Google lança Gemini 3.5 Flash Cyber AI para encontrar e corrigir vulnerabilidades em software
22 de Julho de 2026

A DeepMind, do Google, anunciou nesta terça-feira o lançamento do Gemini 3.5 Flash Cyber, um modelo especializado de inteligência artificial (AI) desenvolvido sobre o 3.5 Flash e voltado a descobrir, validar e corrigir vulnerabilidades de forma rápida e eficiente.

Segundo a gigante de tecnologia, o modelo ficará disponível exclusivamente para governos e parceiros de confiança por meio do CodeMender, dentro de um programa piloto de acesso limitado.

O CodeMender é um agente impulsionado por AI para descoberta e correção de vulnerabilidades, apresentado pela empresa em outubro de 2025.

De acordo com a DeepMind, o modelo mais leve é uma alternativa de menor custo e alta capacidade em relação a modelos maiores e caros voltados à cibersegurança.

O CodeMender pode acionar o 3.5 Flash Cyber “várias vezes, em alta velocidade e baixo custo”, permitindo que o agente de AI analise mais caminhos de código e encontre vulnerabilidades.

O lançamento do 3.5 Flash Cyber ocorre junto com o Gemini 3.6 Flash e o 3.5 Flash-Lite, modelos otimizados, respectivamente, para melhor desempenho em programação, trabalho de conhecimento e tarefas multimodais, além de atividades com baixa latência.

Dada a natureza de duplo uso dessa tecnologia, a DeepMind afirmou ter adotado uma abordagem deliberada para a implementação do 3.5 Flash Cyber.

Em um post no blog compartilhado, Raluca Ada Popa, líder de segurança do Gemini na DeepMind, e Four Flynn, vice-presidente de segurança e privacidade da DeepMind, disseram que, como parte de um programa piloto de acesso limitado, o 3.5 Flash Cyber estará disponível exclusivamente para governos e parceiros de confiança por meio do CodeMender, com expansão ao longo do tempo.

Segundo eles, isso dará aos defensores na linha de frente uma vantagem para encontrar e corrigir vulnerabilidades críticas antes que possam ser exploradas, ao mesmo tempo em que reduz o risco de uso indevido em larga escala.

Em avaliações conduzidas pelo laboratório de pesquisa em AI, o 3.5 Flash Cyber superou o Gemini 3.5 Flash e o 3.6 Flash na identificação de novas vulnerabilidades em bases de código.

Testes adicionais de estresse em projetos complexos como Google Chrome e Apple Safari mostraram que ele superou significativamente o Gemini 3.5 Flash, o 3.6 Flash e o Anthropic Claude Opus 4.6.

O 3.5 Flash Cyber encontrou consistentemente mais vulnerabilidades únicas em comparação com o 3.5 Flash e o Claude Opus 4.6, destacou a empresa.

Em testes no altamente complexo mecanismo JavaScript V8, com um número fixo de execuções, o Gemini 3.5 Flash Cyber encontrou 55 vulnerabilidades únicas confirmadas, contra 47 identificadas pelo Gemini 3.5 Flash e 36 pelo Opus 4.6, incluindo 10 falhas que nenhum outro modelo detectou.

Assim como Anthropic e OpenAI, o Google testou o 3.5 Flash Cyber para descobrir vulnerabilidades de execução remota de código em APIs públicas e uma vulnerabilidade de corrupção de memória em um serviço sensível de produção.

Segundo a empresa, o modelo também gerou um exploit de execução remota de código 100% confiável, capaz de contornar técnicas padrão de mitigação como Address Space Layout Randomization (ASLR) e Write XOR Execute (W^X).

O Google afirmou ainda que está levando separadamente as capacidades fundamentais do CodeMender diretamente aos clientes, com modelos Gemini disponíveis de forma geral por meio da Gemini Enterprise Agent Platform.

Ao impulsionar o CodeMender com o 3.5 Flash Cyber, a empresa disse estar oferecendo uma arquitetura altamente capaz, escalável e acessível, projetada para ajudar mais defensores a proteger software.

Publicidade

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity

Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui. Saiba mais...