Google DeepMind が Gemini 3.5 Flash Cyber を発表 ── 防御側に超コスパ最強の武器を
脆弱性の発見競争がどんどん激化する中、Googleがめちゃくちゃ面白い一手を打ってきた。高速で安価なモデルをサイバーセキュリティ特化にチューニングして、防御側の強力な武器にしてしまったのだ。これはセキュリティ界隈の戦い方をガラッと変えるポテンシャルを秘めている。
▸何が変わったのか
Gemini 3.5 Flashをベースにしたセキュリティ特化モデル「Gemini 3.5 Flash Cyber」がついに登場。脆弱性の発見から検証、修正までを爆速でこなすようファインチューニングされている。最大の肝は、大規模で高価なモデルの代わりとして機能する圧倒的なコスパの良さだ。実際にコードセキュリティエージェントの「CodeMender」がこのモデルを複数回呼び出すことで、膨大なコードパスをくまなくスキャンして高品質なレポートを生成可能。悪用リスクを考慮して、まずは政府や信頼できるパートナーのみに限定公開される。
◈前モデル / 競合との比較
通常のGemini Flashモデルより脆弱性対応に特化しており、CyberGymベンチマークなどのテストにおいて、大規模で高価なセキュリティモデルに匹敵するパフォーマンスをはるかに低いコストで実現している点が最大の強み。
◈技術背景と意義
セキュリティの脆弱性探しは、考えうるすべてのプログラムのルート(コードパス)を片っ端から調べる地味な重労働だ。これを巨大なAIに一発で解かせようとすると、コストも計算時間もバカにならない。そこでGoogleは、軽量で速いGemini 3.5 Flashを特化させ、何度も小まめに呼び出して探索させるという戦法をとった。無駄なコストを削ぎ落として徹底的に探索できるから、結果的に大規模モデルに匹敵する精度を叩き出している。
▸こんな人・用途に
・膨大なコードベースの中から、深く潜むセキュリティホールを見つけ出したい守備チーム
・頻繁なスキャンやコミット時のチェックなど、時間との戦いになる開発現場での実装
◆入手方法・リンク
現在は限定アクセスのパイロットプログラム中で、政府や信頼できるパートナーのみが「CodeMender」経由で利用可能。ただし、CodeMenderの基本的な機能自体は、Gemini Enterprise Agent Platformを通じて一般顧客にも提供されている。
SOURCE: Google DeepMind (2026-07-17)