2026年9月2日,Google发布Gemini 3.8 Flash及其网络安全专用版本Gemini 3.8 Flash Cyber。后者被定位为面向漏洞发现和自动修补的高能力模型,并未直接向普通用户全面开放,而是通过Fairwind计划向符合条件的政府机构、关键基础设施运营者、Google Cloud客户及网络安全合作伙伴提供受限访问。Google官方发布信息与Fairwind计划说明能够相互印证这一点。[1][2]
高能力模型为何必须先解决授权问题
漏洞检测同时具有防御和攻击价值。获得授权的安全团队可以利用模型检查自有代码、验证缺陷并生成补丁;未经许可的使用者也可能把同类能力用于扫描第三方系统、扩大攻击面或获取敏感信息。Gemini 3.8 Flash Cyber采用“可信防御者优先”的有限开放方式,说明网络安全模型的治理重点已从一般账号注册,进一步转向使用主体、测试对象、任务目的和操作权限的联合审查。Fairwind计划页面[3]官方计划说明[4]
企业开展模型辅助漏洞测试前,应取得资产所有者或合法管理者的书面授权。授权文件至少需要明确目标域名、IP地址、代码仓库、云项目和测试账号,写明测试时间、允许的方法、禁止触碰的系统以及数据处理边界。模糊的“安全测试许可”并不足以覆盖横向移动、口令尝试、社会工程、生产数据读取或可能影响业务可用性的操作。
用“九不准”和“七条底线”约束测试内容
论坛讨论此类模型时,可以把《互联网信息服务管理办法》第十五条列明的九类禁止性内容作为信息发布底线,避免传播危害国家安全、扰乱社会秩序、教唆犯罪、侵害他人权益以及法律法规禁止的内容。通常所说的“七条底线”则可作为网络内容治理和从业自律框架,强调法律法规、国家利益、公民合法权益、社会公共秩序、道德风尚和信息真实性等要求。具体适用仍应以现行法律法规和主管部门正式文件为准。《互联网信息服务管理办法》[5]2026年修订草案征求意见稿[6]
落实到论坛发帖,讨论重点应放在授权流程、风险控制、漏洞修复和责任边界,不宜公开可直接复现真实攻击的完整利用链、有效凭据、未修复目标地址或批量扫描参数。对于未经厂商确认的漏洞,不应使用“已攻破”“零日泛滥”等结论性标题,更不能把模型生成结果包装成事实。技术判断应区分官方声明、第三方评测和作者分析,以免制造误导性信息。
建立四级高风险访问分级
- 一级,低风险辅助:仅分析公开文档、脱敏样例和本地测试代码,可允许普通安全研发人员使用,但应保留提示词、输入文件和输出记录。
- 二级,受控检测:访问企业内部代码仓库、测试环境或软件物料清单,需要项目负责人批准,并限制模型读取范围、工具调用和数据导出。
- 三级,高风险验证:涉及生产环境、真实漏洞验证、身份权限测试或敏感日志分析,应实行资产负责人和安全负责人的双重授权,并配置隔离环境、人工复核、速率限制与紧急停止机制。
- 四级,禁止或特别审批:包括未经授权测试第三方系统、自动生成并执行破坏性利用、访问国家秘密或高度敏感个人信息,以及可能影响关键基础设施连续运行的任务。此类请求应默认阻断,确有合法必要时进入专门审批程序。
分级不应只看用户职位,还要综合判断资产敏感度、模型自主程度、工具权限和潜在影响。即便操作者属于安全部门,如果模型能够自主调用扫描器、执行代码、访问互联网并修改生产系统,也应提升风险等级。相反,已经脱敏且无法连接外部目标的离线代码审查,可以采用相对简化的控制措施。
把授权落实为可审计的技术控制
- 身份控制:采用实名企业账号、多因素认证、最小权限和定期复核,禁止共享高权限凭据。
- 资产白名单:只允许模型连接已经登记的域名、地址、代码库和测试环境,默认拒绝未知目标。
- 动作分权:将“发现、验证、修复、部署”拆分,模型可以提出验证方案,但高风险命令和生产补丁必须由人工批准。
- 数据隔离:对源代码、密钥、日志和漏洞报告实行分类管理,输入模型前进行脱敏,并限制输出复制与外发。
- 全程留痕:记录操作者、授权单、模型版本、提示词、工具调用、目标资产、输出结果和人工处置,形成可追溯证据链。
- 结果复核:不得把模型判断直接视为已确认漏洞。应通过受控复现、代码审查和误报排查形成最终结论。
Google称Gemini 3.8 Flash Cyber重点强化漏洞发现与自动修补,并通过Fairwind计划限制访问。相关性能数据主要来自Google披露的内部评估及合作伙伴测试,因此企业不宜据此直接推断本地环境中的检出率、安全性或投入产出比。正式部署前仍需使用自有代码、真实工作流和独立评估方法进行验证。Google发布说明[7]Fairwind治理说明[8]
总结
Gemini 3.8 Flash Cyber的发布表明,网络安全模型正在从“给出建议”走向能够发现、验证和修复漏洞的智能体工具。能力提升并不意味着可以降低授权门槛,反而要求企业把书面许可、资产白名单、风险分级、人工审批、数据隔离和审计留痕连成闭环。以“九不准”和“七条底线”约束公开内容,以最小权限原则管理测试行为,才能在提升防御效率的同时,避免技术越界、信息失真及合法权益受损。
事件及资料日期:
Gemini 3.8 Flash与Gemini 3.8 Flash Cyber发布于2026年9月2日,见Google官方公告。
Fairwind有限访问计划发布于2026年9月2日,见Google安全与隐私公告及Google DeepMind计划页面。
现行《互联网信息服务管理办法》依据页面注明的信息,于2000年9月25日公布,并于2011年1月8日修订,见中国网信网法规正文。
《互联网信息服务管理办法(修订草案征求意见稿)》于2026年7月3日再次公开征求意见,属于征求意见稿而非已生效正式文本,见中国网信网通知。