文章《Gemini 3.8 Flash Cyber》的主視覺標題卡片。徽章上寫著「2026年9月2日推出」;標題為「Gemini 3.8 Flash Cyber」,副標題為「Google 推出的受控網路安全模型,可自主發現漏洞並進行修補」;另有兩個標籤:「Fairwind Program · 僅限受信任的防禦者」及「無公開 API · 無價目表」。頁尾有一行小字:「與 Gemini 3.8 Flash 共享同一基礎」。右下角合成有 OrcaRouter 標誌。
Guides & Insights

Gemini 3.8 Flash Cyber:Google 的 Fairwind 門控模型,用於漏洞發現與修補

作者

Gideon Frost

發佈日期

最新模型 · 20查看全部模型
基準測試:Artificial Analysis · 每日更新
返回全部文章

Gemini 3.8 Flash Cyber 是 Google 最強大的網路安全模型,而關於它最重要的事實是:你無法付費取得它。Google 於 2026 年 9 月 2 日正式發布該模型,當天正是通用型 Gemini 3.8 Flash 登陸 Gemini API 與 AI Studio 的日子,但隨後 Cyber 版本立刻被納入 Fairwind Program 的門檻限制——這是一個僅限申請的存取層級,對象為政府、關鍵基礎設施營運者及軟體維護者。沒有公開的 API 端點、沒有自助服務控制台、更沒有價格表。Google 對待防禦型模型的方式,正如業界通常對待攻擊型模型那樣:將其視為須配給的資源,而非可以販售的產品。

這次發布是一項明確的雙重存取範圍策略:{{1}}一個核心、兩種安全姿態{{/1}}。Gemini 3.8 Flash Cyber 與 Gemini 3.8 Flash 共享相同的基础智能,而該基础智能本身建立在三週前推出的 Gemini 3.7 Flash 基础之上;Google 表示,兩者皆因長時間運行的智能體循環而進一步加速,這些循環會遞迴評估並優化自身的輸出。Gemini 3.8 Flash 是廣泛供應的主力型號,搭載 Google 針對 CBRN 與攻擊性網路濫用的標準防護措施。Cyber 版本刻意採用一套更為寬鬆的網路安全緩解措施,以及經安全調校的行為設定檔,正因如此,它僅限提供給需要更完整網路能力的{{2}}經審查的防禦者{{/2}}。

這並不是洩漏或實驗室預覽。Cyber 版本是已正式出貨的模型,Google 表示已在內部用於 Chrome、雲端漏洞研究,並與超過 650 個合作夥伴組織協作。它之所以成為新聞,在於三個因素的結合:防禦性專業化、存取模式,以及價格定位——一款聲稱在漏洞發現與修補上接近頂尖水準的 flash 級模型。

Cyber 版本的設計目的

Google表示,Gemini 3.8 Flash Cyber從設計之初就以讓防禦者相對於攻擊者取得優勢為目標,優先著重於漏洞修補,而非漏洞利用這類攻擊性能力。實際上,這意味著兩項任務。第一項是在程式碼中找出真正的漏洞,不是靠比對已知的CVE特徵,而是以專家審查者的方式追蹤資料流與元件之間的互動。第二項是針對發現的問題產生修補程式,而自主性正是關鍵所在:該模型被設計為能在長時間迴圈中運作,檢查程式碼庫、發現缺陷、撰寫修復,然後重新檢視自身的結果。

該工作流程最有力的單一數據點來自 Google 內部:雲端漏洞研究團隊使用該模型在兩小時內發現了一個關鍵的基礎漏洞,而該團隊表示,這類發現通常需要數個月才能完成。此外,另一個 Google 團隊 Chrome Security 回報,該模型針對真實 Chrome 漏洞產生的正確修補程式數量,是那些規模大得多的最佳商業模型的 2.6 倍。兩者皆為廠商內部的驗證結果,應視為方向性的證據,而非經審計的事實。

這些數字,以及這些數字屬於誰

這組發布的基準測試規模小、具專業性,且除了一項例外,是由Google及其合作夥伴而非獨立審計機構所報告。正確解讀它們比快速閱讀更為重要。

• CyberGym(自主漏洞發現):86.2%,據Google表示,這項成績勝過其先前的網路安全模型Gemini 3.5 Flash Cyber,以及數個規模明顯更大的前沿模型。

• CWE-Bench (patching):安全公司 Collinear 的一次運行中 pass@1 為 47.2%,而領先的前沿模型為 47.8%,近乎持平,Google 將此描述為位於每美元修補品質的帕累托前沿。

• 在20種程式語言中跨程式碼庫探索:根據Google的內部評估,成功率超過70%,Google稱此為相較其先前模型的一大躍進。

• Chrome 安全性:根據 Google 內部團隊,正確修補程式數量是規模更大商業模型的 2.6 倍。

• Wiz:在 Wiz 的內部滲透測試基準中,召回率高出 7.5–9.7%,且成本比其他領先的前沿模型低 2.3–5.2 倍。Wiz 是外部安全廠商,因此這是發布組合中最接近獨立證據的資料。

A generated scoreboard titled 'Gemini 3.8 Flash Cyber — the scoreboard'. Six rows read 'Released: Sep 2, 2026', 'Access: Fairwind Program, trusted defenders only', 'CyberGym: 86.2%', 'CWE-Bench patching: 47.2% pass@1 vs 47.8% frontier', '20-language discovery: >70% success', and 'Chrome Security: 2.6x more correct patches'. A footer line reads 'Google and partner-reported at launch; no independent reproduction yet'. The OrcaRouter logo is composited in the bottom-right corner.

經濟主張是核心焦點:以快閃級成本實現接近前沿的漏洞發現與修補。若此說法經得起複現驗證,它將改變 AI 輔助防禦的成本計算方式,正如其姊妹模型的價格結構所產生的效應。Gemini 3.8 Flash 以優惠價推出,每百萬輸入 token 0.75 美元、每百萬輸出 token 3.75 美元,優惠持續至 2026 年底,並於 2027 年 1 月 1 日起調漲一倍;此促銷結構明確旨在將接近前沿的能力打造成規模化業務。

誰可以存取:Fairwind Program

A screenshot of Google DeepMind's Fairwind Program page (deepmind.google/fairwind-program), showing the DeepMind header navigation, the headline 'Fairwind Program', the subtitle 'Keeping defenders one step ahead', and 'Read blog' and 'Apply for access' buttons. This application-only program is the access tier that gates Gemini 3.8 Flash Cyber.

存取 Gemini 3.8 Flash Cyber 需透過 Fairwind 計畫,Google 將此計畫描述為讓高優先順序的防禦者得以提早使用先進模型。資格涵蓋三個類別:受信任的政府機關、關鍵基礎設施營運商,以及軟體維護者。該計畫正式化了 Google 在 7 月對 Gemini 3.5 Flash Cyber 所採取的作法並加以延伸——當時同樣設有存取門檻——但新計畫增加了一條具名的申請途徑,以及 Google 所稱涵蓋超過 650 個組織的合作夥伴網絡,其中包括 CrowdStrike、Datadog、Menlo Security、Palo Alto Networks 與 Snowflake。可用範圍也擴及特定 Google Cloud 客戶、政府機構與安全合作夥伴。

Cyber 變體沒有定價,因為它不是用買的。組織提出申請,經審查後逐案獲得存取權限。Google 確實採用了一套速度與成本框架——也就是防禦者的 Flash 疊代速度——其用途是對比防禦者若使用前沿級網路安全模型原本會花費的成本,而不是費率表上的數字。

A generated infographic titled 'Fairwind Program — who gets access'. A left column 'Eligible defenders' lists 'Government authorities', 'Critical-infrastructure operators' and 'Software maintainers'. A right column 'Not available' lists 'No public API', 'No self-serve console' and 'No price sheet'. A footer strip reads '650+ partner organizations · case-by-case approval'. The OrcaRouter logo is composited in the bottom-right corner.

網路能力與存取控制交會的那一週

Gemini 3.8 Flash Cyber 在網路 AI 看似協調的一週中登場。Anthropic 將其防禦性掃描移至受限的 Claude Mythos 5,供所有 Claude Enterprise 客戶使用,同時將直接模型存取保留在可信賴的層級內。OpenAI 表示,其開發中的 Astra 已跨越公司自家「Critical」網路能力門檻,並將在一個小型、經審查的計畫中測試。Google 也正透過 Fairwind 進行同類做法,並另外發布了其 Frontier Safety Framework 的第三版,該框架在其風險分類法新增了「Critical Capability Level」。這三家實驗室的做法如出一轍:網路能力正在受存取控制的環境內以最快的速度釋出。

這留給安全團隊的是什麼?

對符合資格類別內的防禦者而言,實際問題是 Cyber 在第一天會帶來什麼改變。Google 自身的使用方式勾勒出答案:把它指向一個程式碼庫,讓它去獵捕漏洞,再由你審查它的發現與修補程式。這個模型是團隊已有漏洞管理工作流程時的戰力倍增器,而非取代人工決定是否合併修復的判斷,Google 內部使用者仍位於發現與部署之間。若你符合資格,Fairwind 應用程式就是那道門。

對其他人——也就是大多數讀者——誠實的狀況並未改變:Gemini 3.8 Flash Cyber 無法透過任何公開 API 使用,也沒有任何路由器能改變這一點,因為該模型本身仍留在 Google 的受管制封閉環境內。路由層能做到的,是讓可取得的替代方案能以低成本進行比較。團隊若透過 OrcaRouter 路由與安全相關的程式碼分析工作,就能以單一金鑰、依各家供應商的牌價存取 200 多個模型,而且零加成,包括 Google 正式提供的 Gemini Flash 系列,例如 Gemini 3.6 Flash 與 Gemini 3.5 Flash。這不是專為網路安全調校之模型的替代品,但它是 Google 在 Cyber 上所推銷的相同經濟原則,只是應用在今天實際上可以呼叫的模型上。

看什麼

Fairwind 是否會擴大規模。初始網絡由 650+ 家合作夥伴組織及特定 Google Cloud 客戶組成;需要觀察的信號是 Google 以多快的速度突破這一範圍,以及成功的申請實際上需要什麼條件。

• 對基準測試宣稱的獨立複現。Wiz 是發布組合中唯一的外部檢查;若在 CyberGym 或 CWE-Bench 上公開執行,便能判定「以平價提供前沿等級效能」究竟是事實,還是行銷話術。

• 網路調校是否能畢業。Google 在受限能力方面的歷史是很好的參考模板:一開始受限的功能,往往在安全工作追上後會擴及至更廣的面向;而經過淨化的姊妹版 Gemini 3.8 Flash,正是這套劇本已在上演的例證。

• 前沿安全框架的新關鍵能力等級。這是治理掛鉤,將決定像這樣的模型何時——以及是否——會對外開放。

此次發布的主軸在於,Google日益像銷售運算能力一樣銷售人工智慧:快速、廉價,且提供多種專業化版本,而最具影響力的版本則被鎖在門後。Gemini 3.8 Flash Cyber正是此策略最鮮明的體現——一款宣稱接近前沿水準、且刻意限制取用管道的安全模型。對於符合資格的防守者而言,這是值得申請的理由;對其他人來說,這則提醒著:最強大的AI安全工具日益變成你無法親自嘗試、只能觀望的事物,直到某家供應商判定安全工作的驗證已完成為止。

本文中的比較1

根據本文內容識別 · 基準測試:Artificial Analysis · 每日更新