Gemini 3.5 Flashを防御作業へ特化
Gemini 3.5 Flash Cyberは、脆弱性の発見、検証、修正支援へ調整された軽量モデルです。 単独のチャット製品ではなく、Googleのコードセキュリティエージェント「CodeMender」に組み込んで利用します。
大きなモデルを1回呼ぶより、軽量モデルで探索を広げる
複数の探索CodeMenderは1件の最終報告につき最大5回モデルを呼び出し、異なるコード経路を調べます。
統合報告複数のサブエージェントによる検証結果を、1つの報告へまとめます。
反復しやすさ軽量モデルの速度と費用を生かし、頻繁な検査や公開前の点検へ組み込みます。
V8で55件、Googleの実務では2時間で欠陥を発見
| 評価 | Googleの報告 | 読み方 |
|---|---|---|
| V8 | 確認済みの固有問題55件。3.5 Flashは47件、Opus 4.6は36件 | 固定回数の呼び出しで、同じ問題の重複ではなく探索の広さを比較 |
| CyberGym | CodeMenderから最大5回呼び出し、大型モデルと競争力のある結果 | 競合値は各社の自己申告を含む |
| Google Cloud | 2時間で公開APIのリモートコード実行問題などを発見 | Google内部の実運用事例 |
数値はGoogleによる内部評価・自社事例です。 V8の55件や2時間という結果は、一般的な全コードベースで同じ性能を保証するものではありません。比較対象の一部は安全機能により課題を拒否しており、実運用では誤検知、見逃し、再現性、人による確認も評価する必要があります。
当面は政府機関と信頼できる提携先だけ
Googleは、脆弱性発見能力が攻撃にも転用できるデュアルユース技術であることから、Flash CyberをCodeMender経由の限定パイロットとして提供します。対象は政府機関と信頼できる提携先で、一般公開の日程は示されていません。
一般企業は「専用モデル」ではなくCodeMenderの基礎機能から
- Gemini Enterprise Agent Platformで提供されるCodeMenderの基礎機能を確認する。
- 既存の静的解析、依存関係検査、シークレット検査を残す。
- AIの提案はテストと人のレビューを通してから反映する。
- 利用可能モデル、データ処理、ログ保存、権限を契約画面で確認する。
確認したGoogle公式情報
よくある質問
一般ユーザーもGemini 3.5 Flash Cyberを使えますか?
当面は使えません。政府機関と信頼できる提携先へ、CodeMenderを通じて限定提供される予定です。
CodeMender自体も限定提供ですか?
専用のFlash Cyberを使う限定プログラムとは別に、CodeMenderの基礎機能は一般提供中のGeminiモデルを通じて法人向けに展開されます。
55件はすべて重大な脆弱性ですか?
GoogleはV8で確認した固有の問題55件と説明しています。すべてが同じ深刻度という意味ではありません。