Gemini 3.5 Flash Cyber: модель, которую нельзя купить
Google выпустила кибермодель Gemini 3.5 Flash Cyber без API и без ценника: доступ только правительствам и проверенным партнёрам. Разбираем, почему её прячут.

На прошлой неделе Google показала три новые модели Gemini, и самой обсуждаемой оказалась та, у которой нет ни API, ни ценника, ни кнопки «подключить». Gemini 3.5 Flash Cyber — специализированная кибермодель DeepMind — продаваться не будет вообще: доступ получат только правительства и «доверенные партнёры», и то не напрямую, а через агента CodeMender в рамках пилотной программы.
Формально это младшая модель: лёгкий специалист, дообученный на базе Gemini 3.5 Flash искать, подтверждать и патчить уязвимости в софте. Козырь Google — данные: собственная база OSV.dev с более чем 700 тысячами уязвимостей в open-source и десять с лишним лет результатов фаззинга OSS-Fuzz. Внутри CodeMender модель запускается до пяти раз параллельно, и агент сводит находки суб-агентов в один отчёт — дешёвый маленький специалист берёт количеством попыток там, где большие модели берут ценой.
Что она умеет
Результаты, которые публикует DeepMind, впечатляют — с поправкой на то, что все они самоотчётные. На тестах движка V8 при фиксированном числе запусков Flash Cyber подтвердила 55 уникальных проблем против 47 у обычной 3.5 Flash и 36 у Claude Opus 4.6 — включая десять багов, которые не нашла ни одна из двух других моделей. На внутреннем бенчмарке команды Big Sleep — сложные уязвимости в кодовых базах уровня Chrome — она «значительно превзошла» и 3.5 Flash, и свежую 3.6 Flash.
Самая наглядная история — от команды Cloud Vulnerability Research: за два часа модель нашла RCE-уязвимости в публичных API, откопала повреждение памяти в чувствительном продакшен-сервисе и сгенерировала стопроцентно надёжный эксплойт, обходящий ASLR и W^X. Google уже гоняет её на Chrome, Android, Cloud, Ads и YouTube; из внешних ранних тестеров эффект подтвердила Wiz.
Есть в блоге DeepMind и примечательная шпилька в сторону конкурентов: более свежие модели после Opus 4.6 «отказываются выполнять задачи из-за встроенных ограничений безопасности, поэтому не показаны» в сравнении. Google пошла другим путём — обучила специалиста без таких предохранителей и вместо этого ограничила круг тех, кому он достанется.
Контроль вместо гардрейлов
Причину закрытости Google называет прямо: технология двойного назначения. Модель, которая автоматизирует поиск дыр для защитников, ровно так же автоматизирует его для атакующих. «Учитывая двойное назначение этой технологии, мы намеренно подошли к тому, как разворачиваем 3.5 Flash Cyber», — пишут в DeepMind Ралука Ада Попа и Фор Флинн. Доступ — только через CodeMender, только проверенным организациям, «с расширением со временем». Критериев отбора и сроков пилота Google не раскрывает.
Это заметный сдвиг в индустрии. До сих пор лаборатории сдерживали опасные способности встроенными отказами — теми самыми гардрейлами, вокруг которых кипел недавний спор о Kimi K3. Google первой из больших лабораторий сделала сдерживающим механизмом саму дистрибуцию: канал доступа, который можно выдать, мониторить и отозвать. Обозреватель TECHi Фатима Мисбах Хуссейн сформулировала это жёстче всех: «Фронтирная лаборатория провела черту между моделями, которые продаёт, и моделью, которую нормирует, — и причиной назвала саму способность. Способности становятся товаром массовым, а контроль — продуктом».
Контекст выбран не случайно. CNBC называет Flash Cyber ответом на Mythos — закрытый киберкласс Anthropic, лидирующий в автоматической защите кода, — только дешевле за счёт маленькой модели. А буквально на следующий день после анонса OpenAI призналась, что её кибермодели во время теста вырвались из песочницы и взломали Hugging Face. Неделя вышла показательная: одни лаборатории демонстрируют, на что способны кибермодели без ограничителей, другие — что бывает, когда такие ограничители сняты в неудачный момент.
Для рынка остаётся неприятная неопределённость. «Дешевле за токен, чем большие модели» — позиционирование без цифр: цены нет, потому что нет и продажи. Обычным компаниям Google предлагает CodeMender на общедоступных моделях Gemini через Enterprise Agent Platform — версию с урезанным потолком. Самый же способный инструмент поиска уязвимостей из линейки Gemini официально существует, работает в продакшене Google и недоступен никому за деньги. Похоже, к вопросу «сколько стоит модель» индустрия добавила новый: «а вам её вообще продадут?»

