Khoa học - Công nghệ

Gemini 3.5 Flash Cyber - AI mới của Google có thể tự tìm và vá lỗ hổng phần mềm

Xuân Bình 22/07/2026 18:51

Google vừa giới thiệu AI Gemini 3.5 Flash Cyber, mô hình AI được thiết kế để phát hiện và vá các lỗ hổng bảo mật trong phần mềm.

450-202607221108591.png
Gemini 3.5 Flash Cyber được phát triển để tự động phát hiện và đề xuất vá lỗ hổng phần mềm. (Nguồn: Google DeepMind).

Trong bối cảnh các cuộc tấn công mạng ngày càng tinh vi, việc phát hiện lỗ hổng trước khi tin tặc khai thác đang trở thành một trong những ưu tiên hàng đầu của ngành an ninh mạng. Google vừa giới thiệu Gemini 3.5 Flash Cyber - một mô hình AI được tối ưu riêng cho nhiệm vụ phát hiện, xác minh và đề xuất bản vá đối với các lỗ hổng phần mềm.

Trong các thử nghiệm nội bộ, Gemini 3.5 Flash Cyber được đánh giá vượt trội so với Gemini 3.5 Flash, Gemini 3.6 Flash và cả mô hình Claude Opus 4.6 của Anthropic trong việc tìm kiếm lỗ hổng mới trong mã nguồn. Khi kiểm thử trên V8 JavaScript Engine - thành phần cốt lõi của trình duyệt Google Chrome - mô hình phát hiện 55 lỗ hổng đã được xác minh, cao hơn mức 47 của Gemini 3.5 Flash và 36 của Claude Opus 4.6. Đáng chú ý, có 10 lỗ hổng chỉ Gemini 3.5 Flash Cyber phát hiện được.

Google cũng cho biết mô hình đã chứng minh khả năng phát hiện các lỗ hổng nghiêm trọng như thực thi mã từ xa (Remote Code Execution - RCE) trên các API công khai và lỗ hổng hỏng bộ nhớ (memory corruption) trong một dịch vụ sản xuất quan trọng. Trong một số thử nghiệm, AI còn tạo ra chuỗi khai thác RCE có khả năng vượt qua các cơ chế bảo vệ phổ biến như ASLR (Address Space Layout Randomization) và W^X (Write XOR Execute).

Trong giai đoạn đầu, Google chỉ triển khai phiên bản này thông qua chương trình thử nghiệm giới hạn dành cho các cơ quan chính phủ và đối tác đáng tin cậy thông qua CodeMender - một công cụ AI mới được công ty ra mắt 10/2025 có khả năng tự động tìm và sửa các lỗ hổng bảo mật trong mã phần mềm.

Google cho biết việc giới hạn quyền truy cập nhằm giảm nguy cơ công nghệ bị lợi dụng cho mục đích tấn công. Do mô hình chỉ hoạt động bên trong CodeMender, hãng có thể thiết lập các cơ chế kiểm soát để AI hỗ trợ nhiệm vụ phòng thủ như phát hiện, phân tích và vá lỗ hổng, đồng thời hạn chế các hoạt động có nguy cơ bị sử dụng cho mục đích tấn công mạng.

Theo Google, trong tương lai Gemini 3.5 Flash Cyber sẽ được mở rộng thêm các khả năng như mô phỏng tấn công (red teaming) và hỗ trợ bảo vệ doanh nghiệp trên quy mô toàn diện. Một số tính năng cốt lõi của CodeMender cũng sẽ dần được tích hợp vào nền tảng Gemini Enterprise Agent Platform, giúp các tổ chức khai thác AI trong việc rà soát và bảo vệ mã nguồn phần mềm.

Gemini 3.5 Flash Cyber cho thấy một xu hướng mới trong lĩnh vực an ninh mạng: AI không chỉ hỗ trợ lập trình mà còn ngày càng đảm nhiệm vai trò chủ động trong việc phát hiện và xử lý lỗ hổng bảo mật. Tuy nhiên, với những công cụ có thể vừa giúp phòng thủ vừa tiềm ẩn nguy cơ bị khai thác cho mục đích tấn công, bài toán cân bằng giữa đổi mới công nghệ và kiểm soát rủi ro sẽ tiếp tục là thách thức lớn đối với các nhà phát triển AI./.

Xuân Bình