Twee uur binnen een productiedienst
Het scherpste cijfer in de aankondiging van Google DeepMind van 21 juli 2026 is een stopwatchstand. "In just 2 hours, the model uncovered remote code execution vulnerabilities in public APIs and found a memory-corruption vulnerability in a sensitive production service", schreven Raluca Ada Popa en Four Flynn bij de introductie van Gemini 3.5 Flash Cyber, een model dat is toegespitst op beveiligingswerk.
Dit is geen demonstratie tegen een onschuldig doelwit. Google DeepMind meldde dat het model al draait in de interne codebases van Google, waaronder Chrome, Android, Cloud, Ads en YouTube, en dat het in de productiepijplijn van Chrome een "significant uplift" liet zien ten opzichte van Gemini 3.5 Flash.
Dan volgt de zin die van een onderzoeksbericht een directiekwestie maakt. "3.5 Flash Cyber will be exclusively available to governments and trusted partners via CodeMender soon, expanding over time", schreef het bedrijf over een "limited-access pilot program". Diezelfde dag bracht Google Gemini 3.6 Flash en Gemini 3.5 Flash-Lite algemeen beschikbaar uit. Flash Cyber is de enige van de drie die u niet kunt krijgen.
Het gat is Googles eigen meting van wat u niet krijgt
Google heeft zelf gepubliceerd hoe groot de achtergehouden capaciteit is. In de V8-JavaScript-engine vond 3.5 Flash Cyber over een vast aantal aanroepen 55 unieke bevestigde problemen, tegenover 47 voor het reguliere Gemini 3.5 Flash en 36 voor Claude Opus 4.6.
Waarom dit telt: die 47 is vandaag het praktische plafond van elk commercieel beveiligingsproduct dat op een Gemini-model is gebouwd. Google DeepMind schreef dat de algemene beschikbaarheid van de basiscapaciteiten van CodeMender via de algemeen beschikbare Gemini-modellen loopt, wat de beleefde manier is om te zeggen dat de 55 binnenshuis blijft.
De actie voor een eigenaar is klein en concreet. Vraag bij verlenging schriftelijk aan uw scan- en codereviewleveranciers welk Gemini-model zij aanroepen en bewaar het antwoord in het dossier, want wie schermt met "de nieuwste Gemini" beschrijft de 47.
De uitgiftevoorwaarden zijn het product
Toegang wordt bepaald door wie u bent in plaats van door wat u betaalt. "Governments and trusted partners" is een geschiktheidstoets, en Google DeepMind heeft daarvoor geen criteria, geen aanvraagroute en geen bezwaarprocedure gepubliceerd.
Voor een Europees bedrijf is dat een harde grens en geen budgetregel. Er is geen reseller, geen raamovereenkomst en geen enterprise-laag die geld in toegang omzet, en voor inkoopafdelingen die gewend zijn te onderhandelen over volume en support is toestemming een onbekende valuta.
Google DeepMind was expliciet over de redenering. "Given the dual-use nature of this technology, we have taken an intentional approach to how we deploy 3.5 Flash Cyber", schreef het bedrijf, om verdedigers "a head start...while mitigating against broader misuse" te geven. Die logica houdt stand, en ze laat zich net zo goed elders toepassen, want niets erin stopt bij beveiligingsmodellen.
Veiligheidsafstemming haalt nu capaciteit weg bij verdedigers
Het stilste detail weegt het zwaarst. Google DeepMind meldde dat nieuwere versies van concurrerende modellen de Chrome-taken weigerden vanwege hun veiligheidsgrenzen, wat betekent dat volgens dit bewijs juist de afstemming tegen misbruik meetbaar verkleint wat een verdediger kan doen, terwijl het afgeschermde model de capaciteit volledig behoudt.
De eerlijke kanttekening: alle cijfers komen van Google, zijn door Google gemeten en zijn nergens onafhankelijk herhaald, de term "trusted partners" blijft ongedefinieerd, en een resultaat van twee uur op Googles eigen diensten zegt niets over uw landschap. Wat de cijfers wel vastleggen is een richting: het sterkste verdedigende gereedschap concentreert zich bij de kleine groep organisaties die ook de codebases bezit, en de rest patcht met vertraging.
Lees hierna: 87 jaar sneuvelde door een antwoord dat iedereen kan narekenen | De rechtszaak die AI-training een prijs geeft



