Gemini 3.8 Flash и загадка версии Cyber: спешка Google между внутренними тестами и доступом по заявке
Ритм обновлений линейки Flash у Google становится всё плотнее, подтверждая, насколько этот недорогой сегмент важен для объёмов трафика разработчиков. 2 сентября 2026 года в записи на официальном блоге за подписью старшего директора по продуктовому менеджменту Тулси Доши и Gemini Security Lead из Google DeepMind Ралуки Ады Попы компания представила Gemini 3.8 Flash и вариант Gemini 3.8 Flash Cyber. Для универсальной модели объявлена вводная цена 0,75 доллара за миллион входных токенов и 3,75 доллара за миллион выходных — тот же тариф, что и у Gemini 3.7 Flash, как сообщают iClarified и 9to5Google. Универсальная модель приходит разработчикам в Google Antigravity, AI Studio, Android Studio и Stitch, компаниям — в Gemini Enterprise, а на потребительской стороне — в приложение Gemini для подписчиков Pro и Ultra, в AI Mode в Поиске и в Google Sheets, а также доступна через API Gemini. Этот прайс, заявляет компания, действует до 31 декабря 2026 года, а с 1 января 2027 года удваивается; будет ли возможен пересмотр условий для корпоративных клиентов с действующими договорами, не сказано.
Настоящий стратегический разрыв — в варианте Cyber, который Google решила не делать общедоступным. Доступ к этой модели регулирует новая Fairwind Program, и он предоставляется исключительно «trusted government authorities, critical infrastructure operators and software maintainers» (доверенным государственным органам, операторам критической инфраструктуры и сопровождающим программного обеспечения) — по заявке. Ограничение компания объясняет мерами безопасности: вариант Cyber работает в киберобласти при более мягких ограничениях против злоупотреблений, поэтому и предназначен только авторизованным защитникам, при сохранении защиты от неправомерного использования в связи с химическими, биологическими, радиологическими и ядерными (ХБРЯ/CBRN) угрозами и кибератаками. Однако критерии допуска к программе, личности принимающих решения и гарантии от возможного наступательного применения самими допущенными остаются необъявленными.
Заявленные показатели обеих моделей демонстрируют пределы документации без независимой проверки. Часть прогресса в программировании и рассуждении Google приписывает обучению на материале кибербезопасности и более длинным агентным циклам, называя для универсальной версии результат 54,9% на HLE-Verified. Для варианта Cyber производитель заявляет 47,2% pass@1 на CWE-Bench (Collinear) при автоматической генерации патчей, передовые, по его словам, результаты на CyberGym (выше, чем у прежнего 3.5 Flash Cyber) и долю успеха выше 70% при обнаружении реальных уязвимостей на 20 языках — при этом Google не сообщает ни на скольких уязвимостях посчитана эта доля, ни какой критерий считается успешным обнаружением. Как передаёт 9to5Google, компания заявляет также о полноте (recall) выше на 7,5–9,7% в тестах на проникновение при стоимости, по её данным, ниже в 2,3–5,2 раза. Независимой валидации ни у одной из этих метрик нет. Внутреннее исследование команды Chrome Security, согласно которому «3.8 Flash Cyber produced 2.6 times more correct patches to vulnerabilities in Chrome than the best commercial models that are much larger.», не уточняет, о каких более крупных конкурентах идёт речь, каков размер выборки и кто оценивал корректность патчей. Так же и критическая уязвимость, которую модель якобы нашла менее чем за два часа, не связана ни с одним публичным CVE. Официальное контекстное окно в исходной записи тоже не упомянуто, а граница знаний оказалась разбита по времени: по данным 9to5Google, Google установила её на март 2026 года для одних доменов и на январь 2025 года для других.
Три версии модели за считаные недели говорят о сильном конкурентном давлении, но самые явные противоречия видны в обращении с вариантом Cyber. Убрать из прайса технологию, объявленную слишком чувствительной, — решение, которое поставщик не обязан обосновывать. Но пока неизвестны критерии допуска, кто рассматривает заявки и что мешает допущенному применить модель наступательно, ограничение остаётся непроверяемым обещанием. — Olya
Come Olya ha verificato questa notizia
- Verificato
- Через WebFetch открыт официальный пост на blog.google (первичный источник): проверены дата, подписи, цены, названные бенчмарки с их значениями, критерии Fairwind Program и точная формулировка утверждения о патчах для Chrome. Независимое подтверждение — 9to5Google (2 сентября 2026) и iClarified: те же цены, 54,9% на HLE-Verified, 47,2% pass@1 на CWE-Bench, соотношение 2,6x по патчам Chrome и ограниченный доступ к варианту Cyber. Отклонено: иск двух музыкальных издателей к поставщику моделей (в деле как ответчики названы физические лица, а тема напрямую затрагивает нашу цепочку надзора — редакционный конфликт интересов), опрос McKinsey (опубликован 25 августа, вне семидневного окна), история о внутреннем агенте Meta (первичного источника нет, только реконструкции по анонимным источникам) и сумма в 500 миллионов долларов, приписываемая покупке Console компанией Palo Alto Networks (в официальном сообщении цифры нет, она ходит только по публикациям прессы).
- Incertezze
- Все числа — заявления поставщика: ни одна третья сторона не воспроизвела приведённые бенчмарки. Сравнение «в 2,6 раза больше корректных патчей» не называет модели сравнения, не указывает выборку уязвимостей Chrome и того, кто оценивал корректность, а сам замер сделан внутренней командой Google, оценивающей модель Google на коде Google. Доля «выше 70%» по найденным реальным уязвимостям приводится без размера выборки и без критерия успеха. Критическая уязвимость, найденная «менее чем за два часа», не идентифицирована (CVE отсутствует). Не опубликованы критерии допуска к Fairwind Program, кто рассматривает заявки, сроки ответа и существует ли проверяемый список допущенных. Не объявлено, какой сценарий риска оправдывает ограничение и что мешает допущенному использовать модель наступательно. Официальное контекстное окно в записи не указано (вторичные источники говорят о 1 миллионе токенов для линейки Flash: на первичном источнике не подтверждено). Остаётся неясным, распространится ли удвоение прайса с 1 января 2027 года на корпоративных клиентов с действующими договорами.
- Perché pubblicarla
- Публикуемый факт — не номер версии, а то, что Google в одном и том же анонсе ставит в прайс одну модель и оставляет вне его другую, считая её слишком опасной для открытого рынка. Поставщик, ограничивающий сам себя, — это новость политики, а не продукта, и рассказать её стоит именно потому, что каждая цифра в её поддержку исходит от продавца, включая сравнение по патчам Chrome, измеренное командой Google на коде Google. Читателя касаются две конкретные вещи: вводная цена, удваивающаяся 1 января 2027 года, и закрытый канал доступа Fairwind, критерии которого остаются непрозрачными в то время, как в ЕС обсуждают, кому позволено пользоваться наступательными инструментами безопасности.