성됩니다. 주목해야 할 신호는 Google이 그 범위를 얼마나 빠르게 확장하는지, 그리고 성공적인 신청이 실제로 무엇을 요구하는지입니다.

• 벤치마크 주장에 대한 독립적인 재현. Wiz는 출시 세트에서 유일한 외부 검증 수단이며, CyberGym 또는 CWE-Bench에서 공개 실행이 이루어진다면 "플래시 가격에 프런티어급"이라는 말이 실제인지 마케팅인지 판가름날 것입니다.

• 사이버 튜닝이 졸업할지 여부. 제한된 기능에 대한 Google의 역사는 유용한 템플릿입니다: 게이트된 상태로 시작된 기능들은 안전 작업이 따라잡히면 더 넓은 범위에 도달하는 경우가 많으며, 정화된 자매 모델인 Gemini 3.8 Flash는 그 플레이북이 이미 실행 중임을 보여줍니다.

• 프론티어 안전 프레임워크의 새로운 임계 역량 수준. 이것이 바로 이와 같은 모델이 언제, 그리고 과연 공개될 것인지를 결정하는 거버넌스 고리입니다.

이번 출시의 일관된 흐름은, 구글이 점점 더 지능을 컴퓨팅처럼 판매한다는 것이다. 빠르고, 저렴하며, 특화된 형태로 제공되되, 가장 영향력 큰 형태는 문 뒤에 가둬 둔 채로 말이다. Gemini 3.8 Flash Cyber는 그 전략의 가장 날카로운 표현으로, 최첨단에 근접한 성능을 주장하면서도 접근을 의도적으로 제한한 보안 모델이다. 자격을 갖춘 수호자에게는 지원해야 할 이유가 된다. 그 외 모든 이에게는, 가장 유능한 AI 보안 도구가 점점 더 시도해볼 수 없는 것이 되어가고 있음을 알리는 신호다. 벤더가 안전 작업이 끝났다고 판단하기 전까지는 지켜볼 수만 있을 뿐이다.

이 글에서 비교한 모델1

이 글에서 자동 인식 · 벤치마크: Artificial Analysis · 매일 업데이트