Thẻ tiêu đề hero cho bài viết 'Gemini 3.8 Flash Cyber'. Một huy hiệu ghi 'RA MẮT NGÀY 2 THÁNG 9 NĂM 2026', tiêu đề ghi 'Gemini 3.8 Flash Cyber' với phụ đề 'Mô hình an ninh mạng có kiểm soát của Google dành cho việc tự động phát hiện và vá lỗ hổng', và hai chip ghi 'Fairwind Program · chỉ dành cho những nhà bảo vệ được tin cậy' và 'Không có API công khai · không có bảng giá'. Một dòng chân trang nhỏ ghi 'Chia sẻ nền tảng với Gemini 3.8 Flash'. Logo OrcaRouter được chèn ở góc dưới bên phải.
Guides & Insights

Gemini 3.8 Flash Cyber: Mô hình Fairwind-Gated của Google dành cho việc phát hiện và vá lỗ hổng bảo mật

Tác giả

Gideon Frost

Ngày đăng

Mô hình mới nhất · 20Xem tất cả mô hình
Benchmark: Artificial Analysis · cập nhật hằng ngày
Quay lại tất cả bài viết

Gemini 3.8 Flash Cyber là mô hình an ninh mạng mạnh nhất của Google, và điều quan trọng nhất về nó là bạn không thể mua quyền truy cập. Google đã chính thức công bố mô hình này vào ngày 2 tháng 9 năm 2026 — cùng ngày Gemini 3.8 Flash thông dụng ra mắt trên Gemini API và AI Studio — và ngay lập tức giới hạn biến thể Cyber trong Chương trình Fairwind, một tầng truy cập chỉ dành cho đơn đăng ký của chính phủ, nhà vận hành cơ sở hạ tầng trọng yếu và người bảo trì phần mềm. Không có điểm cuối API công khai, không có bảng điều khiển tự phục vụ và không có bảng giá. Google đang đối xử với một mô hình phòng thủ theo cách ngành công nghiệp thường đối xử với mô hình tấn công: như một thứ phải hạn chế phân bổ thay vì một thứ để bán.

Việc ra mắt thể hiện một chiến lược hai lớp truy cập rõ ràng: một lõi chung, hai chế độ an toàn. Gemini 3.8 Flash Cyber và Gemini 3.8 Flash có chung nền tảng trí tuệ cơ sở, vốn được xây dựng trên nền tảng Gemini 3.7 Flash phát hành ba tuần trước đó, và theo Google, cả hai đều được tăng tốc thêm nhờ các vòng lặp tác nhân chạy dài hạn, cho phép đánh giá và hoàn thiện đầu ra của chính chúng một cách đệ quy. Gemini 3.8 Flash là phiên bản phổ thông mạnh mẽ, được bảo vệ bởi các cơ chế an toàn tiêu chuẩn của Google nhằm ngăn chặn việc lạm dụng CBRN và tấn công mạng có chủ đích. Trong khi đó, biến thể Cyber được trang bị một bộ biện pháp giảm thiểu rủi ro an ninh mạng nới lỏng hơn có chủ đích cùng hồ sơ hành vi tinh chỉnh theo hướng bảo mật—chính vì vậy, phiên bản này chỉ được giới hạn cho các nhà phòng thủ đã được thẩm định, những người cần một bộ năng lực không gian mạng đầy đủ hơn.

Đây không phải là rò rỉ hay bản xem trước trong phòng thí nghiệm. Biến thể Cyber là một mô hình đã được phát hành chính thức mà Google cho biết họ đang sử dụng nội bộ trên Chrome, trong nghiên cứu lỗ hổng đám mây và với hơn 650 tổ chức đối tác. Điều khiến nó trở thành tin tức là sự kết hợp của ba yếu tố: chuyên môn hóa phòng thủ, mô hình truy cập và định vị giá — một mô hình hạng flash tuyên bố đạt kết quả gần mức tiên phong trong việc phát hiện và vá lỗ hổng.

Biến thể Cyber được thiết kế để làm gì

Google cho biết ngay từ đầu họ đã thiết kế {{1}}Gemini 3.8 Flash Cyber{{/1}} nhằm trao cho {{2}}người phòng thủ lợi thế trước kẻ tấn công{{/2}}, ưu tiên việc sửa lỗ hổng hơn các khả năng tấn công như khai thác lỗ hổng. Trên thực tế, điều đó có nghĩa là hai nhiệm vụ. Nhiệm vụ đầu tiên là tìm ra những lỗ hổng thực sự trong mã nguồn, không phải bằng cách khớp các chữ ký CVE đã biết mà bằng cách truy vết luồng dữ liệu và sự tương tác giữa các thành phần theo cách một chuyên gia đánh giá sẽ làm. Nhiệm vụ thứ hai là tạo ra các bản vá cho những gì nó tìm thấy, và điểm mấu chốt nằm ở tính tự động: mô hình được xây dựng để chạy trong các vòng lặp dài, kiểm tra mã nguồn, phát hiện lỗ hổng, viết bản sửa lỗi, rồi tự kiểm tra lại kết quả của chính mình.

Điểm dữ liệu đơn lẻ sắc bén nhất cho quy trình làm việc đó là một dữ liệu nội bộ của Google: nhóm Cloud Vulnerability Research đã dùng mô hình để tìm ra một lỗ hổng nền tảng nghiêm trọng trong chưa đầy hai giờ — một dạng phát hiện mà nhóm cho biết thường phải mất nhiều tháng. Và Chrome Security, một nhóm khác của Google, báo cáo rằng mô hình đã tạo ra số bản vá chính xác cho các lỗ hổng Chrome thực tế nhiều gấp 2,6 lần so với các mô hình thương mại tốt nhất hiện nay vốn có kích thước lớn hơn nhiều. Cả hai đều là những sự xác nhận nội bộ của nhà cung cấp, đáng được xem là bằng chứng về xu hướng hơn là sự thật đã được kiểm toán.

Những con số, và chúng là số của ai

Bộ điểm chuẩn khi ra mắt nhỏ, chuyên biệt, và, ngoại trừ một trường hợp, được báo cáo bởi Google và các đối tác của họ thay vì bởi một bên kiểm toán độc lập. Việc đọc chúng một cách chính xác quan trọng hơn việc đọc nhanh.

• CyberGym (phát hiện lỗ hổng tự động): 86.2%, theo Google là vượt qua mô hình không gian mạng trước đây của chính họ, Gemini 3.5 Flash Cyber, và một số mô hình tiên phong có quy mô lớn hơn đáng kể.

• CWE-Bench (patching): 47.2% pass@1 trong một lần chạy của công ty an ninh Collinear, so với 47.8% của mô hình tiên tiến hàng đầu, một mức gần ngang bằng mà Google coi là nằm trên biên giới Pareto về chất lượng bản vá trên mỗi đô la.

• Khả năng khám phá trên các kho mã nguồn bằng 20 ngôn ngữ lập trình: tỷ lệ thành công hơn 70%, theo đánh giá nội bộ của Google, mà họ mô tả là một bước nhảy vọt lớn so với các mô hình trước đây.

• Bảo mật Chrome: số bản vá chính xác nhiều gấp 2,6 lần so với các mô hình thương mại lớn hơn nhiều, theo đội ngũ nội bộ Google.

• Wiz: mức thu hồi (recall) cao hơn 7,5–9,7% trên chuẩn kiểm thử xâm nhập nội bộ của Wiz, với chi phí thấp hơn 2,3–5,2 lần so với các mô hình tiên phong hàng đầu khác. Wiz là một nhà cung cấp bảo mật bên ngoài, khiến đây trở thành thứ gần nhất với bằng chứng độc lập trong bộ kết quả ra mắt.

A generated scoreboard titled 'Gemini 3.8 Flash Cyber — the scoreboard'. Six rows read 'Released: Sep 2, 2026', 'Access: Fairwind Program, trusted defenders only', 'CyberGym: 86.2%', 'CWE-Bench patching: 47.2% pass@1 vs 47.8% frontier', '20-language discovery: >70% success', and 'Chrome Security: 2.6x more correct patches'. A footer line reads 'Google and partner-reported at launch; no independent reproduction yet'. The OrcaRouter logo is composited in the bottom-right corner.

Tuyên bố kinh tế chính là điểm nhấn: phát hiện và vá lỗ hổng ở mức gần tiên tiến nhất với chi phí tầm Flash. Nếu điều này đứng vững trước quá trình tái kiểm chứng, nó sẽ thay đổi phép tính chi phí của phòng thủ có hỗ trợ AI, giống hệt cách cấu trúc giá của mô hình anh em đang làm. Gemini 3.8 Flash ra mắt với mức giá ưu đãi 0,75 USD cho mỗi triệu token đầu vào và 3,75 USD cho mỗi triệu token đầu ra đến hết năm 2026, tăng gấp đôi vào ngày 1 tháng 1 năm 2027 — và cấu trúc khuyến mại này được thiết kế một cách tường minh để biến năng lực liền kề tiên phong thành một mảng kinh doanh theo khối lượng.

Ai có quyền truy cập: Chương trình Fairwind

A screenshot of Google DeepMind's Fairwind Program page (deepmind.google/fairwind-program), showing the DeepMind header navigation, the headline 'Fairwind Program', the subtitle 'Keeping defenders one step ahead', and 'Read blog' and 'Apply for access' buttons. This application-only program is the access tier that gates Gemini 3.8 Flash Cyber.

Quyền truy cập Gemini 3.8 Flash Cyber được cấp thông qua Chương trình Fairwind, chương trình mà Google mô tả nhằm trao cho các bên phòng thủ ưu tiên cao quyền truy cập sớm vào các mô hình tiên tiến. Đối tượng đủ điều kiện được phân thành ba nhóm: cơ quan chính phủ được tin cậy, nhà vận hành cơ sở hạ tầng trọng yếu và nhà bảo trì phần mềm. Chương trình chính thức hóa và mở rộng cách tiếp cận mà Google đã thực hiện với Gemini 3.5 Flash Cyber vào tháng 7 — vốn cũng bị kiểm soát truy cập — nhưng bổ sung một quy trình nộp đơn cụ thể và một mạng lưới đối tác mà Google ước tính lên tới hơn 650 tổ chức, trong đó có CrowdStrike, Datadog, Menlo Security, Palo Alto Networks và Snowflake. Khả năng truy cập cũng được mở rộng tới các khách hàng Google Cloud, cơ quan chính phủ và đối tác bảo mật được chọn lọc.

Không có mức giá nào cho phiên bản Cyber, vì không có hoạt động mua bán. Các tổ chức nộp đơn, được thẩm định, và được cấp quyền truy cập theo từng trường hợp. Khung so sánh về tốc độ và chi phí mà Google sử dụng—tốc độ lặp của Flash dành cho người phòng thủ—là một sự so sánh với chi phí mà người phòng thủ nếu không sẽ phải chi cho các mô hình an ninh mạng tiên tiến, chứ không phải là một con số trên bảng giá.

A generated infographic titled 'Fairwind Program — who gets access'. A left column 'Eligible defenders' lists 'Government authorities', 'Critical-infrastructure operators' and 'Software maintainers'. A right column 'Not available' lists 'No public API', 'No self-serve console' and 'No price sheet'. A footer strip reads '650+ partner organizations · case-by-case approval'. The OrcaRouter logo is composited in the bottom-right corner.

Tuần lễ năng lực không gian mạng gặp gỡ kiểm soát truy cập.

Gemini 3.8 Flash Cyber ra mắt giữa một tuần có vẻ được phối hợp đồng bộ cho lĩnh vực AI an ninh mạng. Anthropic đã chuyển hoạt động quét phòng thủ sang Claude Mythos 5 bị giới hạn truy cập của mình cho mọi khách hàng Claude Enterprise, đồng thời vẫn giữ quyền truy cập trực tiếp vào mô hình trong các hạng tầng đáng tin cậy. OpenAI cho biết Astra, sản phẩm đang trong quá trình phát triển của họ, đã vượt qua ngưỡng năng lực an ninh mạng "Critical" do chính công ty đặt ra và sẽ được thử nghiệm trong một chương trình nhỏ, đã được thẩm định kỹ. Google cũng đang làm điều tương tự với Fairwind, đồng thời công bố riêng phiên bản thứ ba của Frontier Safety Framework, bổ sung "Critical Capability Level" vào hệ thống phân loại rủi ro của công ty. Khuôn mẫu chung ở cả ba phòng thí nghiệm là giống hệt nhau: năng lực an ninh mạng đang được phát hành nhanh nhất bên trong các phạm vi được kiểm soát truy cập.

Cái mà việc này để lại cho đội ngũ an ninh

Đối với người phòng thủ thuộc nhóm đối tượng đủ điều kiện, câu hỏi thực tế là Cyber sẽ thay đổi điều gì ngay từ ngày đầu. Cách Google tự sử dụng cũng phác họa câu trả lời: hướng nó vào kho mã nguồn, để nó truy tìm lỗ hổng, rồi xem xét các phát hiện và bản vá của nó. Mô hình này là nhân tố khuếch đại sức mạnh cho các đội đã có sẵn quy trình quản lý lỗ hổng, chứ không thay thế quyết định của con người trong việc gộp bản sửa lỗi, và người dùng nội bộ của Google vẫn nằm giữa khâu phát hiện và khâu triển khai. Nếu bạn đủ điều kiện, đơn đăng ký Fairwind chính là cánh cửa.

Đối với những người còn lại—vốn là phần lớn độc giả—tình hình thực tế vẫn không thay đổi: Gemini 3.8 Flash Cyber không thể truy cập qua bất kỳ API công khai nào, và không một bộ định tuyến nào có thể thay đổi điều đó, vì bản thân mô hình vẫn nằm bên trong vòng kiểm soát đóng của Google. Điều mà một lớp định tuyến có thể làm là giúp việc so sánh các phương án thay thế có thể truy cập trở nên rẻ. Các nhóm định tuyến các công việc phân tích mã nguồn liên quan đến bảo mật qua OrcaRouter có thể tiếp cận hơn 200 mô hình chỉ với một khóa duy nhất, theo đúng giá niêm yết của từng nhà cung cấp mà không cộng thêm bất kỳ khoản phụ phí nào, bao gồm các bậc Gemini Flash phổ thông của Google như Gemini 3.6 Flash và Gemini 3.5 Flash. Đó không phải là vật thay thế cho một mô hình được tinh chỉnh cho an ninh mạng, nhưng nó chính là kỷ luật kinh tế mà Google đang bán cùng với Cyber, được áp dụng cho những mô hình bạn thực sự có thể gọi ngay hôm nay.

Xem gì

Liệu Fairwind có mở rộng hay không. Mạng lưới ban đầu gồm hơn 650 tổ chức đối tác cùng một số khách hàng chọn lọc của Google Cloud; tín hiệu cần theo dõi là tốc độ Google mở rộng vượt ra ngoài phạm vi đó, và một đơn đăng ký thành công thực sự đòi hỏi những gì.

• Một sự tái lập độc lập các tuyên bố benchmark. Wiz là sự kiểm tra bên ngoài duy nhất trong bộ ra mắt; một lần chạy công khai trên CyberGym hoặc CWE-Bench sẽ xác định liệu "đẳng cấp tiên phong với giá sốc" là thật hay chỉ là tiếp thị.

Liệu việc tinh chỉnh an ninh mạng có tiến xa hơn hay không. Lịch sử của Google với các khả năng bị giới hạn là một khuôn mẫu hữu ích: những tính năng ban đầu bị khóa thường được mở rộng ra phạm vi rộng hơn khi công tác an toàn bắt kịp, và phiên bản được làm sạch, Gemini 3.8 Flash, cho thấy kế hoạch đó đã đang được triển khai.

• Cấp độ Năng lực Quan trọng mới của Frontier Safety Framework. Đây là cơ chế quản trị sẽ quyết định khi nào, và liệu, một mô hình như thế này có bao giờ được mở ra hay không.

Mạch xuyên suốt của đợt ra mắt này là Google ngày càng bán trí thông minh như bán tài nguyên tính toán: nhanh, rẻ và ở những phiên bản chuyên dụng, trong đó phiên bản có tác động sâu rộng nhất lại bị khóa sau một cánh cửa. Gemini 3.8 Flash Cyber là biểu hiện sắc nét nhất của chiến lược đó: một mô hình bảo mật với những tuyên bố gần chạm trình độ tiên phong, cùng quyền truy cập bị giới hạn có chủ đích. Với những chuyên gia phòng thủ đủ điều kiện, đây là lý do để nộp đơn. Với tất cả những người còn lại, đây là lời nhắc nhở rằng những công cụ AI bảo mật mạnh mẽ nhất ngày càng trở thành thứ bạn không thể dùng thử, chỉ có thể ngắm nhìn, cho đến khi nhà cung cấp quyết định rằng công tác an toàn đã hoàn tất.

So sánh trong bài viết này1

Phát hiện từ bài viết này · Benchmark: Artificial Analysis · cập nhật hằng ngày