爆速脆弱性発見!Gemini 3.5 Flash Cyberでコードセキュリティを強化

Gemini 3.5 Flash Cyberとは?軽量AIでセキュリティをハック!
Google DeepMindが、サイバーセキュリティに特化した軽量AIモデル「Gemini 3.5 Flash Cyber」を発表しました。これは、既存の「3.5 Flash」を基盤に、脆弱性の発見、検証、修正に特化してファインチューニングされたモデルです。AIエージェントが脆弱性を発見する速度が防御側の修正速度を上回る現状に対し、高速かつコスト効率の高いアプローチを提供します。
長年サイバーセキュリティに投資してきたGoogleは、CodeMenderのような自動脆弱性発見ツールを開発してきました。Gemini 3.5 Flash Cyberは、このCodeMenderと連携することで、開発者が直面するコードセキュリティの問題を効率的に解決することを目指しています。
開発者がGemini 3.5 Flash Cyberをどう活用できるか
この新しいモデルは、特に大規模なコードベースをスキャンし、多数のコードパスを分析する必要がある脆弱性発見の場面で真価を発揮します。
- 高速な脆弱性スキャン: 3.5 Flash Cyberは、その速度と手頃な価格のおかげで、頻繁なスキャン、時間制約のあるリリースプロセス、コミットスキャンパイプラインに大規模に統合できます。これにより、開発者は開発サイクルにセキュリティチェックを組み込みやすくなります。
- CodeMenderとの連携: CodeMenderは3.5 Flash Cyberを複数回呼び出し、エージェントがより多くのコードパスを分析して脆弱性を発見・検証します。最終的に、サブエージェントは単一の高品質なレポートを生成します。これにより、開発者は詳細かつ正確な脆弱性情報を受け取ることができます。
- コスト効率の高いセキュリティ: 大規模で高価なサイバーセキュリティモデルに代わる、費用対効果が高く、高性能な選択肢を提供します。これにより、予算の制約があるプロジェクトでも高度なセキュリティ対策を導入しやすくなります。
また、CodeMenderの基本的な機能は、Gemini Enterprise Agent Platformを通じて一般提供されるGeminiモデルの顧客にも提供される予定です。
利用開始へのステップ:限定パイロットプログラムから
Gemini 3.5 Flash Cyberは、この技術のデュアルユースの性質を考慮し、展開方法に意図的なアプローチが取られています。現時点では、限定アクセスのパイロットプログラムの一環として、政府機関および信頼できるパートナーに対し、CodeMenderを通じて独占的に提供が開始される予定です。これは、脆弱性が悪用される前に最前線の防御者が重要な脆弱性を発見・修正できるようにするための先行投資であり、広範な悪用を防ぐための措置でもあります。
将来的には、より広範な提供が期待されますが、現時点では、CodeMenderの基本的な機能がGemini Enterprise Agent Platformを通じて利用可能になることで、より多くの開発者がGoogleのコードセキュリティ技術に触れる機会を得られるでしょう。
このモデルは、CyberGymベンチマークなど、さまざまなベンチマークでテストされており、数百もの実世界のソフトウェア脆弱性に対してAIエージェントの評価が行われています。


