
Gemini 3.8 Flash Cyber: Googles Fairwind-gated modell för sårbarhetsupptäckt och patchning
- deepseekNYDeepSeek: DeepSeek V4.1 Flash2026-09-10$0.15 / $0.60 per 1M tokens
- openaiNYOpenAI: GPT-6 Astra2026-09-0453Intelligens77Kodning
- googleNYGoogle: Gemini 3.8 Flash2026-09-0241Intelligens76Kodning
- qwenNYQwen: Qwen3.8 Max (0902)2026-09-0240Intelligens72Kodning
- anthropicNYAnthropic: Claude Fable 5.12026-09-0153Intelligens82Kodning
- AlibabaQwen: Qwen3.8 Flash2026-08-26$0.15 / $0.47 per 1M tokens
- z-aiZ.ai: GLM 5.3 Flash2026-08-2642Intelligens72Kodning
- DeepSeekDeepSeek: DeepSeek V4 Flash Vision (Exp)2026-08-21$0.24 / $0.73 per 1M tokens
- z-aiZ.ai: GLM 5.32026-08-1845Intelligens75Kodning
- obsidianQwen3.8 27B2026-08-1534Intelligens68Kodning
- deepseekDeepSeek: DeepSeek V4 Pro 08132026-08-1236Intelligens69Kodning
- grokSpaceXAI: Grok 4.62026-08-1244Intelligens77Kodning
- metaMeta: Muse Spark 1.22026-08-0540Intelligens72Kodning
- qwenQwen: Qwen3.8 Max2026-08-0340Intelligens72Kodning
- deepseekDeepSeek: DeepSeek V4 Flash 07312026-07-3135Intelligens69Kodning
- minimaxMiniMax: MiniMax-H32026-07-31minimax/minimax-h3
- qwenQwen: Qwen3.7 Flash2026-07-27$0.03 / $0.13 per 1M tokens
- orcaOrcaDub: OrcaDub 1.02026-07-27orca/dub
- anthropicAnthropic: Claude Opus 52026-07-2451Intelligens78Kodning
- googleGoogle: Gemini 3.6 Flash2026-07-2134Intelligens69Kodning
Gemini 3.8 Flash Cyber är Googles mest kapabla cybersäkerhetsmodell, och det viktigaste faktumet om den är att du inte kan köpa åtkomst till den. Google offentliggjorde modellen den 2 september 2026, samma dag som den generella Gemini 3.8 Flash nådde Gemini API och AI Studio, och gjorde sedan omedelbart Cyber-varianten tillgänglig endast via Fairwind-programmet, en åtkomstnivå som kräver ansökan och som är avsedd för regeringar, operatörer av kritisk infrastruktur och programvaruunderhållare. Det finns ingen offentlig API-slutpunkt, ingen självbetjäningskonsol och ingen prislista. Google behandlar en defensiv modell på samma sätt som branschen vanligtvis behandlar en offensiv sådan: som något att ransonera snarare än något att sälja.
Lanseringen är en uttalad strategi med två åtkomstkuvert: en kärna, två säkerhetsprofiler. Gemini 3.8 Flash Cyber och Gemini 3.8 Flash delar samma grundintelligens, som i sin tur bygger på Gemini 3.7 Flash-basen som släpptes tre veckor tidigare, och Google uppger att båda ytterligare accelereras av långvariga agentiska loopar som rekursivt utvärderar och förfinar sin egen output. Gemini 3.8 Flash är den allmänt tillgängliga arbetshästen, omgärdad av Googles standardskydd mot CBRN- och offensiv cybermissbruk. Cybervarianten har en avsiktligt mer tillåtande uppsättning cybersäkerhetsåtgärder och en säkerhetsanpassad beteendeprofil, vilket är precis anledningen till att den är begränsad till säkerhetsprövade försvarare som behöver en mer komplett uppsättning cyberkapacitet.
Detta är inte en läcka eller en labbförhandsvisning. Cyber-varianten är en utgiven modell som Google säger att de redan använder internt i Chrome, inom molnbaserad sårbarhetsforskning, och tillsammans med fler än 650 partnerorganisationer. Det som gör det till nyheter är kombinationen av tre saker: den defensiva specialiseringen, åtkomstmodellen och prissättningen – en flash-klassmodell som hävdar resultat nära frontlinjen inom sårbarhetsupptäckt och patchning.
Vad Cyber-varianten är byggd för att göra
Google säger att de designade Gemini 3.8 Flash Cyber från start för att ge försvarare en fördel över angripare, med prioritet på att åtgärda sårbarheter framför offensiva förmågor som exploatering. I praktiken innebär det två uppgifter. Den första är att hitta verkliga sårbarheter i kod – inte genom att matcha kända CVE-signaturer utan genom att spåra dataflöden och komponentinteraktioner på samma sätt som en expertgranskare skulle göra. Den andra är att ta fram patchar för det man hittar, och den autonoma delen är själva poängen: modellen är byggd för att köra i långa loopar, undersöka en kodbas, upptäcka en brist, skriva en fix och sedan ompröva sitt eget resultat.
Den mest slående enskilda datapunkten för det arbetsflödet är en intern Google-sådan: Cloud Vulnerability Research-teamet använde modellen för att hitta en kritisk grundläggande sårbarhet på mindre än två timmar, en typ av upptäckt som teamet säger normalt tar månader. Chrome Security, ett annat Google-team, rapporterar att modellen producerade 2,6 gånger fler korrekta korrigeringar för verkliga Chrome-sårbarheter än de bästa kommersiella modellerna, som är betydligt större. Båda är leverantörsinterna valideringar, värda att behandla som belägg för riktning snarare än som oberoende granskade fakta.
Siffrorna, och vems siffror de är.
Den uppsättning benchmarks som används vid lanseringen är liten, specialiserad och, med ett undantag, rapporterad av Google och dess partners snarare än av en oberoende granskare. Att läsa dem korrekt är viktigare än att läsa dem snabbt.
• CyberGym (automatisk sårbarhetsupptäckning): 86,2 %, vilket Google säger slår dess egen tidigare cybermodell, Gemini 3.5 Flash Cyber, och flera betydligt större frontmodeller.
CWE-Bench (patching): 47,2 % pass@1 i en körning som säkerhetsföretaget Collinear har genomfört, jämfört med 47,8 % för den ledande frontmodellen – nära paritet, vilket Google beskriver som att ligga på Paretofronten för patchkvalitet per dollar.
• Upptäckt i kodbaser på 20 programmeringsspråk: mer än 70 % framgång, enligt Googles interna utvärdering, vilket Google beskriver som ett stort kliv jämfört med sina tidigare modeller.
• Chrome Security: 2,6 gånger fler korrekta patchar än mycket större kommersiella modeller, enligt Googles interna team.
• Wiz: 7,5–9,7 % högre recall på Wiz:s interna riktmärke för penetrationstestning, till 2,3–5,2x lägre kostnad än andra ledande frontmodeller. Wiz är en extern säkerhetsleverantör, vilket gör detta till det närmaste oberoende beviset i lanseringssetet.

Det ekonomiska argumentet är rubriken: frontiernära sårbarhetsupptäckt och patchning till en kostnad i flash-klass. Om det håller vid replikering förändrar det kostnadsmatematiken för AI-assisterat försvar, på samma sätt som syskonmodellens prisstruktur gör. Gemini 3.8 Flash lanserades med ett introduktionspris på 0,75 USD per miljon inmatade tokens och 3,75 USD per miljon utmatade tokens till och med slutet av 2026. Priset fördubblas den 1 januari 2027, och den kampanjstrukturen är uttryckligen utformad för att göra frontiernära kapacitet till en volymaffär.
Vem får tillgång: Fairwind Program

Åtkomst till Gemini 3.8 Flash Cyber sker via Fairwind-programmet, som Google beskriver som att ge högt prioriterade försvarare tidig åtkomst till avancerade modeller. Behörigheten utgår från tre kategorier: betrodda statliga myndigheter, operatörer av kritisk infrastruktur och mjukvaruunderhållare. Programmet formaliserar och utvidgar den metod Google använde med Gemini 3.5 Flash Cyber i juli, som också var behörighetsstyrd, men det tillför en namngiven ansökningsväg och ett partnernätverk som Google uppger omfattar fler än 650 organisationer, däribland CrowdStrike, Datadog, Menlo Security, Palo Alto Networks och Snowflake. Tillgängligheten omfattar även utvalda Google Cloud-kunder, myndigheter och säkerhetspartners.
Det finns ingen prissättning för Cyber-varianten, eftersom det inte rör sig om ett köp. Organisationer ansöker, blir granskade och beviljas tillgång från fall till fall. Den hastighets- och kostnadsram som Google faktiskt använder – Flash-iterationstakt för försvarare – är en jämförelse med vad en försvarare annars skulle lägga på frontlinjens cybermodeller, inte en siffra på en pristabell.

Veckan då cyberkapacitet mötte åtkomstkontroll.
Gemini 3.8 Flash Cyber lanseras mitt i en till synes samordnad vecka för cyber-AI. Anthropic flyttade defensiv skanning till sin begränsade Claude Mythos 5 för alla Claude Enterprise-kunder, samtidigt som direkt modellåtkomst behålls inom betrodda nivåer. OpenAI sade att Astra, som är under utveckling, har passerat företagets egen ”Critical”-tröskel för cyberkapacitet och kommer att testas inom ett litet, granskat program. Google gör samma typ av sak med Fairwind och publicerade separat den tredje iterationen av sitt Frontier Safety Framework, som lägger till en ”Critical Capability Level” i företagets risktaxonomi. Mönstret hos de tre labben är identiskt: cyberkapacitet släpps snabbast inom åtkomstkontrollerade zoner.
Vad detta lämnar ett säkerhetsteam med
För en försvarare inom behörighetskategorierna är den praktiska frågan vad Cyber förändrar från och med dag ett. Googles egen användning skisserar svaret: peka den mot en kodbas, låt den jaga, granska dess upptäckter och patchar. Modellen är en kraftmultiplikator för team som redan har ett arbetsflöde för sårbarhetshantering, inte en ersättning för det mänskliga beslutet att slå samman en fix, och Googles interna användare sitter fortfarande mellan upptäckt och driftsättning. Om du kvalificerar dig är Fairwind-applikationen dörren.
För alla andra, vilket är de flesta läsare, är den ärliga situationen oförändrad: Gemini 3.8 Flash Cyber är inte nåbar via något offentligt API, och ingen router kan ändra på det, eftersom modellen i sig förblir inom Googles stängda sfär. Vad ett ruttningslager kan göra är att göra de tillgängliga alternativen billiga att jämföra. Team som dirigerar säkerhetsnära kodanalysarbete genom OrcaRouter når 200+ modeller på en enda nyckel till varje leverantörs listpris utan påslag, inklusive Googles allmänt tillgängliga Gemini Flash-nivåer såsom Gemini 3.6 Flash och Gemini 3.5 Flash. Det är inte en ersättning för en cyberanpassad modell, men det är samma ekonomiska disciplin som Google säljer med Cyber, tillämpad på modeller du faktiskt kan anropa idag.
Vad du ska titta på
• Huruvida Fairwind vidgas. Det initiala nätverket består av 650+ partnerorganisationer plus utvalda Google Cloud-kunder; signalen att bevaka är hur snabbt Google expanderar bortom det, och vad en framgångsrik ansökan faktiskt kräver.
• En oberoende reproduktion av benchmark-påståendena. Wiz är den enda externa kontrollen i lanseringssetet; en offentlig körning på CyberGym eller CWE-Bench skulle avgöra om ”frontier-klass till flash-priser” är verkligt eller marknadsföring.
• Huruvida cyberfinjusteringen mognar. Googles historia med begränsade funktioner är en användbar mall: funktioner som till en början är åtkomstbegränsade når ofta en bredare yta när säkerhetsarbetet hinner ikapp, och den sanerade syskonmodellen, Gemini 3.8 Flash, visar att den strategin redan är igång.
• Frontier Safety Frameworks nya kritiska kapacitetsnivå. Detta är den styrningsmekanism som kommer att avgöra när – och om – en modell som denna någonsin släpps ut.
Den röda tråden i denna lansering är att Google i allt högre grad säljer intelligens som beräkningskraft: snabbt, billigt och i specialiserade varianter, med den mest betydelsefulla varianten inlåst bakom en dörr. Gemini 3.8 Flash Cyber är strategins skarpaste uttryck, en säkerhetsmodell med påståenden nära frontlinjen och avsiktligt begränsad åtkomst. För försvarare som uppfyller kraven är det en anledning att ansöka. För alla andra är det en påminnelse om att de mest kapabla AI-säkerhetsverktygen i allt högre grad är saker man inte kan prova, bara beskåda, tills en leverantör beslutar att säkerhetsarbetet är klart.
Jämförda i den här artikeln1
Identifierat från den här artikeln · Benchmarks: Artificial Analysis · uppdateras dagligen
