Google анонсувала Gemini 4 Argon 30 вересня 2026 року й описує її як передову модель, здатну автономно знаходити, перевіряти й виправляти критичні вразливості програмного забезпечення [1]. Спершу вона стає доступною обраним довіреним кіберзахисникам через програму Google Fairwind [1]. Для користувачів Mac анонс важливий як свідчення того, наскільки швидко можуть знаходити вразливості в повсякденних програмах, причому з обох боків.
Передумови
Google подає Argon як модель передового рівня для складних робочих процесів у розробці програмного забезпечення, корпоративній інтелектуальній роботі, як-от юриспруденції та фінансах, і кіберзахисті [1]. Help Net Security повідомляє про той самий анонс 1 жовтня 2026 року й описує безпекову можливість як пошук критичних вразливостей, їх перевірку та виправлення без участі людини [2].
Що сказано в анонсі
У тесті CWE-bench, який вимірює виправлення вразливостей програмного забезпечення, Google повідомляє про найвищий результат 68 відсотків, що ділить перше місце [1] [2]. Help Net Security додає, що, за словами Google, модель знайшла критичну вразливість, яка розкривала чутливу персональну інформацію в медичному програмному забезпеченні, що використовується в лікарнях по всьому світу, і яку попередні передові моделі пропустили [2].
Google заявляє, що посилює запобіжники в чотирьох напрямах: захист від зловживань, атаки через ін’єкцію промптів, моніторинг розбіжності цілей і посилення захищеності систем [1]. Help Net Security повідомляє, що Google також посилює запобіжники проти кіберзловживань і зловживань у хімічній, біологічній, радіологічній та ядерній сферах, які перевіряють внутрішні й зовнішні червоні команди [2].
Доступ надають поетапно. Google пише, що безпечний випуск передових можливостей такого рівня цього вимагає і що ширший доступ починається з платних клієнтів API та передплатників Google AI Ultra [1] [2]. Початкова ціна — 2 долари за мільйон вхідних токенів і 10 доларів за мільйон вихідних, а ліміт виводу зростає з 64 000 токенів до 1 мільйона [1] [2].
Наслідки для користувачів Mac
Анонс насамперед стосується захисників: програма Fairwind — початковий канал доступу, а загальний доступ з’явиться пізніше [1]. Джерела не повідомляють, коли хтось поза програмою зможе користуватися можливістю пошуку вразливостей, і не згадують жодної знайденої моделлю вразливості в програмах для Mac.
Модель, що знаходить і виправляє вразливості без участі людини, змінює швидкість появи виправлень. Вона не змінює того, що контролює користувач Mac: чи актуальний встановлений застосунок. Анонс не стверджує, що в зловмисників немає подібних інструментів, а власний перелік запобіжників Google називає зловживання ризиком, над яким компанія працює [1].
Рекомендації
- Встановлюйте оновлення операційної системи й застосунків, щойно вони виходять; швидше виявлення вразливостей скорочує корисний проміжок між виправленням і його встановленням.
- Ведіть перелік застосунків, що під’єднуються до інтернету з Mac, і оновлюйте їх насамперед, оскільки саме до них може дістатися віддалена сторона.
- Перш ніж покладатися на модель у безпековій роботі, прочитайте власний анонс Google щодо умов доступу; у ньому сказано, що доступ надається поетапно [1].
- Сприймайте заявлені результати в тестах на кшталт CWE-bench як звіт постачальника, оскільки джерела приписують цю цифру Google [1] [2].
Стосунок до FireAI
FireAI не використовує Gemini, і ніщо в анонсі його не стосується. Пов’язана функція — застосунки, що потребують оновлення: коли дані про загрози ввімкнено, FireAI шукає версію кожного застосунку, який він бачив у мережі, у публічних базах вразливостей — NVD від NIST і переліку CISA вразливостей, що їх відомо експлуатують, — і перелічує застосунки з відомими вразливостями. Під час пошуку надсилаються лише назва продукту та версія, а з’єднання користувача не надсилаються ніколи.
FireAI не знаходить нових вразливостей, не пише й не встановлює виправлень і не оновлює застосунки за користувача: він указує на застосунок, а користувач оновлює його з власного сайту застосунку чи з App Store. Він перевіряє відомі застосунки, які бачив у мережі, а не кожен застосунок на диску, і не запускає та не оцінює ШІ-моделей, що шукають вразливості в програмах.
Обмеження
Обидва джерела переказують власну версію Google. Результат 68 відсотків, приклад із медичним програмним забезпеченням і твердження, що попередні передові моделі пропустили вразливість, — це заяви Google, і цей матеріал не спирається на жодне незалежне тестування Argon [1] [2]. Джерела не називають медичного продукту, вразливості чи дати її виправлення.
Два джерела описують план доступу з невеликими відмінностями у формулюваннях: допис Google каже, що модель поширюється серед довірених кіберзахисників, тоді як Help Net Security повідомляє, що розробники, підприємства й споживачі отримають її пізніше, починаючи з платних клієнтів API та передплатників Google AI Ultra [1] [2].
Спробуйте FireAI від HisnLabs безкоштовно 17 днів.