Hero-titelkaart voor het artikel 'Gemini 3.8 Flash Cyber'. Een badge vermeldt 'GELANCEERD OP 2 SEP 2026', de titel luidt 'Gemini 3.8 Flash Cyber' met de ondertitel 'Google's afgeschermde cybersecuritymodel voor autonome kwetsbaarheidsdetectie en -herstelling', en twee chips vermelden 'Fairwind Program · alleen vertrouwde verdedigers' en 'Geen openbare API · geen prijslijst'. Een kleine voettekstregel luidt 'Deelt zijn fundament met Gemini 3.8 Flash'. Het OrcaRouter-logo is rechtsonder in beeld geplaatst.
Guides & Insights

Gemini 3.8 Flash Cyber: Googles Fairwind-gated model voor het ontdekken en patchen van kwetsbaarheden

Auteur

Gideon Frost

Publicatiedatum

Nieuwste modellen · 20Bekijk alle modellen
Benchmarks: Artificial Analysis · dagelijks bijgewerkt
Terug naar alle berichten

Gemini 3.8 Flash Cyber is het meest capabele cybersecuritymodel van Google, en het belangrijkste feit erover is dat je geen toegang kunt kopen. Google maakte het model officieel op 2 september 2026, dezelfde dag waarop de algemene Gemini 3.8 Flash de Gemini API en AI Studio bereikte, en zette de Cyber-variant vervolgens onmiddellijk achter het Fairwind Program, een toegangsniveau dat uitsluitend op aanvraag beschikbaar is voor overheden, beheerders van kritieke infrastructuur en softwareonderhouders. Er is geen openbaar API-eindpunt, geen selfserviceconsole en geen prijslijst. Google behandelt een verdedigingsmodel op de manier waarop de industrie doorgaans een aanvalsmodel behandelt: als iets om te rantsoeneren in plaats van iets om te verkopen.

De lancering is een expliciete strategie met twee toegangsniveaus: één kern, twee veiligheidsprofielen. Gemini 3.8 Flash Cyber en Gemini 3.8 Flash delen dezelfde fundamentele intelligentie, die zelf voortbouwt op de Gemini 3.7 Flash-basis die drie weken eerder werd uitgebracht, en Google zegt dat beide modellen verder worden versneld door langlopende agentische lussen die hun eigen output recursief evalueren en verfijnen. Gemini 3.8 Flash is het breed beschikbare werkpaard, voorzien van Google's standaardbeveiligingen tegen CBRN-misbruik en offensief cybermisbruik. De Cyber-variant kent een bewust permissievere set cybersecuritymitigaties en een op beveiliging afgestemd gedragsprofiel; dat is precies de reden waarom deze is voorbehouden aan gescreende verdedigers die een vollediger pakket aan cybermogelijkheden nodig hebben.

Dit is geen lek of een labpreview. De Cyber-variant is een uitgebracht model waarvan Google zegt dat het het intern al gebruikt voor Chrome, in cloud-kwetsbaarheidsonderzoek en bij meer dan 650 partnerorganisaties. Wat het nieuws maakt is de combinatie van drie dingen: de defensieve specialisatie, het toegangsmodel en de prijspositionering, een flash-klasse model dat bijna-grensverleggende resultaten claimt op het gebied van kwetsbaarheidsdetectie en patching.

Wat de Cyber-variant is gebouwd om te doen

Google zegt dat het Gemini 3.8 Flash Cyber vanaf het begin heeft ontworpen om verdedigers een voordeel te geven ten opzichte van aanvallers, waarbij het oplossen van kwetsbaarheden voorrang krijgt op offensieve mogelijkheden zoals exploitatie. In de praktijk betekent dat twee taken. De eerste is het vinden van echte kwetsbaarheden in code — niet door bekende CVE-handtekeningen te matchen, maar door datastromen en componentinteracties te volgen zoals een deskundige reviewer dat zou doen. De tweede is het produceren van patches voor wat het vindt, en juist dat autonome deel is de kern: het model is gebouwd om in lange loops te draaien, een codebase te onderzoeken, een fout te ontdekken, een fix te schrijven en vervolgens het eigen resultaat opnieuw te onderzoeken.

Het scherpste datapunt voor die workflow is een intern Google-datapunt: het Cloud Vulnerability Research-team gebruikte het model om in minder dan twee uur een kritieke fundamentele kwetsbaarheid te vinden, een ontdekkingscategorie waar het team normaal maanden over doet. En Chrome Security, ook een Google-team, meldt dat het model 2,6 keer zoveel correcte patches voor echte Chrome-kwetsbaarheden produceerde dan de beste commerciële modellen die veel groter zijn. Beide zijn leverancier-interne validaties; het is beter ze te zien als aanwijzingen voor de richting dan als gecontroleerde feiten.

De cijfers, en van wie de cijfers zijn.

De initiële set benchmarks is klein, gespecialiseerd en wordt, op één uitzondering na, gerapporteerd door Google en zijn partners in plaats van door een onafhankelijke auditor. Het correct lezen ervan is belangrijker dan het snel lezen ervan.

• CyberGym (autonome kwetsbaarheidsdetectie): 86,2%, waarvan Google zegt dat het beter presteert dan zijn eigen eerdere cybermodel, Gemini 3.5 Flash Cyber, en verschillende aanzienlijk grotere frontiermodellen.

• CWE-Bench (patchen): 47,2% pass@1 bij een run door het beveiligingsbedrijf Collinear, tegen 47,8% voor het toonaangevende frontiermodel, een bijna-pariteit die Google omlijst als liggend op de Pareto-frontier van patchkwaliteit per dollar.

• Ontdekking in codebases in 20 programmeertalen: meer dan 70% succes, volgens Google's interne evaluatie, die het omschrijft als een grote sprong voorwaarts ten opzichte van zijn eerdere modellen.

• Chrome Security: 2.6x meer correcte patches dan veel grotere commerciële modellen, volgens het interne team van Google.

• Wiz: 7,5–9,7% hogere recall op de interne penetratietest-benchmark van Wiz, tegen 2,3–5,2x lagere kosten dan andere toonaangevende frontiermodellen. Wiz is een externe beveiligingsleverancier, wat dit het dichtst bij onafhankelijk bewijs in de lanceerset maakt.

A generated scoreboard titled 'Gemini 3.8 Flash Cyber — the scoreboard'. Six rows read 'Released: Sep 2, 2026', 'Access: Fairwind Program, trusted defenders only', 'CyberGym: 86.2%', 'CWE-Bench patching: 47.2% pass@1 vs 47.8% frontier', '20-language discovery: >70% success', and 'Chrome Security: 2.6x more correct patches'. A footer line reads 'Google and partner-reported at launch; no independent reproduction yet'. The OrcaRouter logo is composited in the bottom-right corner.

De economische claim is de kop: het ontdekken en patchen van kwetsbaarheden op bijna-frontierniveau tegen flash-class kosten. Als die claim standhoudt bij replicatie, verandert hij de kostenberekening van AI-ondersteunde verdediging, net zoals de prijsstructuur van het zustermodel dat doet. Gemini 3.8 Flash werd gelanceerd met een introductieprijs van $0,75 per miljoen inputtokens en $3,75 per miljoen outputtokens tot eind 2026; de prijs verdubbelt op 1 januari 2027. Die promotiestructuur is er expliciet op gericht om van bijna-frontiercapaciteiten een volumebusiness te maken.

Wie krijgt toegang: het Fairwind Program

A screenshot of Google DeepMind's Fairwind Program page (deepmind.google/fairwind-program), showing the DeepMind header navigation, the headline 'Fairwind Program', the subtitle 'Keeping defenders one step ahead', and 'Read blog' and 'Apply for access' buttons. This application-only program is the access tier that gates Gemini 3.8 Flash Cyber.

Toegang tot Gemini 3.8 Flash Cyber verloopt via het Fairwind Program, dat Google omschrijft als een initiatief om prioritaire verdedigers vroegtijdige toegang te geven tot geavanceerde modellen. De toelatingscriteria zijn opgebouwd rond drie categorieën: vertrouwde overheidsinstanties, exploitanten van kritieke infrastructuur en onderhouders van software. Het programma formaliseert en breidt de aanpak uit die Google in juli met Gemini 3.5 Flash Cyber volgde en die eveneens toegangsbeperkt was. Het voegt daar een expliciet aanvraagtraject en een partnernetwerk aan toe, dat Google op meer dan 650 organisaties stelt, waaronder CrowdStrike, Datadog, Menlo Security, Palo Alto Networks en Snowflake. De beschikbaarheid geldt ook voor geselecteerde Google Cloud-klanten, overheidsdiensten en beveiligingspartners.

Voor de Cyber-variant is geen prijs, want er valt niets te kopen. Organisaties dienen een aanvraag in, worden gescreend en krijgen per geval toegang. De snelheids- en kostenframing die Google wel gebruikt – de iteratiesnelheid van Flash voor verdedigers – is een vergelijking met wat een verdediger anders zou uitgeven aan topklasse cybermodellen, geen getal op een tarievenkaart.

A generated infographic titled 'Fairwind Program — who gets access'. A left column 'Eligible defenders' lists 'Government authorities', 'Critical-infrastructure operators' and 'Software maintainers'. A right column 'Not available' lists 'No public API', 'No self-serve console' and 'No price sheet'. A footer strip reads '650+ partner organizations · case-by-case approval'. The OrcaRouter logo is composited in the bottom-right corner.

De week waarin cybercapaciteit toegangscontrole ontmoette

Gemini 3.8 Flash Cyber landt midden in een ogenschijnlijk gecoördineerde week voor cyber-AI. Anthropic verplaatste defensieve scanning naar zijn beperkte Claude Mythos 5 voor elke Claude Enterprise-klant, terwijl directe modeltoegang binnen vertrouwde niveaus bleef. OpenAI zei dat zijn in ontwikkeling zijnde Astra de eigen 'Critical'-drempel voor cybercapaciteiten van het bedrijf heeft overschreden en zal worden getest in een klein, gescreend programma. Google doet iets soortgelijks met Fairwind en publiceerde afzonderlijk de derde iteratie van zijn Frontier Safety Framework, dat een 'Critical Capability Level' toevoegt aan de risicotaxonomie van het bedrijf. Het patroon bij de drie labs is identiek: cybercapaciteit wordt het snelst vrijgegeven binnen omgevingen met toegangscontrole.

Waarmee dit een securityteam achterlaat

Voor een verdediger binnen de geschiktheidscategorieën is de praktische vraag wat Cyber op dag één verandert. Googles eigen gebruik schetst het antwoord: wijs het op een codebase aan, laat het jagen, beoordeel de bevindingen en patches. Het model is een krachtvermenigvuldiger voor teams die al een workflow voor kwetsbaarheidsbeheer hebben, geen vervanging voor de menselijke beslissing om een fix te mergen, en de interne gebruikers van Google zitten nog steeds tussen ontdekking en implementatie. Als je in aanmerking komt, is de Fairwind-applicatie de deur.

Voor alle anderen, wat voor de meeste lezers geldt, is de eerlijke situatie ongewijzigd: Gemini 3.8 Flash Cyber is niet bereikbaar via een openbare API, en geen router kan dat veranderen, omdat het model zelf binnen Google's afgeschermde omgeving blijft. Wat een routeringslaag wel kan doen, is de bereikbare alternatieven goedkoop vergelijkbaar maken. Teams die beveiligingsgerelateerd code-analysewerk via OrcaRouter leiden, bereiken 200+ modellen met één enkele sleutel tegen de lijstprijs van elke provider, zonder opslag, inclusief Google's algemeen beschikbare Gemini Flash-lagen zoals Gemini 3.6 Flash en Gemini 3.5 Flash. Dat is geen vervanging voor een op cyberbeveiliging afgestemd model, maar het is dezelfde economische discipline die Google met Cyber verkoopt, toegepast op modellen die je vandaag daadwerkelijk kunt aanroepen.

Wat te kijken

• Of Fairwind zich verbreedt. Het aanvankelijke netwerk bestaat uit 650+ partnerorganisaties plus geselecteerde Google Cloud-klanten; het signaal om in de gaten te houden is hoe snel Google daar verder uitbreidt, en wat een succesvolle aanvraag daadwerkelijk vereist.

• Een onafhankelijke reproductie van de benchmarkclaims. Wiz is de enige externe controle bij de lancering; een openbare run op CyberGym of CWE-Bench zou uitsluitsel geven over de vraag of “frontier-class tegen flash-prijzen” echt is of marketing.

Of de cyber-tuning afstudeert. Google's geschiedenis met beperkte capaciteiten is een nuttig sjabloon: functies die aanvankelijk afgeschermd zijn, bereiken vaak een breder bereik zodra het veiligheidswerk voldoende is gevorderd, en het ontsmette broertje, Gemini 3.8 Flash, laat zien dat dat draaiboek al draait.

• Het nieuwe Critical Capability Level van het Frontier Safety Framework. Dit is het governance-mechanisme dat bepaalt wanneer, en of, een model als dit ooit beschikbaar komt.

De rode draad van deze lancering is dat Google intelligentie steeds meer verkoopt als compute: snel, goedkoop en in gespecialiseerde varianten, waarbij de meest ingrijpende variant achter een gesloten deur wordt gehouden. Gemini 3.8 Flash Cyber is de scherpste uitdrukking van die strategie: een beveiligingsmodel met claims die dicht bij de grens van het mogelijke liggen en bewust schaarse toegang. Voor verdedigers die in aanmerking komen, is het een reden om zich aan te melden. Voor alle anderen is het een herinnering dat de meest capabele AI-beveiligingstools steeds vaker dingen zijn die je niet kunt uitproberen, alleen kunt gadeslaan, totdat een leverancier besluit dat het veiligheidswerk is voltooid.

Vergeleken in dit artikel1

Herkend uit dit artikel · Benchmarks: Artificial Analysis · dagelijks bijgewerkt