AI

Google pokazał Gemini 3.5 Flash Cyber: model do szukania luk w kodzie

Na razie trafi tylko do urzędów i partnerów Google

Google pokazał Gemini 3.5 Flash Cyber: model do szukania luk w kodzie

Anthony John Padilla

  • 22 lipca 2026
  • Zaktualizowany: 22 lipca 2026 13:35
Google pokazał Gemini 3.5 Flash Cyber: model do szukania luk w kodzie

Google pokazał dziś Gemini 3.5 Flash Cyber CodeMendera i kolejne modele nastawione na bezpieczeństwo oprogramowania. W opisie firmy to wyspecjalizowany zestaw do analizy kodu, sprawdzania podatności i podsuwania poprawek, który ma przyspieszyć szukanie luk, potwierdzanie ich i późniejsze usuwanie. Na tym etapie pilotaż trafił wyłącznie do administracji publicznej oraz zaufanych partnerów Google.

  • Google wprowadził Gemini 3.5 Flash Cyber, czyli model zaprojektowany specjalnie do pracy z podatnościami.
  • Pojawił się też CodeMender, agent Google oparty na nowym modelu.
  • Firma dorzuciła obsługę trzech podstawowych zadań: wykrywania możliwych błędów, sprawdzania, czy faktycznie stanowią zagrożenie, i proponowania sposobu naprawy.
  • Jak zapowiada Google, system potrafi śledzić wiele ścieżek wykonania naraz i sprawdzać duże repozytoria pod kątem podatności.
  • Model przygotowano tak, żeby był lżejszy i tańszy w użyciu niż większe systemy bezpieczeństwa, ale nadal na tyle skuteczny, by analizować rozbudowane projekty na dużą skalę.
  • Według firmy to ma odciążyć specjalistów od bezpieczeństwa i programistów tam, gdzie ręczny przegląd kodu okazuje się zbyt wolny albo po prostu za drogi.
  • Google kieruje to rozwiązanie szczególnie do firm rozwijających złożone aplikacje i usługi chmurowe.

Na razie pilotaż jest dostępny tylko dla administracji publicznej i zaufanych partnerów. Żeby z niego skorzystać, trzeba mieć dostęp do programu pilotażowego Google.

Szersze wdrożenie ma przyjść później. Powód jest prosty: narzędzia do automatycznego wyszukiwania podatności mają podwójne zastosowanie i mogą służyć zarówno do obrony, jak i do ataku. Google tłumaczy, że ograniczony start pozwoli sprawdzić praktyczne scenariusze w kontrolowanych warunkach, zanim rozwiązanie zostanie otwarte dla większej grupy klientów.

Reszta użytkowników musi jeszcze poczekać.

Google podaje też wyniki własnych testów. Wewnętrznie system miał znajdować istotne problemy dużo szybciej niż tradycyjny, ręczny przegląd. Zespół Cloud Vulnerability Research miał użyć go do wykrycia luk umożliwiających zdalne wykonanie kodu oraz błędu związanego z uszkodzeniem pamięci w działającej usłudze produkcyjnej, a całość miała zająć około dwóch godzin.

Tu właśnie widać, o co chodzi w tej premierze: szybkość połączona z automatyzacją, przydatna tam, gdzie liczy się natychmiastowa reakcja i stała kontrola jakości kodu. Nowa oferta Google mocno przypomina systemy z ograniczonym dostępem do wyszukiwania i naprawiania podatności, które wcześniej pokazywały już Anthropic i OpenAI.

Ruch Google to kolejny element coraz ostrzejszej rywalizacji między twórcami dużych modeli, ale też walka o rynek zabezpieczeń wspieranych automatyzacją. Według prognoz jego wartość ma przekroczyć 44 mld dolarów w 2026 roku. W tle dzieje się jeszcze jedna rzecz: cyberprzestępcy przyspieszają rekonesans, phishing i przygotowywanie exploitów przy pomocy nowych narzędzi. Automatyzacja po stronie obrońców coraz rzadziej jest więc opcją. Coraz częściej staje się koniecznością.

Eksperci studzą jednak nastroje. Takie systemy nie rozwiązują wszystkiego: wciąż pozostaje ryzyko fałszywych alarmów, przeoczenia krytycznych błędów, ograniczonej przejrzystości działania i zbyt dużego zaufania do automatycznych rekomendacji. Z przywoływanych badań wynika, że 78% organizacji korzysta już z takich narzędzi w operacjach bezpieczeństwa, ale tylko 27% wdrożyło je w dojrzały sposób w środowisku produkcyjnym.

Anthony John Padilla

Anthony Padilla to pisarz mieszkający na Filipinach z doświadczeniem w tworzeniu treści redakcyjnych, cyfrowych i skoncentrowanych na marce. Jego prace skupiają się na przekształcaniu skomplikowanych idei w jasne, zrozumiałe teksty.

Wytyczne redakcyjne

Najnowsze artykuły

Ładowanie następnego artykułu

Zalogowano do Softonic jako