
CrowdStrike SafeMind mot Gemini 3.5 Flash Cyber: Looped Defense mot Googles Vulnerability Hunter
- AlibabaNYQwen: Qwen3.8 Flash2026-08-26$0.15 / $0.47 per 1M tokens
- z-aiNYZ.ai: GLM 5.3 Flash2026-08-2658Intelligens72Kodning
- DeepSeekNYDeepSeek: DeepSeek V4 Flash Vision (Exp)2026-08-21$0.15 / $0.29 per 1M tokens
- z-aiZ.ai: GLM 5.32026-08-1860Intelligens75Kodning
- obsidianQwen3.8 27B2026-08-1552Intelligens68Kodning
- qwenQwen: Qwen3.8 27B (free)2026-08-13qwen/qwen3.8-27b-free
- deepseekDeepSeek: DeepSeek V4 Pro 08132026-08-1253Intelligens69Kodning
- grokSpaceXAI: Grok 4.62026-08-1261Intelligens77Kodning
- metaMeta: Muse Spark 1.22026-08-0557Intelligens72Kodning
- qwenQwen: Qwen3.8 Max2026-08-0358Intelligens72Kodning
- deepseekDeepSeek: DeepSeek V4 Flash 07312026-07-3152Intelligens69Kodning
- minimaxMiniMax: MiniMax-H32026-07-31minimax/minimax-h3
- qwenQwen: Qwen3.7 Flash2026-07-27$0.03 / $0.13 per 1M tokens
- orcaOrcaDub: OrcaDub 1.02026-07-27orca/dub
- anthropicAnthropic: Claude Opus 52026-07-2463Intelligens78Kodning
- googleGoogle: Gemini 3.6 Flash2026-07-2152Intelligens69Kodning
- googleGoogle: Gemini 3.5 Flash-Lite2026-07-2137Intelligens49Kodning
- metaMeta: Muse Spark 1.12026-07-1653Intelligens71Kodning
- kimiMoonshotAI: Kimi K32026-07-1560Intelligens76Kodning
- openaiOpenAI: GPT-5.6 Luna2026-07-0952Intelligens71Kodning

CrowdStrike SafeMind och Googles Gemini 3.5 Flash Cyber släpptes med två månaders mellanrum, och tillsammans markerar de den punkt där säkerhetsmodeller slutade vara generalister med en säkerhetsvarning bifogad. Gemini 3.5 Flash Cyber är Googles finjusterade säkerhetsmodell, byggd ovanpå Gemini 3.5 Flash och begränsad till CodeMender-agenten i en pilot med begränsad åtkomst för regeringar och betrodda partners. SafeMind är CrowdStrikes agentiska familj, byggd med NVIDIA på den öppna NVIDIA Nemotron-basen och levererad inbyggt i Falcon-plattformen. Båda är defensivt inriktade, båda är styrda, och båda satsar på att specialisering slår skala – men de når dit via väldigt olika vägar.
Vad var och en är byggd på
Gemini 3.5 Flash Cyber tar en färdig generalist och tränar om den för en enda uppgift. Google säger att modellen är byggd ovanpå Gemini 3.5 Flash — själv en modell från maj 2026 med ett kontextfönster på 1M-token och ett pris på $1.50 / $9.00 per miljon i sin publika form — finjusterad för att upptäcka, validera och åtgärda sårbarheter i programvara. Kostnadsprofilen är poängen: tillräckligt billig per token för att anropas många gånger över en stor kodbas, vilket är exakt hur CodeMender-agenten använder den, genom att anropa modellen parallellt och sammanställa resultaten i en enda rapport.
SafeMind tar den motsatta vägen. CrowdStrike utgick från NVIDIAs öppna Nemotron-modeller — Nemotron 3 Ultra orkestrerar det defensiva skyddsnätet, en finjusterad Nemotron 3 Super driver delagenten för regelgenerering — och lade till sin egen fördel: träningsdata från Falcon-sensortelemetri, Falcon Complete MDR-annotationer och femton års incidentresponse-fältarbete. Medan Gemini 3.5 Flash Cyber är optimerad för statisk kodanalys, är SafeMind optimerad för realtidsslingan av detektering och respons i en endpoint-plattform.

Detektionsposten, som den är.
Gemini 3.5 Flash Cyber är en av de få cybermodellerna med begränsad åtkomst som har en offentlig dokumentation. Google rapporterar att den hittade 55 unika bekräftade sårbarheter i V8 JavaScript-motorn, jämfört med 47 för Gemini 3.5 Flash och 36 för Claude Opus 4.6, inklusive tio problem som ingen annan modell fångade. I Googles Big Sleep-utvärdering över komplexa kodbaser som Chrome och Safari överträffade den både huvudlinjens Gemini 3.5 Flash och Gemini 3.6 Flash. I ett dokumenterat fall producerade den en 100 % tillförlitlig fjärrkörningsexploit som kringgick ASLR- och W^X-skydd — det slags resultat som förklarar, precis, varför modellen inte är offentlig. Googles Cloud Vulnerability Research-team använde den för att hitta en sårbarhet för fjärrkörning av kod i ett offentligt API och ett minneskorruptionsfel i en produktionstjänst inom ungefär två timmar.
SafeMinds evidensbas är tunnare och helt leverantörsproducerad. CrowdStrike rapporterar en 29% högre detektionsgrad, 6x snabbare end-to-end-åtgärdande och 99% kostnadsbesparingar på detektion och åtgärdande jämfört med ledande frontmodeller och open source-baslinjer; NVIDIA rapporterar separat att Blue Solano-modellen nådde högre noggrannhet än ledande frontmodeller till 99% lägre kostnad i interna utvärderingar. Ingen av siffrorna har reproducerats oberoende, och inga SafeMind-rön har publicerats på det specifika, kontrollerbara sätt som Google publicerade V8-listan. Skillnaden i bevisföring är värd att notera: Google släppte modellens fångstlogg, CrowdStrike släppte sina påståenden.
Åtkomst — låsta dörrar med olika nycklar
Båda modellerna är inte tillgängliga via något offentligt API, och ingen av dem kan dirigeras av en tredje part. Gemini 3.5 Flash Cyber körs endast i CodeMender, i en pilot med begränsad åtkomst som är öppen för regeringar och betrodda partners, med skyddsmekanismer som möjliggör defensiva funktioner och inaktiverar annan cyberaktivitet. Google säger att de kommer att utöka åtkomsten över tid och planerar att lägga till red-teaming-funktioner och end-to-end-försvar för företag. SafeMind fungerar inbyggt i Falcon-plattformen för CrowdStrike-kunder, med fristående åtkomst som kontrolleras av Project QuiltWorks. Den praktiska skillnaden: den ena är en pilot via statliga kanaler, den andra är en produkt i en befintlig säkerhetsplattform för företag.
Den du faktiskt kan ringa idag
Det är här som jämförelsen slutar vara akademisk. Den finjusterade Gemini 3.5 Flash Cyber är åtkomstbegränsad, men dess basmodell är en kommersiell produkt som finns på marknaden. Gemini 3.5 Flash är live på OrcaRouter till Googles listpris — 1,50 USD per miljon inmatningstokens och 9,00 USD per miljon utmatningstokens, vidareförmedlat utan påslag — med en kontext på 1M tokens och 64K utdata. Den är ingen cyberspecialist, och ingenting i den här artikeln bör läsas som ett påstående om att den är det; vad den är, är den mest kapabla allmänna modellen som du i dag kan använda för en sårbarhetstriage via ett vanligt API, till ett pris som gör det överkomligt att skanna en stor kodbas upprepade gånger. En router som vidareförmedlar leverantörspriser innebär att Googles prissänkningar hamnar på din faktura samma dag, och automatisk failover mellan leverantörer håller en triage-pipeline igång under ett leverantörsavbrott.
För ett säkerhetsteam som inte kan komma in i något av de gated-programmen — vilket gäller de flesta — är de realistiska alternativen de allmänna frontmodellerna på standard-API:er, och routern som låter dig växla mellan dem utan ett nytt avtal. SafeMind och Gemini 3.5 Flash Cyber kommer att definiera nästa kapitel av specialiserat försvar; tills portarna öppnas är modellerna som gör jobbet de du faktiskt kan anropa.


