Google a annoncé Gemini 4 Argon le 30 septembre 2026 et le décrit comme un modèle de pointe capable de trouver, valider et corriger de manière autonome des vulnérabilités logicielles critiques [1]. Il est d'abord déployé auprès d'un ensemble de défenseurs en cybersécurité de confiance via le Fairwind Program de Google [1]. L'annonce concerne les utilisateurs de Mac en ce qu'elle indique à quelle vitesse les failles des logiciels courants pourraient être découvertes, d'un côté comme de l'autre.
Contexte
Google présente Argon comme offrant des performances de pointe dans des flux de travail complexes en génie logiciel, dans le travail intellectuel en entreprise, par exemple juridique et financier, et en cyberdéfense [1]. Help Net Security relaie la même annonce le 1er octobre 2026 et présente la capacité de sécurité comme le fait de repérer des vulnérabilités critiques, de les valider et de les corriger sans aide humaine [2].
Ce que dit l'annonce
Sur le test CWE-bench, qui mesure la correction de vulnérabilités logicielles, Google fait état d'un score de 68 pour cent, à égalité pour la première place [1] [2]. Help Net Security ajoute que, selon Google, le modèle a découvert dans un logiciel de santé utilisé par des hôpitaux du monde entier une vulnérabilité critique exposant des informations personnelles sensibles, que des modèles de pointe antérieurs n'avaient pas repérée [2].
Google indique renforcer ses garde-fous dans quatre domaines : la défense contre les usages abusifs, les attaques par injection de prompt, la surveillance des défauts d'alignement et le durcissement des systèmes [1]. Help Net Security rapporte que Google renforce aussi ses garde-fous contre les usages abusifs dans les domaines cyber et chimique, biologique, radiologique et nucléaire, testés par des équipes rouges internes et externes [2].
La disponibilité suit une approche progressive. Google écrit que la diffusion sûre de capacités de pointe à ce niveau l'exige, et que l'accès élargi commence par les clients payants de l'API et les abonnés à Google AI Ultra [1] [2]. Le prix de lancement est de 2 $ par million de jetons en entrée et de 10 $ par million de jetons en sortie, et la limite de sortie passe de 64 000 jetons à 1 million [1] [2].
Conséquences pour les utilisateurs de Mac
L'annonce s'adresse d'abord aux défenseurs : le Fairwind Program est le premier canal d'accès, et l'accès général viendra plus tard [1]. Les sources n'indiquent pas quand une personne extérieure au programme pourra utiliser cette capacité de recherche de vulnérabilités, et elles ne font état d'aucune faille dans un logiciel Mac découverte par le modèle.
Un modèle qui repère et corrige des failles sans aide humaine change la vitesse à laquelle les correctifs peuvent arriver. Il ne change pas ce que l'utilisateur d'un Mac maîtrise : le fait qu'une app installée soit à jour. L'annonce n'affirme pas que les attaquants ne disposent pas d'outils similaires, et la liste des garde-fous de Google cite elle-même les usages abusifs comme un risque sur lequel l'entreprise travaille [1].
Recommandations
- Installez les mises à jour du système d'exploitation et des apps dès leur publication ; une découverte plus rapide des failles réduit le délai utile entre un correctif et son adoption.
- Tenez une liste des apps qui se connectent à Internet sur le Mac et mettez-les à jour en priorité, puisque ce sont elles qu'un tiers distant peut atteindre.
- Lisez l'annonce de Google pour connaître les conditions d'accès avant de vous appuyer sur le modèle pour des travaux de sécurité ; l'annonce précise que l'accès est progressif [1].
- Considérez un score revendiqué sur un test comme CWE-bench comme une déclaration de l'éditeur, les sources attribuant ce chiffre à Google [1] [2].
Pertinence pour FireAI
FireAI n'utilise pas Gemini, et rien dans l'annonce ne le concerne. Une fonction connexe est celle des apps à mettre à jour : lorsque les données sur les menaces sont activées, FireAI recherche la version de chaque app qu'il a vue sur le réseau dans des bases de données publiques de vulnérabilités, la NVD du NIST et la liste de la CISA des failles connues pour être exploitées, et liste les apps présentant des failles de sécurité connues. La recherche n'envoie que le nom du produit et sa version, et les connexions de l'utilisateur ne sont jamais transmises.
FireAI ne découvre pas de nouvelles vulnérabilités, n'écrit ni n'applique de correctifs, et ne met pas à jour les apps à la place de l'utilisateur : il désigne l'app, et l'utilisateur la met à jour depuis le site de l'éditeur ou l'App Store. Il vérifie les apps connues qu'il a vues se connecter, et non toutes les apps présentes sur un disque, et il n'exécute ni n'évalue de modèles d'IA de recherche de failles logicielles.
Limites
Les deux sources relaient le propre récit de Google. Le score de 68 pour cent, l'exemple du logiciel de santé et l'affirmation selon laquelle des modèles de pointe antérieurs n'avaient pas repéré la faille sont des déclarations de Google, et cet article ne dispose d'aucun test indépendant d'Argon [1] [2]. Les sources ne nomment ni le logiciel de santé, ni la vulnérabilité, ni la date de sa correction.
Les deux sources décrivent le plan d'accès avec de légères différences de formulation : le billet de Google indique que le modèle est déployé auprès de défenseurs en cybersécurité de confiance, tandis que Help Net Security rapporte que les développeurs, les entreprises et le grand public y auront accès plus tard, en commençant par les clients payants de l'API et les abonnés à Google AI Ultra [1] [2].
Essayez FireAI, par HisnLabs gratuitement pendant 17 jours.