Google, siber güvenlik için Gemini 3.5 Flash Cyber'ı tanıttı
Google, siber güvenlik alanında savunmacılara destek olmak amacıyla Gemini 3.5 Flash Cyber modelini duyurdu.
Yıllardır siber güvenliğe önemli yatırımlar yapan Google, dünya genelindeki kod tabanlarını güvence altına almak için otomatik güvenlik açığı keşfinde öncülük ediyor. CodeMender gibi kod güvenlik aracıları, kritik yazılım güvenlik açıklarını otomatik olarak bulup düzeltebiliyor. Ancak yapay zeka ajanları, güvenlik açıklarını savunmacılardan daha hızlı bulma konusunda yetenekli hale geldikçe, bu küresel tehditle başa çıkmak için oldukça yetenekli, uygun fiyatlı ve ölçeklenebilir bir yaklaşıma ihtiyaç duyuluyor.
Bugün, Google, savunmacıları daha iyi hazırlamak amacıyla uzun süredir devam eden çabalarını genişleterek Gemini 3.5 Flash üzerine inşa edilen ve güvenlik açıklarını hızlı ve verimli bir şekilde bulmak, doğrulamak ve yamalamak için özel olarak ayarlanmış hafif bir siber güvenlik modeli olan Gemini 3.5 Flash Cyber'ı tanıttı. Bu yeni model, Gemini'nin ana Flash modellerinden bu görevlerde daha etkili performans gösteriyor.
Flash'ın performansı ve verimliliği, siber güvenlik modeli çabaları için ideal bir temel oluşturuyor. Flash üzerine inşa edilen 3.5 Flash Cyber, büyük ve maliyetli siber güvenlik modellerine göre uygun maliyetli ve oldukça yetenekli bir alternatif sunuyor. Bu teknolojinin çift kullanımlı doğası göz önüne alındığında, Google, 3.5 Flash Cyber'ı devreye alma konusunda bilinçli bir yaklaşım benimsedi. Sınırlı erişimli bir pilot programın parçası olarak, 3.5 Flash Cyber, başlangıçta sadece hükümetlere ve güvenilir ortaklara CodeMender aracılığıyla sunulacak ve zamanla genişletilecek. Bu sayede ön saflardaki savunmacılar, kritik güvenlik açıklarını istismar edilmeden önce bulma ve düzeltme konusunda avantaj elde ederken, daha geniş kötüye kullanımı da engellenmiş olacak.
Derinlemesine güvenlik açıklarını bulmak, muazzam bir yürütme arama alanını keşfetmeyi gerektirir. Büyük bir dil modeline yapılan tek, pahalı bir çağrıya güvenmek bir darboğaz yaratabilir. 3.5 Flash Cyber, ajanın büyük bir kod tabanını taraması ve çok sayıda kod yolunu analiz etmesi gereken güvenlik açıklarını bulmak için özellikle uygundur. CodeMender, 3.5 Flash Cyber'ı birden çok kez çağırır, böylece ajanlar güvenlik açıklarını keşfetmek ve doğrulamak için çok daha fazla kod yolunu analiz edebilir. Alt ajanlar daha sonra tek, yüksek kaliteli bir rapor üretir.
Hızı ve uygun fiyatı sayesinde, 3.5 Flash Cyber, sık yapılan taramalara, zamana duyarlı başlatma süreçlerine veya taahhüt tarama boru hatlarına ölçekli bir şekilde kolayca entegre edilebilir. Google, 3.5 Flash Cyber'ı çeşitli kıyaslamalarda test etti. Özellikle, yapay zeka ajanlarını yüzlerce gerçek dünya yazılım güvenlik açığına karşı değerlendiren CyberGym kıyaslamasında test edildi. 3.5 Flash Cyber'ın düşük maliyetinden yararlanılarak CodeMender'ı tek bir nihai rapor için 3.5 Flash Cyber'ı beş kez çağırmak üzere yapılandırıldığında, genel ajan CyberGym üzerinde önemli ölçüde daha büyük modellere karşı rekabetçi performans sergiledi.
Google'ın yazılım güvenliğindeki liderliği, şirkete benzersiz bir avantaj sağlıyor. Örneğin, Google tarafından işletilen ve 700.000'den fazla açık kaynak güvenlik açığını kapsayan OSV.dev güvenlik açığı veri tabanı ve 10 yılı aşkın OSS-Fuzz sonuçları, en yüksek kaliteli güvenlik açıklarını belirlemeye yardımcı oluyor. Bu, sentetik siber güvenlik örneklerinin ötesine geçerek modellerine gerçek güvenlik profesyonellerinin nasıl çalıştığını öğretmelerini sağlıyor. Modeller, endüstri standardı araçları kullanmayı, Chromium gibi büyük ölçekli projelerdeki milyonlarca kod satırını okumayı ve saatler süren sürekli, derinlemesine analiz gerektiren karmaşık güvenlik görevlerini bağımsız olarak ele almayı öğreniyor.
CodeMender'ı 3.5 Flash Cyber ile güçlendirerek, Google daha fazla savunmacının yazılımları güvence altına almasına yardımcı olmak için oldukça yetenekli, ölçeklenebilir ve uygun fiyatlı bir mimari sunuyor.



