文章《Gemini 3.8 Flash Cyber》的标题卡片。一枚徽章上写着“2026年9月2日发布”,标题为“Gemini 3.8 Flash Cyber”,副标题为“谷歌面向自主漏洞发现与修复的门控网络安全模型”,两个标签分别写着“Fairwind Program · 仅限受信任的防御者”和“无公开 API · 无价目表”。底部一行小字写着“与 Gemini 3.8 Flash 共享基础架构”。OrcaRouter 标志合成在右下角。
Guides & Insights

Gemini 3.8 Flash Cyber:谷歌的 Fairwind 门控漏洞发现与修复模型

作者

Gideon Frost

发布日期

最新模型 · 20查看全部模型
基准测试:Artificial Analysis · 每日更新
返回全部文章

Gemini 3.8 Flash Cyber 是谷歌最强大的网络安全模型,而关于它最重要的一点是:你无法购买访问权限。谷歌于2026年9月2日正式发布了该模型,同一天通用版 Gemini 3.8 Flash 也上线了 Gemini API 和 AI Studio,但随后立即将 Cyber 版本限制在 Fairwind Program 之下。这是一个仅限申请的访问层级,面向政府、关键基础设施运营商和软件维护者。没有公开的 API 端点,没有自助控制台,也没有价格表。谷歌对待防御性模型的方式,就像业界通常对待攻击性模型那样:作为限量供应的资源,而非待售的商品。

这次发布明确采用了双访问边界策略:一个核心模型,两种安全姿态。Gemini 3.8 Flash Cyber 与 Gemini 3.8 Flash 共享相同的基础智能,而该基础智能本身又构建于三周前发布的 Gemini 3.7 Flash 基础之上。Google 表示,两者还通过长期运行的智能体循环获得进一步加速,这些循环会递归评估并优化自身输出。Gemini 3.8 Flash 是广泛可用的主力模型,带有 Google 针对 CBRN 与攻击性网络滥用的标准防护措施。Cyber 变体则刻意采用了更宽松的网络安全缓解措施,并具备经安全调校的行为特征,这正是它仅向经过审查的网络防御者开放的原因——这类防御者需要更全面的网络能力。

这不是泄露,也不是实验室预览。Cyber 变体是一款已正式发布的模型;谷歌表示,其已在内部将之用于 Chrome、云端漏洞研究,并与超过 650 家合作伙伴组织展开合作。此事之所以成为新闻,在于三者的结合:防御性专门化、访问模式与价格定位——一款 Flash 级模型,却宣称在漏洞发现与修复方面能取得接近前沿水准的成果。

Cyber 变体的设计用途

谷歌表示,它从一开始就设计 Gemini 3.8 Flash Cyber,旨在让防御者获得对攻击者的优势,将漏洞修复置于利用漏洞等进攻性能力之上。在实践中,这意味着两项工作。第一项是在代码中发现真实漏洞——不是通过匹配已知的 CVE 签名,而是像专家评审那样追踪数据流和组件交互。第二项是为其发现的问题生成补丁,而自主性正是关键所在:该模型被设计为在长循环中运行,检查代码库、发现缺陷、编写修复,然后重新审视自己的结果。

对于该工作流而言,最有力的单一数据点来自谷歌内部:云漏洞研究团队使用该模型在不到两小时内发现了一个关键的基础性漏洞,而该团队表示,这类发现通常需要数月时间。另一个谷歌团队Chrome安全团队报告称,该模型对真实Chrome漏洞生成的正确补丁数量,是那些规模大得多的最佳商业模型的2.6倍。两者均属供应商内部验证,值得视作方向性的证据,而非经审计的事实。

数字,以及这些数字属于谁

这批发布的基准测试集规模较小且具有专门性,除一项例外,其余均由谷歌及其合作伙伴公布,而非由独立审计机构公布。正确解读它们,比快速阅读更为重要。

• CyberGym(自主漏洞发现):86.2%,Google 表示这一成绩超越了其之前的网络模型 Gemini 3.5 Flash Cyber,以及多个体积明显更大的前沿模型。

• CWE-Bench(补丁):安全公司 Collinear 的一次运行中 pass@1 为 47.2%,领先的前沿模型则为 47.8%。两者近乎持平,Google 称其处于每美元补丁质量的帕累托前沿上。

• 跨20种编程语言代码库的发现能力:据谷歌内部评估,成功率超过70%,谷歌称其相较之前的模型实现了巨大飞跃。

• Chrome 安全:根据谷歌内部团队评估,正确补丁数量是更大规模商业模型的2.6倍。

• Wiz:在 Wiz 的内部渗透测试基准中,召回率高出 7.5–9.7%,成本比其他领先前沿模型低 2.3–5.2 倍。Wiz 是外部安全厂商,因此该结果是发布集中最接近独立证据的数据。

A generated scoreboard titled 'Gemini 3.8 Flash Cyber — the scoreboard'. Six rows read 'Released: Sep 2, 2026', 'Access: Fairwind Program, trusted defenders only', 'CyberGym: 86.2%', 'CWE-Bench patching: 47.2% pass@1 vs 47.8% frontier', '20-language discovery: >70% success', and 'Chrome Security: 2.6x more correct patches'. A footer line reads 'Google and partner-reported at launch; no independent reproduction yet'. The OrcaRouter logo is composited in the bottom-right corner.

经济层面的论断才是核心:以 Flash 级成本实现近前沿漏洞的发现与修补。如果这一论断经得起复现检验,它将改变 AI 辅助防御的成本核算,方式与姊妹模型的定价结构如出一辙。Gemini 3.8 Flash 发布时采用首发定价——每百万输入 token 0.75 美元、每百万输出 token 3.75 美元——持续至 2026 年底,2027 年 1 月 1 日起翻倍;这一促销结构被明确设计为使接近前沿的能力成为一项规模化业务。

谁获得访问权限:Fairwind 计划

A screenshot of Google DeepMind's Fairwind Program page (deepmind.google/fairwind-program), showing the DeepMind header navigation, the headline 'Fairwind Program', the subtitle 'Keeping defenders one step ahead', and 'Read blog' and 'Apply for access' buttons. This application-only program is the access tier that gates Gemini 3.8 Flash Cyber.

{{1}}对Gemini 3.8 Flash Cyber的访问需通过Fairwind计划进行,{{/1}}{{2}}Google称该计划旨在让高优先级的防御者提前获得先进模型。{{/2}}{{3}}资格围绕三类群体划定:受信任的政府机构、关键基础设施运营商以及软件维护者。{{/3}}{{4}}该计划正式确立并扩展了Google在7月对Gemini 3.5 Flash Cyber的做法——当时同样设有访问门槛——但新增了一条具名申请通道和一个合作伙伴网络,Google称该网络涵盖超过650个组织,包括CrowdStrike、Datadog、Menlo Security、Palo Alto Networks和Snowflake。{{/4}}{{5}}此外,部分Google Cloud客户、政府机构和安全合作伙伴也可获得使用权限。{{/5}}

Cyber 变体没有定价,因为不存在购买行为。组织需提交申请、接受审核,然后逐案获得访问权限。谷歌确实采用的速度与成本框架——面向防御方的 Flash 迭代速度——所对比的是防御方若另行购买前沿级网络安全模型所需花费的成本,而非费率卡上的数字。

A generated infographic titled 'Fairwind Program — who gets access'. A left column 'Eligible defenders' lists 'Government authorities', 'Critical-infrastructure operators' and 'Software maintainers'. A right column 'Not available' lists 'No public API', 'No self-serve console' and 'No price sheet'. A footer strip reads '650+ partner organizations · case-by-case approval'. The OrcaRouter logo is composited in the bottom-right corner.

网络能力与访问控制的交汇之周

Gemini 3.8 Flash Cyber 在网络安全 AI 领域一个看似协同布局的一周中登场。Anthropic 已将其防御性扫描功能迁移至受限的 Claude Mythos 5 上,面向所有 Claude Enterprise 客户开放,同时将直接模型访问权限保留在可信层级之内。OpenAI 表示,其正在开发中的 Astra 已跨过公司自身的“重大”网络能力阈值,并将在一个小型、经过审查的项目内进行测试。Google 也在以 Fairwind 做同类工作,并另外发布了其 Frontier Safety Framework 的第三版迭代,该版本在公司风险分类体系中新增了“重大能力级别”。三家实验室的模式如出一辙:网络能力正以最快的速度被释放在访问受控的闭环环境之中。

这给安全团队留下的是

对于符合资格类别的防御者来说,实际问题在于 Cyber 上线第一天会改变什么。Google 自己的用法勾勒出了答案:把它指向一个代码库,让它去搜寻,再审查它的发现和补丁。该模型对已经具备漏洞管理流程的团队是一种力量倍增器,而不是替代人类做出合并修复决定;Google 内部用户仍然处于从发现到部署之间的环节。如果你符合条件,Fairwind 申请就是入口。

对于其他所有人——也就是大多数读者——实际情况并未改变:Gemini 3.8 Flash Cyber 无法通过任何公共 API 访问,也没有任何路由器能改变这一点,因为模型本身仍留在 Google 的门控范围之内。路由层能做的,是让可访问的替代方案易于低成本对比。通过 OrcaRouter 将安全相关的代码分析工作路由出去的团队,可以用一个密钥触达 200 多个模型,费用为各家供应商的标价、零加价,其中也包括 Google 已普遍上线的 Gemini Flash 层级,如 Gemini 3.6 Flash 和 Gemini 3.5 Flash。这并不是网络安全调校模型的替代品,但它与 Google 随 Cyber 出售的经济纪律相同,只不过应用在你今天真正可以调用的模型上。

看什么

• Fairwind是否会扩大。初始网络由650多个合作伙伴组织及部分精选Google Cloud客户组成;值得关注的信号是Google能以多快的速度扩展到这一范围之外,以及一次成功的申请究竟需要具备什么条件。

• 对基准测试宣称内容的独立复现。Wiz 是本次发布中唯一的外部核验方;只要在 CyberGym 或 CWE-Bench 上公开运行一次,就能判定“前沿级性能、闪购级价格”究竟是名副其实,还是营销话术。

• 网络调优是否能够毕业。谷歌在受限能力方面的历史是一个有用的模板:起初被限制的功能,一旦安全工作跟上,通常会覆盖更广的范围,而其经过净化的姊妹产品 Gemini 3.8 Flash 表明,这套策略已经在运行中。

• 前沿安全框架的新关键能力等级。这是治理挂钩,它将决定像这样的模型何时以及是否会对外开放。

贯穿此次发布的主线是,谷歌正日益像销售计算资源一样销售智能:快速、廉价,而且以各种专门化的形态提供,其中最具分量的形态却被锁在门后。Gemini 3.8 Flash Cyber 正是这一战略最锐利的体现——一款声称接近前沿水平、却刻意限制访问权限的安全模型。对符合条件的防御者来说,这是申请使用的理由;对其他人而言,它提醒人们:最强大的 AI 安全工具正日益变成你无法试用、只能旁观之物,直到某个供应商认定安全工作已经完成。

本文中的对比1

根据本文内容识别 · 基准测试:Artificial Analysis · 每日更新