MENU

ニュース

「巨大AI」を超える超軽量モデル!Googleが放つ「Gemini 3.5 Flash Cyber」の凄みとは

  • URLをコピーしました!

サイバー攻撃の猛威が増す中、攻撃者よりも早くシステムの脆弱性を見つけ出すことは可能なのか。Googleが突如発表した新たなAIモデルは、わずか2時間で重大なシステムの欠陥を特定・分析し、これまでの常識を覆しました。なぜ巨大なモデルではなく「軽量化」がセキュリティの鍵となるのか、その秘密に迫ります。

圧倒的な速度とコスト効率!コードの深部まで暴くサイバー防御の新機軸

Googleは2026年7月22日、サイバーセキュリティに特化した超軽量AIモデル「Gemini 3.5 Flash Cyber」を発表しました。本モデルは、コードセキュリティエージェントである「CodeMender」を通じて活用され、ソフトウェア内に潜む脆弱性の検索や検証、修正用パッチの適用を圧倒的な速度と費用対効果で実行します。膨大なコードパスを検証するサイバー防衛の現場において、巨大なモデルを何度も呼び出す戦略はコストと時間の面で大きな壁となっていました。これに対し、高速かつ省コストなGemini 3.5 Flash Cyberを複数回呼び出す仕組みを採用することで、大規模モデルを凌ぐ卓越した探索能力を実現しています。

実際の検証でもその脅威的な実力が立証されています。非常に複雑なV8 JavaScript Engineを対象としたテストでは、従来型の3.5 Flashが47件、競合のClaude Opus 4.6が36件の欠陥発見にとどまったのに対し、Gemini 3.5 Flash Cyberは55件の固有の問題を特定しました。その中には他のモデルが完全に見落とした10件の重大な問題も含まれており、Google Chromeのコミットスキャンパイプラインや「Big Sleep」チームによるストレステストでも極めて高い成果を収めています。すでに自社のChromeやAndroid、Cloud、Ads、YouTubeといった主要プロダクトの保護に導入されており、Cloud Vulnerability Researchチームの実践では、公開APIのリモートコード実行の脆弱性をわずか2時間で特定し、攻撃コードの自動生成まで完了させました。

Googleは70万件以上のオープンソース脆弱性を扱う「OSV.dev」や、10年におよぶ「OSS-Fuzz」の運用実績から得た膨大なデータをもとに本モデルを訓練しています。防衛と攻撃の双方に利用可能な技術特性を考慮し、まずは政府機関や一部のTrusted Tester向けに限定的なパイロットプログラムとして提供を開始し、段階的に展開を広げる方針です。一般の利用企業に対しても、Gemini Enterprise Agent Platformを介してCodeMenderの基盤機能が提供される予定であり、現場の担当者が攻撃者よりも先手打って防衛線を構築できる環境が整いつつあります。

見解として、巨大なAIモデルに頼るのではなく、軽量モデルの高速・多重呼び出しによって網羅的な解析を実現した点は、セキュリティDXにおける極めて合理的なブレイクスルーと言えます。 見解として、Googleが長年蓄積した実運用の脆弱性データを学習基盤とすることで、机上の理論にとどまらない実戦的な自動防衛システムを確立した価値は非常に高いと考えます。

詳しくは「Google」の公式ページまで。 レポート/DXマガジン編集部

シェアはこちらから
  • URLをコピーしました!
  • 週刊SUZUKI
  • 日本オムニチャネル協会
  • 公式LINEメンバー

お問い合わせ

取材のご依頼やサイトに関するお問い合わせはこちらから。

問い合わせる