← semua berita

Gemini Flash Cyber yang kecil ungguli model besar dalam berburu bug

AI · · · sumber (deepmind.google)

Google DeepMind merilis Gemini 3.5 Flash Cyber, varian model kecil Flash yang di-fine-tune untuk menemukan, memverifikasi, dan menambal celah keamanan perangkat lunak. Idenya, model murah yang bisa dipanggil berkali-kali lebih unggul daripada satu panggilan model mahal untuk pekerjaan keamanan, karena banyak agent bisa disebar menelusuri codebase besar. Pada mesin JavaScript V8, Flash Cyber menemukan 55 isu unik yang terkonfirmasi dalam jumlah percobaan yang sama, dibanding 47 oleh Gemini 3.5 Flash umum dan 36 oleh Claude Opus 4.6, dan 10 temuannya luput dari model lain. Google menyebut model ini dilatih dengan data dari OSV.dev, yang mencatat lebih dari 700.000 celah open-source, serta hasil OSS-Fuzz selama satu dekade, sehingga terbiasa mengoperasikan tool keamanan standar pada proyek seperti Chromium. Dalam satu sesi dua jam, model ini mengungkap celah remote code execution dan memory corruption di API Google Cloud.

Karena keahlian yang sama untuk menemukan bug bisa dipakai mengeksploitasinya, Google tidak membukanya luas. Untuk sementara Flash Cyber hanya tersedia bagi pemerintah dan mitra tepercaya lewat agent CodeMender, dan akan diperluas belakangan, sementara model Gemini umum tetap membawa fitur CodeMender yang lebih luas. Tidak ada harga yang diumumkan. Pengumumannya ada di blog DeepMind.

Kenapa ini penting

Kalau kamu mengelola codebase besar atau bernilai tinggi, model khusus yang mengungguli model frontier umum dalam menemukan celah, dan cukup murah untuk dijalankan dalam skala besar, layak diperhatikan untuk pipeline keamananmu. Peluncuran yang dibatasi juga menunjukkan Google menilai penyalahgunaan ofensif sebagai risiko nyata, sehingga para defender mendapatkannya lebih dulu sebelum tersedia bebas di pasar.

Google DeepMindSecurityModels