Google предоставила Gemini 4 Argon доверенным киберзащитникам

Google начала предоставлять модель Gemini 4 Argon ограниченной группе доверенных специалистов по кибербезопасности в рамках программы Fairwind. Компания заявила, что модель способна автономно находить, проверять и устранять критические уязвимости, а также обнаружила ранее неизвестную критическую проблему, раскрывавшую персональные данные в медицинском ПО, используемом больницами по всему миру.
Название затронутого программного обеспечения Google не раскрыла. В компании также не уточнили, сколько организаций или специалистов получили доступ к Argon на первом этапе.
Что умеет Gemini 4 Argon
По словам старшего вице-президента Google DeepMind и главного архитектора ИИ Google Корая Кавукчуоглу, Gemini 4 Argon показывает передовые результаты в сложных задачах разработки ПО, корпоративной работе со знаниями, включая юридические и финансовые сценарии, и киберзащите.
Google сравнивает новую систему с Gemini 3.8 Flash Cyber, представленной примерно месяцем ранее как наиболее способная модель компании для кибербезопасности. Argon, как утверждается, заметно продвинулась в поиске уязвимостей и превосходит предшественницу при выявлении поверхности атаки и подготовке proof-of-concept для подтверждения обнаруженных проблем.
Подобно моделям Anthropic и OpenAI, Argon оценивается как система с высокой способностью самостоятельно находить, валидировать и исправлять критические ошибки в программном обеспечении. Для защитников это важно не только как средство поиска дефектов, но и как инструмент проверки того, действительно ли найденная проблема воспроизводима.
Доступ без киберограничений и меры контроля
Google планирует выпустить вариант Argon без киберограничений для доверенных защитников и собственных внутренних команд, чтобы они могли использовать полные возможности модели. До более широкого развёртывания компания намерена усилить защитные механизмы против несоответствия модели заданным целям, злоупотреблений со стороны злоумышленников и косвенных prompt-инъекций.
В опубликованной оценке модели Google сообщила, что Argon заняла первое место в бенчмарке Gray Swan по устойчивости к indirect prompt injection. Компания внедряет меры, отслеживающие цепочку рассуждений и действия Argon, с возможностью остановить выполнение при необходимости.
Контекст особенно важен на фоне уязвимости Chrome, SonicWall, SaaS-сервисов и DNS, где уязвимости Chrome, SonicWall, SaaS-сервисов и DNS показывают, насколько разными могут быть точки входа для атакующих. Автоматизированный поиск дефектов ускоряет работу защиты, но не отменяет необходимость контролировать доступ к модели и проверять её выводы.
Практический вывод для компаний
Организациям, которые будут применять такие системы, стоит заранее определить круг пользователей, порядок обработки результатов сканирования и правила передачи сведений об уязвимостях разработчикам. Возможность модели создавать PoC полезна для подтверждения риска, однако требует того же строгого контроля, что и другие инструменты, способные работать с критическими дефектами.

