جيميني 3.5 فلاش سايبر: جوجل تُطلق نموذجاً حصرياً للأمن السيبراني

أعلنت جوجل عن نموذجها المتخصص للذكاء الاصطناعي، Gemini 3.5 Flash Cyber، المصمم للكشف عن الثغرات الأمنية وإصلاحها بسرعة. يتوفر النموذج حالياً للحكومات والشركاء الموثوقين فقط عبر CodeMender، مما يحد من تأثيره الفوري على نطاق واسع.
مقدمة تحليلية
أعلنت شركة Google DeepMind يوم الثلاثاء، 21 يوليو 2026، عن إطلاق Gemini 3.5 Flash Cyber، وهو نموذج ذكاء اصطناعي (AI) متخصص مبني على Gemini 3.5 Flash. النموذج مُصمم لاكتشاف الثغرات الأمنية في البرمجيات، والتحقق منها، وتصحيحها بكفاءة وسرعة. يتوفر Gemini 3.5 Flash Cyber حالياً حصرياً للحكومات والشركاء الموثوق بهم عبر CodeMender، كجزء من برنامج تجريبي محدود الوصول. CodeMender هو وكيل ذكاء اصطناعي لاكتشاف الثغرات وتصحيحها، كشفت عنه الشركة في أكتوبر 2025.
التحليل التقني
يتمركز Gemini 3.5 Flash Cyber كنسخة مُحسّنة من نموذج 3.5 Flash الأساسي، وقد صُمم خصيصاً للمهام الأمنية. وفقاً لـ DeepMind، يتميز النموذج بأنه خفيف الوزن وفعال من حيث التكلفة وبديل عالي القدرة للنماذج الأمنية الكبيرة والمُكلفة. يُمكن لـ CodeMender استدعاء 3.5 Flash Cyber "عدة مرات بسرعة عالية وتكلفة منخفضة"، مما يسمح لوكيل الذكاء الاصطناعي بفحص مسارات كود أكثر وتحديد نقاط الضعف بكفاءة.
تم إطلاق 3.5 Flash Cyber بالتوازي مع نماذج أخرى من Gemini:
- Gemini 3.6 Flash: مُحسن للأداء في مهام الترميز، العمل المعرفي، والأداء متعدد الوسائط.
- Gemini 3.5 Flash-Lite: مُحسّن للمهام ذات الاستجابة المنخفضة.
أشار متحدث باسم Google DeepMind إلى خطط مستقبلية لتوسيع قدرات النموذج لتشمل ميزات "الفرق الحمراء" (red-teaming) والدفاع المؤسسي الشامل. أقرت رالوكا آدا بوبا، قائدة أمن Gemini في DeepMind، وفور فلين، نائب رئيس الأمن والخصوصية في DeepMind، بـ "الطبيعة ذات الاستخدام المزدوج" (dual-use nature) لهذه التكنولوجيا. ولهذا السبب، تم اعتماد نهج متعمد في نشر 3.5 Flash Cyber، حيث يتم تشغيله فقط داخل CodeMender. يتيح هذا الإعداد تكوين "حواجز حماية" (guardrails) تسمح فقط بوظائف الدفاع لوكيل الذكاء الاصطناعي، مع تعطيل أي نشاط سيبراني آخر. هذا الإجراء يهدف إلى منع سيناريوهات قد يرفض فيها النموذج التعامل مع مهام تحليل جنائي مدعومة بالذكاء الاصطناعي، مما يحد من قدرة المدافعين.
أظهرت التقييمات الداخلية التي أجراها مختبر أبحاث الذكاء الاصطناعي تفوق 3.5 Flash Cyber في اكتشاف الثغرات الجديدة في قواعد الأكواد البرمجية مقارنةً بـ Gemini 3.5 Flash و 3.6 Flash. وفي اختبارات الإجهاد على مشاريع معقدة مثل Google Chrome و Apple Safari، تجاوز النموذج "بشكل كبير" كلاً من Gemini 3.5 Flash و 3.6 Flash و Anthropic Claude Opus 4.6.
- على محرك V8 JavaScript Engine، اكتشف Gemini 3.5 Flash Cyber 55 مشكلة فريدة مؤكدة.
- مقارنة بـ Gemini 3.5 Flash الذي اكتشف 47 مشكلة، و Claude Opus 4.6 الذي اكتشف 36 مشكلة.
- تضمنت اكتشافات 3.5 Flash Cyber 10 مشكلات لم تُحددها النماذج الأخرى.
كما نجح النموذج في اكتشاف ثغرات تنفيذ تعليمات برمجية عن بعد (RCE) في واجهات برمجة التطبيقات العامة (public APIs) وثغرة تلف الذاكرة (memory-corruption) في خدمة إنتاج حساسة. وأنتج استغلال RCE موثوق بنسبة 100% تجاوز تقنيات التخفيف القياسية مثل Address Space Layout Randomization (ASLR) و Write XOR Execute (W^X). تؤكد جوجل أنها ستوفر القدرات الأساسية لـ CodeMender مباشرة للعملاء من خلال نماذج Gemini المتاحة بشكل عام عبر Gemini Enterprise Agent Platform.
السياق وتأثير السوق
يُشير إطلاق Google لـ Gemini 3.5 Flash Cyber إلى تصاعد المنافسة في سوق أدوات الأمن السيبراني المدعومة بالذكاء الاصطناعي. هذا التطور يأتي في أعقاب تحركات مماثلة من منافسين رئيسيين؛ ففي مايو 2026، كشفت Anthropic عن Claude Mythos AI، وفي يونيو 2026، أعلنت OpenAI عن توسعات في Daybreak مع GPT-5.5. تُظهر هذه الإطلاقات التوجه العام نحو استغلال الذكاء الاصطناعي لأتمتة مهام الكشف عن الثغرات وتصحيحها، بهدف تقليل الوقت المستغرق بين اكتشاف الثغرة واستغلالها.
إن تقييد توفر Gemini 3.5 Flash Cyber على الحكومات والشركاء الموثوق بهم في المرحلة الأولية يعكس حساسية التكنولوجيا وإمكانية إساءة استخدامها. هذه الإستراتيجية قد تمنح هؤلاء الشركاء ميزة أمنية كبيرة، ولكنها أيضاً تحد من تبني السوق الأوسع وقدرة الشركات الأصغر على الاستفادة من هذه القدرات المتقدمة. الادعاء بكونه "خفيف الوزن وفعال من حيث التكلفة" يُعد نقطة بيع قوية في سوق تسعى لحلول أمنية فعالة اقتصادياً، لكن هذا الادعاء يفتقر إلى بيانات تسعير فعلية حالياً. قدرة النموذج على تجاوز آليات حماية تقليدية مثل ASLR و W^X تبرز كفاءته التقنية، وتضع ضغوطاً جديدة على مطوري حلول الأمن لإعادة تقييم استراتيجياتهم الدفاعية القائمة. بينما تسعى جوجل لتقديم CodeMender للعملاء عبر Gemini Enterprise Agent Platform، فإن الفارق بين القدرات المتاحة للشركاء التجريبيين وتلك المتاحة لعملاء Gemini Enterprise Agents لم يتضح بعد، مما قد يؤثر على فعالية التبني التجاري.
رؤية Glitch4Techs
إن إطلاق جوجل لـ Gemini 3.5 Flash Cyber، على الرغم من الأداء المثير للإعجاب في الاختبارات المعملية والقدرة الواضحة على اكتشاف الثغرات وتوليد الاستغلالات، يظل محدود التأثير بسبب نموذج النشر المقيد. الادعاء بأن النموذج خفيف الوزن وفعال من حيث التكلفة لا يقدم قيمة مباشرة للمؤسسات التي لا تندرج ضمن فئة "الحكومات والشركاء الموثوقين". هذا التقييد، الذي يُبرر بـ "الاستخدام المزدوج"، يُشير إلى أن جوجل تُعطي الأولوية للتحكم الاستراتيجي على حساب التبني الواسع وإفادة مجتمع الأمن السيبراني العام. هذا النهج يحد بشكل مباشر من إمكانية التحقق المستقل من فعالية النموذج في بيئات العالم الحقيقي المتنوعة خارج نطاق الاختبارات الخاضعة للرقابة. ما لم يُفتح الوصول بشكل أوسع وتُحدد معايير واضحة لـ "الشركاء الموثوقين"، فإن Gemini 3.5 Flash Cyber سيبقى مجرد أداة قوية في يد نخبة مختارة، وليس حلاً تحويلياً للسوق الأمني الأوسع.
كن أول من يعرف بمستقبل التقنية
أهم الأخبار والتحليلات التقنية مباشرة في بريدك.
مقالات قد تهمك

غرامة Anthropic بقيمة 1.5 مليار دولار: المحكمة تفرق بين استخدام البيانات

ثغرة 7-Zip XZ: تنفيذ كود خبيث أثناء فك الضغط

اختراق Ostium: 23.7 مليون دولار تُسرق عبر تلاعب ببيانات الأسعار
