Gemini 3.8 Flash Cyber: מודל הסייבר של גוגל שמאתר חולשות בקוד
גוגל השיקה את Gemini 3.8 Flash ואת גרסת ה-Cyber שמאתרת חולשות אמיתיות ב-20 שפות תכנות. מי ייכנס לתוכנית Fairwind ומה זה אומר לתעשיית הסייבר בישראל?

גוגל הכריזה ב-2 בספטמבר על שני מודלים חדשים: Gemini 3.8 Flash, שהיא מגדירה "מודל העבודה החכם ביותר" שלה, ולצדו Gemini 3.8 Flash Cyber, מודל ייעודי לאבטחת סייבר שמאתר חולשות בקוד ומייצר תיקונים. הגרסה הכללית כבר זמינה לכולם, אבל את גרסת ה-Cyber גוגל שומרת לקבוצה מצומצמת: משתתפי תוכנית Fairwind החדשה, שמיועדת לגופים מגינים בלבד.
מה בדיוק הושק, ולמי זה זמין
Gemini 3.8 Flash הוא ההמשך הישיר של קו ה-Flash שהפך בשנה האחרונה למודל ברירת המחדל של גוגל: מהיר, זול יחסית וחכם מספיק לרוב משימות היומיום של מפתחים וארגונים. המודל זמין דרך Google AI Studio ודרך פלטפורמת Gemini Enterprise, כך שגם מפתח עצמאי בתל אביב וגם ארגון גדול יכולים להתחיל לעבוד איתו כבר עכשיו.
הסיפור המעניין באמת הוא Flash Cyber. מדובר במודל הסייבר המתקדם ביותר של גוגל עד כה, והוא לא נמכר בחנות פתוחה. הגישה אליו מותנית בהצטרפות לתוכנית Fairwind, שתעניק אותה לרשויות ממשלתיות, מפעילי תשתיות קריטיות ומתחזקי תוכנה. ההיגיון ברור: מודל שיודע למצוא חולשות הוא חרב פיפיות, וגוגל מנסה לוודא שהצד המגן מקבל אותו לפני הצד התוקף.
המספרים: 86.2% במציאת חולשות ב-C/C++
לפי הנתונים שפרסמה גוגל, Flash Cyber השיג 86.2% בבנצ'מרק מציאת חולשות בקוד C/C++, תוצאה שעוקפת מודלים גדולים ממנו בהרבה. מעבר לבנצ'מרקים, גוגל מדווחת על שיעור הצלחה של 71% בגילוי חולשות אמיתיות, לא סינתטיות, על פני 20 שפות תכנות. השילוב של איתור חולשה וייצור תיקון אוטומטי הוא בדיוק סוג העבודה שצוותי Product Security מבלים בה שבועות.
- Gemini 3.8 Flash: זמין לכלל המשתמשים דרך Google AI Studio ו-Gemini Enterprise
- Gemini 3.8 Flash Cyber: זמין רק למשתתפי תוכנית Fairwind
- 86.2% בבנצ'מרק מציאת חולשות ב-C/C++, מעל מודלים גדולים ממנו
- 71% הצלחה בגילוי חולשות אמיתיות ב-20 שפות תכנות
- קהל היעד של Fairwind: ממשלות, תשתיות קריטיות ומתחזקי תוכנה

למה גוגל נועלת את המודל מאחורי Fairwind
ההשקה הזו היא תשובת גוגל למרוץ שמתחמם כבר חודשים: מודלים עם יכולות סייבר התקפיות והגנתיות שמתקרבות לרמה של חוקרי אבטחה אנושיים. במקום לשחרר את היכולות האלה ל-API פתוח ולקוות לטוב, גוגל בחרה במודל הפצה מבוקר, שבו הגישה ניתנת קודם כל למי שתפקידו להגן: ספקי בריאות, תקשורת, ממשלות וגופים שמתחזקים תוכנה בקנה מידה גדול.
מודל שמוצא חולשות ב-71% הצלחה על קוד אמיתי הוא לא עוד עוזר קידוד. זה כלי שמשנה את יחסי הכוחות בין תוקפים למגינים, והשאלה היחידה היא מי מקבל אותו קודם.
תוכנית Fairwind מיועדת בשלב זה לרשויות ממשלתיות, מפעילי תשתיות קריטיות ומתחזקי תוכנה. גוגל טרם פרסמה רשימת מדינות או תהליך הרשמה פומבי מלא, כך שגופים ישראליים שמעוניינים בגישה יצטרכו לעקוב אחרי ההרחבות הבאות של התוכנית.
הזווית הישראלית: מי בארץ צריך את זה
ישראל היא אחת המדינות עם הריכוז הגבוה בעולם של חברות סייבר, מצ'ק פוינט ו-Wiz ועד עשרות סטארטאפים שעוסקים באבטחת קוד ותוכנה. עבור חברות שמוצרן הוא בדיוק סריקת חולשות, מודל כמו Flash Cyber הוא גם איום תחרותי וגם הזדמנות: מי שישלב יכולות כאלה במוצר שלו יקבל יתרון, ומי שיתעלם עלול למצוא את עצמו מתחרה מול פיצ'ר מובנה של גוגל.
השאלה המעניינת היא האם גופים ישראליים ייכנסו ל-Fairwind. מערך הסייבר הלאומי, מפעילי תשתיות כמו חברת החשמל ובזק, וקופות החולים, כולם עונים להגדרות של קהל היעד המוצהר של התוכנית. אם גוגל תפתח את התוכנית לשותפים מחוץ לארה"ב, ישראל היא מועמדת טבעית, בזכות שילוב של תשתיות קריטיות חשופות לאיומים ותעשיית הגנה מהמתקדמות בעולם.
בינתיים, מפתחים וארגונים בארץ יכולים להתנסות בגרסה הכללית: Gemini 3.8 Flash נגיש דרך Google AI Studio ללא תהליך אישור מיוחד, וארגונים שכבר עובדים עם Gemini Enterprise יקבלו אותו במסגרת הפלטפורמה הקיימת.
מה הלאה
ההשקה הזו מסמנת כיוון: מודלים ייעודיים לתחומים רגישים, עם הפצה מבוקרת במקום API פתוח. אם המודל של Fairwind יצליח, סביר שנראה תוכניות דומות גם סביב תחומים אחרים, וגם אצל מתחרות. עבור צוותי אבטחה בישראל, ההמלצה המעשית היא להתחיל לבחון את Gemini 3.8 Flash על משימות סקירת קוד כבר עכשיו, ולעקוב מקרוב אחרי קריטריוני הקבלה ל-Fairwind. מי שייכנס מוקדם לתוכניות מהסוג הזה יקבע את הסטנדרט של השוק המקומי.
שאלות נפוצות
מה ההבדל בין Gemini 3.8 Flash ל-Gemini 3.8 Flash Cyber?
Gemini 3.8 Flash הוא מודל העבודה הכללי של גוגל, זמין לכולם דרך Google AI Studio ו-Gemini Enterprise. גרסת ה-Cyber היא מודל ייעודי לאיתור חולשות אבטחה בקוד, והיא זמינה רק למשתתפי תוכנית Fairwind.
מי יכול לקבל גישה לתוכנית Fairwind של גוגל?
לפי גוגל, התוכנית מיועדת לרשויות ממשלתיות, מפעילי תשתיות קריטיות ומתחזקי תוכנה, כולל גופים כמו ספקי בריאות ותקשורת. תהליך הרשמה פומבי מלא טרם פורסם.
כמה טוב Gemini 3.8 Flash Cyber במציאת חולשות?
המודל השיג 86.2% בבנצ'מרק מציאת חולשות בקוד C/C++, ועקף מודלים גדולים ממנו. בנוסף, גוגל מדווחת על שיעור הצלחה של 71% בגילוי חולשות אמיתיות על פני 20 שפות תכנות.
דרגו את הכתבה
הדירוג עוזר לנו לדעת מה שווה לכם.



תגובות