Новини безпеки та ШІ

ШІ-моделі та безпека програмного забезпечення · Автор FireAI Security & Research Team · Опубліковано

Google представляє Gemini 4 Argon — модель, що знаходить, перевіряє й виправляє вразливості, спершу для довірених кіберзахисників

Google анонсувала Gemini 4 Argon 30 вересня 2026 року: спершу через програму Fairwind, потім платний API та AI Ultra. Що саме сказано в анонсі.

Chat bubbles beside the FireAI update rocket mascot, illustrating Google presenting a model that finds, validates and patches software vulnerabilities.

Google анонсувала Gemini 4 Argon 30 вересня 2026 року й описує її як передову модель, здатну автономно знаходити, перевіряти й виправляти критичні вразливості програмного забезпечення [1]. Спершу вона стає доступною обраним довіреним кіберзахисникам через програму Google Fairwind [1]. Для користувачів Mac анонс важливий як свідчення того, наскільки швидко можуть знаходити вразливості в повсякденних програмах, причому з обох боків.

Передумови

Google подає Argon як модель передового рівня для складних робочих процесів у розробці програмного забезпечення, корпоративній інтелектуальній роботі, як-от юриспруденції та фінансах, і кіберзахисті [1]. Help Net Security повідомляє про той самий анонс 1 жовтня 2026 року й описує безпекову можливість як пошук критичних вразливостей, їх перевірку та виправлення без участі людини [2].

Що сказано в анонсі

У тесті CWE-bench, який вимірює виправлення вразливостей програмного забезпечення, Google повідомляє про найвищий результат 68 відсотків, що ділить перше місце [1] [2]. Help Net Security додає, що, за словами Google, модель знайшла критичну вразливість, яка розкривала чутливу персональну інформацію в медичному програмному забезпеченні, що використовується в лікарнях по всьому світу, і яку попередні передові моделі пропустили [2].

Google заявляє, що посилює запобіжники в чотирьох напрямах: захист від зловживань, атаки через ін’єкцію промптів, моніторинг розбіжності цілей і посилення захищеності систем [1]. Help Net Security повідомляє, що Google також посилює запобіжники проти кіберзловживань і зловживань у хімічній, біологічній, радіологічній та ядерній сферах, які перевіряють внутрішні й зовнішні червоні команди [2].

Доступ надають поетапно. Google пише, що безпечний випуск передових можливостей такого рівня цього вимагає і що ширший доступ починається з платних клієнтів API та передплатників Google AI Ultra [1] [2]. Початкова ціна — 2 долари за мільйон вхідних токенів і 10 доларів за мільйон вихідних, а ліміт виводу зростає з 64 000 токенів до 1 мільйона [1] [2].

Наслідки для користувачів Mac

Анонс насамперед стосується захисників: програма Fairwind — початковий канал доступу, а загальний доступ з’явиться пізніше [1]. Джерела не повідомляють, коли хтось поза програмою зможе користуватися можливістю пошуку вразливостей, і не згадують жодної знайденої моделлю вразливості в програмах для Mac.

Модель, що знаходить і виправляє вразливості без участі людини, змінює швидкість появи виправлень. Вона не змінює того, що контролює користувач Mac: чи актуальний встановлений застосунок. Анонс не стверджує, що в зловмисників немає подібних інструментів, а власний перелік запобіжників Google називає зловживання ризиком, над яким компанія працює [1].

Рекомендації

  1. Встановлюйте оновлення операційної системи й застосунків, щойно вони виходять; швидше виявлення вразливостей скорочує корисний проміжок між виправленням і його встановленням.
  2. Ведіть перелік застосунків, що під’єднуються до інтернету з Mac, і оновлюйте їх насамперед, оскільки саме до них може дістатися віддалена сторона.
  3. Перш ніж покладатися на модель у безпековій роботі, прочитайте власний анонс Google щодо умов доступу; у ньому сказано, що доступ надається поетапно [1].
  4. Сприймайте заявлені результати в тестах на кшталт CWE-bench як звіт постачальника, оскільки джерела приписують цю цифру Google [1] [2].

Стосунок до FireAI

FireAI не використовує Gemini, і ніщо в анонсі його не стосується. Пов’язана функція — застосунки, що потребують оновлення: коли дані про загрози ввімкнено, FireAI шукає версію кожного застосунку, який він бачив у мережі, у публічних базах вразливостей — NVD від NIST і переліку CISA вразливостей, що їх відомо експлуатують, — і перелічує застосунки з відомими вразливостями. Під час пошуку надсилаються лише назва продукту та версія, а з’єднання користувача не надсилаються ніколи.

FireAI не знаходить нових вразливостей, не пише й не встановлює виправлень і не оновлює застосунки за користувача: він указує на застосунок, а користувач оновлює його з власного сайту застосунку чи з App Store. Він перевіряє відомі застосунки, які бачив у мережі, а не кожен застосунок на диску, і не запускає та не оцінює ШІ-моделей, що шукають вразливості в програмах.

Обмеження

Обидва джерела переказують власну версію Google. Результат 68 відсотків, приклад із медичним програмним забезпеченням і твердження, що попередні передові моделі пропустили вразливість, — це заяви Google, і цей матеріал не спирається на жодне незалежне тестування Argon [1] [2]. Джерела не називають медичного продукту, вразливості чи дати її виправлення.

Два джерела описують план доступу з невеликими відмінностями у формулюваннях: допис Google каже, що модель поширюється серед довірених кіберзахисників, тоді як Help Net Security повідомляє, що розробники, підприємства й споживачі отримають її пізніше, починаючи з платних клієнтів API та передплатників Google AI Ultra [1] [2].

Спробуйте FireAI від HisnLabs безкоштовно 17 днів.

Джерела

  1. Google, 30 September 2026: Gemini 4 Argon, our next era of frontier intelligence
  2. Help Net Security, 1 October 2026: Google says Gemini 4 Argon can find and patch critical software flaws