ماذا حدث؟
أعلنت Google DeepMind عن إطلاق Gemini 3.5 Flash Cyber، وهو نموذج ذكاء اصطناعي متخصص مبني فوق 3.5 Flash ومصمم لاكتشاف الثغرات البرمجية والتحقق منها وتوليد إصلاحات عملية بسرعة وكفاءة. النموذج متاح حصرياً للحكومات وشركاء موثوقين عبر منصة CodeMender ضمن برنامج وصول محدود، حيث يعمل كنموذج دفاعي يُستدعى عدة مرات بسرعات عالية وكلفة منخفضة لتمشيط مسارات شيفرة أكثر واكتشاف ثغرات إضافية. اختبارات داخلية على مشاريع معقدة مثل محرك V8 في كروم وسفاري أظهرت أن Flash Cyber اكتشف عدداً أكبر من الثغرات الفريدة مقارنة بـGemini 3.5 Flash و3.6 Flash وحتى Anthropic Claude Opus 4.6، بما فيها ١٠ ثغرات لم يلتقطها أي نموذج آخر. النموذج قادر أيضاً على توليد استغلالات تنفيذ تعليمات عن بعد RCE موثوقة تتجاوز تقنيات تخفيف مثل ASLR وW^X، لكن DeepMind تقول إنها تحيطه بحواجز صارمة داخل CodeMender بحيث تُفعَّل وظائف الدفاع فقط وتُمنَع السيناريوهات التي قد تدعم نشاطاً هجوميّاً.
ماذا يعني؟
طرح نموذج دفاعي مغلق كهذا يؤكد أن الذكاء الاصطناعي وصل إلى مرحلة يصبح فيها البحث عن الثغرات وتوليد إصلاحها مهمة قابلة للأتمتة الجزئية على مستوى الشركات الكبرى. قرار قصر Flash Cyber على الحكومات وشركاء محددين عبر CodeMender يعكس إدراك جوجل للطبيعة ثنائية الاستخدام لهذا النوع من النماذج؛ فهو بنفس القدر قادر على مساعدة المدافعين أو إعطاء المهاجمين أدوات قوية، لذلك اختارت الشركة نموذج نشر تدريجي ومراقب بدلاً من فتح النموذج للجميع عبر واجهة عامة. في الوقت نفسه، دمج قدراته في منصة Gemini Enterprise Agent يلمّح إلى سيناريو مستقبلي تصبح فيه أدوات اكتشاف الثغرات المدعومة بالنماذج جزءاً من بنية الدفاع القياسية في المؤسسات.
لماذا يهمك؟
إذا كنت تعمل في أمن التطبيقات أو إدارة منصات برمجية حساسة، فظهور Flash Cyber يعني أن القدرة على تمشيط قواعد شيفرة معقدة بحثاً عن ثغرات لم تعد محصورة بفرق بشرية صغيرة؛ بل يمكن توسيعها عبر وكلاء ذكاء اصطناعي مصممين لهذا الغرض. حتى لو لم يكن لديك وصول مباشر إلى CodeMender، فمهم أن تراقب كيف تستخدم المؤسسات الكبرى هذه النماذج في دورة تطويرها، لأن توقعات العملاء حول سرعة اكتشاف الثغرات وإصلاحها سترتفع مع انتشار مثل هذه الأدوات.