← 返回 Blog

不开放 API、只给政府用:谷歌 Gemini 3.5 Flash Cyber 为何被"锁起来"?

2026年7月21日,谷歌DeepMind一次性发布三款全新Gemini模型:3.6 Flash作为通用主力,3.5 Flash-Lite承接高流量业务,这两款均对外开放。唯独第三款——Gemini 3.5 Flash-Cyber,被锁进了"保险箱"。 仅面向政府机构与"可信合作伙伴"开展试点测试,普通用户无权使用。

GeminiGemini 3.5 Flash-Cyber 与"前沿 AI 不再公开售卖"的行业信号

锁在保险箱里的一把枪:Gemini 3.5 Flash-Cyber 与"前沿 AI 不再公开售卖"的行业信号

2026年7月21日,谷歌DeepMind一次性发布三款全新Gemini模型:3.6 Flash作为通用主力,3.5 Flash-Lite承接高流量业务,这两款均对外开放。唯独第三款——Gemini 3.5 Flash-Cyber,被锁进了"保险箱"。

仅面向政府机构与"可信合作伙伴"开展试点测试,普通用户无权使用。

谷歌推行限量准入策略早已不是第一次,但这次有所不同。Cyber并非尚在早期调试的预览版,而是功能完备、性能强劲的成熟模型:在V8 JavaScript引擎测试中,它成功找到55个可独立确认的漏洞;通用版3.5 Flash仅挖出47个,Anthropic的Claude Opus 4.6仅有36个。其中包括10个其他模型完全未能检出的漏洞

一款能够高效挖掘软件漏洞的AI,为何不向所有人开放?

答案写在DeepMind官方博客开篇:"鉴于这项技术具备双重用途属性,我们采取审慎的落地部署策略。"

漏洞挖掘AI,掌握在安全从业者手中是防御盾牌,落入攻击者手中就会成为进攻武器。

"双重用途"并非托词,而是客观事实

"双重用途"这个说法在科技行业并不常见,却是军备控制领域的专业术语,指代既可民用、亦可军用的技术。核材料、加密算法、部分生物技术都属于此类范畴。

AI漏洞挖掘工具恰好落在这条分界线上。

能够自动查找软件漏洞的模型,安全团队可用它提前修补隐患,攻击者却能借助它寻找入侵入口。工具本身没有立场,使用工具的人却有善恶之分。​ 倘若谷歌将该模型开放为公共API,任何人都可以调用,其中不乏以漏洞牟利的黑客组织、国家级网络攻击力量。他们会利用它全网扫描代码仓库,在厂商做出响应之前,把漏洞转化为攻击武器。

这并非危言耸听。Anthropic在4月推出的Claude Mythos模型,同样具备自主发现数千个零日漏洞的能力。美国网络安全和基础设施安全局已经借助Mythos扫描政府代码仓库。安全圈正在形成共识:这类模型必须受到管控,就如同管控实体武器。

谷歌采取的方案是:Cyber不对外开放,但通过Gemini企业智能体平台,向普通企业客户提供CodeMender的基础能力——提供"盾牌",而非"枪械"。

⚠️ 需要客观指出的是:据多家媒体报道,谷歌云漏洞研究团队使用Cyber扫描生产系统,在两小时内于一处公开API发现远程代码执行漏洞,并生成了稳定可用的漏洞利用程序,能够绕过ASLR、W^X等主流内存防护机制。这一细节尚未在谷歌官方博客中逐项展开,但V8引擎测试中"55个漏洞、10个独家发现"的数据已由谷歌官方确认。

容易被忽略的另一层因素:商业竞争

双重用途带来的安全风险是摆在台面上的理由,台面之下,还有一层考量:商业竞争

Anthropic依托Mythos模型,在自动化代码防御赛道早早建立领先优势。谷歌此番依靠Cyber直接杀入对手的优势赛道,并且选择轻量化、低成本路线——不靠堆砌参数,而是极致优化运行效率。

但Cyber真正的价值不在于跑分高低,而在于背后整套方法论:CodeMender多次调用Cyber,依靠子智能体并行分析更多代码路径,最终整合输出高质量漏洞报告。单次调用成本不高,多次叠加之后,漏洞覆盖范围远超单次调用昂贵旗舰大模型。在CyberGym基准测试中,这套组合以远低于大规模模型的价格实现了具有竞争力的性能。

谷歌无意把这套方案彻底保密:企业客户能够通过Gemini企业智能体平台使用CodeMender基础功能。但是Cyber这台"专用引擎",仅向政府与可信合作伙伴开放。​ 换言之,谷歌搭建起能力层级:普通企业使用通用工具,顶尖防御方手握专属利器。

这既是安全管控策略,同时也是商业策略。

将能力"封存"本身就是一种信号

Cyber受限开放这件事,甚至比它正式发布更值得深思。

谷歌在同一场发布会推出三款模型:面向大众的3.6 Flash、承接高流量业务的Flash-Lite,以及仅限少数群体使用的Cyber。三款模型,三种开放层级,对应三种截然不同的战略定位。

Flash系列是面向所有人售卖的标准化商品;Cyber则是稀缺能力,仅交付给特定对象。二者区别在于:商品可以明码标价,而高阶能力只能依托信任关系进行授权。

谷歌释放出清晰信号:当AI能力抵达某个临界点,开放不再是默认选项。​ 这不再单纯是技术问题,而是治理问题。谁有资格使用、如何使用、用来做什么——这些问题的答案,不再由API文档定义,而是依靠信任关系界定。

Anthropic的Mythos同样没有全面商业化开放;OpenAI的GPT-6,也因内部测试展现出"策略性耐心",被暂停访问权限。行业正在形成一条不成文的共识:前沿AI能力,不能简单上架售卖。

Cyber现阶段仅对政府机构、可信合作伙伴试点开放,后续会逐步扩大范围,但没人能说清这个"逐步"究竟会走到哪一步。

锁在保险箱里的枪,远比挂在墙上的枪更令人警惕。​ 因为选择封存它,本身就承认了一件事:这把枪,确实能够开火。

让全球主流大模型能力,以合规、稳定、可控的方式触手可及

Cyber的"受限开放"清晰地传递出一个信号:全球主流大模型正在分化为"智能极限突破"与"垂直场景深耕"两条赛道并行演进,而前沿能力的使用权限,正成为新的治理命题。但对于广大国内企业而言,想要顺畅调用Gemini、Claude、ChatGPT、DeepSeek等全球最新模型能力,仍面临三重现实难题:跨境访问不稳定、多模型分别对接成本高、企业级集成与合规门槛高。

在这一背景下,UseAIAPI提供了一个稳健的解决方案:

  • 顶尖模型一站式接入:单一接口无缝调用GPT、Claude、Gemini(含3.6 Flash与3.5 Flash-Lite)、DeepSeek等全系120+主流与前沿模型,官方能力秒级同步,让业务永远保持领先;

  • 价格优势显著:平台优惠折扣低至官方价格的50%。以Gemini 3.6 Flash输出定价7.5美元/百万词元计算,通过UseAIAPI调用实际成本可压缩至约3.75美元/百万词元;Claude Sonnet 5首发优惠期2美元/百万词元的低价,折后优势更为突出——这意味着企业大规模、高并发部署生产级AI应用时,单位经济模型优势尤为突出;

  • 企业级定制化服务:支持业务系统直接接入,提供稳定、合规、可控的调用环境,免去自行搭建和维护的繁琐;平台提供可视化财务看板,支持按项目、模型溯源消耗,让预算管控精准高效;

  • 灵活的多模型路由:企业可按任务复杂度自由匹配最优性价比模型——高并发低延迟业务路由至Gemini 3.5 Flash-Lite或DeepSeek,高价值的复杂推理任务调用Claude Sonnet 5、Opus或GPT,代码安全审计类工作负载可对接Gemini 3.6 Flash并配合企业自身安全流程。借助各模型自带的"effort调节"能力,配合平台的精细化路由,可将综合成本进一步压低;

  • 高可用保障:海外节点直连原厂机房,自研智能负载均衡,99.9%极致可用性保障,45ms骨干网络超低延迟,稳健承载百万美元级API吞吐,晚高峰依然稳定可靠。

从Gemini用"Flash-Cyber"证明垂直场景深耕的价值,到企业通过统一、稳定、可控的接口调用全球顶尖模型,AI生产力的最后一公里正在被打通。

"前沿能力"与"合规使用"的天平正在被重写——它不再代表"有能力就能用",而是代表"以合理的成本、稳定的服务、可信的框架,将最合适的模型匹配到最合适的任务"。​ 这或许才是Gemini 3.5 Flash-Cyber"锁在保险箱里"留给行业最深远的启示:当一款轻量化模型都能在漏洞挖掘场景超越上代标准版与竞品旗舰,企业真正需要的不再是谁家的模型"最强",而是谁能以合理的成本、稳定的服务,将AI深度嵌入日常业务流程。UseAIAPI所提供的不只是接入通道,更是这套"多模型、优成本、高稳定"的AI基础设施,让每一次模型迭代的红利,都能第一时间转化为企业真实的生产力。