Google ogłosił Gemini 4 Argon 30 września 2026 r. i opisuje go jako model czołowej klasy, który potrafi samodzielnie znajdować, weryfikować i łatać krytyczne podatności oprogramowania [1]. Model trafia najpierw do grupy zaufanych specjalistów od cyberobrony w ramach Fairwind Program Google [1]. Dla użytkowników Maca zapowiedź jest istotna jako sygnał, jak szybko luki w codziennym oprogramowaniu mogą być znajdowane, przez każdą ze stron.
Tło
Google przedstawia Argon jako model zapewniający najwyższą wydajność w złożonych procesach obejmujących inżynierię oprogramowania, pracę z wiedzą w przedsiębiorstwach, na przykład w obszarze prawa i finansów, oraz cyberobronę [1]. Help Net Security relacjonuje tę samą zapowiedź 1 października 2026 r. i przedstawia możliwości w zakresie bezpieczeństwa jako lokalizowanie krytycznych podatności, ich weryfikowanie i łatanie bez pomocy człowieka [2].
Co mówi zapowiedź
W teście CWE-bench, mierzącym naprawy podatności oprogramowania, Google podaje najwyższy wynik 68 proc., ex aequo z pierwszym miejscem [1] [2]. Help Net Security dodaje, że według Google model znalazł krytyczną podatność ujawniającą wrażliwe dane osobowe w oprogramowaniu medycznym używanym przez szpitale na całym świecie, którą wcześniejsze modele czołowej klasy przeoczyły [2].
Google deklaruje wzmacnianie zabezpieczeń w czterech obszarach: obrony przed nadużyciami, ataków typu prompt injection, monitorowania pod kątem niedopasowania (misalignment) oraz utwardzania systemów [1]. Help Net Security podaje, że Google wzmacnia też zabezpieczenia przed nadużyciami w obszarze cyberbezpieczeństwa oraz zagrożeń chemicznych, biologicznych, radiologicznych i jądrowych, testowane przez wewnętrzne i zewnętrzne zespoły red team [2].
Dostęp jest udzielany etapami. Google pisze, że bezpieczne udostępnienie możliwości na tym poziomie wymaga takiego podejścia, a szerszy dostęp zaczyna się od płatnych klientów API i subskrybentów Google AI Ultra [1] [2]. Cena wprowadzająca wynosi 2 USD za milion tokenów wejściowych i 10 USD za milion tokenów wyjściowych, a limit wyjścia rośnie z 64 000 tokenów do 1 miliona [1] [2].
Znaczenie dla użytkowników Maca
Zapowiedź dotyczy przede wszystkim obrońców: Fairwind Program jest pierwszym kanałem dostępu, a dostęp ogólny pojawi się później [1]. Źródła nie podają, kiedy ktokolwiek spoza programu będzie mógł korzystać z możliwości wyszukiwania podatności, i nie informują o luce w oprogramowaniu na Maca znalezionej przez model.
Model, który lokalizuje i łata luki bez pomocy człowieka, zmienia tempo, w jakim mogą pojawiać się poprawki. Nie zmienia tego, co kontroluje użytkownik Maca: czy zainstalowana aplikacja jest aktualna. Zapowiedź nie twierdzi, że atakujący nie mają podobnych narzędzi, a lista zabezpieczeń Google wymienia nadużycia jako ryzyko, nad którym firma pracuje [1].
Zalecenia
- Instaluj aktualizacje systemu i aplikacji, gdy tylko się pojawią; szybsze wykrywanie luk skraca okres, w którym zwłoka we wdrożeniu poprawki jest bezpieczna.
- Prowadź listę aplikacji na Macu, które łączą się z internetem, i aktualizuj je w pierwszej kolejności, ponieważ to do nich może dotrzeć zdalna strona.
- Przed użyciem modelu do prac związanych z bezpieczeństwem przeczytaj zapowiedź Google dotyczącą warunków dostępu; zapowiedź stwierdza, że dostęp jest udzielany etapami [1].
- Traktuj deklaracje wyników w testach takich jak CWE-bench jako relację producenta, ponieważ źródła przypisują tę liczbę Google [1] [2].
Związek z FireAI
FireAI nie korzysta z Gemini i nic w zapowiedzi go nie dotyczy. Powiązaną funkcją są aplikacje wymagające aktualizacji: po włączeniu danych o zagrożeniach FireAI sprawdza wersję każdej aplikacji zaobserwowanej w sieci w publicznych bazach podatności, NVD instytutu NIST i katalogu CISA zawierającym luki znane z wykorzystywania, i wyświetla aplikacje ze znanymi lukami bezpieczeństwa. Zapytanie zawiera tylko nazwę produktu i wersję, a połączenia użytkownika nigdy nie są wysyłane.
FireAI nie znajduje nowych podatności, nie pisze ani nie wdraża poprawek i nie aktualizuje aplikacji za użytkownika: wskazuje aplikację, a użytkownik aktualizuje ją z witryny producenta lub z App Store. Sprawdza znane aplikacje, które widział podczas łączenia się, a nie każdą aplikację na dysku, i nie uruchamia ani nie ocenia modeli AI wyszukujących luki w oprogramowaniu.
Ograniczenia
Oba źródła przekazują relację samego Google. Wynik 68 proc., przykład z oprogramowaniem medycznym i stwierdzenie, że wcześniejsze modele czołowej klasy przeoczyły lukę, to deklaracje Google, a ten materiał nie opiera się na niezależnym teście Argon [1] [2]. Źródła nie podają nazwy produktu medycznego, podatności ani daty jej usunięcia.
Oba źródła opisują plan dostępu w nieco innych słowach: wpis Google mówi, że model trafia do zaufanych specjalistów od cyberobrony, natomiast Help Net Security podaje, że programiści, przedsiębiorstwa i konsumenci otrzymają go później, począwszy od płatnych klientów API i subskrybentów Google AI Ultra [1] [2].
Wypróbuj FireAI od HisnLabs za darmo przez 17 dni.