
O Google continua lançando novos modelos do Flash: a empresa anunciou na quarta-feira duas versões do novo Flash 3.8.
As variantes incluem um Flash padrão, um modelo "de trabalho" para tarefas de agentes, desenvolvimento de software e raciocínio em várias etapas, e o Flash Cyber otimizado para detecção e mitigação de vulnerabilidades.
O CEO do Google, Sundar Pichai, afirmou em uma publicação no Google X que o Flash 3.8 oferece "saltos significativos" em relação ao Flash 3.7 em engenharia de software, tarefas com agentes e raciocínio em múltiplas etapas. Por exemplo, ele superou muitos modelos de ponta no benchmark de codificação DeepSWE, a um custo muito menor.
Enquanto isso, o Flash Cyber é o modelo de cibersegurança "mais capaz" da empresa, disse Pichai; ele também apresenta desempenho de ponta na descoberta e correção de vulnerabilidades em larga escala. O modelo alcançou 86,2% no benchmark de cibersegurança CyberGym e 47,2% no CWE-Bench, que avalia as capacidades de correção por IA. Em um benchmark interno do Google, o modelo obteve uma taxa de sucesso superior a 70% na descoberta de vulnerabilidades em 20 linguagens de programação, afirmou Pichai.
A versão 3.8 é a terceira atualização do Flash lançada pelo Google em seis semanas e chega logo após a versão 3.7.
3.8 trabalhando "mais" com "maior diligência"
O Gemini Flash 3.8 já está disponível no Gemini Enterprise; os desenvolvedores podem experimentá-lo na API do Gemini por meio do Google AI Studio, Google Antigravity, Android Studio ou gerar interfaces de usuário no Stitch. O preço é de $0,75 por milhão de tokens de entrada e $3,75 por milhão de tokens de saída — o mesmo preço promocional do Gemini Flash 3.7 — e os usuários podem personalizar e ajustar os níveis de esforço do modelo de acordo com suas necessidades em relação à qualidade, custo e latência.
Por exemplo, quando a eficiência computacional é uma prioridade, eles podem se ajustar para uma sobrecarga de tokens menor ou simplesmente continuar trabalhando com o Flash 3.7, que é "totalmente compatível com cargas de trabalho que priorizam a eficiência", escreveram Tulsee Doshi, diretora sênior de produtos do Google, e Raluca Ada Popa, líder de segurança do Gemini, em uma postagem no blog.
O Flash 3.8 trabalha mais", demonstrando "maior diligência" em tarefas complexas, como a execução de etapas de raciocínio adicionais, embora, por vezes, possa usar mais tokens para maximizar o desempenho, observam Doshi e Popa. O modelo possui uma janela de entrada de 1 milhão de tokens e um limite de saída de 64 mil tokens, podendo processar texto, imagens, áudio, vídeo e arquivos PDF.
3.8 O Flash foi avaliado em diversos benchmarks que testaram codificação, capacidades multimodais, uso do computador, trabalho com contexto extenso e conhecimento, e raciocínio científico. O Google afirma que ele também apresenta bom desempenho em domínios de conhecimento especializados que exigem análises e relatórios mais aprofundados. Por exemplo, o modelo superou seu antecessor e outros modelos de ponta em benchmarks como o Vals Finance Agent V2 para finanças e o Harvey. s Legal Agent Benchmark para direito; ele também obteve 54,9% no Humanity’s Last Exam (HLE)-Verified, refletindo sua capacidade de lidar com tarefas de raciocínio em várias etapas em áreas como matemática, ciências e humanidades.
Em um exemplo compartilhado pelo Google, o Gemini 3.8 Flash criou um jogo com um comando simples usando técnicas de repetição na plataforma Antigravity do Google. O jogo utiliza quebra-cabeças, narrativa que muda de acordo com o ambiente e imagens e texturas do Nano Banana para criar uma experiência 3D (neste caso, um mago navegando por um castelo).
Em outros casos, o modelo criou uma versão DOS totalmente funcional do Google Maps, apresentando localizações interativas, direções e visualizações de ruas; um visualizador 3D que decompunha automaticamente os dispositivos em camadas para inspeção com um recurso de controle deslizante; e um mapa topográfico de locais geográficos famosos com base em conjuntos de dados reais do Serviço Geológico dos EUA, completo com seções transversais em tempo real, projeções 2D e explicações científicas.
Segundo a Arena.ai, o Flash 3.8 alcançou a 14ª posição no ranking Agent Arena, ficando acima do DeepSeek-V4-Pro, e apresentou um salto significativo em relação ao Gemini 3.7 Flash (que ocupa a 32ª posição). Estreou em 7º lugar no ranking Text Arena, à frente do Claude Opus 5 e do Gemini 3.7 Flash. Apresentou melhorias em relação ao Flash 3.7 em diversas áreas: solicitações com múltiplas interações, escrita, literatura e linguagem, consultas mais longas, instruções detalhadas, codificação, seguimento de instruções, software e serviços de TI, e operações comerciais, gerenciais e financeiras.
O Flash Cyber já está protegendo o código do Google
O Flash Cyber está sendo implementado inicialmente para "defensores confiáveis" por meio do Programa Fairwind do Google, que prioriza autoridades governamentais, operadores de infraestrutura crítica e outros parceiros que buscam recursos avançados de defesa cibernética. As organizações podem solicitar acesso.
O Google afirma que a versão do modelo passou por um "treinamento rigoroso" na área de segurança cibernética e representa um "salto significativo na robustez contra injeções imediatas."
É particularmente eficiente na descoberta autônoma de vulnerabilidades — pelo menos, com base em benchmarks internos do Gemini — e na aplicação automática de patches. Também é muito bom em programação, disse Popa em um vídeo.
O objetivo era equipar os defensores com capacidades de nível especializado para lhes dar uma vantagem sobre os agentes de ameaças (sejam eles maliciosos, outros agentes de IA ou hackers humanos). "Investimos na correção de vulnerabilidades desde o início e priorizamos isso em relação a capacidades ofensivas como a exploração", explicam Doshi e Popa.
O modelo implementa um conjunto mais permissivo de medidas de mitigação para salvaguardas de cibersegurança — razão pela qual, por enquanto, está sendo compartilhado apenas com um número limitado de parceiros — e salvaguardas contra o uso indevido em ciberataques e em áreas como química, biológica, radiológica e nuclear (CBRN).
O Google já utiliza o Flash Cyber 3.8 para proteger seu próprio código; ele produziu 2,6 vezes mais correções corretas para vulnerabilidades do Chrome em comparação com modelos comerciais muito maiores.
A Wiz — adquirida pelo Google no início deste ano por um valor histórico de $32 bilhões — relatou que o Flash Cyber 3.8 apresentou uma taxa de detecção de vulnerabilidades reais de 7,5% a 9,7% maior em um teste de penetração interno, com um custo de 2,3 a 5,2 vezes menor do que os principais modelos de ponta. Da mesma forma, a ferramenta de Pesquisa de Vulnerabilidades em Nuvem do Google encontrou uma vulnerabilidade crítica fundamental em menos de 2 horas com o Flash Cyber 3.8. Normalmente, essa pesquisa e descoberta levariam meses, segundo o Google.
Os agentes de IA são "incrivelmente habilidosos" em encontrar e explorar vulnerabilidades, disse Popa. Analisar grandes bases de código com grandes modelos de IA é caro e sobrecarrega os defensores. "Em cibersegurança, os atacantes precisam encontrar apenas uma falha significativa em milhões de linhas de código. Os defensores precisam remover cada uma dessas falhas para conseguir se defender contra os ataques."
Doug Turner, diretor de engenharia do Chrome, descreveu um "apocalipse de vulnerabilidades" nos últimos meses devido à IA generativa. "Simplesmente da noite para o dia, vimos um aumento exponencial no número de vulnerabilidades de software relatadas por meio de nosso programa de pesquisa de vulnerabilidades", disse ele em um vídeo.
Uma vulnerabilidade interessante descoberta pelo Gemini 3.8 Flash Cyber estava presente no Chromium e no Chrome há 13 anos, explicou ele. Era um "bug muito sutil" que dezenas, senão centenas, de engenheiros analisaram, mas nunca identificaram. "O Gemini 3.8 Flash Cyber nos permitirá criar sugestões de correção melhores, facilitando muito a vida dos desenvolvedores."
