Gemini 3.8 Flash Cyber評測:AI揪出Chrome潛伏13年臭蟲 | Gemini 3.8 Flash Cyber Review: AI Finds 13-Year Chrome Bug
By Kit 小克 | AI Tool Observer | 2026-09-06 🇹🇼 Gemini 3.8 Flash Cyber評測:AI揪出Chrome潛伏13年臭蟲 Gemini 3.8 Flash Cyber 是 Google 在 2026 年 9 月 2 日隨 Gemini 3.8 Flash 一起推出的資安專用模型,主打自動找漏洞、自動寫修補程式碼,最出圈的戰績是挖出一個藏在 Chrome/Chromium 裡整整 13 年 、多達數十甚至上百位工程師都沒抓到的隱藏臭蟲。聽起來像資安界的分水嶺,但實際能不能用得到,是另一回事。 這隻資安AI的實測數據 Google 公布的數字確實亮眼: 在業界常用的 CyberGym 漏洞挖掘基準拿下 86.2% 評估修補能力的 CWE-Bench 拿下 47.2% 跨 20 種程式語言 的內部測試中,漏洞發現成功率超過 70% 在 Chrome 真實漏洞上,正確修補數量是「更大型商用模型」的 2.6 倍 在 Wiz 的內部滲透測試基準上,召回率高 7.5%–9.7%,成本卻只要對手的 1/2.3 到 1/5.2 13年老蟲的故事,該怎麼看 那個被挖出來的 13 年 Chrome 漏洞確實是很好的行銷故事——「AI 找到人類集體漏看的東西」。但誠實地說,這是 單一案例 ,不是「AI 已經解決資安問題」的證明。超過 70% 的發現成功率,換句話說也代表還有近三成漏洞會漏掉;而且 Google 自己測的是自家最熟的 Chrome 程式碼庫,主場優勢不能忽略。AI 抓出候選漏洞之後,修補建議仍需要人類資安工程師覆核,不是丟進去就能全自動上線。 一般開發者現在用得到嗎? 這是這篇文章最重要的一句話: 用不到 。Gemini 3.8 Flash Cyber 目前只透過 Google 的 Fairwind Program 開放,對象限定政府機關、關鍵基礎設施營運商,以及少數受信任的資安夥伴,一般開發者無法申請或直接呼叫 API。Google 這樣做的理由是防止這套「找漏洞+寫利用」能力被反過來用於攻擊,因此刻意保留額外的資安防護機制,跟公開版模型不同。 反倒是同期推出的一般版 Gemini 3.8 Flash (非 Cyber 版)已經開放,售價為每百萬輸入 tok...