Google объявила о Gemini 4 Argon 30 сентября 2026 года и описывает её как передовую модель, способную самостоятельно находить, проверять и исправлять критические уязвимости ПО [1]. Сначала она становится доступной группе доверенных специалистов по киберзащите через программу Google Fairwind [1]. Для пользователей Mac это объявление важно как свидетельство того, насколько быстро могут находиться уязвимости в повседневном ПО — с любой стороны.
Предыстория
Google представляет Argon как модель передового уровня для сложных рабочих процессов в разработке ПО, корпоративной интеллектуальной работе, например в юриспруденции и финансах, и в киберзащите [1]. Help Net Security 1 октября 2026 года сообщает о том же объявлении и описывает возможности в области безопасности как поиск критических уязвимостей, их проверку и исправление без участия человека [2].
Что говорится в объявлении
В тесте CWE-bench, который оценивает исправления уязвимостей ПО, Google сообщает о лучшем результате в 68 процентов, разделяющем первое место [1] [2]. Help Net Security добавляет, что, по словам Google, модель нашла критическую уязвимость, раскрывающую конфиденциальные персональные данные, в медицинском ПО, используемом больницами по всему миру, — уязвимость, которую пропустили прежние передовые модели [2].
Google заявляет, что усиливает меры защиты в четырёх областях: защита от злоупотреблений, от атак с внедрением подсказок, мониторинг рассогласования и укрепление систем [1]. Help Net Security сообщает, что Google также усиливает защиту от злоупотреблений в кибер-, химической, биологической, радиологической и ядерной сферах, проверяемую внутренними и внешними red teams [2].
Доступ предоставляется поэтапно. Google пишет, что безопасный выпуск передовых возможностей такого уровня требует поэтапного подхода и что более широкий доступ начнётся с клиентов платного API и подписчиков Google AI Ultra [1] [2]. Начальная цена составляет 2 доллара за миллион входных токенов и 10 долларов за миллион выходных, а лимит вывода увеличивается с 64 000 токенов до 1 миллиона [1] [2].
Выводы для пользователей Mac
Объявление касается прежде всего защитников: программа Fairwind — первоначальный канал доступа, а общий доступ появится позже [1]. Источники не сообщают, когда кто-либо вне программы сможет воспользоваться возможностями по поиску уязвимостей, и не упоминают найденных моделью уязвимостей в ПО для Mac.
Модель, которая находит и исправляет уязвимости без участия человека, меняет скорость появления исправлений. Она не меняет того, что контролирует пользователь Mac: актуальна ли установленная версия приложения. В объявлении не утверждается, что у злоумышленников нет подобных инструментов, а в собственном перечне мер защиты Google злоупотребление названо риском, над которым компания работает [1].
Рекомендации
- Устанавливайте обновления операционной системы и приложений по мере их выхода: более быстрое обнаружение уязвимостей сокращает приемлемый разрыв между выходом исправления и его установкой.
- Ведите список приложений, которые на Mac подключаются к интернету, и обновляйте их в первую очередь, поскольку именно они доступны удалённой стороне.
- Прежде чем полагаться на модель в работе по безопасности, ознакомьтесь с условиями доступа в собственном объявлении Google; в нём сказано, что доступ предоставляется поэтапно [1].
- Относитесь к заявлениям о результатах в тестах вроде CWE-bench как к данным вендора, поскольку источники приписывают эту цифру Google [1] [2].
Какое отношение это имеет к FireAI
FireAI не использует Gemini, и ничто в объявлении его не касается. Связанная функция — приложения, которые нужно обновить: при включённых данных об угрозах FireAI ищет версию каждого замеченного в сети приложения в открытых базах данных уязвимостей — NVD от NIST и списке CISA уязвимостей, о которых известно, что они эксплуатируются, — и перечисляет приложения с известными уязвимостями. При поиске отправляются только название продукта и версия, а соединения пользователя никогда не передаются.
FireAI не находит новые уязвимости, не пишет и не применяет исправления и не обновляет приложения за пользователя: он указывает на приложение, а пользователь обновляет его с сайта разработчика или из App Store. Он проверяет известные приложения, которые замечал при подключении, а не все приложения на диске, и не запускает и не оценивает ИИ-модели, которые ищут уязвимости ПО.
Ограничения
Оба источника передают собственное описание Google. Результат в 68 процентов, пример с медицинским ПО и утверждение о том, что прежние передовые модели пропустили эту уязвимость, — заявления Google, и независимой проверки Argon в этом материале нет [1] [2]. Источники не называют медицинский продукт, уязвимость и дату её исправления.
Два источника описывают план доступа с небольшими различиями в формулировках: в записи Google говорится, что модель становится доступной доверенным специалистам по киберзащите, а Help Net Security сообщает, что разработчики, предприятия и потребители получат её позже, начиная с клиентов платного API и подписчиков Google AI Ultra [1] [2].
Попробуйте FireAI от HisnLabs бесплатно 17 дней.