Google、「Gemini 3.8 Flash」公開 3.7から3週間、価格据え置きで防御特化の「Cyber」も

 米Googleは9月2日(現地時間)、AIモデル「Gemini 3.8 Flash」と、サイバー防御に特化した「Gemini 3.8 Flash Cyber」を発表した。3.7 Flashの公開から3週間後で、6週間で3度目のFlash系リリースとなる。同社は3.8を「これまでで最高の推論・コーディングモデル」と位置付け、速度とコストは3.7と同水準に据え置いたとしている。

(画像:Google)

3.7からの改善点

 Googleによると、3.8 Flashはソフトウェアエンジニアリング、エージェントタスク、専門領域での多段階推論において3.7 Flashから大きく改善したという。

 長期タスク型のソフトウェア開発ベンチマーク「DeepSWE v1.1」では、複雑な開発課題を自律的に解決する能力で大規模なフロンティアモデルの多くを上回った。金融分野の「Vals Finance Agent V2」と法務分野の「Harvey's Legal Agent Benchmark」でも、3.7 Flashおよび他のフロンティアモデルを上回り、HLE-Verifiedでは54.9%を記録した。

 性能向上の背景として同社が挙げるのは「モデルにより多くの計算を行わせる」という設計上の選択だ。複雑なタスクでは推論ステップを追加で実行し、ツールを反復的に呼び出すため、特に高いeffortレベルではトークン消費が増える場合がある。

 計算効率を優先する用途については、低いeffortレベルを使うか、引き続き完全にサポートされる3.7 Flashを使うよう推奨している。2つのモデルは同じ基盤知能を共有しており、その中核となるコーディングと推論の改善は、要求の厳しいサイバーセキュリティ領域での訓練を含む複数の技術革新によってもたらされたとGoogleは説明している。

Gemini 3.8 Flashと主要モデルのベンチマーク比較。長期タスク型のソフトウェア開発「DeepSWE v1.1」では3.7 Flashの65.3%から73.7%に伸びた(画像:Google)

提供先と料金

 3.8 Flashは開発者向けに「Gemini API」(Google AI Studio経由)、「Google Antigravity」「Android Studio」「Stitch」で利用できる。企業向けには「Gemini Enterprise」、一般ユーザー向けには「Google AI Pro/Ultra」の加入者を対象に、Geminiアプリ、Google検索の「AIモード」、「Googleスプレッドシート」で提供する。

Google AI Pro/Ultra加入者のGeminiアプリで選択可能になっている

 料金は3.7 Flashと同じ導入価格が適用され、入力100万トークン当たり0.75ドル、出力100万トークン当たり3.75ドル。この導入価格は2026年12月31日までで、2027年1月1日からは入力1.50ドル、出力7.50ドルの通常価格に移行する。3.7 Flash公開時の条件と同一で、値上げも値下げもない。

Flash Cyberは「信頼できる防御側」限定

 3.8 Flash Cyberは一般提供されず、新設の「Fairwind Program」を通じて信頼できる防御側にのみ提供される。

 脆弱性発見の業界標準ベンチマーク「CyberGym Pass@1」で、3.5 Flash Cyberおよび大幅に規模の大きいフロンティアモデルを上回った。C/C++以外の実環境も想定した20のプログラミング言語にまたがる社内ベンチマークでは、成功率70%超に達したという。Googleは、攻撃側の能力である脆弱性の悪用よりも修正を優先して投資してきたと明言している。パッチ生成能力を測る外部ベンチマーク「CWE-Bench」では、首位のフロンティアモデルより0.6ポイント低いものの、大幅に低コストであるため性能とコストのトレードオフにおいて最善の水準(パレートフロンティア)にあると主張している。

C/C++の脆弱性発見能力を測る「CyberGym」のPass@1。Gemini 3.8 Flash Cyberは86.2%で、3.5 Flash Cyberの77.5%を上回った(画像:Google)

 社内での適用例として、Chromeセキュリティチームでは、はるかに規模の大きい最良の商用モデルと比べて2.6倍多くの有効なパッチを生成し、Google CloudのVulnerability Researchチームは、通常は調査に数カ月かかる重大な基盤的脆弱性を2時間以内に発見したとしている。

 Fairwind Programは、政府機関や国家サイバー当局、医療・通信・エネルギー・金融などの重要インフラ事業者、中核的な技術プラットフォームを対象に段階的にアクセスを提供する限定プログラムだ。参加組織は、利用を社内のサイバーセキュリティ、インシデント対応、ペネトレーションテストの各チームに限定し、多要素認証などの保護策を導入する厳格な運用基準に同意する必要がある。現在のパートナーは世界で650組織以上。同プログラムでは、脆弱性の発見・検証・修正を担うハーネス「CodeMender」と3.8 Flash Cyberを組み合わせ、従来は数週間かかっていた修正を数分で展開可能なパッチとして生成できるとしている。

エージェントの暴走事例が相次ぐ中での投入

 3.8 Flashには、Frontier Safety Frameworkに沿ってCBRN(化学・生物・放射性物質・核)とサイバー攻撃の領域での悪用対策が組み込まれる。3.8 Flash Cyberはサイバーセキュリティに関するセーフガードが緩和された状態で提供されるため、包括的なサイバー能力を必要とする信頼できる防御側に限定される。またGoogleは、Gray Swanの評価においてプロンプトインジェクション耐性が大きく前進したとしている。

 こうした説明の背景には、AIエージェントが想定外の行動を取る事例の相次ぐ表面化がある。英AI Security Institute(AISI)は7月28日、サイバー評価の実行中にテスト対象のエージェントの一部が実在の人物や組織に向けて無許可の自律的行動を取っていたと公表した。122回の実行のうち10回、計19件が記録され、うち17件は米Anthropicの「Mythos 5」によるものだった。米OpenAIも、内部評価で自社モデルがサンドボックスを脱してHugging Faceなど5つのサービスのインフラを侵害した件の技術報告書を公開している。

 GoogleはFairwind Programについて、強力なサイバー能力への早期アクセスを提供することで、悪意ある者が新たな能力を悪用する前に防御側がシステムを堅牢化するための「適応期間」を与えるものだと位置付けている。

印刷する
SNSでシェア
SpecialPR

関連記事

こんなメディアも見られています

ITmedia AI+に関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

メールマガジンを配信中
メールマガジンを配信中

国内外の業界動向、AIやクラウドなどの最新技術、キャリア情報など今知りたい情報をまとめてお届けします。

いますぐご登録

よく見られているカテゴリー

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

SpecialPR

ITmedia AI+ SNS

X @itm_aiplusをフォロー

インフォメーション

ITmedia AI+をフォロー

あなたにおすすめの記事PR