Två timmar inne i en tjänst i produktion

Den vassaste siffran i Google DeepMinds tillkännagivande den 21 juli 2026 är en avläsning på ett tidtagarur. "In just 2 hours, the model uncovered remote code execution vulnerabilities in public APIs and found a memory-corruption vulnerability in a sensitive production service", skrev Raluca Ada Popa och Four Flynn när de presenterade Gemini 3.5 Flash Cyber, en modell inriktad på säkerhetsarbete.

Det här är ingen uppvisning mot ett ofarligt testmål. Google DeepMind uppgav att modellen redan arbetar i Googles interna kodbaser, däribland Chrome, Android, Cloud, Ads och YouTube, och att den i Chromes produktionskedja visade ett "significant uplift" jämfört med Gemini 3.5 Flash.

Sedan kommer meningen som gör ett forskningsinlägg till en ägarfråga. "3.5 Flash Cyber will be exclusively available to governments and trusted partners via CodeMender soon, expanding over time", skrev bolaget om ett "limited-access pilot program". Samma dag gjorde Google Gemini 3.6 Flash och Gemini 3.5 Flash-Lite allmänt tillgängliga. Flash Cyber är den enda av de tre som du inte kan få tag i.

Gapet är Googles egen mätning av det du inte får

Google har själv publicerat hur stor den undanhållna förmågan är. I V8-motorn för JavaScript hittade 3.5 Flash Cyber över ett fast antal körningar 55 unika bekräftade fel, mot 47 för vanliga Gemini 3.5 Flash och 36 för Claude Opus 4.6.

Därför spelar det roll: dessa 47 är i dag det praktiska taket för varje kommersiell säkerhetsprodukt byggd på en Gemini-modell. Google DeepMind skrev att den allmänna tillgången till CodeMenders grundläggande förmågor går genom de allmänt tillgängliga Gemini-modellerna, vilket artigt uttryckt betyder att de 55 stannar inomhus.

Åtgärden för en ägare är liten och konkret. Be vid förnyelsen era leverantörer av skanning och kodgranskning att skriftligen ange vilken Gemini-modell de anropar, och spara svaret i akten, eftersom den som skryter med "senaste Gemini" beskriver de 47.

Villkoren för tillgång är produkten

Tillgången avgörs av vem du är snarare än vad du betalar. "Governments and trusted partners" är ett lämplighetsprov, och Google DeepMind har varken publicerat kriterier, ansökningsväg eller överklagande.

För ett europeiskt företag är det en hård gräns och inte en budgetpost. Det finns ingen återförsäljare, inget ramavtal och ingen enterprise-nivå som växlar pengar mot tillgång, och för inköpsavdelningar som är vana att förhandla om volym och support är tillstånd en okänd valuta.

Google DeepMind var tydliga med skälet. "Given the dual-use nature of this technology, we have taken an intentional approach to how we deploy 3.5 Flash Cyber", skrev bolaget, för att ge försvararna "a head start...while mitigating against broader misuse". Den logiken håller, och den går att tillämpa på annat, för ingenting i den stannar vid säkerhetsmodeller.

Säkerhetsjusteringen drar nu bort förmåga från försvararna

Den tystaste detaljen väger tyngst. Google DeepMind rapporterade att nyare versioner av konkurrenternas modeller vägrade Chrome-uppgifterna på grund av sina skyddsräcken, vilket enligt detta underlag innebär att just den justering som ska förhindra skada mätbart minskar vad en försvarare kan uträtta, medan den stängda modellen behåller förmågan intakt.

Den ärliga reservationen: alla siffror här är Googles egna, mätta av Google och utan oberoende upprepning, begreppet "trusted partners" är odefinierat, och ett tvåtimmarsresultat i Googles egna tjänster säger ingenting om er miljö. Det siffrorna slår fast är en riktning: de starkaste försvarsverktygen samlas hos den lilla grupp organisationer som också äger kodbaserna, medan alla andra patchar med fördröjning.