Google 于 2026 年 9 月 30 日发布了 Gemini 4 Argon,并将其描述为一款能够自主发现、验证和修补严重软件漏洞的前沿模型 [1]。它首先通过 Google 的 Fairwind 计划向一批受信任的网络防御者推出 [1]。对 Mac 用户而言,这一公告的意义在于,它说明了日常软件中的缺陷可能以多快的速度被发现,无论发现者是攻是守。
背景
Google 称,Argon 在软件工程、法律和金融等企业知识工作以及网络安全防御的复杂工作流程中,都具备前沿水平的表现 [1]。Help Net Security 于 2026 年 10 月 1 日报道了同一公告,并将其安全能力概括为无需人工协助即可定位、验证和修补严重漏洞 [2]。
公告内容
在衡量软件漏洞修复能力的 CWE-bench 测试中,Google 报告的最高得分为百分之六十八,并列第一 [1] [2]。Help Net Security 补充说,Google 称该模型在全球医院使用的一款医疗软件中发现了一个会暴露敏感个人信息的严重漏洞,而此前的前沿模型都没有发现它 [2]。
Google 表示,它正在四个方面加强保护措施:防范滥用、提示注入攻击、监测未对齐行为以及加固系统 [1]。Help Net Security 报道称,Google 还在加强针对网络滥用以及化学、生物、放射性和核滥用的保护措施,并由内部和外部红队进行测试 [2]。
开放方式是分阶段的。Google 写道,安全地发布这一级别的前沿能力需要分阶段进行,更广泛的访问将从付费 API 客户和 Google AI Ultra 订阅用户开始 [1] [2]。推广价格为每百万输入 token 2 美元、每百万输出 token 10 美元,输出上限从 64,000 个 token 提高到 100 万个 [1] [2]。
对 Mac 用户的影响
这一公告首先面向防御者:Fairwind 计划是最初的访问渠道,普遍开放要晚一些 [1]。这些来源没有说明计划之外的人何时可以使用其漏洞相关能力,也没有报道该模型在 Mac 软件中发现的任何缺陷。
一款无需人工协助即可定位和修补缺陷的模型,会改变补丁到来的速度。它不会改变 Mac 用户所能掌控的事情:已安装的 App 是否为最新版本。公告并没有声称攻击者缺乏类似的工具,Google 自己列出的保护措施也把滥用列为其正在应对的风险 [1]。
建议
- 在操作系统和 App 更新发布时及时安装;缺陷被发现得越快,补丁发布与实际安装之间可被利用的时间窗口就越关键。
- 列出 Mac 上会连接互联网的 App,并优先更新它们,因为远程一方能够触及的正是这些 App。
- 在依靠该模型开展安全工作之前,先阅读 Google 自己的公告了解访问条款;公告指出访问是分阶段开放的 [1]。
- 把 CWE-bench 等测试中的得分视为厂商自述,因为这些来源都将该数字归于 Google [1] [2]。
与 FireAI 的关系
FireAI 不使用 Gemini,这一公告中的任何内容都与它无关。一个相关的功能是需要更新的 App:开启威胁数据后,FireAI 会在公开漏洞数据库(NIST 的 NVD 和 CISA 的已知被利用漏洞清单)中查询它在网络上见过的每个 App 的版本,并列出存在已知安全缺陷的 App。查询只发送产品名称和版本号,从不发送用户的连接信息。
FireAI 不发现新漏洞,不编写或应用补丁,也不替用户更新 App:它会指出是哪个 App,再由用户从该 App 自己的网站或 App Store 进行更新。它检查的是它见过联网的知名 App,而不是磁盘上的每一个 App,它也不运行或评估查找软件缺陷的 AI 模型。
局限
两个来源转述的都是 Google 自己的说法。百分之六十八的得分、医疗软件的例子,以及此前的前沿模型未能发现该缺陷的说法,都是 Google 的陈述,本文没有对 Argon 进行任何独立测试 [1] [2]。这些来源没有指明那款医疗产品、该漏洞或其修复日期。
两个来源对开放计划的措辞略有不同:Google 的文章称该模型正向受信任的网络防御者推出,而 Help Net Security 报道称开发者、企业和消费者将在稍后获得,从付费 API 客户和 Google AI Ultra 订阅用户开始 [1] [2]。
免费试用 HisnLabs 的 FireAI 17 天。