Google выпустила модель безопасности ИИ для поиска уязвимостей: вдвое дешевле Mythos
Google во вторник представила Gemini 3.5 Flash Cyber, специализированную модель безопасности ИИ для поиска уязвимостей в коде, которую позиционирует как дешёвую замену дорогому Mythos 5 от Anthropic.

Релиз важен на фоне того, что Microsoft уже использует Mythos для проверки безопасности своих продуктов, а Google предлагает сопоставимый результат за меньшие деньги, причём сначала для госструктур и доверенных партнёров.
Google впервые выделила кибербезопасность в отдельную модель линейки Gemini и сразу открыла доступ госструктурам, а не широкому рынку: это прямая заявка на сегмент, где до сих пор доминировал Mythos от Anthropic.
До сих пор серьёзный ИИ-анализ кода на уязвимости ассоциировался с Mythos 5, моделью, которую Anthropic выпустила в составе инициативы Project Glasswing. По данным The Verge, Mythos 5 стоит вдвое дороже Claude Opus 4.8 и требует больших вычислительных мощностей. Microsoft уже применяет Mythos для своих проверок безопасности: именно после внедрения ИИ у компании случился рекордный по объёму Patch Tuesday (ежемесячный пакет исправлений) в этом месяце.
Google отвечает иной стратегией: взять компактную модель Gemini 3.5 Flash и дообучить (обучить дополнительно на узкой задаче) её под кибербезопасность, чтобы многократные вызовы обходились дёшево.
| Что | Когда | Кто выпустил | Цена |
|---|---|---|---|
| Gemini 3.5 Flash Cyber | объявлена во вторник (точную дату Google не назвала) | Google заявляет о «низкой стоимости», конкретную цену не раскрыла | |
| Gemini 3.6 Flash | тот же анонс | не раскрыта | |
| Gemini 3.5 Flash-Lite | тот же анонс | «самая экономичная» в линейке 3.5, точная цена не указана |
Что умеет Gemini 3.5 Flash Cyber?
- Интеграция с CodeMender. CodeMender, это ИИ-агент (программа, которая сама выполняет цепочку действий) Google для анализа кода. Flash Cyber встроена в него и может вызываться многократно на высокой скорости, сканируя больше участков кода за один проход.
- Результаты на бенчмарке CyberGym AI. По данным Google, при вызове до пяти раз модель показала «конкурентоспособную производительность» по сравнению со «значительно более крупными моделями».
- 55 подтверждённых уязвимостей в V8. В движке V8 (JavaScript-движок браузера Chrome) Flash Cyber нашла 55 уникальных подтверждённых проблем. Для сравнения: обычная Gemini 3.5 Flash нашла 47, а Opus 4.6 от Anthropic обнаружила 36. Десять из 55 проблем не нашла ни одна другая модель.
- Многократный запуск раскрывает новые пути. Google отмечает, что при повторных вызовах модель продолжает находить новые уязвимости и пути в коде, которые пропустила с первого раза.
Что ещё анонсировала Google?
Вместе с Flash Cyber вышли обновления линейки:
- Gemini 3.6 Flash получила улучшения в кодинге и мультимодальной (работа одновременно с текстом, изображениями, кодом) производительности.
- Gemini 3.5 Flash-Lite позиционируется как самая экономичная модель серии 3.5.
Google не раскрыла точных цен, но подчёркивает, что архитектура Flash изначально рассчитана на частые и дешёвые вызовы. Это и есть ключевое отличие от Mythos 5, который, по данным источника, стоит вдвое дороже Claude Opus 4.8.
Как попробовать?
- Проверьте доступ к CodeMender. На старте Google открывает Gemini 3.5 Flash Cyber только для правительственных структур и доверенных партнёров через CodeMender. Широкий доступ пока не объявлен.
- Следите за Gemini 3.6 Flash. Обновлённая модель общего назначения доступна шире, проверьте в Google AI Studio или Vertex AI, появилась ли она в вашем аккаунте.
- Для разработчиков. Если ваша компания входит в партнёрскую программу Google Cloud, запросите ранний доступ к CodeMender через менеджера аккаунта.
Есть ли аналог в России?
Прямого аналога, специализированной модели безопасности ИИ для сканирования кода, ни у Яндекса (YandexGPT), ни у Сбера (GigaChat) на момент публикации нет. Обе модели умеют работать с кодом в общем режиме, но отдельного продукта уровня Flash Cyber или Mythos, заточенного именно на поиск уязвимостей с многократным вызовом, российский рынок пока не предложил.
Для российских компаний и госструктур, которые не могут использовать Mythos из-за санкционных ограничений, появление дешёвой модели Google тоже не решает проблему напрямую: CodeMender стартует с правительств и партнёров, и речь идёт о правительствах стран, с которыми Google работает официально.
Кому это полезно и что делать прямо сейчас?
Разработчикам и DevSecOps-инженерам. Если у вас есть доступ к Google Cloud, стоит подать заявку на CodeMender. Возможность гонять дешёвую модель по коду пять раз подряд и находить уязвимости, которые пропускают дорогие модели, экономит бюджет на аудите безопасности.
Авторам Дзена и копирайтерам. Тема моделей безопасности ИИ набирает обороты: Microsoft, Google, Anthropic и китайская Z.ai конкурируют в одном сегменте. Это хороший материал для обзоров и разборов.
Предпринимателям в РФ. Пока CodeMender недоступен российским компаниям, следите за двумя направлениями: появлением аналогичных функций в YandexGPT и за опенсорсными (с открытым кодом) инструментами анализа безопасности кода, которые можно запускать локально.
Google сделала ставку, которая может оказаться умнее лобовой гонки за размером модели. Вместо того чтобы строить аналог тяжёлого Mythos 5, компания взяла компактный Flash и натренировала его на узкую задачу. По моим наблюдениям, именно такой подход, дообучение небольшой модели под конкретную нишу, даёт лучшее соотношение цены и результата для бизнеса.
Оговорка: все цифры по уязвимостям в V8 приводит сама Google, независимого аудита пока нет. 55 найденных проблем звучат убедительно на фоне 36 у Opus 4.6, но до публикации сторонних тестов это остаётся маркетинговым заявлением.
Что сделать сегодня: если вы работаете с кодом, протестируйте обычную Gemini 3.5 Flash на поиск багов в своих проектах. Это даст ориентир, насколько полезной будет специализированная Cyber-версия, когда она станет доступна шире.
Частые вопросы
Чем Flash Cyber отличается от обычной Gemini 3.5 Flash?
Обычная 3.5 Flash решает широкий спектр задач: текст, код, изображения. Flash Cyber, это та же базовая модель, но дообученная специально для кибербезопасности. Она интегрирована в CodeMender и оптимизирована для многократных быстрых вызовов, чтобы находить уязвимости, которые пропускаются при однократном анализе.
Можно ли использовать Flash Cyber из России?
На момент публикации нет. Google открывает доступ через CodeMender только для правительств и доверенных партнёров. Даже без санкционных ограничений широкий коммерческий доступ пока не объявлен.
Mythos 5 всё ещё лучше?
Google заявляет о «конкурентоспособной производительности» Flash Cyber на бенчмарке CyberGym AI и приводит данные о большем числе найденных уязвимостей в V8 по сравнению с Opus 4.6. Однако прямого сравнения с Mythos 5 на одном бенчмарке в публикации Google нет, поэтому делать окончательный вывод рано.

Основатель dzen.guru. Эксперт по монетизации и продвижению на Дзен. Автор курса «Старт на Дзен 2026».
Читайте также

Прототипирование фронтенда за вечер: аналитик собрал кликабельный макет без дизайнера
Прототипирование фронтенда перестало требовать навыков дизайнера или верстальщика: системный аналитик с опытом работы в Figma показал, как за один вечер…

Meta выпустила ИИ-приложения для детских сказок: сюжет, герои и музыка по одному фото
Meta третьего июня вывела в App Store приложение StoryKit, которое генерирует детские сказки с персонажами, декорациями, моралью и музыкой по запросу родителя,…

Свой MCP-протокол за 30 минут: локальный семантический поиск по всей кодовой базе
Протокол MCP (Model Context Protocol) позволяет ИИ-агенту обращаться к вашим локальным данным, коду и истории диалогов, но готовые реализации заточены под…
Комментарии