Wiadomości dotyczące bezpieczeństwa i sztucznej inteligencji

Modele AI i bezpieczeństwo oprogramowania · Autor FireAI Security & Research Team · Opublikowano

Google prezentuje Gemini 4 Argon, model, który znajduje, weryfikuje i łata podatności oprogramowania, najpierw dla zaufanych obrońców

Google ogłosił Gemini 4 Argon 30 września 2026 r. i udostępnia go najpierw w ramach Fairwind Program, a potem w płatnym API i AI Ultra. Co mówi zapowiedź.

Chat bubbles beside the FireAI update rocket mascot, illustrating Google presenting a model that finds, validates and patches software vulnerabilities.

Google ogłosił Gemini 4 Argon 30 września 2026 r. i opisuje go jako model czołowej klasy, który potrafi samodzielnie znajdować, weryfikować i łatać krytyczne podatności oprogramowania [1]. Model trafia najpierw do grupy zaufanych specjalistów od cyberobrony w ramach Fairwind Program Google [1]. Dla użytkowników Maca zapowiedź jest istotna jako sygnał, jak szybko luki w codziennym oprogramowaniu mogą być znajdowane, przez każdą ze stron.

Tło

Google przedstawia Argon jako model zapewniający najwyższą wydajność w złożonych procesach obejmujących inżynierię oprogramowania, pracę z wiedzą w przedsiębiorstwach, na przykład w obszarze prawa i finansów, oraz cyberobronę [1]. Help Net Security relacjonuje tę samą zapowiedź 1 października 2026 r. i przedstawia możliwości w zakresie bezpieczeństwa jako lokalizowanie krytycznych podatności, ich weryfikowanie i łatanie bez pomocy człowieka [2].

Co mówi zapowiedź

W teście CWE-bench, mierzącym naprawy podatności oprogramowania, Google podaje najwyższy wynik 68 proc., ex aequo z pierwszym miejscem [1] [2]. Help Net Security dodaje, że według Google model znalazł krytyczną podatność ujawniającą wrażliwe dane osobowe w oprogramowaniu medycznym używanym przez szpitale na całym świecie, którą wcześniejsze modele czołowej klasy przeoczyły [2].

Google deklaruje wzmacnianie zabezpieczeń w czterech obszarach: obrony przed nadużyciami, ataków typu prompt injection, monitorowania pod kątem niedopasowania (misalignment) oraz utwardzania systemów [1]. Help Net Security podaje, że Google wzmacnia też zabezpieczenia przed nadużyciami w obszarze cyberbezpieczeństwa oraz zagrożeń chemicznych, biologicznych, radiologicznych i jądrowych, testowane przez wewnętrzne i zewnętrzne zespoły red team [2].

Dostęp jest udzielany etapami. Google pisze, że bezpieczne udostępnienie możliwości na tym poziomie wymaga takiego podejścia, a szerszy dostęp zaczyna się od płatnych klientów API i subskrybentów Google AI Ultra [1] [2]. Cena wprowadzająca wynosi 2 USD za milion tokenów wejściowych i 10 USD za milion tokenów wyjściowych, a limit wyjścia rośnie z 64 000 tokenów do 1 miliona [1] [2].

Znaczenie dla użytkowników Maca

Zapowiedź dotyczy przede wszystkim obrońców: Fairwind Program jest pierwszym kanałem dostępu, a dostęp ogólny pojawi się później [1]. Źródła nie podają, kiedy ktokolwiek spoza programu będzie mógł korzystać z możliwości wyszukiwania podatności, i nie informują o luce w oprogramowaniu na Maca znalezionej przez model.

Model, który lokalizuje i łata luki bez pomocy człowieka, zmienia tempo, w jakim mogą pojawiać się poprawki. Nie zmienia tego, co kontroluje użytkownik Maca: czy zainstalowana aplikacja jest aktualna. Zapowiedź nie twierdzi, że atakujący nie mają podobnych narzędzi, a lista zabezpieczeń Google wymienia nadużycia jako ryzyko, nad którym firma pracuje [1].

Zalecenia

  1. Instaluj aktualizacje systemu i aplikacji, gdy tylko się pojawią; szybsze wykrywanie luk skraca okres, w którym zwłoka we wdrożeniu poprawki jest bezpieczna.
  2. Prowadź listę aplikacji na Macu, które łączą się z internetem, i aktualizuj je w pierwszej kolejności, ponieważ to do nich może dotrzeć zdalna strona.
  3. Przed użyciem modelu do prac związanych z bezpieczeństwem przeczytaj zapowiedź Google dotyczącą warunków dostępu; zapowiedź stwierdza, że dostęp jest udzielany etapami [1].
  4. Traktuj deklaracje wyników w testach takich jak CWE-bench jako relację producenta, ponieważ źródła przypisują tę liczbę Google [1] [2].

Związek z FireAI

FireAI nie korzysta z Gemini i nic w zapowiedzi go nie dotyczy. Powiązaną funkcją są aplikacje wymagające aktualizacji: po włączeniu danych o zagrożeniach FireAI sprawdza wersję każdej aplikacji zaobserwowanej w sieci w publicznych bazach podatności, NVD instytutu NIST i katalogu CISA zawierającym luki znane z wykorzystywania, i wyświetla aplikacje ze znanymi lukami bezpieczeństwa. Zapytanie zawiera tylko nazwę produktu i wersję, a połączenia użytkownika nigdy nie są wysyłane.

FireAI nie znajduje nowych podatności, nie pisze ani nie wdraża poprawek i nie aktualizuje aplikacji za użytkownika: wskazuje aplikację, a użytkownik aktualizuje ją z witryny producenta lub z App Store. Sprawdza znane aplikacje, które widział podczas łączenia się, a nie każdą aplikację na dysku, i nie uruchamia ani nie ocenia modeli AI wyszukujących luki w oprogramowaniu.

Ograniczenia

Oba źródła przekazują relację samego Google. Wynik 68 proc., przykład z oprogramowaniem medycznym i stwierdzenie, że wcześniejsze modele czołowej klasy przeoczyły lukę, to deklaracje Google, a ten materiał nie opiera się na niezależnym teście Argon [1] [2]. Źródła nie podają nazwy produktu medycznego, podatności ani daty jej usunięcia.

Oba źródła opisują plan dostępu w nieco innych słowach: wpis Google mówi, że model trafia do zaufanych specjalistów od cyberobrony, natomiast Help Net Security podaje, że programiści, przedsiębiorstwa i konsumenci otrzymają go później, począwszy od płatnych klientów API i subskrybentów Google AI Ultra [1] [2].

Wypróbuj FireAI od HisnLabs za darmo przez 17 dni.

Źródła

  1. Google, 30 September 2026: Gemini 4 Argon, our next era of frontier intelligence
  2. Help Net Security, 1 October 2026: Google says Gemini 4 Argon can find and patch critical software flaws