Zwei Stunden in einem produktiven Dienst

Die schärfste Zahl aus Google DeepMinds Ankündigung vom 21. Juli 2026 ist eine Stoppuhrmessung. "In just 2 hours, the model uncovered remote code execution vulnerabilities in public APIs and found a memory-corruption vulnerability in a sensitive production service", schrieben Raluca Ada Popa und Four Flynn zur Vorstellung von Gemini 3.5 Flash Cyber, einem Modell für Sicherheitsarbeit.

Das ist keine Vorführung an einem harmlosen Testziel. Google DeepMind erklärte, das Modell arbeite bereits in Googles internen Codebasen einschließlich Chrome, Android, Cloud, Ads und YouTube, und in Chromes Produktivpipeline zeige es einen "significant uplift" gegenüber Gemini 3.5 Flash.

Dann folgt der Satz, der aus einem Forschungsbeitrag eine Unternehmerfrage macht. "3.5 Flash Cyber will be exclusively available to governments and trusted partners via CodeMender soon, expanding over time", schrieb das Unternehmen und sprach von einem "limited-access pilot program". Am selben Tag stellte Google Gemini 3.6 Flash und Gemini 3.5 Flash-Lite allgemein verfügbar. Flash Cyber ist das einzige der drei Modelle, das Sie nicht bekommen können.

Der Abstand ist Googles eigene Messung dessen, was fehlt

Google hat die Größe der zurückgehaltenen Fähigkeit selbst veröffentlicht. In der V8-JavaScript-Engine fand 3.5 Flash Cyber über eine feste Zahl von Durchläufen 55 eindeutig bestätigte Fehler, gegenüber 47 für das reguläre Gemini 3.5 Flash und 36 für Claude Opus 4.6.

Warum das zählt: diese 47 sind heute die praktische Obergrenze für jedes kommerzielle Sicherheitsprodukt auf Gemini-Basis. Google DeepMind schrieb, die allgemeine Verfügbarkeit der grundlegenden CodeMender-Fähigkeiten laufe über die allgemein verfügbaren Gemini-Modelle, was höflich ausgedrückt heißt, dass die 55 im Haus bleiben.

Die Handlung für Eigentümer ist klein und präzise. Lassen Sie sich bei der Verlängerung schriftlich geben, welches Gemini-Modell Ihre Scanner- und Code-Review-Anbieter aufrufen, und heften Sie die Antwort ab, denn wer mit dem "neuesten Gemini" wirbt, beschreibt die 47.

Die Zugangsbedingungen sind das Produkt

Über den Zugang entscheidet, wer man ist, und nicht, was man zahlt. "Governments and trusted partners" ist eine Eignungsprüfung, und Google DeepMind hat dafür weder Kriterien noch einen Bewerbungsweg noch ein Widerspruchsverfahren veröffentlicht.

Für europäische Unternehmen ist das eine harte Grenze und keine Budgetposition. Es gibt keinen Reseller, keinen Rahmenvertrag und keine Enterprise-Stufe, die Geld in Zugang übersetzt, und für Einkaufsabteilungen, die sonst über Mengen und Support verhandeln, ist Erlaubnis eine ungewohnte Währung.

Google DeepMind begründete das ausdrücklich. "Given the dual-use nature of this technology, we have taken an intentional approach to how we deploy 3.5 Flash Cyber", schrieb das Unternehmen, um Verteidigern "a head start...while mitigating against broader misuse" zu geben. Diese Logik trägt, und sie lässt sich übertragen, denn nichts daran endet bei Sicherheitsmodellen.

Sicherheitsabstimmung nimmt Verteidigern messbar Fähigkeiten

Das leiseste Detail wiegt am schwersten. Google DeepMind berichtete, neuere Versionen konkurrierender Modelle hätten die Chrome-Aufgaben wegen ihrer Schutzmechanismen verweigert, womit nach dieser Darstellung ausgerechnet die Abstimmung gegen Missbrauch messbar verkleinert, was ein Verteidiger leisten kann, während das gesperrte Modell die volle Fähigkeit behält.

Die ehrliche Einschränkung: sämtliche Messwerte stammen von Google, wurden von Google erhoben und sind nirgends unabhängig repliziert, der Begriff "trusted partners" bleibt undefiniert, und ein Zwei-Stunden-Ergebnis in Googles eigenen Diensten sagt nichts über Ihre Systemlandschaft. Belegt ist damit vor allem eine Richtung, und die lautet: die stärksten Verteidigungswerkzeuge sammeln sich in der kleinen Gruppe von Organisationen, denen die Codebasen ohnehin gehören, alle anderen patchen mit Verzögerung.