
CrowdStrike SafeMind ปะทะ Gemini 3.5 Flash Cyber: การป้องกันแบบวนซ้ำ ปะทะ นักล่าช่องโหว่ของ Google
- Alibabaใหม่Qwen: Qwen3.8 Flash2026-08-26$0.15 / $0.47 ต่อ 1 ล้านโทเค็น
- z-aiใหม่Z.ai: GLM 5.3 Flash2026-08-2658ความฉลาด72การเขียนโค้ด
- DeepSeekใหม่DeepSeek: DeepSeek V4 Flash Vision (Exp)2026-08-21$0.15 / $0.29 ต่อ 1 ล้านโทเค็น
- z-aiZ.ai: GLM 5.32026-08-1860ความฉลาด75การเขียนโค้ด
- obsidianQwen3.8 27B2026-08-1552ความฉลาด68การเขียนโค้ด
- qwenQwen: Qwen3.8 27B (free)2026-08-13qwen/qwen3.8-27b-free
- deepseekDeepSeek: DeepSeek V4 Pro 08132026-08-1253ความฉลาด69การเขียนโค้ด
- grokSpaceXAI: Grok 4.62026-08-1261ความฉลาด77การเขียนโค้ด
- metaMeta: Muse Spark 1.22026-08-0557ความฉลาด72การเขียนโค้ด
- qwenQwen: Qwen3.8 Max2026-08-0358ความฉลาด72การเขียนโค้ด
- deepseekDeepSeek: DeepSeek V4 Flash 07312026-07-3152ความฉลาด69การเขียนโค้ด
- minimaxMiniMax: MiniMax-H32026-07-31minimax/minimax-h3
- qwenQwen: Qwen3.7 Flash2026-07-27$0.03 / $0.13 ต่อ 1 ล้านโทเค็น
- orcaOrcaDub: OrcaDub 1.02026-07-27orca/dub
- anthropicAnthropic: Claude Opus 52026-07-2463ความฉลาด78การเขียนโค้ด
- googleGoogle: Gemini 3.6 Flash2026-07-2152ความฉลาด69การเขียนโค้ด
- googleGoogle: Gemini 3.5 Flash-Lite2026-07-2137ความฉลาด49การเขียนโค้ด
- metaMeta: Muse Spark 1.12026-07-1653ความฉลาด71การเขียนโค้ด
- kimiMoonshotAI: Kimi K32026-07-1560ความฉลาด76การเขียนโค้ด
- openaiOpenAI: GPT-5.6 Luna2026-07-0952ความฉลาด71การเขียนโค้ด

CrowdStrike SafeMind และ Gemini 3.5 Flash Cyber ของ Google เปิดตัวห่างกันสองเดือน และร่วมกันเป็นจุดที่แสดงให้เห็นว่าโมเดลความปลอดภัยเลิกเป็นโมเดลทั่วไปที่แค่แนบคำเตือนด้านความปลอดภัยเข้ามาแล้ว Gemini 3.5 Flash Cyber คือโมเดลความปลอดภัยที่ Google ปรับแต่งขึ้นมาโดยเฉพาะ สร้างบนพื้นฐานของ Gemini 3.5 Flash และจำกัดให้ทำงานอยู่กับเอเยนต์ CodeMender ในการนำร่องแบบจำกัดการเข้าถึงสำหรับรัฐบาลและพันธมิตรที่เชื่อถือได้ SafeMind คือตระกูลเอเยนต์ของ CrowdStrike สร้างร่วมกับ NVIDIA บนฐานโอเพน NVIDIA Nemotron และมาพร้อมกับแพลตฟอร์ม Falcon โดยตรง ทั้งคู่ให้ความสำคัญกับการป้องกันเป็นอันดับแรก ทั้งคู่ถูกจำกัดการเข้าถึง และทั้งคู่เดิมพันว่าความเชี่ยวชาญเฉพาะทางจะชนะขนาด — แต่ไปถึงจุดนั้นด้วยเส้นทางที่แตกต่างกันอย่างมาก
แต่ละอย่างสร้างจากอะไร
Gemini 3.5 Flash Cyber นำโมเดลเอนกประสงค์ที่วางจำหน่ายแล้วมาฝึกใหม่เพื่องานเดียว Google ระบุว่าโมเดลดังกล่าวสร้างบนพื้นฐานของ Gemini 3.5 Flash — ซึ่งตัวมันเองเป็นโมเดลจากเดือนพฤษภาคม 2026 ที่มีหน้าต่างบริบท 1 ล้านโทเคน และราคา $1.50 / $9.00 ต่อล้านโทเคนในรูปแบบสาธารณะ — โดยถูกปรับแต่งอย่างละเอียดเพื่อค้นหา ตรวจสอบ และแก้ไขช่องโหว่ซอฟต์แวร์ จุดสำคัญคือโครงสร้างต้นทุน: ถูกพอต่อโทเคนที่จะเรียกใช้ได้หลายครั้งทั่วโค้ดเบสขนาดใหญ่ ซึ่งเป็นวิธีที่เอเจนต์ CodeMender ใช้งานจริง กล่าวคือเรียกใช้โมเดลแบบขนานและรวบรวมผลการวิเคราะห์เป็นรายงานฉบับเดียว
SafeMind เดินเส้นทางตรงกันข้าม CrowdStrike เริ่มจากโมเดล Nemotron แบบโอเพนซอร์สของ NVIDIA — โดย Nemotron 3 Ultra ทำหน้าที่ควบคุมกลไกการป้องกัน ขณะที่ Nemotron 3 Super ที่ผ่านการปรับแต่งอย่างละเอียดขับเคลื่อนเอเจนต์ย่อยสำหรับสร้างกฎ — และเสริมด้วยข้อได้เปรียบของตนเอง นั่นคือ ข้อมูลฝึกจากเทเลเมทรีของเซนเซอร์ Falcon คำอธิบายประกอบ MDR ของ Falcon Complete และประสบการณ์ภาคสนามด้านการตอบสนองต่อเหตุการณ์เป็นเวลาสิบห้าปี ในขณะที่ Gemini 3.5 Flash Cyber ถูกปรับให้เหมาะกับการวิเคราะห์โค้ดแบบสถิต SafeMind ถูกปรับให้เหมาะกับวงจรสดของการตรวจจับและตอบสนองภายในแพลตฟอร์มเอนด์พอยต์

บันทึกการตรวจจับตามที่เป็นอยู่
Gemini 3.5 Flash Cyber เป็นหนึ่งในโมเดลไซเบอร์แบบ gated ไม่กี่รุ่นที่มีหลักฐานเอกสารเปิดเผยต่อสาธารณะ Google รายงานว่าโมเดลนี้พบช่องโหว่ที่ยืนยันแล้วและไม่ซ้ำกัน 55 จุดใน V8 JavaScript engine เทียบกับ 47 จุดของ Gemini 3.5 Flash และ 36 จุดของ Claude Opus 4.6 รวมถึงปัญหาอีก 10 จุดที่ไม่มีโมเดลอื่นตรวจจับได้ ในการประเมิน Big Sleep ของ Google ซึ่งใช้กับโค้ดเบสที่ซับซ้อนอย่าง Chrome และ Safari โมเดลดังกล่าวทำผลงานเหนือกว่าโมเดลหลักอย่าง Gemini 3.5 Flash และ Gemini 3.6 Flash อย่างมีนัยสำคัญ ในกรณีหนึ่งที่บันทึกไว้ โมเดลนี้สร้างเอ็กซ์พลอยต์ remote code execution ที่น่าเชื่อถือ 100% ซึ่งสามารถเลี่ยงมาตรการป้องกัน ASLR และ W^X ได้ ซึ่งเป็นผลลัพธ์ที่อธิบายได้อย่างชัดเจนว่าเหตุใดโมเดลนี้จึงไม่เปิดให้สาธารณะใช้งาน ทีม Cloud Vulnerability Research ของ Google ใช้โมเดลนี้ค้นหาช่องโหว่ remote code execution ใน API สาธารณะ และข้อบกพร่องด้านหน่วยความจำในบริการระดับโปรดักชันได้ภายในเวลาประมาณสองชั่วโมง
SafeMind มีฐานหลักฐานที่บางเบา และทั้งหมดล้วนมาจากผู้จำหน่ายเอง CrowdStrike รายงานว่า เมื่อเทียบกับโมเดลระดับแนวหน้าชั้นนำและเกณฑ์มาตรฐานแบบโอเพนซอร์สแล้ว อัตราการตรวจจับของตนสูงขึ้น 29% การแก้ไขตั้งแต่ต้นจนจบเร็วขึ้น 6 เท่า และต้นทุนการตรวจจับและการแก้ไขลดลง 99% ส่วน NVIDIA รายงานแยกต่างหากว่า โมเดล Blue Solano มีความแม่นยำสูงกว่าโมเดลระดับแนวหน้าชั้นนำ โดยมีต้นทุนลดลง 99% ในการประเมินภายใน ยังไม่มีการทำซ้ำผลลัพธ์ของตัวเลขทั้งสองนี้โดยอิสระ และยังไม่มีข้อค้นพบใดของ SafeMind ที่ถูกเผยแพร่ในรูปแบบเฉพาะเจาะจงและตรวจสอบได้แบบเดียวกับที่ Google เผยแพร่รายการ V8 ความแตกต่างในรูปแบบการนำเสนอหลักฐานนี้เป็นสิ่งที่น่าสังเกต: Google เผยแพร่บันทึกการตรวจจับของโมเดล ส่วน CrowdStrike เผยแพร่เพียงคำกล่าวอ้างของตน
การเข้าถึง — ประตูที่ถูกล็อกด้วยกุญแจที่แตกต่างกัน
โมเดลทั้งสองไม่สามารถเข้าถึงได้ผ่าน API สาธารณะใดๆ และไม่มีตัวใดที่บุคคลที่สามสามารถกำหนดเส้นทางได้ Gemini 3.5 Flash Cyber ทำงานเฉพาะภายใน CodeMender ในโปรเจกต์นำร่องแบบจำกัดการเข้าถึงที่เปิดให้รัฐบาลและพันธมิตรที่เชื่อถือได้ โดยมีมาตรการป้องกันที่เปิดใช้งานฟังก์ชันเชิงรับและปิดการใช้งานกิจกรรมไซเบอร์อื่นๆ Google กล่าวว่าจะขยายการเข้าถึงเมื่อเวลาผ่านไป และวางแผนเพิ่มฟีเจอร์ red-teaming และการป้องกันระดับองค์กรแบบครบวงจร SafeMind ทำงานโดยตรงบนแพลตฟอร์ม Falcon สำหรับลูกค้า CrowdStrike โดยการเข้าถึงแบบสแตนด์อโลนถูกจำกัดอยู่ภายใต้ Project QuiltWorks ความแตกต่างในทางปฏิบัติคือ หนึ่งคือโปรเจกต์นำร่องที่ผ่านช่องทางรัฐบาล ส่วนอีกหนึ่งคือผลิตภัณฑ์ภายในแพลตฟอร์มความปลอดภัยระดับองค์กรที่มีอยู่แล้ว
ตัวที่คุณโทรหาได้จริงในวันนี้
นี่คือจุดที่การเปรียบเทียบไม่ได้เป็นเพียงเรื่องเชิงทฤษฎีอีกต่อไป Gemini 3.5 Flash Cyber ที่ผ่านการปรับแต่งอย่างละเอียดถูกจำกัดสิทธิ์การเข้าถึง แต่โมเดลฐานของมันเป็นผลิตภัณฑ์เชิงพาณิชย์ที่วางจำหน่ายจริงGemini 3.5 Flash เปิดใช้งานบน OrcaRouter แล้วในราคารายการของ Google — $1.50 ต่ออินพุตหนึ่งล้านโทเคน และ $9.00 ต่อเอาต์พุตหนึ่งล้านโทเคน ส่งต่อโดยไม่มีการบวกเพิ่ม — พร้อมคอนเท็กซ์ 1M โทเคนและเอาต์พุต 64K มันไม่ใช่ผู้เชี่ยวชาญด้านไซเบอร์ และไม่มีสิ่งใดในบทความนี้ควรถูกอ่านว่าอ้างว่ามันเป็นเช่นนั้น สิ่งที่มันเป็นคือโมเดลทั่วไปที่มีความสามารถมากที่สุดที่คุณสามารถใช้กับงานคัดแยกช่องโหว่ผ่าน API ทั่วไปได้ในปัจจุบัน ในราคาที่ทำให้การสแกนโค้ดเบสขนาดใหญ่ซ้ำ ๆ เป็นเรื่องที่จ่ายไหว เราเตอร์ที่ส่งผ่านราคาจากผู้ให้บริการหมายความว่าราคาที่ Google ลดลงจะปรากฏในใบแจ้งหนี้ของคุณในวันเดียวกัน และการเฟลโอเวอร์อัตโนมัติระหว่างผู้ให้บริการจะช่วยให้ไปป์ไลน์คัดแยกทำงานต่อไปได้แม้ผู้ให้บริการรายใดจะล่ม
สำหรับทีมรักษาความปลอดภัยที่ไม่สามารถเข้าถึงโปรแกรมจำกัดการเข้าถึงทั้งสองได้ — ซึ่งเป็นกรณีของทีมส่วนใหญ่ — ทางเลือกที่ใช้ได้จริงคือโมเดลระดับแนวหน้าทั่วไปบน API มาตรฐาน และเราเตอร์ที่ให้สลับระหว่างโมเดลเหล่านั้นได้โดยไม่ต้องมีสัญญาฉบับใหม่ SafeMind และ Gemini 3.5 Flash Cyber จะกำหนดบทถัดไปของการป้องกันเฉพาะทาง จนกว่าประตูการเข้าถึงจะเปิดกว้าง โมเดลที่ทำงานจริงคือโมเดลที่คุณเรียกใช้ได้จริงเท่านั้น


