NapseflowNapseflow
Numérique

L’IA de Google se lance à son tour dans la chasse aux failles de sécurité

Next.ink · mis à jour il y a 15 j

Google ne veut pas se laisser distancer par Anthropic et OpenAI sur le terrain des modèles IA spécialisés dans la cybersécurité. Avec Gemini 3.5 Flash Cyber, le géant du web se jette à son tour dans la chasse aux failles de sécurité – un modèle sous contrôle, comme chez les rivaux.

Google lance un modèle IA

Google a dévoilé un nouveau modèle d'intelligence artificielle (IA) spécialisé en cybersécurité, nommé Gemini 3.5 Flash Cyber. Ce modèle est conçu pour détecter, vérifier et corriger des failles de sécurité dans le code logiciel, c'est-à-dire des erreurs ou des vulnérabilités pouvant être exploitées par des pirates informatiques. Google rejoint ainsi des concurrents comme Anthropic et OpenAI, qui proposent déjà des outils similaires avec Mythos 5 et GPT-5.5-Cyber. Pour limiter les risques, ce modèle est réservé à un accès restreint : seuls des gouvernements et des partenaires jugés fiables pourront l'utiliser. Cette prudence s'explique par le fait que ces outils peuvent aussi être détournés pour renforcer des attaques informatiques. Le modèle sera intégré à CodeMender, un agent de sécurité qui combine plusieurs instances de l'IA pour produire un rapport détaillé sur les failles détectées.

Trois modèles pour différents usages

Google propose trois nouveaux modèles d'IA pour répondre à des besoins variés. Le premier, Gemini 3.6 Flash, est un modèle polyvalent conçu pour des tâches courantes comme la programmation, l'analyse de documents, la recherche d'informations ou la génération de rapports. Selon des tests, il serait plus performant que son prédécesseur, Gemini 3.5 Flash, tout en consommant 17 % de jetons en moins, ce qui réduit les coûts. Il coûte 1,50 € par million de jetons en entrée et 7,50 € en sortie. Le deuxième modèle, Gemini 3.5 Flash Lite, est optimisé pour des tâches simples et répétitives comme la recherche automatisée ou le traitement de documents. Il est le moins cher des trois, à 0,30 € en entrée et 2,50 € en sortie, et serait plus rapide que Gemini 3 Flash sur certains tests. Enfin, Gemini 3.5 Pro est un modèle haut de gamme encore en phase de test par des partenaires, tandis que Gemini 4 est en cours d'entraînement.

Cybersécurité : un enjeu majeur

La cybersécurité est devenue un domaine stratégique où les grands acteurs de l'IA se livrent une course effrénée. Les modèles comme Gemini 3.5 Flash Cyber visent à aider les défenseurs à protéger les systèmes informatiques contre les attaques, mais ils pourraient aussi, en théorie, être utilisés par des attaquants pour identifier des failles. C'est pourquoi Google, comme ses concurrents, limite leur accès à des entités de confiance. Ces outils s'inscrivent dans une logique de modèles sous contrôle, où l'IA est encadrée pour éviter les dérives. Par ailleurs, l'article souligne l'importance économique de ces modèles : leur utilisation massive peut représenter un coût élevé pour les entreprises, notamment en raison de la consommation de jetons, ces unités de traitement utilisées par les IA.

Ce que ça pourrait changer

Selon des benchmarks comme *CyberGym*, les performances de *Gemini 3.5 Flash Cyber* seraient proches de celles de ses concurrents, bien que *GPT-5.5-Cyber* semble légèrement plus performant. Pour *Gemini 3.6 Flash*, Google met en avant une réduction de 17 % de la consommation de jetons par rapport à son prédécesseur, ce qui le rend plus économique. En moyenne, il coûterait moitié moins cher que des modèles comme *GPT-5.6 Sol* ou *Kimi K3*, mais plus cher que *Grok 4.5* ou *Muse Spark 1.1*. Ces différences de prix reflètent des stratégies variées : certains modèles privilégient la puissance brute, tandis que d'autres misent sur l'efficacité et le coût réduit. Ces coûts sont mesurés en dollars par million de jetons traités, une unité standard pour évaluer l'usage des IA.

Sujets complémentaires