Gemini / CodeMender / AI security

Gemini 3.5 Flash Cyberは誰が使える?

脆弱性の発見・検証・修正へ特化したGoogleの軽量AIです。高い防御能力と悪用リスクを両方持つため、利用者は限定されています。

Gemini 3.5 Flashを防御作業へ特化

Gemini 3.5 Flash Cyberは、脆弱性の発見、検証、修正支援へ調整された軽量モデルです。 単独のチャット製品ではなく、Googleのコードセキュリティエージェント「CodeMender」に組み込んで利用します。

大きなモデルを1回呼ぶより、軽量モデルで探索を広げる

複数の探索CodeMenderは1件の最終報告につき最大5回モデルを呼び出し、異なるコード経路を調べます。
統合報告複数のサブエージェントによる検証結果を、1つの報告へまとめます。
反復しやすさ軽量モデルの速度と費用を生かし、頻繁な検査や公開前の点検へ組み込みます。

V8で55件、Googleの実務では2時間で欠陥を発見

評価Googleの報告読み方
V8確認済みの固有問題55件。3.5 Flashは47件、Opus 4.6は36件固定回数の呼び出しで、同じ問題の重複ではなく探索の広さを比較
CyberGymCodeMenderから最大5回呼び出し、大型モデルと競争力のある結果競合値は各社の自己申告を含む
Google Cloud2時間で公開APIのリモートコード実行問題などを発見Google内部の実運用事例

数値はGoogleによる内部評価・自社事例です。 V8の55件や2時間という結果は、一般的な全コードベースで同じ性能を保証するものではありません。比較対象の一部は安全機能により課題を拒否しており、実運用では誤検知、見逃し、再現性、人による確認も評価する必要があります。

当面は政府機関と信頼できる提携先だけ

Googleは、脆弱性発見能力が攻撃にも転用できるデュアルユース技術であることから、Flash CyberをCodeMender経由の限定パイロットとして提供します。対象は政府機関と信頼できる提携先で、一般公開の日程は示されていません。

一般企業は「専用モデル」ではなくCodeMenderの基礎機能から

  1. Gemini Enterprise Agent Platformで提供されるCodeMenderの基礎機能を確認する。
  2. 既存の静的解析、依存関係検査、シークレット検査を残す。
  3. AIの提案はテストと人のレビューを通してから反映する。
  4. 利用可能モデル、データ処理、ログ保存、権限を契約画面で確認する。

確認したGoogle公式情報

よくある質問

一般ユーザーもGemini 3.5 Flash Cyberを使えますか?

当面は使えません。政府機関と信頼できる提携先へ、CodeMenderを通じて限定提供される予定です。

CodeMender自体も限定提供ですか?

専用のFlash Cyberを使う限定プログラムとは別に、CodeMenderの基礎機能は一般提供中のGeminiモデルを通じて法人向けに展開されます。

55件はすべて重大な脆弱性ですか?

GoogleはV8で確認した固有の問題55件と説明しています。すべてが同じ深刻度という意味ではありません。