Google’s DeepMind heeft dinsdag de release aangekondigd van Gemini 3.5 Flash Cybereen gespecialiseerd kunstmatige intelligentie (AI)-model gebouwd bovenop 3.5 Flash dat is ontworpen om kwetsbaarheden snel en efficiënt te ontdekken, valideren en patchen.
Volgens de technologiegigant zal het model via CodeMender exclusief beschikbaar zijn voor overheden en vertrouwde partners als onderdeel van een pilotprogramma met beperkte toegang. CodeMender is een door AI aangedreven agent voor het ontdekken en patchen van kwetsbaarheden die in oktober 2025 door het bedrijf werd onthuld.
Een woordvoerder van Google DeepMind vertelde The Hacker News dat er plannen zijn om de mogelijkheden van het model uit te breiden met red-teaming-functies en end-to-end bedrijfsverdediging.
Het lichtgewicht model is volgens DeepMind zowel een kostenefficiënt als een zeer capabel alternatief voor grote, kostbare op cyberbeveiliging gerichte modellen. CodeMender kan 3.5 Flash Cyber ”meerdere keren tegen hoge snelheid en tegen lage kosten” gebruiken, waardoor de AI-agent meer codepaden kan scannen en kwetsbaarheden kan vinden.
De release van 3.5 Flash Cyber komt samen met Gemini 3.6 Flash en 3.5 Flash-Lite, die zijn geoptimaliseerd voor respectievelijk verbeterde codering, kenniswerk en multimodale prestaties en taken met lage latentie.
“Gezien het tweeledige karakter van deze technologie, hebben we bewust gekozen voor de manier waarop we 3.5 Flash Cyber inzetten”, zeiden Raluca Ada Popa, DeepMind’s Gemini Security Lead, en Four Flynn, vice-president van beveiliging en privacy bij DeepMind, in een blogpost die vóór publicatie werd gedeeld met The Hacker News.
“Als onderdeel van een proefprogramma met beperkte toegang zal 3.5 Flash Cyber exclusief beschikbaar zijn voor overheden en vertrouwde partners via CodeMender, en in de loop van de tijd worden uitgebreid. Dit zal frontlinieverdedigers een voorsprong geven bij het vinden en oplossen van kritieke kwetsbaarheden voordat ze kunnen worden uitgebuit, terwijl breder misbruik wordt tegengegaan.”
Omdat 3.5 Flash Cyber uitsluitend in CodeMender draait, is het eenvoudig om vangrails in te stellen die de verdedigingsfuncties van de AI-agent mogelijk maken en andere cyberactiviteiten uitschakelen, voegde de woordvoerder eraan toe. Dit is om scenario’s te voorkomen waarin een model weigert scenario’s te verwerken die verdedigers verbieden om door AI ondersteunde forensische analyses uit te voeren.

Uit evaluaties uitgevoerd door het AI-onderzoekslaboratorium blijkt dat 3.5 Flash Cyber beter presteert dan Gemini 3.5 Flash en 3.6 Flash als het gaat om het blootleggen van nieuwe kwetsbaarheden in codebases. Uit aanvullende stresstests van het model bij complexe projecten als Google Chrome en Apple Safari is gebleken dat het Gemini 3.5 Flash, 3.6 Flash en Anthropic Claude Opus 4.6 “significant” heeft overtroffen.
“3.5 Flash Cyber ontdekte consequent meer unieke kwetsbaarheden vergeleken met 3.5 Flash en Claude Opus 4.6”, aldus het rapport. “Toen getest op de zeer complexe V8 JavaScript Engine gedurende een vast aantal aanroepen, vond Gemini 3.5 Flash Cyber 55 unieke bevestigde problemen, vergeleken met 47 gevonden door Gemini 3.5 Flash en 36 gevonden door Opus 4.6, waaronder 10 problemen die geen enkel ander model opmerkte.”
Net als in het geval van Anthropic en OpenAI heeft Google 3.5 Flash Cyber op de proef gesteld om kwetsbaarheden voor het uitvoeren van externe code in openbare API’s en een kwetsbaarheid voor geheugencorruptie in een gevoelige productieservice te ontdekken. Er wordt ook gezegd dat het model een 100% betrouwbare exploit voor het uitvoeren van externe code heeft geproduceerd die standaard mitigatietechnieken zoals Address Space Layout Randomization (ASLR) en Write XOR Execute (W^X) omzeilde.
Google zei dat het de fundamentele mogelijkheden van CodeMender afzonderlijk rechtstreeks naar klanten brengt met algemeen beschikbare Gemini-modellen via het Gemini Enterprise Agent Platform.
“Door CodeMender te voorzien van 3.5 Flash Cyber, bieden we een zeer capabele, schaalbare en betaalbare architectuur die is ontworpen om meer verdedigers te helpen software te beveiligen”, voegde het eraan toe.