Google vừa ra mắt một mô hình AI mới được thiết kế đặc biệt để phát hiện lỗ hổng bảo mật, và thế giới tiền mã hóa nên chú ý. Gemini 3.5 Flash Cyber là một biến thể chuyên biệt của mô hình 3.5 Flash, được thiết kế để tìm và vá các điểm yếu trong mã với tốc độ và chi phí thấp hơn các đối thủ lớn.
Mô hình ban đầu đang được triển khai đến các chính phủ và các đối tác đáng tin cậy thông qua CodeMender, tác giả mã hóa tập trung vào bảo mật của Google.
Flash Cyber thực sự làm gì
Được xây dựng dựa trên mô hình cơ sở Gemini 3.5 Flash ra mắt ngày 19 tháng 5 năm 2026, phiên bản Cyber được tối ưu hóa đặc biệt cho các công việc bảo mật. Google mô tả nó là “giải pháp thay thế tiết kiệm chi phí và cực kỳ mạnh mẽ” so với các hệ thống AI lớn hơn, đắt tiền hơn, trực tiếp nêu tên Mythos của Anthropic như loại hệ thống trọng lượng nặng mà nó được thiết kế để thay thế trong các quy trình bảo mật.
Các con số hiệu suất đáng chú ý. Flash Cyber mang lại sự cải thiện 42% trên các bộ kiểm tra mạng đa vòng dài hạn so với người tiền nhiệm Flash 3.
Mô hình hỗ trợ cửa sổ ngữ cảnh 1 triệu token và được tối ưu hóa để thực thi song song tác nhân. Điều đó có nghĩa là CodeMender có thể gọi Flash Cyber “nhiều lần với tốc độ cao và chi phí thấp”, cho phép nó quét nhiều đường dẫn mã hơn và phát hiện các lỗ hổng có thể bỏ sót trong một lần kiểm tra đơn lẻ.
Cho đến nay, Google chưa công khai chi tiết chi phí cho phiên bản Cyber. Tuy nhiên, toàn bộ nội dung giới thiệu tập trung vào việc làm cho việc quét bảo mật cấp doanh nghiệp trở nên dễ tiếp cận với chi phí chỉ bằng một phần nhỏ so với các đối thủ.
Tại sao các nhà phát triển crypto nên quan tâm
Cửa sổ ngữ cảnh 1 triệu token đặc biệt liên quan đến các dự án blockchain. Các cơ sở mã Solidity cho các giao thức DeFi phức tạp có thể rất lớn, với các phụ thuộc lẫn nhau xuyên suốt hàng chục hợp đồng. Một mô hình có thể giữ toàn bộ cơ sở mã của một giao thức trong ngữ cảnh khi thực hiện phân tích bảo mật đa bước là khác biệt về chất so với mô hình phải chia mã thành các phần nhỏ hơn và mất đi bức tranh tổng thể.
CodeMender không chỉ thực hiện phân tích tĩnh. Nó là một tác nhân có thể lần lượt kiểm tra các đường dẫn mã, kiểm tra các giả thuyết về các lỗ hổng tiềm ẩn và đề xuất các bản vá.
Hệ quả thị trường và cảnh quan cạnh tranh
Việc triển khai ban đầu cho các chính phủ và đối tác đáng tin cậy cho thấy Google đang thận trọng trong việc cung cấp rộng rãi. Tính đến tháng 7 năm 2026, chưa có thông báo công khai nào về phiên bản Cyber hoặc CodeMender trong các thông báo của Google, cho thấy việc triển khai có thể chỉ giới hạn ở các đối tác sớm hoặc doanh nghiệp. Mô hình cơ sở 3.5 Flash đã có sẵn rộng rãi trên các nền tảng như Gemini API và Android Studio.
Một rủi ro cần lưu ý: sự phụ thuộc quá mức vào bất kỳ mô hình AI nào để bảo mật sẽ tạo ra bề mặt tấn công riêng. Nếu kẻ tấn công học được các mẫu cụ thể mà Flash Cyber kiểm tra, chúng có thể tạo ra các lỗ hổng được thiết kế để tránh chính những kiểm tra đó.


