Notícias sobre segurança e IA

Modelos de IA e segurança de software · Por FireAI Security & Research Team · Publicado

Google apresenta o Gemini 4 Argon, modelo que encontra, valida e corrige vulnerabilidades de software, primeiro para defensores cibernéticos de confiança

O Google anunciou o Gemini 4 Argon em 30 de setembro de 2026, liberado primeiro pelo Fairwind Program e depois pela API paga e pelo AI Ultra. O que o anúncio afirma.

Chat bubbles beside the FireAI update rocket mascot, illustrating Google presenting a model that finds, validates and patches software vulnerabilities.

O Google anunciou o Gemini 4 Argon em 30 de setembro de 2026 e o descreve como um modelo de fronteira capaz de encontrar, validar e corrigir de forma autônoma vulnerabilidades críticas de software [1]. Ele está sendo liberado primeiro para um grupo de defensores cibernéticos de confiança por meio do Fairwind Program do Google [1]. O anúncio interessa a usuários de Mac como sinal da rapidez com que falhas em softwares do dia a dia podem ser encontradas, por qualquer um dos lados.

Contexto

O Google apresenta o Argon como um modelo de desempenho de fronteira em fluxos de trabalho complexos de engenharia de software, trabalho corporativo baseado em conhecimento, como o jurídico e o financeiro, e defesa em cibersegurança [1]. A Help Net Security noticia o mesmo anúncio em 1º de outubro de 2026 e descreve a capacidade de segurança como localizar vulnerabilidades críticas, validá-las e corrigi-las sem ajuda humana [2].

O que o anúncio afirma

No teste chamado CWE-bench, que mede correções de vulnerabilidades de software, o Google informa uma pontuação máxima de 68 por cento, empatada em primeiro lugar [1] [2]. A Help Net Security acrescenta que, segundo o Google, o modelo encontrou uma vulnerabilidade crítica que expunha informações pessoais sensíveis em um software de saúde usado por hospitais do mundo todo, e que modelos de fronteira anteriores não tinham detectado [2].

O Google afirma que está reforçando as salvaguardas em quatro áreas: defesa contra uso indevido, ataques de injeção de prompt, monitoramento de desalinhamento e endurecimento de sistemas [1]. A Help Net Security relata que o Google também está reforçando as salvaguardas contra uso indevido cibernético e químico, biológico, radiológico e nuclear, testadas por red teams internos e externos [2].

A disponibilização segue uma abordagem em fases. O Google escreve que liberar com segurança capacidades de fronteira nesse nível exige essa abordagem e que o acesso mais amplo começa pelos clientes pagos da API e pelos assinantes do Google AI Ultra [1] [2]. O preço inicial é de US$ 2 por milhão de tokens de entrada e US$ 10 por milhão de tokens de saída, e o limite de saída sobe de 64.000 tokens para 1 milhão [1] [2].

Implicações para usuários de Mac

O anúncio é, antes de tudo, voltado aos defensores: o Fairwind Program é o canal inicial de acesso, e o acesso geral vem depois [1]. As fontes não dizem quando alguém de fora do programa poderá usar a capacidade de encontrar vulnerabilidades e não relatam nenhuma falha em software para Mac encontrada pelo modelo.

Um modelo que localiza e corrige falhas sem ajuda humana muda a velocidade com que as correções podem chegar. Ele não muda o que um usuário de Mac controla: se um app instalado está atualizado. O anúncio não afirma que os atacantes não tenham ferramentas parecidas, e a própria lista de salvaguardas do Google cita o uso indevido como um risco em que a empresa está trabalhando [1].

Recomendações

  1. Instale as atualizações do sistema operacional e dos apps assim que forem lançadas; a descoberta mais rápida de falhas encurta o intervalo útil entre uma correção e sua adoção.
  2. Mantenha uma lista dos apps que se conectam à internet no Mac e atualize esses primeiro, já que são eles que uma parte remota consegue alcançar.
  3. Leia o próprio anúncio do Google sobre as condições de acesso antes de contar com o modelo para trabalhos de segurança; o anúncio afirma que o acesso é feito em fases [1].
  4. Trate as alegações de pontuação em um teste como o CWE-bench como informação do fornecedor, já que as fontes atribuem o número ao Google [1] [2].

Relevância para o FireAI

O FireAI não usa o Gemini, e nada no anúncio diz respeito a ele. Um recurso relacionado são os apps que precisam de atualização: com os dados de ameaças ativados, o FireAI consulta a versão de cada app que viu na rede em bancos de dados públicos de vulnerabilidades, o NVD do NIST e a lista da CISA de falhas sabidamente exploradas, e lista os apps que têm falhas de segurança conhecidas. A consulta envia apenas o nome do produto e a versão, e as conexões do usuário nunca são enviadas.

O FireAI não encontra vulnerabilidades novas, não escreve nem aplica correções e não atualiza apps pelo usuário: ele aponta o app, e o usuário o atualiza pelo site do próprio app ou pela App Store. Ele verifica apps conhecidos que viu se conectando, e não todos os apps do disco, e não executa nem avalia modelos de IA que procuram falhas de software.

Limitações

As duas fontes reproduzem o relato do próprio Google. A pontuação de 68 por cento, o exemplo do software de saúde e a afirmação de que modelos de fronteira anteriores não detectaram a falha são declarações do Google, e esta matéria não dispõe de nenhum teste independente do Argon [1] [2]. As fontes não identificam o produto de saúde, a vulnerabilidade nem a data em que ela foi corrigida.

As duas fontes descrevem o plano de acesso com pequenas diferenças de redação: o post do Google diz que o modelo está sendo liberado para defensores cibernéticos de confiança, enquanto a Help Net Security relata que desenvolvedores, empresas e consumidores o receberão depois, começando pelos clientes pagos da API e pelos assinantes do Google AI Ultra [1] [2].

Experimente o FireAI, da HisnLabs grátis por 17 dias.

Fontes

  1. Google, 30 September 2026: Gemini 4 Argon, our next era of frontier intelligence
  2. Help Net Security, 1 October 2026: Google says Gemini 4 Argon can find and patch critical software flaws