查看: 307|回复: 0

Google Gemini 4 Argon开放无护栏漏洞挖掘

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
Google 发布 Gemini 4 Argon
Google 周三宣布 Gemini 4 Argon,称这是新的前沿 AI 模型。该模型先通过 Fairwind Program 向少数受信任网络安全防御者开放,Google 内部团队也可使用;后续将根据早期测试反馈逐步扩大访问范围。

能力与使用范围
Argon 面向软件工程、企业知识工作(法律、财务)和网络安全防御等复杂工作流。Google 表示,在安全侧对模型进行了训练,使其具备较强网络防御能力,可自主发现、验证和修补关键软件漏洞。对受信防御者和 Google 内部团队,Google 将发布不带网络护栏的 Argon,以便使用完整的前沿级网络安全防御能力。

Fairwind 计划
Fairwind 于9月初启动,是面向政府、Google Cloud 客户和网络安全合作伙伴的有限访问计划。最初组合 Gemini 3.8 Flash Cyber 与 Google CodeMender harness,用于发现、验证和修复漏洞;启动时已有超过650个合作伙伴参与。

医院软件漏洞
Google 称 Argon 发现了一个医院软件漏洞。Wiz(Google 今年收购)在 Scan for Good 计划中使用 Argon,该计划免费发现和修复关键公共基础设施中的高风险暴露。Google 表示,在早期演示中,模型发现一个关键漏洞,暴露了全球医院所用医疗软件中的敏感个人信息,并称这是此前前沿模型遗漏的严重风险。公告未披露受影响软件名称,也未说明该问题是否已修复。

基准与测试
  • CWE-bench v1(Collinear AI 开发的漏洞修复基准)中,Argon 得分68%,与 OpenAI GPT-6 Astra、xAI Grok 4.7 并列第一。
  • Google 称相比 Gemini 3.8 Flash Cyber,Argon 在漏洞发现方面有改进。
  • 在 Google 内部漏洞基准中,Argon 在20种编程语言编写的复杂代码库中发现多种暴露。
  • 在 Wiz 内部黑盒渗透测试基准(面向无源码实时 Web 系统)中,Argon 优于 Gemini 3.8 Flash Cyber,更擅长发现攻击面、识别漏洞和生成 PoC 证据。


发布与防护
Google 称安全发布此类前沿能力需要分阶段推进,并参与美国政府预发布模型访问的自愿流程。面向更广泛发布时,模型会拒绝可能促成网络攻击或化学、生物、放射和核(CBRN)攻击的请求,同时支持合法两用科学研究。防护措施包括监控模型内部激活以发现滥用。Google 还称 Argon 是其迄今对间接提示注入最具韧性的模型。为防止 Argon 超出用户意图,Google 部署错位缓解措施,监控其链式思维和行动,必要时停止执行;并在高风险训练或评估前隔离和封存沙箱环境。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-10-1 17:53 , Processed in 0.023840 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部