A Google anunciou o Gemini 4 Argon a 30 de setembro de 2026 e descreve-o como um modelo de fronteira capaz de encontrar, validar e corrigir de forma autónoma vulnerabilidades críticas de software [1]. Está a ser disponibilizado primeiro a um conjunto de defensores de confiança no domínio da cibersegurança através do programa Fairwind da Google [1]. O anúncio interessa aos utilizadores de Mac como indicação da rapidez com que as falhas do software de uso corrente poderão ser encontradas, de um lado ou do outro.
Contexto
A Google apresenta o Argon como um modelo com desempenho de fronteira em fluxos de trabalho complexos de engenharia de software, de trabalho intelectual empresarial, como o jurídico e o financeiro, e de ciberdefesa [1]. A Help Net Security noticia o mesmo anúncio a 1 de outubro de 2026 e enquadra a capacidade de segurança como a localização de vulnerabilidades críticas, a sua validação e a sua correção sem intervenção humana [2].
O que diz o anúncio
No teste denominado CWE-bench, que mede correções de vulnerabilidades de software, a Google indica uma pontuação máxima de 68 por cento, empatada no primeiro lugar [1] [2]. A Help Net Security acrescenta que, segundo a Google, o modelo encontrou uma vulnerabilidade crítica que expunha informação pessoal sensível num software de saúde usado por hospitais de todo o mundo, e que modelos de fronteira anteriores não tinham detetado [2].
A Google afirma estar a reforçar as salvaguardas em quatro domínios: defesa contra a utilização abusiva, ataques de injeção de prompts, vigilância de desalinhamento e reforço dos sistemas [1]. A Help Net Security refere que a Google está também a reforçar as salvaguardas contra utilizações abusivas nos domínios cibernético e químico, biológico, radiológico e nuclear, testadas por equipas de red teaming internas e externas [2].
A disponibilização segue uma abordagem faseada. A Google escreve que disponibilizar com segurança capacidades de fronteira a este nível o exige, e que o acesso mais amplo começa pelos clientes pagos da API e pelos subscritores do Google AI Ultra [1] [2]. O preço de lançamento é de 2 dólares por milhão de tokens de entrada e de 10 dólares por milhão de tokens de saída, e o limite de saída sobe de 64 000 tokens para 1 milhão [1] [2].
Implicações para os utilizadores de Mac
O anúncio dirige-se primeiro aos defensores: o programa Fairwind é o canal de acesso inicial, e o acesso geral vem depois [1]. As fontes não indicam quando poderá alguém fora do programa usar a capacidade de deteção de vulnerabilidades, e não relatam nenhuma falha em software para Mac encontrada pelo modelo.
Um modelo que localiza e corrige falhas sem intervenção humana altera a rapidez com que as correções podem chegar. Não altera o que um utilizador de Mac controla: se uma app instalada está atualizada. O anúncio não afirma que os atacantes não disponham de ferramentas semelhantes, e a própria lista de salvaguardas da Google identifica a utilização abusiva como um risco em que está a trabalhar [1].
Recomendações
- Instalar as atualizações do sistema operativo e das apps quando são publicadas; uma descoberta de falhas mais rápida encurta o intervalo útil entre uma correção e a sua adoção.
- Manter uma lista das apps que se ligam à internet no Mac e atualizá-las primeiro, já que são aquelas a que uma parte remota consegue chegar.
- Ler o anúncio da própria Google quanto às condições de acesso antes de confiar no modelo para trabalho de segurança; o anúncio indica que o acesso é faseado [1].
- Tratar as pontuações anunciadas num teste como o CWE-bench como um relato do fornecedor, já que as fontes atribuem o valor à Google [1] [2].
Relevância para a FireAI
A FireAI não usa o Gemini, e nada no anúncio lhe diz respeito. Uma funcionalidade relacionada é a das apps que precisam de atualização: com os dados de ameaças ativados, a FireAI consulta a versão de cada app que viu na rede em bases de dados públicas de vulnerabilidades, a NVD do NIST e a lista da CISA de falhas que se sabe estarem a ser exploradas, e lista as apps com falhas de segurança conhecidas. A consulta envia apenas o nome do produto e a versão, e as ligações do utilizador nunca são enviadas.
A FireAI não encontra vulnerabilidades novas, não escreve nem aplica correções e não atualiza apps pelo utilizador: indica a app, e o utilizador atualiza-a a partir do site da própria app ou da App Store. Verifica as apps conhecidas que viu ligar-se, não todas as apps de um disco, e não executa nem avalia modelos de IA que procuram falhas de software.
Limitações
Ambas as fontes reproduzem o relato da própria Google. A pontuação de 68 por cento, o exemplo da área da saúde e a afirmação de que modelos de fronteira anteriores não detetaram a falha são declarações da Google, e esta notícia não dispõe de nenhum teste independente do Argon [1] [2]. As fontes não identificam o produto de saúde, a vulnerabilidade nem a data em que foi corrigida.
As duas fontes descrevem o plano de acesso com pequenas diferenças de formulação: a publicação da Google diz que o modelo está a ser disponibilizado a defensores de confiança, enquanto a Help Net Security refere que programadores, empresas e consumidores o receberão mais tarde, a começar pelos clientes pagos da API e pelos subscritores do Google AI Ultra [1] [2].
Experimente a FireAI, da HisnLabs gratuitamente durante 17 dias.