Google تحصر نموذج Gemini 3.8 Flash Cyber لإصلاح الثغرات في برنامج وصول مقيّد
الحاجز أمام أداة الدفاع الأقوى ليس السعر بل الهوية. ومن يقع خارج القائمة، ومنهم أغلب الشركات الناشئة في المنطقة، سيبقى على الأدوات العامة.
أطلقت Google، في نحو 3 سبتمبر 2026، نموذجًا مخصصًا لاكتشاف الثغرات الأمنية وإصلاحها اسمه Gemini 3.8 Flash Cyber، يعمل معه agent للإصلاح اسمه CodeMender. لكن النموذج لن يُطرح للعامة.
فالوصول إليه يمر عبر برنامج اسمه Fairwind، يضم حاليًا أكثر من 650 جهة حول العالم، وقالت الشركة إنها لا تنوي إتاحته إتاحة عامة. وبحسب Security Boulevard وTestingCatalog، تُمنح الأولوية للجهات الحكومية، وعملاء Google Cloud، وشركاء الأمن السيبراني، ومشغّلي البنية التحتية الحرجة، والمشرفين على مشاريع open source واسعة الانتشار.
وتلتزم الجهة المقبولة بحصر الاستخدام داخلها على فرق الأمن والاستجابة للحوادث، مع multifactor authentication. والرقم المنشور أن النموذج يتجاوز 70% في اكتشاف ثغرات حقيقية. ويظهر الإصدار العام gemini-3.8-flash في سجل تغييرات Gemini بتاريخ 2 سبتمبر، بينما لا تظهر نسخة Cyber فيه، وهو ما يتسق مع عدم طرحها للعامة.
اللافت في هذا النموذج أن الحاجز ليس السعر. فالدفع لا يفتح الباب، بل الإدراج في القائمة. والشركات الناشئة في القاهرة أو الرياض ليست ضمن الفئات ذات الأولوية.
في المقابل، لا يخضع الجانب الآخر للقيود نفسها. فبعض النماذج المفتوحة التي تُنشر أوزانها للتحميل تذكر في بطاقاتها أن قدرتها على استغلال الثغرات تزداد من إصدار إلى آخر، وهي أرقام تقييم ذاتي من الجهات الناشرة. وهذه النماذج متاحة لأي شخص دون إذن.
والنتيجة أن أداة الدفاع الأقوى صارت خلف بوابة، بينما تبقى النماذج المفتوحة متاحة على المنصات العامة. وبالنسبة لمعظم الفرق التي تشغّل كودًا في production، ستأتي الحماية المتاحة من أدوات الفحص العامة مثل Semgrep وOWASP Dependency-Check وأدوات GitHub، لا من أقوى أداة في السوق. ويبقى السؤال مفتوحًا حول ما إذا كان حصر الأدوات الدفاعية يحمي فعلًا، أم يوسّع الفجوة بين من في القائمة ومن خارجها.