Google ra mắt Gemini 3.8 Flash Cyber giúp tự động phát hiện và sửa lỗ hổng bảo mật
Google đã chính thức công bố Gemini 3.8 Flash Cyber, mô hình AI chuyên biệt được tối ưu hóa cho việc tự động phát hiện lỗ hổng và tạo bản vá bảo mật. Mô hình hiện đã được triển khai toàn bộ trong quy trình bảo mật nội bộ của Google và cung cấp cho các nhóm an ninh mạng tin cậy thông qua Chương trình Fairwind. Bằng cách tập trung vào khả năng khắc phục sự cố phòng thủ và đạt hiệu suất tiệm cận các mô hình hàng đầu với chi phí thấp hơn đáng kể, Gemini 3.8 Flash Cyber mang lại lợi thế lớn cho bên phòng thủ trước các mối đe dọa an ninh mạng. Mô hình giúp các đội ngũ bảo mật rút ngắn thời gian phát hiện và sửa các lỗ hổng kiến trúc phức tạp từ nhiều tháng xuống chỉ còn vài giờ. Trên bộ kiểm thử CWE-Bench, Gemini 3.8 Flash Cyber đạt tỷ lệ chính xác Pass@1 là 47,2%, tiệm cận các mô hình hàng đầu nhưng tối ưu vượt trội về chi phí suy luận. Trong thử nghiệm thực tế, đội ngũ bảo mật Chrome ghi nhận mô hình này tạo ra số lượng bản vá hiệu quả gấp 2,6 lần so với các mô hình thương mại lớn hơn nhiều.
## KIẾN THỨC NỀN
An toàn thông tin phòng thủ dựa trên việc phát hiện lỗ hổng phần mềm và áp dụng bản vá trước khi các kẻ tấn công kịp khai thác. Các bộ kiểm thử như CWE-Bench và CyberGym được thiết kế để đánh giá hiệu quả của agent AI trong việc kiểm toán kho mã nguồn và khắc phục các lỗi bảo mật CWE. Chương trình Fairwind của Google được thành lập nhằm cung cấp cho các đối tác doanh nghiệp và chính phủ quyền truy cập vào các công cụ AI bảo mật tiên tiến chuyên phục vụ mục đích phòng thủ.