Gemini 3.5 Flash Cyber เป็น Flash โมเดลของ Google ที่เน้นด้านความปลอดภัย ซึ่งปรับแต่งมาเพื่อค้นหาและแก้ไขช่องโหว่ของซอฟต์แวร์ เปิดตัวเมื่อวันที่ 21 กรกฎาคม 2026 พร้อมกับโมเดล Flash ระดับเดียวกันอีกสองรุ่น นี่คือส่วนที่บทความส่วนใหญ่ไม่ได้เน้น: คุณอาจยังใช้มันไม่ได้ เป็นโครงการนำร่องที่จำกัดการเข้าถึง เปิดให้เฉพาะรัฐบาลและพันธมิตรที่เชื่อถือได้เท่านั้น ไม่มี API สาธารณะและไม่มีการกำหนดราคาแบบสาธารณะ
ดังนั้น ให้ถือว่านี่เป็นคำอธิบาย ไม่ใช่คู่มือการตั้งค่า หากคุณกำลังมองหาคีย์ API และตัวอย่างโค้ดสำหรับ Cyber ตอนนี้ยังไม่มี สิ่งที่มีอยู่คือภาพที่ชัดเจนว่าโมเดลนี้ทำอะไร ทำไม Google ถึงยังไม่เปิดเผย และสิ่งที่คุณสามารถสร้างได้จริงในวันนี้
Gemini 3.5 Flash Cyber คืออะไร?
Gemini 3.5 Flash Cyber เป็นผู้เชี่ยวชาญด้านช่องโหว่ความปลอดภัย เป็นส่วนหนึ่งของโครงการ CodeMender ของ Google ซึ่งมีเป้าหมายในการค้นหาและแก้ไขช่องโหว่ในโค้ด โมเดล Flash ทั่วไปเป็นเครื่องมือสำหรับงานเขียนโค้ดและวิเคราะห์ที่มีความสามารถหลากหลาย Cyber ถูกปรับแต่งมาเพื่อทำหน้าที่เดียวคือ: การตรวจจับข้อบกพร่องด้านความปลอดภัยในโค้ดและเสนอแนวทางแก้ไข

Google ประกาศเปิดตัวใน โพสต์โมเดล Gemini เดียวกันที่ครอบคลุมการอัปเดต Flash ในวงกว้าง คุณสามารถอ่านข้อมูลเกี่ยวกับ Flash ระดับทั่วไปได้ที่ หน้าโมเดล DeepMind Flash Cyber อยู่ข้างโมเดลเหล่านั้นในฐานะสมาชิกที่ได้รับการปรับแต่งด้านความปลอดภัยในตระกูลเดียวกัน
มีสองสิ่งที่คุณควรทราบให้ชัดเจน CodeMender คือโปรแกรม; Gemini 3.5 Flash Cyber คือโมเดลที่พัฒนามาจากโปรแกรมนั้น และชื่อจริงๆ คือ “3.5 Flash Cyber” ไม่ใช่ 3.6 อ่านเพิ่มเติมเกี่ยวกับการไม่ตรงกันของเวอร์ชันได้ด้านล่าง
ข้อจำกัด: คุณอาจยังใช้มันไม่ได้
นี่คือสถานะที่แท้จริง ณ ตอนนี้ Gemini 3.5 Flash Cyber เป็นโครงการนำร่องที่จำกัดการเข้าถึง Google เปิดให้ใช้งานเฉพาะรัฐบาลและพันธมิตรที่เชื่อถือได้เท่านั้น ยังไม่เปิดให้ใช้งานทั่วไป
ในทางปฏิบัติ:
- ไม่มี API สาธารณะ คุณไม่สามารถเพิ่ม ID โมเดล Cyber ลงในแอปของคุณและเรียกใช้งานได้เหมือนกับที่คุณเรียกโมเดล Gemini ทั่วไป
- ไม่มีการกำหนดราคาแบบสาธารณะ Google ยังไม่ได้เผยแพร่อัตราต่อโทเค็น เนื่องจากยังไม่มีการเข้าถึงแบบเปิดให้กำหนดราคา ลองเปรียบเทียบกับโมเดล Flash มาตรฐาน ซึ่งมีอัตราที่ระบุไว้ใน เอกสารราคา Gemini API
- ไม่มีการลงทะเบียนด้วยตนเอง ไม่มีปุ่มสลับในคอนโซลที่จะเปิดใช้งาน Cyber สำหรับบัญชีนักพัฒนาทั่วไป
หากคุณพบบทช่วยสอนที่มีโค้ด Cyber API, สตริงโมเดล และตารางราคาที่ดูดี ให้ถือว่าเป็นสิ่งที่สร้างขึ้นมาเอง Google ยังไม่ได้เปิดให้ใช้งานสิ่งเหล่านั้นแก่สาธารณะ นี่คือข้อเท็จจริงที่สำคัญที่สุดเกี่ยวกับโมเดลนี้ ดังนั้นจึงควรกล่าวให้ชัดเจนว่า: ในฐานะนักพัฒนาทั่วไป คุณไม่สามารถเข้าถึง Gemini 3.5 Flash Cyber ได้ในวันนี้
ทำไม Google ถึงจำกัดการเข้าถึง
เหตุผลคือการใช้งานได้สองทาง (dual-use) โมเดลที่เก่งในการค้นหาช่องโหว่ ก็ย่อมเก่งในการค้นหาช่องโหว่ตามคำจำกัดความ ทักษะนั้นช่วยแก้ไขข้อบกพร่องเมื่อผู้ป้องกันใช้มัน ทักษะเดียวกันนี้ก็สามารถระบุจุดบกพร่องเพื่อโจมตีได้เมื่อผู้โจมตีใช้มัน หากเปิดเผยเครื่องมือค้นหาช่องโหว่ที่มีประสิทธิภาพสูงแก่ทุกคนที่มีบัตรเครดิต ก็เท่ากับว่าคุณมอบการใช้งานอีกด้านหนึ่งให้กับทุกคนที่ต้องการ
ดังนั้น Google จึงเริ่มต้นแบบจำกัด การเปิดตัวแบบจำกัดแก่รัฐบาลและพันธมิตรที่เชื่อถือได้ จะช่วยให้โมเดลทำงานด้านการป้องกัน เสริมความแข็งแกร่งให้กับระบบจริง ในขณะที่ Google จะเฝ้าดูพฤติกรรมและการใช้งาน นี่เป็นรูปแบบปกติสำหรับเครื่องมือที่อ่อนไหวต่อความปลอดภัย: ทดลองใช้กับพันธมิตรที่ผ่านการตรวจสอบก่อน แล้วค่อยขยายการเข้าถึงในภายหลังหากสถานการณ์ความเสี่ยงเอื้ออำนวย
นอกจากนี้ยังหมายความว่า Google เป็นผู้กำหนดกรอบเวลา ยังไม่มีกำหนดวันเปิดตัวสาธารณะอย่างเป็นทางการ และอาจไม่มีการเปิดตัวแบบเต็มรูปแบบอย่างที่คุณคาดหวังจากโมเดลทั่วไป วางแผนโดยใช้โมเดลที่คุณสามารถใช้ได้ ไม่ใช่โมเดลที่คุณใช้ไม่ได้
ตำแหน่งในตระกูล Flash
การอัปเดตเมื่อวันที่ 21 กรกฎาคมได้เปิดตัวโมเดล Flash สามรุ่น และการกำหนดเวอร์ชันก็สร้างความสับสนอย่างแท้จริง นี่คือแผนภาพ:
- Gemini 3.6 Flash เป็นเครื่องมือสารพัดประโยชน์ทั่วไป เป็นรุ่นที่นักพัฒนาส่วนใหญ่จะเลือกใช้: ความสามารถในการเขียนโค้ดและวิเคราะห์ที่หลากหลาย, หน้าต่างบริบท 1 ล้านโทเค็น, มีระดับฟรีใน Google AI Studio, และราคาแบบสาธารณะที่ 1.50 ดอลลาร์ต่อล้านโทเค็นอินพุต และ 7.50 ดอลลาร์ต่อล้านโทเค็นเอาต์พุต รายละเอียดทั้งหมดใน Gemini 3.6 Flash คืออะไร
- Gemini 3.5 Flash-Lite เป็นรุ่นราคาถูกสำหรับปริมาณงานสูง เป็นรุ่นที่เร็วที่สุดในสามรุ่น คือประมาณ 350 โทเค็นเอาต์พุตต่อวินาที ราคาอยู่ที่ 0.30 ดอลลาร์ต่อล้านโทเค็นอินพุต และ 2.50 ดอลลาร์ต่อล้านโทเค็นเอาต์พุต รายละเอียดใน Gemini 3.5 Flash-Lite คืออะไร
- Gemini 3.5 Flash Cyber เป็นผู้เชี่ยวชาญด้านความปลอดภัยที่จำกัดการเข้าถึงตามที่กล่าวถึงในที่นี้ เฉพาะรัฐบาลและพันธมิตรที่เชื่อถือได้เท่านั้น ไม่มี API สาธารณะ ไม่มีราคาแบบสาธารณะ
สังเกตตัวเลข รุ่นหลักกระโดดไปที่ 3.6 แต่ Flash-Lite และ Cyber ยังคงอยู่ที่ 3.5 นั่นไม่ใช่การพิมพ์ผิดของ Google; โมเดลทั้งสามอยู่ในสายเวอร์ชันที่แตกต่างกัน หากคุณกำลังเปรียบเทียบสองตัวเลือกสาธารณะ Gemini 3.6 Flash vs 3.5 Flash จะอธิบายถึงสิ่งที่เปลี่ยนแปลงไปจริงๆ Cyber เป็นตัวประหลาด: เป็นสมาชิกเพียงคนเดียวในกลุ่มสามรุ่นที่นักพัฒนาทั่วไปไม่สามารถเข้าถึงได้
นักพัฒนาสามารถใช้อะไรได้บ้างในวันนี้แทน
คุณไม่สามารถใช้ Cyber ได้ แต่คุณก็ไม่ได้ติดขัดอะไร มีสองวิธีปฏิบัติที่ครอบคลุมความต้องการส่วนใหญ่ที่ผู้คนมีต่อมัน
- สำหรับการเขียนโค้ดทั่วไปและคำสั่งการตรวจสอบความปลอดภัย ให้ใช้ Gemini 3.6 Flash มันเป็นแบบสาธารณะ มีระดับฟรี และเป็นโมเดลโค้ดที่มีความสามารถ คุณสามารถวางฟังก์ชันและขอให้มันระบุรูปแบบที่มีความเสี่ยง, การตรวจสอบอินพุตที่ขาดหายไป, หรือช่องโหว่ในการยืนยันตัวตน มันไม่ใช่เครื่องมือค้นหาช่องโหว่เฉพาะทาง และคุณควรพิจารณาผลลัพธ์ของมันเป็นการตรวจสอบเบื้องต้นมากกว่าการตรวจสอบอย่างละเอียด แต่ตอนนี้มันใช้งานได้ ซึ่ง Cyber ยังทำไม่ได้
- สำหรับการเสริมความแข็งแกร่งให้กับ API ของคุณเอง ให้ทำการทดสอบความปลอดภัยตามปกติ จุดอ่อนของ API ในโลกแห่งความเป็นจริงส่วนใหญ่ไม่ใช่สิ่งที่แปลกประหลาด มักจะเป็นการยืนยันตัวตนที่ขาดหายไป, ความปลอดภัยในการส่งข้อมูลที่อ่อนแอ, และเอนด์พอยต์ที่ละเมิดข้อตกลงของตัวเองหลังจากมีการเปลี่ยนแปลง คุณสามารถทดสอบทั้งสามสิ่งนี้ได้โดยไม่ต้องใช้โมเดลพิเศษใดๆ
นี่คือจุดที่ไคลเอนต์ API เช่น Apidog เข้ามามีบทบาท คุณสามารถชี้มันไปยังเอนด์พอยต์ของคุณและตรวจสอบสิ่งที่ถูกโจมตีได้จริง:
- การตรวจสอบการยืนยันตัวตน ส่งคำขอด้วยโทเค็นที่ขาดหายไป, โทเค็นที่หมดอายุ, และโทเค็นที่ถูกต้อง จากนั้นยืนยันว่าแต่ละคำขอได้รับรหัสสถานะที่ควรจะเป็น การได้รหัส
200ในขณะที่คาดหวัง401ถือเป็นการค้นพบจริง - ความปลอดภัยในการส่งข้อมูล หากบริการต้องการใบรับรองไคลเอนต์ ให้ตรวจสอบว่าการแฮนด์เชคทำงานได้ และคำขอแบบธรรมดาถูกปฏิเสธ นี่คือคำแนะนำเกี่ยวกับ การทดสอบ API ด้วยใบรับรองไคลเอนต์และ mTLS ใน Apidog
- การทดสอบสัญญาตามกำหนดเวลา บันทึกคำขอ, เพิ่มการยืนยันสถานะและฟิลด์ JSON, และ ตั้งเวลาให้เป็นการทดสอบ API แบบซ้ำ เพื่อให้ปัญหาที่เกิดจากการถดถอยปรากฏขึ้นในวันที่เกิดขึ้น ไม่ใช่ในรายงานเหตุการณ์
ไม่มีสิ่งใดในที่นี้ที่ต้องการโมเดลที่จำกัดการเข้าถึง สิ่งที่ต้องการคือวินัยในการรันการตรวจสอบทุกครั้งที่คุณปรับใช้ ต้องการทำตามหรือไม่? ดาวน์โหลด Apidog และเริ่มต้นด้วยกรณีการยืนยันตัวตน; พวกมันสามารถตรวจจับได้มากที่สุดโดยใช้ความพยายามน้อยที่สุด
คำถามที่พบบ่อย
ฉันสามารถเข้าถึง Gemini 3.5 Flash Cyber ได้หรือไม่? ไม่ได้ เป็นโครงการนำร่องที่จำกัดการเข้าถึงสำหรับรัฐบาลและพันธมิตรที่เชื่อถือได้เท่านั้น ยังไม่เปิดให้ใช้งานแก่สาธารณะ และไม่มีวิธีการเปิดใช้งานด้วยตนเอง
ฉันจะขอสิทธิ์การเข้าถึงได้อย่างไร? การเข้าถึงเป็นแบบเชิญและตามความสัมพันธ์กับพันธมิตร ไม่ใช่การลงทะเบียนแบบเปิด ไม่มีแบบฟอร์มสาธารณะที่ให้สิทธิ์ หากองค์กรของคุณเป็นหน่วยงานรัฐบาลหรือพันธมิตรด้านความปลอดภัยของ Google ที่ได้รับการยอมรับ เส้นทางในการเข้าถึงจะผ่านความสัมพันธ์ของคุณกับ Google ส่วนคนอื่นๆ ควรติดตามช่องทางอย่างเป็นทางการของ Google ได้แก่ บล็อกของ Google และ หน้าโมเดล DeepMind สำหรับการเปลี่ยนแปลงสถานะใดๆ
มี API หรือราคาที่เผยแพร่แล้วหรือไม่? ไม่มีแบบสาธารณะ ไม่มี ID โมเดลที่สามารถเรียกใช้ได้สำหรับการใช้งานทั่วไปและไม่มีอัตราต่อโทเค็น หากหน้าเว็บใดแสดงข้อมูลดังกล่าว แสดงว่าไม่ได้มาจาก Google
CodeMender คืออะไร? เป็นความพยายามของ Google ในการค้นหาและแก้ไขช่องโหว่ในโค้ด Gemini 3.5 Flash Cyber เป็นโมเดลที่ปรับแต่งมาเพื่องานนั้น คิดว่า CodeMender เป็นโปรแกรมและ Cyber เป็นโมเดลที่อยู่ในนั้น
ในระหว่างนี้ ฉันควรใช้อะไรสำหรับงานด้านความปลอดภัย? ใช้ Gemini 3.6 Flash แบบสาธารณะสำหรับคำสั่งการตรวจสอบโค้ด และทำการทดสอบความปลอดภัย API มาตรฐาน, การยืนยันตัวตน, mTLS และการตรวจสอบสัญญา กับบริการของคุณเอง การผสมผสานนี้ครอบคลุมสิ่งส่วนใหญ่ที่ทีมต้องการ
สรุปสั้นๆ
Gemini 3.5 Flash Cyber เป็นโมเดลจริงที่มีหน้าที่จำกัด: ค้นหาและแก้ไขช่องโหว่ด้านความปลอดภัยโดยเป็นส่วนหนึ่งของโครงการ CodeMender ของ Google นอกจากนี้ยังจำกัดการเข้าถึง รัฐบาลและพันธมิตรที่เชื่อถือได้สามารถใช้งานได้; คุณอาจจะยังใช้ไม่ได้ และไม่มี API สาธารณะหรือราคาให้ใช้งาน ใครก็ตามที่ขายคู่มือการตั้งค่า Cyber ให้คุณ กำลังขายสิ่งที่ Google ยังไม่ได้เปิดเผย
สิ่งที่สรุปได้และเป็นประโยชน์คือสิ่งที่คุณสามารถทำได้ในวันนี้ ใช้ Gemini 3.6 Flash สำหรับการเขียนโค้ดทั่วไปและคำสั่งการตรวจสอบความปลอดภัย และเสริมความแข็งแกร่งให้กับ API ของคุณเองด้วยการทดสอบที่สามารถตรวจจับปัญหาได้จริง คอยติดตามช่องทางอย่างเป็นทางการของ Google หากมีการเปลี่ยนแปลงเกี่ยวกับการเข้าถึง
