
Gemini 3.8 Flash Cyber: модель Google с гейтированием Fairwind для обнаружения и устранения уязвимостей
- deepseekНОВИНКАDeepSeek: DeepSeek V4.1 Flash2026-09-10$0.15 / $0.60 за 1 млн токенов
- openaiНОВИНКАOpenAI: GPT-6 Astra2026-09-0453Интеллект77Кодинг
- googleНОВИНКАGoogle: Gemini 3.8 Flash2026-09-0241Интеллект76Кодинг
- qwenНОВИНКАQwen: Qwen3.8 Max (0902)2026-09-0240Интеллект72Кодинг
- anthropicНОВИНКАAnthropic: Claude Fable 5.12026-09-0153Интеллект82Кодинг
- AlibabaQwen: Qwen3.8 Flash2026-08-26$0.15 / $0.47 за 1 млн токенов
- z-aiZ.ai: GLM 5.3 Flash2026-08-2642Интеллект72Кодинг
- DeepSeekDeepSeek: DeepSeek V4 Flash Vision (Exp)2026-08-21$0.24 / $0.73 за 1 млн токенов
- z-aiZ.ai: GLM 5.32026-08-1845Интеллект75Кодинг
- obsidianQwen3.8 27B2026-08-1534Интеллект68Кодинг
- deepseekDeepSeek: DeepSeek V4 Pro 08132026-08-1236Интеллект69Кодинг
- grokSpaceXAI: Grok 4.62026-08-1244Интеллект77Кодинг
- metaMeta: Muse Spark 1.22026-08-0540Интеллект72Кодинг
- qwenQwen: Qwen3.8 Max2026-08-0340Интеллект72Кодинг
- deepseekDeepSeek: DeepSeek V4 Flash 07312026-07-3135Интеллект69Кодинг
- minimaxMiniMax: MiniMax-H32026-07-31minimax/minimax-h3
- qwenQwen: Qwen3.7 Flash2026-07-27$0.03 / $0.13 за 1 млн токенов
- orcaOrcaDub: OrcaDub 1.02026-07-27orca/dub
- anthropicAnthropic: Claude Opus 52026-07-2451Интеллект78Кодинг
- googleGoogle: Gemini 3.6 Flash2026-07-2134Интеллект69Кодинг
Gemini 3.8 Flash Cyber — это самая мощная модель Google в области кибербезопасности, и самый важный факт о ней заключается в том, что доступ к ней нельзя купить. Google официально представил модель 2 сентября 2026 года, в тот же день, когда универсальная Gemini 3.8 Flash появилась в Gemini API и AI Studio, а затем немедленно закрыл вариант Cyber за программой Fairwind — уровнем доступа только по заявкам для правительств, операторов критической инфраструктуры и сопровождающих программное обеспечение. Нет ни публичного API-эндпоинта, ни консоли самообслуживания, ни прайс-листа. Google относится к защитной модели так, как индустрия обычно относится к атакующей: как к ресурсу, который нужно нормировать, а не продавать.
Запуск представляет собой явную стратегию с двумя контурами доступа: одно ядро, два режима безопасности. Gemini 3.8 Flash Cyber и Gemini 3.8 Flash используют один и тот же базовый интеллект, который, в свою очередь, построен на основе Gemini 3.7 Flash, вышедшей тремя неделями ранее. По словам Google, обе версии дополнительно ускоряются за счет длительных агентных циклов, которые рекурсивно оценивают и улучшают собственный результат. Gemini 3.8 Flash — это широкодоступная рабочая лошадка, оснащенная стандартными механизмами защиты Google от неправомерного использования в области ХБРЯ и наступательных киберопераций. Вариант Cyber несет намеренно более либеральный набор средств смягчения киберугроз и профиль поведения, оптимизированный под задачи безопасности, — именно поэтому он ограничен проверенными специалистами по защите, которым нужен более полный набор кибервозможностей.
Это не утечка и не лабораторная предварительная версия. Вариант Cyber — это выпущенная модель, которую Google, по его словам, уже использует внутри компании для Chrome, в исследованиях облачных уязвимостей и вместе с более чем 650 организациями-партнерами. Новостью это делает сочетание трех вещей: оборонительная специализация, модель доступа и ценовое позиционирование — модель класса flash, претендующая на результаты, близкие к передовым, в обнаружении и исправлении уязвимостей.
Для чего создан кибер-вариант
Google заявляет, что изначально создавала Gemini 3.8 Flash Cyber, чтобы дать защитникам преимущество перед атакующими, ставя исправление уязвимостей выше наступательных возможностей вроде эксплуатации. На практике это означает две задачи. Первая — поиск реальных уязвимостей в коде: не сопоставление с известными сигнатурами CVE, а прослеживание потоков данных и взаимодействий компонентов, как это сделал бы эксперт при ревью. Вторая — создание исправлений для найденных уязвимостей, и главное здесь — автономность: модель устроена так, чтобы работать в длительных циклах — изучать кодовую базу, обнаруживать дефект, писать исправление и затем перепроверять собственный результат.
Самый яркий отдельный показатель для этого рабочего процесса — внутренний показатель Google: команда Cloud Vulnerability Research использовала модель, чтобы найти критическую фундаментальную уязвимость менее чем за два часа — класс открытий, который, по словам команды, обычно занимает месяцы. А Chrome Security, другая команда Google, сообщает, что модель создала в 2,6 раза больше корректных исправлений для реальных уязвимостей Chrome, чем лучшие коммерческие модели, которые значительно крупнее. Оба результата являются внутренними проверками вендора, которые стоит рассматривать как свидетельство направления движения, а не как проверенный факт.
Числа и то, кому они принадлежат
Стартовый набор бенчмарков невелик, узкоспециализирован и, за одним исключением, представлен Google и её партнёрами, а не независимым аудитором. Правильно читать их важнее, чем читать быстро.
• CyberGym (автономное обнаружение уязвимостей): 86.2%, что, по словам Google, превосходит свою предыдущую кибермодель Gemini 3.5 Flash Cyber и несколько значительно более крупных передовых моделей.
• CWE-Bench (патчинг): 47,2% pass@1 в прогоне, выполненном компанией по безопасности Collinear, против 47,8% у ведущей frontier-модели — почти паритет, который Google представляет как нахождение на границе Парето качества патчей в пересчёте на доллар.
• Поиск по кодовым базам на 20 языках программирования: более 70% успеха по данным внутренней оценки Google, которая характеризует этот результат как значительный скачок по сравнению с предыдущими моделями.
• Безопасность Chrome: в 2,6 раза больше корректных патчей, чем у гораздо более крупных коммерческих моделей, по данным внутренней команды Google.
• Wiz: на 7,5–9,7% выше полнота (recall) на внутреннем бенчмарке Wiz по тестированию на проникновение, при стоимости в 2,3–5,2 раза ниже, чем у других ведущих frontier-моделей. Wiz — сторонний вендор безопасности, что делает это максимально близким к независимым доказательствам в наборе запускаемых моделей.

Экономический тезис — это главный заголовок: обнаружение и закрытие уязвимостей, близких к уровню frontier, по цене уровня Flash. Если он подтвердится при воспроизводимости, это изменит арифметику затрат для ИИ-ассистированной обороны — так же, как это делает ценовая структура родственной модели. Gemini 3.8 Flash запущена с вводной ценой $0,75 за миллион входных токенов и $3,75 за миллион выходных токенов до конца 2026 года; с 1 января 2027 года цена удваивается. Эта акционная структура явно создана для того, чтобы превратить возможности, прилегающие к передовому рубежу, в массовый бизнес на объёме.
Кто получает доступ: программа Fairwind

Доступ к Gemini 3.8 Flash Cyber осуществляется через программу Fairwind, которую Google описывает как предоставляющую приоритетным специалистам по защите ранний доступ к передовым моделям. Право на участие определяется по трём категориям: доверенные государственные органы, операторы критически важной инфраструктуры и сопровождающие программное обеспечение. Программа формализует и расширяет подход, который Google применила с Gemini 3.5 Flash Cyber в июле: тогда доступ тоже был ограниченным, но теперь добавлены официальный путь подачи заявки и партнёрская сеть, в которую, по словам Google, входят более 650 организаций, включая CrowdStrike, Datadog, Menlo Security, Palo Alto Networks и Snowflake. Доступ также распространяется на отдельных клиентов Google Cloud, государственные учреждения и партнёров по безопасности.
Для варианта Cyber нет цены, потому что нет покупки. Организации подают заявки, проходят проверку и получают доступ в индивидуальном порядке. Рамка скорости и стоимости, которую использует Google — скорость итераций Flash для защитников, — это сравнение с тем, что защитник в противном случае потратил бы на кибермодели уровня frontier, а не число в тарифной сетке.

Неделя, когда кибервозможности встретились с контролем доступа.
Gemini 3.8 Flash Cyber выходит посреди недели, которая выглядит скоординированной в области кибер-ИИ. Anthropic перенесла защитное сканирование на свою ограниченную модель Claude Mythos 5 для всех клиентов Claude Enterprise, оставив прямой доступ к модели в пределах доверенных уровней. OpenAI сообщила, что её находящаяся в разработке Astra пересекла собственный порог компании по «критическому» уровню кибервозможностей и будет протестирована в рамках небольшой проверенной программы. Google делает то же самое с Fairwind и отдельно опубликовала третью итерацию своей Frontier Safety Framework, которая добавляет «уровень критических возможностей» в таксономию рисков компании. Закономерность у всех трёх лабораторий одна и та же: кибервозможности выпускаются быстрее всего внутри оболочек с контролируемым доступом.
С чем в итоге остаётся команда безопасности
Для защитника, попадающего в категории допуска, практический вопрос в том, что Cyber меняет с первого дня. Использование самой Google намечает ответ: направьте его на кодовую базу, дайте ему охотиться, изучайте его находки и патчи. Модель — это усилитель возможностей для команд, у которых уже есть процесс управления уязвимостями, а не замена человеческому решению о внесении исправления, и внутренние пользователи Google по-прежнему находятся между обнаружением и развертыванием. Если вы соответствуете критериям, заявка Fairwind — это дверь.
Для всех остальных, а это большинство читателей, честная ситуация не изменилась: Gemini 3.8 Flash Cyber недоступен через какой-либо публичный API, и никакой роутер не может это изменить, потому что сама модель остаётся внутри закрытого контура Google. Что может сделать слой маршрутизации — так это удешевить сравнение доступных альтернатив. Команды, направляющие через OrcaRouter работу по анализу кода, связанную с безопасностью, получают доступ к 200+ моделям по одному ключу по прейскурантной цене каждого провайдера без наценки, включая общедоступные уровни Gemini Flash от Google, такие как Gemini 3.6 Flash и Gemini 3.5 Flash. Это не замена модели, заточенной под кибербезопасность, но это та же экономическая дисциплина, которую Google продаёт вместе с Cyber, применённая к моделям, которые реально можно вызывать уже сегодня.
Что посмотреть
• Расширится ли Fairwind. Первоначальная сеть — это 650+ организаций-партнеров плюс отдельные клиенты Google Cloud; сигнал, за которым стоит наблюдать, — это насколько быстро Google выйдет за эти пределы и что на самом деле требуется для успешной заявки.
• Независимое воспроизведение заявленных результатов бенчмарка. Wiz — единственная внешняя проверка в стартовом наборе; публичный прогон на CyberGym или CWE-Bench позволил бы установить, является ли «frontier-class at flash prices» реальностью или маркетингом.
• Насколько успешным окажется кибер-тюнинг. История Google с ограниченными возможностями — полезный шаблон: функции, которые изначально запускаются с ограничениями, часто выходят на более широкую поверхность, когда работа над безопасностью догоняет, а «отшлифованный» sibling, Gemini 3.8 Flash, показывает, что этот сценарий уже реализуется.
• Новый критический уровень возможностей в Frontier Safety Framework. Это механизм управления, который определит, когда — и откроется ли вообще — такая модель.
Сквозная линия этого запуска в том, что Google всё чаще продаёт интеллект как вычислительные мощности: быстро, дёшево и в специализированных вариантах, причём самый значимый вариант скрыт за дверью. Gemini 3.8 Flash Cyber — самое яркое воплощение этой стратегии: модель безопасности с заявлениями о почти передовом уровне и намеренно ограниченным доступом. Для защитников, которые соответствуют критериям, это повод подать заявку. Для всех остальных это напоминание, что самые мощные инструменты безопасности на основе ИИ всё чаще становятся тем, что нельзя попробовать, а можно лишь наблюдать со стороны, пока вендор не решит, что работа по обеспечению безопасности завершена.
Сравнение в этой статье1
Определено по этой статье · Бенчмарки: Artificial Analysis · обновляется ежедневно
