Gemini 3.5 Flash Cyber(ジェミニさんてんごフラッシュサイバー)とは

Gemini 3.5 Flash Cyberとは、Google DeepMindGemini 3.5 Flashを基盤に、ソフトウェアの脆弱性を発見、検証、修正する用途へ追加調整したサイバーセキュリティ特化モデルです。一般的なチャットAIへ安全機能を足した名称ではありません。

2026年7月時点では一般向けAPIとして提供されておらず、政府と信頼できるパートナーへCodeMender経由で提供する限定試行が案内されています。攻撃と防御の両方に使える性質を踏まえた提供制限です。

大量のコード経路から脆弱性を探す

深い不具合を見つけるには、膨大なコードの分岐や実行経路を調べる必要があります。Gemini 3.5 Flash Cyberは、大きな倉庫の棚を複数の調査員が手分けして確認するように、軽量なモデルを繰り返し動かす構成へ向きます。

対象は脆弱性の候補探しだけではありません。原因の検証や修正案の作成も想定されています。ただし、生成された修正が別の不具合を生まない保証はなく、テストや承認を省く理由にはなりません。

CodeMenderとの違いはモデルと作業システム

Gemini 3.5 Flash Cyberは専門モデルの名前です。CodeMenderは、そのモデルや解析道具を組み合わせ、調査から修正確認まで進めるAIエージェントを指します。頭脳に当たるモデルと、作業手順全体を管理する仕組みを分けて理解すると混同を防げます。

企業が先に整えるべき判断線

一般企業がすぐ購入できるモデルとして導入計画を立てる段階ではありません。一方、AIセキュリティの将来像として、どのリポジトリを自動検査へ回すか、修正を誰が承認するか、機密コードをどこまで扱わせるかは今から整理できます。利用可否より先に、責任と検証の流れを決めることが実務的です。

Topic公開していない脆弱性で試した理由

GoogleはChromeの本番コード変更を対象にした評価で、使った脆弱性を公開しませんでした。AIが事前に答えを学んでいた疑いを避けるためです。セキュリティAIでは、正解率だけでなく問題を未学習のまま試したかも評価の信頼性を左右します。

Gemini 3.5 Flash Cyberに関するよくある質問

Gemini 3.5 Flash Cyberはネットワーク監視にも使うモデルですか?
公式発表が示す中心用途は、ソフトウェアのコードから脆弱性を探し、検証や修正を支援することです。通信を常時監視する製品や端末保護ソフトと同じ役割ではありません。
Gemini 3.5 Flash Cyberと一般のウイルス対策ソフトは同じですか?
同じではありません。プログラムのコードを調べて脆弱性候補を探し、検証や修正を支援するモデルです。端末上の不正ファイルを常時監視するウイルス対策ソフトとは役割が異なります。
AIが作ったセキュリティ修正はそのまま本番へ入れられますか?
そのまま入れるべきではありません。自動テスト、影響範囲の確認、コードレビューを通し、問題があれば元に戻せる手順を用意します。

Gemini 3.5 Flash Cyberに関連する記事