Google DeepMind, siber güvenlik alanında özel olarak eğitilmiş ilk yapay zeka modeli olan Gemini 3.5 Flash Cyber'ı tanıttı. Hafif yapılı model, yazılım güvenlik açıklarını tespit etmek, doğrulamak ve yamamak için tasarlandı. Google, modelin çok daha büyük rakiplerine kıyasla önemli ölçüde daha düşük maliyetle çalıştığını belirtiyor.
Google Güvenlik Başkan Yardımcısı Heather Adkins, konuyla ilgili yaptığı açıklamada, "Güvenlik açıklarını bulmak savaşın sadece bir kısmı; onları düzeltmek zaman ve kaynak gerektiriyor" dedi. Model, geçtiğimiz Ekim ayında duyurulan CodeMender aracının yeni sürümüne güç verecek. CodeMender, kod taraması yaparak güvenlik açıklarını tespit ediyor ve yamalar oluşturuyor. Araç, Mayıs ayında Gemini Enterprise Agent Platform'una entegre edilmişti.
Google DeepMind, "Yapay zeka ajanları, savunucuların düzeltebileceğinden daha hızlı bir şekilde güvenlik açıklarını bulma konusunda daha yetenekli hale geldikçe, bu küresel tehdide karşı yüksek yetenekli, uygun fiyatlı ve ölçeklenebilir bir yaklaşım gerekiyor" ifadelerini kullandı.
Performans karşılaştırmaları
Google'ın benchmark testlerine göre, 3.5 Flash Cyber daha küçük boyutuna rağmen çok daha büyük yapay zeka sistemleriyle rekabetçi performans sergiliyor. CyberGym platformunda yapılan testlerde model, V8 JavaScript motorunda 55 doğrulanmış güvenlik açığı tespit etti. Bu sayı, genel amaçlı Gemini 3.5 Flash'ın bulduğu 47'den ve Claude Opus 4.6'nın bulduğu 36'dan daha yüksek. Ayrıca model, hiçbir rakibinin tespit edemediği 10 güvenlik açığını daha ortaya çıkardı.
Google, modelin özellikle büyük kod tabanlarını tarama ve çok sayıda kod yolunu analiz etme gerektiren durumlarda etkili olduğunu belirtiyor. CodeMender, 3.5 Flash Cyber'ı birden çok kez çağırarak ajanların çok daha fazla kod yolunu analiz etmesine ve ardından tek bir yüksek kaliteli rapor üretmesine olanak tanıyor.
Kullanıma sunulma planı
Google, 3.5 Flash Cyber'ı öncelikle devlet kurumları, güvenilir test uzmanları ve seçili güvenlik araştırmacılarının kullanımına sunacak. Daha geniş bir kullanıma geçişin gecikmeli olacağı belirtiliyor. Bu yaklaşım, Anthropic'in Mythos ve Fable modellerinin ulusal güvenlik endişeleriyle sınırlı olarak piyasaya sürülmesini anımsatıyor.
Google, "Bu, ön saflardaki savunuculara kritik güvenlik açıklarını istismar edilmeden önce bulma ve düzeltme konusunda bir avantaj sağlayacak" dedi.
Neden önemli
Gemini 3.5 Flash Cyber'ın piyasaya sürülmesi, büyük yapay zeka geliştiricileri arasında siber güvenlik modelleri yarışını kızıştırıyor. Google'ın hafif ve düşük maliyetli bir modelle pazara girmesi, özellikle büyük kod tabanlarına sahip kuruluşlar için güvenlik tarama maliyetlerini önemli ölçüde düşürebilir. Modelin, daha büyük rakiplerine kıyasla rekabetçi performans göstermesi, siber güvenlikte uzmanlaşmış yapay zeka modellerinin genel amaçlı modellere kıyasla daha etkili olabileceğini gösteriyor. Ancak, modelin kullanıma sunulmasındaki gecikme, bu tür güçlü araçların kötüye kullanım potansiyeline karşı alınan önlemleri de gözler önüne seriyor.