Mô hình
Google ra mắt Gemini 3.8 Flash Cyber: Chuyên gia AI bảo mật mã nguồn
(giờ Việt Nam)
Tóm tắt AI
Google vừa giới thiệu mô hình Gemini 3.8 Flash Cyber, được tối ưu hóa cho việc tự động phát hiện lỗ hổng bảo mật với tỷ lệ thành công trên 70% trong các thử nghiệm nội bộ.
Bản dịch AI
Theo tin từ IT ngày 3 tháng 9, vào ngày 2 tháng 9 theo giờ địa phương, Google đã công bố ra mắt mô hình Gemini 3.8 Flash Cyber, được mở quyền truy cập cho nhóm các đội ngũ bảo mật đáng tin cậy đầu tiên thông qua chương trình Fairwind.
Phía Google cho biết, trong bài kiểm tra chuẩn mực uy tín của ngành về khai thác lỗ hổng là CyberGym, Gemini 3.8 Flash Cyber đã thể hiện khả năng tự động tìm kiếm lỗ hổng ở đẳng cấp hàng đầu. Nó không chỉ vượt qua thế hệ tiền nhiệm 3.5 Flash Cyber mà còn bỏ xa nhiều mô hình tiên tiến khác có quy mô lớn hơn đáng kể.

Google đã đánh giá Gemini 3.8 Flash Cyber thông qua các bài kiểm tra nội bộ toàn diện hơn. Bài kiểm tra này yêu cầu mô hình phải tìm ra các loại lỗ hổng bảo mật khác nhau trong các dự án mã nguồn phức tạp bao gồm 20 ngôn ngữ lập trình. Kết quả cho thấy, mô hình này đã đạt được bước tiến vượt bậc so với các mô hình trước đây của Google, với tỷ lệ khai thác lỗ hổng thành công vượt ngưỡng 70%.

Google cho biết, khi phát triển Gemini 3.8 Flash Cyber, mục tiêu cốt lõi của họ là trao cho các bên phòng thủ bảo mật những năng lực chuyên nghiệp, giúp họ chiếm ưu thế trước các bên tấn công. Chính vì vậy, ngay từ đầu, Google đã tập trung đầu tư vào lĩnh vực vá lỗ hổng và đặt khả năng này lên trên các phương thức tấn công như khai thác lỗ hổng.
Trong bài kiểm tra CWE-Bench, Gemini 3.8 Flash Cyber giữ vững vị trí trên đường biên Pareto (Pareto Frontier): tỷ lệ chính xác ở lần thử đầu tiên (Pass@1) đạt 47,2%, bám sát mức 47,8% của các mô hình tiên tiến hàng đầu; đồng thời chi phí gọi API thấp hơn đáng kể, đạt được sự cân bằng tuyệt vời giữa hiệu năng và chi phí.

Google cho biết, Gemini 3.8 Flash được tích hợp sẵn các cơ chế bảo mật hoàn thiện, vừa hỗ trợ các trường hợp sử dụng hợp lệ, vừa ngăn chặn chặt chẽ các rủi ro lạm dụng mô hình trong các lĩnh vực hóa học, sinh học, phóng xạ và hạt nhân (CBRN) cũng như các cuộc tấn công mạng.
Ngược lại, Gemini 3.8 Flash Cyber đã nới lỏng một cách có kiểm soát các hạn chế về chính sách trong lĩnh vực an ninh mạng, do đó chỉ được mở quyền truy cập cho các đội ngũ bảo mật tuân thủ quy định, những đơn vị cần năng lực tấn công và phòng thủ mạng toàn diện hơn.
IT được biết, hiện tại Google đã triển khai toàn diện Gemini 3.8 Flash Cyber trong nội bộ để bảo vệ an toàn mã nguồn. Dưới đây là các trường hợp ứng dụng cụ thể:
Đội ngũ bảo mật Chrome đánh giá và phát hiện rằng, đối với các lỗ hổng bảo mật trong trình duyệt Chrome, số lượng bản vá lỗi hiệu quả do 3.8 Flash Cyber tạo ra đạt gấp 2,6 lần so với các mô hình thương mại hàng đầu, trong khi các mô hình thương mại này có quy mô tham số lớn hơn nhiều so với nó.
Đánh giá từ tổ chức bảo mật Wiz cho thấy, trong các bài kiểm tra chuẩn mực nội bộ, so với các mô hình tiên tiến hàng đầu khác, tỷ lệ thu hồi (recall) của Gemini 3.8 Flash Cyber đã tăng từ 7,5% đến 9,7%, đồng thời chi phí gọi API giảm mạnh xuống còn 1/5,2 đến 1/2,3 so với trước đây.
Đội ngũ nghiên cứu lỗ hổng của Google Cloud đã sử dụng mô hình 3.8 Flash Cyber để tìm ra một lỗ hổng kiến trúc hạ tầng nghiêm trọng chỉ trong chưa đầy 2 giờ; trước đó, việc nghiên cứu và rà soát các loại lỗ hổng này thường mất tới vài tháng.
Đọc thêm:
"Google ra mắt mô hình Gemini 3.8 Flash, ứng dụng cho các kịch bản kỹ thuật phần mềm, tác vụ đại lý thông minh (agent) và nhiều lĩnh vực khác"
Bài viết được AI dịch và tổng hợp tự động từ IT Home. Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.