Эпоха пассивного сканирования уязвимостей, когда CISO годами разгребали бесконечные списки алертов, официально подошла к концу. Google выводит на арену Gemini 3.5 Flash Cyber — специализированную легкую модель, цель которой сместить парадигму от ручного латания дыр к автономному циклу поиска и исправления кода. По логике Google, если ИИ-агенты научились находить баги быстрее, чем люди успевают о них подумать, то и ответ должен быть автоматизированным. CodeMender, работающий на базе этой модели, — это уже не просто поисковик, а полноценный цифровой хирург, способный не только вскрыть нарыв в живом коде, но и зашить его.

Экономика поиска и масштабируемость Масштабирование безопасности — это всегда битва с объемом перебора. Попытка прогнать гигантскую и дорогую языковую модель через каждый коммит в сложной корпоративной инфраструктуре неизбежно создает финансовое бутылочное горлышко. Gemini 3.5 Flash Cyber решает эту проблему за счет радикального снижения TCO (совокупной стоимости владения). Как объяснили в Google, архитектура Flash позволяет сканировать огромные кодовые базы и многократно прогонять одни и те же пути исполнения без риска обанкротить департамент. В рамках фреймворка CodeMender модель может вызываться повторно для валидации уязвимостей, выдавая на выходе качественный отчет, готовый к деплою. Для бизнеса это означает, что ИБ-гигиена наконец-то вписывается в темпы CI/CD-конвейера, где задержки из-за тяжелых нейросетей были просто недопустимы.

Данные бенчмарков Google подтверждают: в кибербезопасности специализация важнее грубой силы. На тесте CyberGym агент, вызвавший 3.5 Flash Cyber пять раз для одного отчета, показал результаты, сопоставимые с «тяжеловесными» моделями. Способность закидывать более широкую сеть, не упираясь в потолок затрат, позволяет находить уникальные векторы атак, которые раньше оставались незамеченными.

Операционализация автоматического исправления Разумеется, технология такого уровня — это инструмент двойного назначения. Чтобы минимизировать риск превращения CodeMender в автономную хакерскую машину, Google выбрал тактику контролируемого доступа: 3.5 Flash Cyber пока доступна только правительствам и доверенным партнерам в рамках пилота. Однако базовые возможности CodeMender уже внедряются в Gemini Enterprise Agent Platform. Это четкий сигнал рынку: стандарт корпоративной безопасности повышается до агентского уровня, и те, кто продолжит полагаться на ручной аудит, проиграют в скорости реакции.

Пока Gemini 3.5 Flash Cyber доказывает, что компактные агенты эффективнее универсальных гигантов, роль ИБ-архитектора неизбежно трансформируется. Мы переходим от управления процессами к надзору за автономными системами. Главный вопрос теперь не в том, найдет ли ИИ уязвимость, а в том, готов ли бизнес делегировать право вносить изменения в критический код алгоритму, чей темп работы не позволяет человеку провести аудит в реальном времени. Скорость патчинга становится преимуществом, но она же порождает системные риски, цена которых — стабильность всей инфраструктуры.

КибербезопасностьИИ-агентыСнижение затратАвтоматизацияGoogle DeepMind