
Gemini 3.8 Flash Cyber: โมเดล Fairwind-Gated ของ Google สำหรับการค้นพบและแก้ไขช่องโหว่
- deepseekใหม่DeepSeek: DeepSeek V4.1 Flash2026-09-10$0.15 / $0.60 ต่อ 1 ล้านโทเค็น
- openaiใหม่OpenAI: GPT-6 Astra2026-09-0453ความฉลาด77การเขียนโค้ด
- googleใหม่Google: Gemini 3.8 Flash2026-09-0241ความฉลาด76การเขียนโค้ด
- qwenใหม่Qwen: Qwen3.8 Max (0902)2026-09-0240ความฉลาด72การเขียนโค้ด
- anthropicใหม่Anthropic: Claude Fable 5.12026-09-0153ความฉลาด82การเขียนโค้ด
- AlibabaQwen: Qwen3.8 Flash2026-08-26$0.15 / $0.47 ต่อ 1 ล้านโทเค็น
- z-aiZ.ai: GLM 5.3 Flash2026-08-2642ความฉลาด72การเขียนโค้ด
- DeepSeekDeepSeek: DeepSeek V4 Flash Vision (Exp)2026-08-21$0.24 / $0.73 ต่อ 1 ล้านโทเค็น
- z-aiZ.ai: GLM 5.32026-08-1845ความฉลาด75การเขียนโค้ด
- obsidianQwen3.8 27B2026-08-1534ความฉลาด68การเขียนโค้ด
- deepseekDeepSeek: DeepSeek V4 Pro 08132026-08-1236ความฉลาด69การเขียนโค้ด
- grokSpaceXAI: Grok 4.62026-08-1244ความฉลาด77การเขียนโค้ด
- metaMeta: Muse Spark 1.22026-08-0540ความฉลาด72การเขียนโค้ด
- qwenQwen: Qwen3.8 Max2026-08-0340ความฉลาด72การเขียนโค้ด
- deepseekDeepSeek: DeepSeek V4 Flash 07312026-07-3135ความฉลาด69การเขียนโค้ด
- minimaxMiniMax: MiniMax-H32026-07-31minimax/minimax-h3
- qwenQwen: Qwen3.7 Flash2026-07-27$0.03 / $0.13 ต่อ 1 ล้านโทเค็น
- orcaOrcaDub: OrcaDub 1.02026-07-27orca/dub
- anthropicAnthropic: Claude Opus 52026-07-2451ความฉลาด78การเขียนโค้ด
- googleGoogle: Gemini 3.6 Flash2026-07-2134ความฉลาด69การเขียนโค้ด
Gemini 3.8 Flash Cyber คือโมเดลด้านความมั่นคงปลอดภัยไซเบอร์ที่มีศักยภาพสูงสุดของ Google และข้อเท็จจริงที่สำคัญที่สุดเกี่ยวกับโมเดลนี้ก็คือ คุณไม่สามารถซื้อสิทธิ์ในการเข้าถึงมันได้ Google ประกาศเปิดตัวโมเดลดังกล่าวอย่างเป็นทางการเมื่อวันที่ 2 กันยายน 2026 ซึ่งเป็นวันเดียวกับที่ Gemini 3.8 Flash รุ่นใช้งานทั่วไปเปิดให้บริการผ่าน Gemini API และ AI Studio จากนั้นก็จำกัดการเข้าถึงเวอร์ชัน Cyber ไว้ภายใต้ Fairwind Program ทันที ซึ่งเป็นช่องทางการเข้าถึงแบบสมัครเท่านั้นสำหรับรัฐบาล ผู้ดำเนินการโครงสร้างพื้นฐานที่สำคัญ และผู้ดูแลซอฟต์แวร์ ไม่มีปลายทาง API สาธารณะ ไม่มีคอนโซลแบบบริการตนเอง และไม่มีตารางราคา Google ปฏิบัติต่อโมเดลเชิงรับนี้ในแบบที่วงการอุตสาหกรรมมักจะปฏิบัติต่อโมเดลเชิงรุก นั่นคือ เป็นสิ่งที่ต้องปันส่วนอย่างระมัดระวัง ไม่ใช่สิ่งที่นำมาขาย
การเปิดตัวครั้งนี้เป็นกลยุทธ์การเข้าถึงสองชั้น (two-access-envelope strategy) อย่างชัดเจน กล่าวคือมีแกนหลักเดียว แต่มีท่าทีด้านความปลอดภัยสองแบบ Gemini 3.8 Flash Cyber และ Gemini 3.8 Flash ใช้พื้นฐานความฉลาดชุดเดียวกัน ซึ่งตัวมันเองต่อยอดจากฐาน Gemini 3.7 Flash ที่เปิดตัวเมื่อสามสัปดาห์ก่อนหน้า และ Google กล่าวว่าทั้งคู่ได้รับการเร่งประสิทธิภาพเพิ่มเติมด้วยลูปเอเจนต์ที่ทำงานยาวนาน ซึ่งประเมินและปรับปรุงผลลัพธ์ของตัวเองแบบเวียนเกิด Gemini 3.8 Flash คือตัวหลักที่เปิดให้ใช้ได้ในวงกว้าง พร้อมการป้องกันมาตรฐานของ Google ต่อการนำไปใช้ในทางมิชอบด้าน CBRN และไซเบอร์เชิงรุก ส่วนตัวแปร Cyber มาพร้อมชุดมาตรการลดความเสี่ยงทางไซเบอร์ที่ผ่อนปรนกว่าโดยจงใจ และโปรไฟล์พฤติกรรมที่ปรับแต่งเพื่อความปลอดภัย ซึ่งเป็นเหตุผลว่าทำไมมันจึงถูกจำกัดเฉพาะผู้ป้องกันที่ผ่านการตรวจสอบแล้วซึ่งจำเป็นต้องใช้ความสามารถทางไซเบอร์ที่ครอบคลุมกว่าเท่านั้น
นี่ไม่ใช่การรั่วไหลหรือการเปิดตัวตัวอย่างจากห้องแล็บ Cyber variant เป็นโมเดลที่วางจำหน่ายแล้ว ซึ่ง Google กล่าวว่าได้ใช้งานภายในอยู่แล้วบน Chrome ในงานวิจัยช่องโหว่บนคลาวด์ และร่วมกับองค์กรพันธมิตรกว่า 650 ราย สิ่งที่ทำให้เป็นข่าวคือการรวมกันของสามปัจจัย ได้แก่ ความเชี่ยวชาญเฉพาะด้านการป้องกัน รูปแบบการเข้าถึง และการวางตำแหน่งราคา โดยเป็นโมเดลระดับเรือธงที่อ้างว่ามีผลลัพธ์ใกล้เคียงกับระดับแนวหน้าในการค้นหาและแก้ไขช่องโหว่
สิ่งที่ Cyber variant ถูกสร้างขึ้นมาเพื่อทำ
{{1}}Google กล่าวว่าบริษัทออกแบบ{{/1}} Gemini 3.8 Flash Cyber {{2}}ตั้งแต่แรกเริ่มเพื่อให้ฝ่ายป้องกันได้เปรียบเหนือผู้โจมตี โดยให้ความสำคัญกับการแก้ไขช่องโหว่มากกว่าความสามารถเชิงรุกอย่างการเจาะระบบ{{/2}} ในทางปฏิบัติหมายถึงสองหน้าที่ หน้าที่แรกคือการค้นหาช่องโหว่จริงในโค้ด {{3}}ไม่ใช่โดยการจับคู่ลายเซ็น CVE ที่รู้จัก แต่โดยการติดตามการไหลของข้อมูลและปฏิสัมพันธ์ของคอมโพเนนต์{{/3}} แบบที่ผู้ตรวจสอบผู้เชี่ยวชาญจะทำ หน้าที่ที่สองคือการสร้างแพตช์สำหรับสิ่งที่ค้นพบ {{4}}และส่วนที่เป็นอัตโนมัตินี่คือจุดสำคัญ: โมเดลถูกสร้างให้ทำงานในลูปยาว ตรวจสอบโค้ดเบส ค้นหาข้อบกพร่อง เขียนการแก้ไข จากนั้นตรวจสอบผลลัพธ์ของตัวเองซ้ำอีกครั้ง{{/4}}
จุดข้อมูลชิ้นเดียวที่เฉียบคมที่สุดสำหรับเวิร์กโฟลว์นั้นคือข้อมูลภายในของ Google: ทีมวิจัยช่องโหว่คลาวด์ใช้โมเดลนี้ค้นหาช่องโหว่พื้นฐานที่สำคัญได้ภายในเวลาไม่ถึงสองชั่วโมง ซึ่งการค้นพบในลักษณะนี้ทีมกล่าวว่าปกติต้องใช้เวลาเป็นเดือน และอีกทีมหนึ่งของ Google อย่าง Chrome Security รายงานว่าโมเดลสร้างแพตช์ที่ถูกต้องสำหรับช่องโหว่จริงของ Chrome มากกว่าโมเดลเชิงพาณิชย์ที่ดีที่สุดที่มีขนาดใหญ่กว่าถึง 2.6 เท่า ทั้งสองเป็นการตรวจสอบภายในองค์กรของเวนเดอร์ ซึ่งควรถือเป็นหลักฐานของทิศทางมากกว่าข้อเท็จจริงที่ผ่านการตรวจสอบแล้ว
ตัวเลข และว่าตัวเลขเหล่านั้นเป็นของใคร
ชุด benchmark ที่ใช้ในการเปิดตัวมีขนาดเล็กและเฉพาะทาง และยกเว้นอยู่หนึ่งกรณี รายงานโดย Google และพันธมิตรของบริษัท มากกว่าโดยผู้ตรวจสอบอิสระ การอ่าน benchmark เหล่านี้อย่างถูกต้องสำคัญกว่าการอ่านอย่างรวดเร็ว
• CyberGym (การค้นหาช่องโหว่แบบอัตโนมัติ): 86.2% ซึ่ง Google กล่าวว่าเหนือกว่าโมเดลไซเบอร์รุ่นก่อนหน้าของตนเองอย่าง Gemini 3.5 Flash Cyber และโมเดลระดับแนวหน้าที่มีขนาดใหญ่กว่าอย่างมีนัยสำคัญอีกหลายตัว
• CWE-Bench (การแพตช์): 47.2% pass@1 จากการรันโดยบริษัทความปลอดภัย Collinear เทียบกับ 47.8% ของโมเดลระดับแนวหน้าชั้นนำ ซึ่งเป็นความใกล้เคียงกันที่ Google มองว่าอยู่บนเส้นพาเรโต (Pareto frontier) ของคุณภาพแพตช์ต่อดอลลาร์
• การค้นพบข้ามโค้ดเบสในภาษาการเขียนโปรแกรม 20 ภาษา: ประสบความสำเร็จมากกว่า 70% ตามการประเมินภายในของ Google ซึ่งระบุว่าเป็นการก้าวกระโดดครั้งใหญ่เมื่อเทียบกับโมเดลรุ่นก่อนหน้า
• ความปลอดภัยของ Chrome: แพตช์ที่ถูกต้องมากกว่า 2.6 เท่า เมื่อเทียบกับโมเดลเชิงพาณิชย์ที่มีขนาดใหญ่กว่ามาก ตามทีมงานภายในของ Google
• Wiz: มี recall สูงขึ้น 7.5–9.7% ในเกณฑ์ชี้วัดการทดสอบเจาะระบบภายในของ Wiz โดยมีต้นทุนต่ำกว่า 2.3–5.2 เท่าเมื่อเทียบกับโมเดล frontier ชั้นนำอื่น ๆ เนื่องจาก Wiz เป็นผู้ให้บริการด้านความปลอดภัยภายนอก จึงถือเป็นหลักฐานที่ใกล้เคียงกับหลักฐานอิสระมากที่สุดในชุดการเปิดตัวนี้

ข้อกล่าวอ้างทางเศรษฐกิจคือประเด็นหลัก: การค้นพบช่องโหว่และการแพตช์ที่เกือบจะเท่าระดับ frontier ด้วยต้นทุนระดับ flash-class หากข้อกล่าวอ้างนี้ยืนยันได้ภายใต้การทำซ้ำ ก็จะเปลี่ยนสมการต้นทุนของการป้องกันที่ขับเคลื่อนด้วย AI ในลักษณะเดียวกับที่โครงสร้างราคาของโมเดลพี่น้องทำ Gemini 3.8 Flash เปิดตัวในราคาโปรโมชันเริ่มต้นที่ 0.75 ดอลลาร์ต่อล้านโทเคนอินพุต และ 3.75 ดอลลาร์ต่อล้านโทเคนเอาต์พุต จนถึงสิ้นปี 2026 และเพิ่มเป็นสองเท่าในวันที่ 1 มกราคม 2027 โดยโครงสร้างโปรโมชันนี้ถูกออกแบบมาอย่างชัดเจนเพื่อทำให้ความสามารถที่ใกล้เคียงระดับ frontier กลายเป็นธุรกิจที่ขายตามปริมาณ
ใครเข้าถึงได้: Fairwind Program

การเข้าถึง Gemini 3.8 Flash Cyber เป็นไปผ่าน Fairwind Program ซึ่ง Google อธิบายว่าเป็นการให้ผู้ป้องกันที่มีลำดับความสำคัญสูงได้เข้าถึงโมเดลขั้นสูงก่อนใคร เกณฑ์คุณสมบัติแบ่งออกเป็นสามประเภท ได้แก่ หน่วยงานรัฐบาลที่ได้รับความไว้วางใจ ผู้ดำเนินการโครงสร้างพื้นฐานที่สำคัญ และผู้ดูแลซอฟต์แวร์ โปรแกรมนี้ทำให้แนวทางที่ Google ใช้กับ Gemini 3.5 Flash Cyber ในเดือนกรกฎาคมเป็นทางการและขยายขอบเขตออกไป ซึ่งก่อนหน้านั้นก็มีการจำกัดการเข้าถึงเช่นกัน แต่เพิ่มเส้นทางการสมัครที่ระบุชื่อและเครือข่ายพันธมิตรที่ Google ระบุว่ามีมากกว่า 650 องค์กร รวมถึง CrowdStrike, Datadog, Menlo Security, Palo Alto Networks และ Snowflake นอกจากนี้ยังขยายการใช้งานไปยังลูกค้า Google Cloud หน่วยงาน และพันธมิตรด้านความปลอดภัยที่คัดเลือกมา
ไม่มีราคาสำหรับตัวแปร Cyber เนื่องจากไม่มีการซื้อ องค์กรต่าง ๆ ยื่นใบสมัคร ผ่านการตรวจสอบ และได้รับอนุญาตให้เข้าถึงเป็นรายกรณี กรอบเรื่องความเร็วและต้นทุนที่ Google ใช้จริง กล่าวคือความเร็วในการทำซ้ำแบบ Flash สำหรับฝ่ายตั้งรับนั้น เป็นการเปรียบเทียบกับสิ่งที่ฝ่ายตั้งรับจะต้องใช้จ่ายสำหรับโมเดลไซเบอร์ระดับแนวหน้า มิใช่ตัวเลขในเรตการ์ด

สัปดาห์ที่ขีดความสามารถทางไซเบอร์พบกับการควบคุมการเข้าถึง
Gemini 3.8 Flash Cyber เปิดตัวในช่วงสัปดาห์ที่ดูเหมือนจะมีการประสานงานกันเป็นพิเศษสำหรับวงการ AI ด้านไซเบอร์ Anthropic ได้ย้ายการสแกนเชิงรับไปไว้บน Claude Mythos 5 เวอร์ชันจำกัดสำหรับลูกค้า Claude Enterprise ทุกราย ขณะที่ยังคงให้การเข้าถึงโมเดลโดยตรงเฉพาะในระดับชั้นที่ได้รับความไว้วางใจเท่านั้น OpenAI กล่าวว่า Astra ที่อยู่ระหว่างการพัฒนาได้ผ่านเกณฑ์ "วิกฤต" (Critical) ด้านขีดความสามารถไซเบอร์ของบริษัทเองแล้ว และจะถูกนำไปทดสอบภายในโปรแกรมขนาดเล็กที่ผ่านการตรวจสอบอย่างเข้มงวด Google กำลังดำเนินการในลักษณะเดียวกันกับ Fairwind และได้เผยแพร่ Frontier Safety Framework เวอร์ชันที่สามแยกต่างหาก ซึ่งเพิ่ม "ระดับขีดความสามารถวิกฤต" (Critical Capability Level) เข้าไปในการจัดหมวดหมู่ความเสี่ยงของบริษัท รูปแบบของห้องแล็บทั้งสามแห่งเหมือนกัน นั่นคือ ขีดความสามารถด้านไซเบอร์กำลังถูกปล่อยออกมาเร็วที่สุดภายในขอบเขตที่ควบคุมการเข้าถึง
สิ่งที่สิ่งนี้ทิ้งไว้ให้กับทีมรักษาความปลอดภัย
สำหรับฝ่ายป้องกันที่อยู่ในหมวดหมู่ที่มีสิทธิ์ คำถามเชิงปฏิบัติคือ Cyber เปลี่ยนแปลงอะไรในวันแรก การใช้งานของ Google เองก็บอกใบ้คำตอบไว้: ชี้ไปที่โค้ดเบส ปล่อยให้มันไล่ล่า ทบทวนสิ่งที่พบและแพตช์ของมัน โมเดลนี้เป็นตัวคูณกำลังสำหรับทีมที่มีกระบวนการจัดการช่องโหว่อยู่แล้ว ไม่ใช่สิ่งทดแทนการตัดสินใจของมนุษย์ในการรวมการแก้ไข และผู้ใช้ภายในของ Google ยังคงอยู่ระหว่างการค้นพบและการปรับใช้ หากคุณมีคุณสมบัติ แอปพลิเคชัน Fairwind คือประตูนั้น
สำหรับคนอื่นๆ ซึ่งก็คือผู้อ่านส่วนใหญ่ สถานการณ์ที่เป็นจริงยังไม่เปลี่ยนแปลง: Gemini 3.8 Flash Cyber ไม่สามารถเข้าถึงได้ผ่าน API สาธารณะใดๆ และไม่มีเราเตอร์ตัวใดเปลี่ยนแปลงสิ่งนั้นได้ เพราะตัวโมเดลยังคงอยู่ภายในกรอบปิดของ Google สิ่งที่เลเยอร์การจัดเส้นทางทำได้คือทำให้ทางเลือกอื่นที่เข้าถึงได้มีต้นทุนที่เทียบเคียงได้ง่ายขึ้น ทีมที่จัดเส้นทางงานวิเคราะห์โค้ดที่เกี่ยวข้องกับความปลอดภัยผ่าน OrcaRouter เข้าถึงโมเดลมากกว่า 200 รายการด้วยคีย์เดียวในราคาตามรายการของแต่ละผู้ให้บริการโดยไม่มีส่วนเพิ่ม รวมถึงระดับ Gemini Flash ที่เปิดให้บริการทั่วไปของ Google เช่น Gemini 3.6 Flash และ Gemini 3.5 Flash นั่นไม่ใช่สิ่งทดแทนโมเดลที่ปรับแต่งมาสำหรับงานไซเบอร์ แต่เป็นวินัยทางเศรษฐศาสตร์แบบเดียวกับที่ Google ขายมาพร้อม Cyber นำไปใช้กับโมเดลที่คุณสามารถเรียกใช้ได้จริงในวันนี้
ดูอะไรดี
• ไม่ว่า Fairwind จะขยายวงกว้างขึ้นหรือไม่ เครือข่ายเริ่มต้นคือองค์กรพันธมิตร 650+ ราย บวกกับลูกค้า Google Cloud ที่คัดเลือกมา; สัญญาณที่ต้องจับตาคือ Google จะขยายเกินกว่านั้นได้เร็วแค่ไหน และการสมัครที่ประสบความสำเร็จจริงๆ ต้องมีอะไรบ้าง
• การทำซ้ำอย่างเป็นอิสระของข้อกล่าวอ้างด้านเกณฑ์มาตรฐาน Wiz คือการตรวจสอบจากภายนอกเพียงรายเดียวในชุดเปิดตัว การรันแบบสาธารณะบน CyberGym หรือ CWE-Bench จะตัดสินได้ว่าคำกล่าวที่ว่า “ระดับแนวหน้าในราคาแฟลช” เป็นเรื่องจริงหรือเป็นเพียงการตลาด
• ไม่ว่าการปรับแต่งทางไซเบอร์จะหลุดจากขอบเขตจำกัดหรือไม่ ประวัติของ Google กับความสามารถที่ถูกจำกัดถือเป็นแม่แบบที่ดี: ฟีเจอร์ที่เริ่มต้นแบบปิดกั้นมักจะกระจายสู่พื้นผิวที่กว้างขึ้นเมื่องานด้านความปลอดภัยตามมาทัน และพี่น้องรุ่นที่ผ่านการกรองอย่าง Gemini 3.8 Flash ก็แสดงให้เห็นว่าแผนนั้นกำลังดำเนินอยู่แล้ว
• ระดับความสามารถวิกฤตใหม่ของกรอบความปลอดภัย前沿 (Frontier Safety Framework) นี่คือกลไกการกำกับดูแลที่จะเป็นตัวตัดสินว่าแบบจำลองเช่นนี้จะถูกเปิดใช้งานเมื่อใด และจะถูกเปิดใช้งานหรือไม่
แก่นของงานเปิดตัวครั้งนี้คือ Google ขาย “ปัญญาประดิษฐ์” ในลักษณะเดียวกับที่ขาย “พลังประมวลผล” คือเร็ว ถูก และมีให้เลือกหลายรูปแบบเฉพาะทาง แต่รูปแบบที่ส่งผลกระทบสูงสุดกลับถูกเก็บไว้หลังประตูที่ปิดสนิท Gemini 3.8 Flash Cyber คือการแสดงออกที่เฉียบคมที่สุดของกลยุทธ์ดังกล่าว นั่นคือโมเดลความมั่นคงปลอดภัยที่อ้างความสามารถใกล้เคียงระดับแนวหน้า แต่ถูกจำกัดการเข้าถึงโดยเจตนา สำหรับผู้ปกป้องระบบที่ผ่านคุณสมบัติ นี่คือเหตุผลที่ควรยื่นขอใช้งาน แต่สำหรับคนอื่น ๆ นี่คือเครื่องเตือนใจว่าเครื่องมือ AI ด้านความมั่นคงปลอดภัยที่ทรงพลังที่สุดนั้น กลายเป็นสิ่งที่คุณไม่สามารถทดลองใช้ได้ มีแต่เพียงเฝ้ามอง จนกว่าผู้ให้บริการจะตัดสินใจว่างานด้านความปลอดภัยเสร็จสิ้นแล้ว
การเปรียบเทียบในบทความนี้1
ตรวจพบจากบทความนี้ · เบนช์มาร์ก: Artificial Analysis · อัปเดตทุกวัน
