Säkerhet & AI-nyheter

AI-modeller och programvarusäkerhet · Av FireAI Security & Research Team · Publicerad

Google presenterar Gemini 4 Argon, en modell som hittar, verifierar och åtgärdar sårbarheter i programvara, först för betrodda cyberförsvarare

Google presenterade Gemini 4 Argon den 30 september 2026 och rullar ut den via Fairwind Program före betald API-åtkomst och AI Ultra. Vad tillkännagivandet säger.

Chat bubbles beside the FireAI update rocket mascot, illustrating Google presenting a model that finds, validates and patches software vulnerabilities.

Google presenterade Gemini 4 Argon den 30 september 2026 och beskriver den som en spetsmodell som självständigt kan hitta, verifiera och åtgärda kritiska sårbarheter i programvara [1]. Den rullas först ut till en grupp betrodda cyberförsvarare via Googles Fairwind Program [1]. Tillkännagivandet är relevant för Mac-användare som ett besked om hur snabbt brister i vardaglig programvara kan komma att hittas, av båda sidor.

Bakgrund

Google presenterar Argon som en modell med spetsprestanda i komplexa arbetsflöden inom programvaruutveckling, kunskapsarbete i företag som juridik och finans, samt cyberförsvar [1]. Help Net Security rapporterade om samma tillkännagivande den 1 oktober 2026 och beskriver säkerhetsförmågan som att lokalisera kritiska sårbarheter, verifiera dem och åtgärda dem utan mänsklig hjälp [2].

Vad tillkännagivandet säger

På testet CWE-bench, som mäter åtgärder av sårbarheter i programvara, rapporterar Google ett toppresultat på 68 procent som delar förstaplatsen [1] [2]. Help Net Security tillägger att Google uppger att modellen hittade en kritisk sårbarhet som exponerade känsliga personuppgifter i vårdprogramvara som används av sjukhus världen över, en brist som tidigare spetsmodeller hade missat [2].

Google uppger att företaget stärker skydden på fyra områden: skydd mot missbruk, promptinjektionsattacker, övervakning av bristande överensstämmelse med avsedda mål och härdning av system [1]. Help Net Security rapporterar att Google också stärker skydden mot missbruk inom cyberområdet och inom kemiska, biologiska, radiologiska och nukleära områden, testade av interna och externa red teams [2].

Tillgängligheten följer en stegvis ordning. Google skriver att en säker lansering av spetsförmågor på den här nivån kräver en sådan, och att bredare åtkomst börjar med betalande API-kunder och prenumeranter på Google AI Ultra [1] [2]. Introduktionspriset är 2 dollar per miljon indatatoken och 10 dollar per miljon utdatatoken, och utdatagränsen höjs från 64 000 token till 1 miljon [1] [2].

Följder för Mac-användare

Tillkännagivandet gäller i första hand försvarare: Fairwind Program är den första åtkomstvägen, och allmän åtkomst kommer senare [1]. Källorna anger inte när någon utanför programmet kan använda sårbarhetsförmågan, och de rapporterar ingen brist i Mac-programvara som modellen har hittat.

En modell som lokaliserar och åtgärdar brister utan mänsklig hjälp ändrar hur snabbt korrigeringar kan komma. Den ändrar inte det som en Mac-användare styr: om en installerad app är uppdaterad. Tillkännagivandet påstår inte att angripare saknar liknande verktyg, och Googles egen lista över skydd nämner missbruk som en risk som företaget arbetar med [1].

Rekommendationer

  1. Installera uppdateringar av operativsystem och appar när de släpps; snabbare upptäckt av brister förkortar den användbara tiden mellan en korrigering och att den införs.
  2. Ha en lista över de appar som ansluter till internet på datorn och uppdatera dem först, eftersom det är dem en part på distans kan nå.
  3. Läs Googles eget tillkännagivande om villkoren för åtkomst innan du förlitar dig på modellen för säkerhetsarbete; tillkännagivandet anger att åtkomsten sker stegvis [1].
  4. Betrakta uppgifter om resultat på ett test som CWE-bench som leverantörens egen rapport, eftersom källorna tillskriver siffran Google [1] [2].

Relevans för FireAI

FireAI använder inte Gemini, och inget i tillkännagivandet rör den. En närliggande funktion är Appar som behöver uppdateras: med hotdata påslaget slår FireAI upp versionen av varje app som den har sett i nätverket i offentliga sårbarhetsdatabaser, NIST:s NVD och CISA:s lista över brister som är kända för att utnyttjas, och listar de appar som har kända säkerhetsbrister. Uppslaget skickar bara produktnamn och version, och användarens anslutningar skickas aldrig.

FireAI hittar inte nya sårbarheter, skriver eller installerar inte korrigeringar och uppdaterar inte appar åt användaren: den pekar ut appen och användaren uppdaterar den från appens egen webbplats eller App Store. Den kontrollerar välkända appar som den har sett ansluta, inte varje app på en disk, och den kör eller utvärderar inte AI-modeller som letar efter brister i programvara.

Begränsningar

Båda källorna återger Googles egen redogörelse. Resultatet på 68 procent, exemplet från vården och påståendet att tidigare spetsmodeller missade bristen är Googles uppgifter, och den här artikeln har inget oberoende test av Argon [1] [2]. Källorna namnger inte vårdprodukten, sårbarheten eller datumet då den åtgärdades.

De två källorna beskriver åtkomstplanen med små skillnader i formuleringen: Googles inlägg säger att modellen rullas ut till betrodda cyberförsvarare, medan Help Net Security rapporterar att utvecklare, företag och konsumenter får den senare, med början hos betalande API-kunder och prenumeranter på Google AI Ultra [1] [2].

Prova FireAI från HisnLabs gratis i 17 dagar.

Källor

  1. Google, 30 September 2026: Gemini 4 Argon, our next era of frontier intelligence
  2. Help Net Security, 1 October 2026: Google says Gemini 4 Argon can find and patch critical software flaws