제미니 3.5 플래시 사이버란? 구글의 게이트 보안 모델

제미나이 3.5 플래시 사이버는 구글의 게이트형 보안 모델로, 취약점을 찾아내고 수정하는 역할을 합니다. 이 모델이 어떤 기능을 하는지, 그리고 왜 아직 여러분이 아마 사용할 수 없는지에 대해 알아보겠습니다.

Ashley Innocent

Ashley Innocent

22 July 2026

제미니 3.5 플래시 사이버란? 구글의 게이트 보안 모델

Apidog 엔터프라이즈

온프레미스 배포

SSO & RBAC

SOC 2 준수

Apidog Enterprise 살펴보기

Gemini 3.5 Flash Cyber는 Google의 Flash 모델 중 보안에 특화된 버전으로, 소프트웨어 취약점을 찾아내고 수정하도록 조정되었습니다. 이 모델은 2026년 7월 21일에 다른 두 Flash 등급 모델과 함께 출시되었습니다. 대부분의 기사에서 언급하지 않는 부분이 있습니다: 아마도 아직은 이 모델을 사용할 수 없을 것입니다. 이 모델은 정부 및 신뢰할 수 있는 파트너에게만 제공되는 제한적 접근 파일럿 프로그램입니다. 공개 API도, 공개 가격도 없습니다.

따라서 이 글은 설정 가이드가 아닌 설명서로 이해해 주세요. Cyber의 API 키와 코드 샘플을 찾으러 오셨다면, 현재는 존재하지 않습니다. 현재 존재하는 것은 이 모델이 무엇을 하는지, Google이 왜 이를 보류하고 있는지, 그리고 오늘날 실제로 무엇을 만들 수 있는지에 대한 명확한 그림입니다.

버튼

Gemini 3.5 Flash Cyber란 무엇인가요?

Gemini 3.5 Flash Cyber는 보안 취약점 전문 모델입니다. 이는 코드의 취약점을 찾아내고 수정하는 것을 목표로 하는 Google의 CodeMender 노력의 일환입니다. 일반 Flash 모델이 광범위한 코딩 및 추론 작업을 수행하는 데 반해, Cyber는 코드 내 보안 결함을 찾아내고 이에 대한 패치를 제안하는 한 가지 작업에 특화되어 있습니다.

Google은 더 넓은 Flash 모델 업데이트를 다룬 동일한 Gemini 모델 게시물에서 이를 발표했습니다. 일반 Flash 등급에 대한 내용은 DeepMind Flash 모델 페이지에서 확인할 수 있습니다. Cyber는 이 모델들과 함께 보안에 특화된 패밀리 멤버로 자리 잡고 있습니다.

두 가지를 명확히 해야 합니다. CodeMender는 프로그램이고, Gemini 3.5 Flash Cyber는 거기서 나온 모델입니다. 그리고 이름은 정말로 "3.5 Flash Cyber"이며, 3.6이 아닙니다. 이 버전 불일치에 대한 자세한 내용은 아래에서 설명합니다.

문제점: 아마 아직은 사용할 수 없을 것입니다

솔직한 현재 상황은 다음과 같습니다. Gemini 3.5 Flash Cyber는 제한적 접근 파일럿 모델입니다. Google은 정부 및 신뢰할 수 있는 파트너에게만 이를 제공하고 있습니다. 일반에게는 공개되지 않았습니다.

실용적인 측면에서:

Cyber API 코드, 모델 문자열, 깔끔한 가격표가 포함된 "튜토리얼"을 찾으셨다면, 그것은 꾸며낸 것으로 간주하세요. Google은 이들 중 어떤 것도 공개적으로 제공하지 않았습니다. 이것은 이 모델에 대한 가장 중요한 사실이므로 명확하게 말할 가치가 있습니다: 일반 개발자는 오늘날 Gemini 3.5 Flash Cyber에 접근할 수 없습니다.

Google이 이를 제한한 이유

그 이유는 이중 용도에 있습니다. 취약점을 잘 찾아내는 모델은 정의상 취약점을 잘 찾아냅니다. 방어자가 사용하면 그 기술은 결함을 패치합니다. 공격자가 사용하면 같은 기술이 공격할 결함을 찾아냅니다. 강력한 취약점 탐지기를 신용카드만 있으면 누구에게나 제공한다면, 원하는 사람에게 이 두 번째 용도를 넘겨주는 셈입니다.

그래서 Google은 제한적으로 시작하고 있습니다. 정부 및 신뢰할 수 있는 파트너에게 제한적으로 공개함으로써, Google이 모델의 동작 방식과 사용자층을 관찰하는 동안 모델이 실제 시스템을 강화하는 방어적 작업을 수행하게 합니다. 이는 보안에 민감한 도구에 대한 일반적인 패턴입니다: 먼저 검증된 파트너와 함께 효과를 입증한 후, 위험 상황이 허용하는 경우 나중에 접근을 확대하는 것입니다.

또한 이는 출시 일정이 Google에 달려 있음을 의미합니다. 확정된 공개 출시일은 없으며, 일반적인 모델에서 기대하는 형태의 완전한 공개가 결코 없을 수도 있습니다. 사용할 수 있는 모델을 중심으로 계획을 세우고, 사용할 수 없는 모델에 연연하지 마십시오.

Flash 패밀리 내에서의 위치

7월 21일 업데이트로 세 가지 Flash 등급 모델이 출시되었으며, 버전 관리가 정말 혼란스럽습니다. 다음은 그 지도입니다:

숫자를 주목하세요. 핵심 모델은 3.6으로 점프했지만, Flash-Lite와 Cyber는 모두 3.5에 머물렀습니다. 이는 Google의 오타가 아닙니다. 세 모델은 다른 버전 트랙에 있습니다. 두 가지 공개 옵션을 비교한다면, Gemini 3.6 Flash 대 3.5 Flash에서 실제로 무엇이 변경되었는지 자세히 설명합니다. Cyber는 예외적인 모델입니다: 일반 개발자가 접근할 수 없는 유일한 트리오 멤버입니다.

대신 오늘날 개발자들이 사용할 수 있는 것

Cyber를 실행할 수는 없지만, 막다른 골목에 있는 것은 아닙니다. 두 가지 실용적인 방법으로 사람들이 Cyber를 원했던 대부분의 것을 해결할 수 있습니다.

일반적인 코딩 및 보안 검토 프롬프트에는 Gemini 3.6 Flash를 사용하세요. 공개되어 있고, 무료 등급이 있으며, 유능한 코드 모델입니다. 함수를 붙여넣고 위험한 패턴, 누락된 입력 유효성 검사 또는 인증 허점을 표시하도록 요청할 수 있습니다. 전문적인 취약점 탐지기는 아니며, 그 결과는 감사보다는 1차 검토로 취급해야 합니다. 하지만 Cyber와 달리 지금 바로 사용할 수 있습니다.

자체 API를 강화하려면 일반적인 보안 테스트를 실행하세요. 대부분의 실제 API 취약점은 특이하지 않습니다. 인증 누락, 취약한 전송 보안, 그리고 변경 후 자체 계약을 조용히 위반하는 엔드포인트들입니다. 이 세 가지 모두 특별한 모델 없이 테스트할 수 있습니다.

여기서 Apidog와 같은 API 클라이언트가 적합합니다. 엔드포인트를 가리키고 실제로 악용되는 것들을 확인할 수 있습니다:

그 어느 것도 제한된 모델을 필요로 하지 않습니다. 배포할 때마다 검사를 실행하는 규율이 필요합니다. 따라하고 싶으신가요? Apidog를 다운로드하여 인증 사례부터 시작해 보세요. 가장 적은 노력으로 가장 많은 것을 잡아냅니다.

자주 묻는 질문

Gemini 3.5 Flash Cyber에 접근할 수 있나요? 아니요. 정부 및 신뢰할 수 있는 파트너를 위한 제한적 접근 파일럿 모델입니다. 일반 대중에게는 제공되지 않으며, 셀프 서비스 방식으로 활성화할 수 있는 방법도 없습니다.

어떻게 접근을 요청할 수 있나요? 접근은 공개 가입이 아닌 초대 및 파트너 기반입니다. 접근 권한을 부여하는 공개 양식은 없습니다. 귀하의 조직이 정부 기관이거나 Google의 기존 보안 파트너인 경우, Google과의 관계를 통해 진행됩니다. 그 외의 모든 분들은 상태 변경 사항을 확인하기 위해 Google의 공식 채널인 Google 블로그와 DeepMind 모델 페이지를 주시해야 합니다.

API나 공개 가격이 있나요? 공개적으로는 없습니다. 일반적인 사용을 위한 호출 가능한 모델 ID나 토큰당 요금은 없습니다. 어떤 페이지에 이러한 정보가 표시되어 있다면, 그것은 Google에서 제공한 것이 아닙니다.

CodeMender란 무엇인가요? 이는 코드의 취약점을 찾아내고 수정하려는 Google의 노력입니다. Gemini 3.5 Flash Cyber는 이 작업을 위해 조정된 모델입니다. CodeMender를 프로그램으로, Cyber를 그 안에 있는 모델로 생각하세요.

그동안 보안 작업에 무엇을 사용해야 하나요? 코드 검토 프롬프트에는 공개 Gemini 3.6 Flash를 사용하고, 자체 서비스에 대해 표준 API 보안 테스트, 인증, mTLS 및 계약 확인을 실행하세요. 이러한 조합으로 대부분의 팀이 필요로 하는 영역을 다룰 수 있습니다.

요약

Gemini 3.5 Flash Cyber는 Google의 CodeMender 노력의 일환으로 보안 취약점을 찾아내고 수정하는 좁은 업무를 가진 실제 모델입니다. 또한 접근이 제한되어 있습니다. 정부 및 신뢰할 수 있는 파트너는 이를 사용할 수 있지만, 일반 사용자는 아마도 사용할 수 없을 것이며, 공개 API나 가격 정보도 없습니다. Cyber 설정 가이드를 판매하는 사람은 Google이 출시하지 않은 것을 판매하는 것입니다.

유용한 요점은 오늘 무엇을 할 수 있는가입니다. 일반적인 코딩 및 보안 검토 프롬프트에는 Gemini 3.6 Flash를 사용하고, 실제로 문제를 잡아내는 테스트를 통해 자체 API를 강화하세요. 접근 방식이 변경되면 Google의 공식 채널을 주시하세요.

버튼

Apidog에서 API 설계-첫 번째 연습

API를 더 쉽게 구축하고 사용하는 방법을 발견하세요