
Компания Google и ее подразделение Google DeepMind представили Gemini 4 Argon — новую языковую модель семейства Gemini для многоэтапных задач, в том числе в сфере информационной безопасности. Первыми расширенный доступ к ней получат доверенные специалисты по ИБ. Параллельно Google участвует в добровольной программе предварительного доступа к ИИ для федерального правительства США. При этом компания не сообщала, получали ли какие-либо ведомства доступ именно к Argon.
Что известно о Gemini 4 Argon
30 сентября 2026 года Google представила Gemini 4 Argon как новую модель семейства Gemini для сложных задач, состоящих из нескольких шагов. Кибербезопасность — одна из ключевых областей ее применения, но не единственная. Компания также рассчитывает использовать Argon для программирования, инженерных задач, работы с финансовой и юридической информацией, а также анализа изображений и видео.
Одно из заметных отличий модели — увеличенный лимит вывода. Gemini 4 Argon может генерировать до 1 миллиона токенов за один запуск. У предыдущих моделей семейства этот лимит составлял 64 тысячи токенов. По задумке Google, такая возможность нужна для продолжительной работы над одной задачей, когда системе приходится выполнять цепочку взаимосвязанных действий, проверять промежуточные результаты и возвращаться к предыдущим этапам.
Google относит Argon к своим наиболее передовым моделям. При этом компания пока не раскрыла все ее возможности для широкой аудитории. Особенно осторожно Google подходит к функциям, связанным с поиском и эксплуатацией уязвимостей, — доступ к ним расширяют поэтапно.
Как Gemini 4 Argon будет использоваться в кибербезопасности
В сфере информационной безопасности Gemini 4 Argon способна анализировать программный код, искать уязвимости и предлагать исправления. В бенчмарке CWE-bench v1, где ИИ-агент должен самостоятельно находить и исправлять уязвимость в коде, Argon показала результат 68%. Она успешно справилась примерно с двумя третями заданий с первой попытки и разделила первое место с GPT-6 Astra и Grok 4.7.
Во внутреннем бенчмарке Google Argon обнаружила разные типы уязвимостей в сложных кодовых базах на 20 языках программирования. Численный результат этого теста компания не раскрыла.
Отдельно Argon была проверена Wiz — компанией в сфере облачной безопасности, которая входит в Google Cloud. В бенчмарке Wiz модель тестировали в сценарии пентеста методом «черного ящика», то есть на работающих веб-системах без доступа к исходному коду. В этом тесте Argon превзошла предыдущую модель Gemini 3.8 Flash Cyber по всем трем направлениям: анализу поверхности атаки, поиску уязвимостей и проверке их практической применимости.
Wiz использует Argon и в Scan for Good — бесплатной программе по поиску и устранению опасных слабых мест в системах общественно значимых организаций. В этой программе ИИ-системы проверяют публичные сайты, API и приложения критической инфраструктуры, медицинских и некоммерческих организаций. Проблемы, найденные моделями, затем подтверждают исследователи Wiz.
В рамках Scan for Good Gemini 4 Argon обнаружила критическую уязвимость в медицинском программном обеспечении, которая могла привести к раскрытию персональных данных. Предыдущие передовые модели эту уязвимость не находили.
Возьмите под контроль конфиденциальность своего телефона
Ваш телефон хранит больше личных данных, чем вы думаете. Kaspersky Mobile Security блокирует вредоносное ПО и фишинг, маскирует ваше подключение с помощью сверхбыстрого VPN и проверяет, утекали ли ваши данные при инцидентах.
Попробовать Kaspersky Mobile SecurityПочему Google ограничила доступ к Gemini 4 Argon
Google ограничивает доступ к наиболее передовым возможностям Gemini 4 Argon, потому что при неправильном использовании они могут представлять угрозу для информационной безопасности.
Модель способна находить уязвимости, проверять их и предлагать исправления — это позволяет эффективнее защищать системы. Но те же функции могут использовать злоумышленники, чтобы быстрее находить слабые места и готовить атаки.
Перед более широким запуском компания усиливает защиту по нескольким направлениям. Gemini 4 Argon должна распознавать и отклонять запросы, которые могут быть связаны с вредоносной активностью, в том числе с подготовкой кибератак. Google также отслеживает внутренние сигналы модели, чтобы выявлять попытки злоупотребления ее возможностями. Систему проверяют внутренние и внешние команды с помощью ручных и автоматизированных методов.
Отдельное направление — защита от косвенных промпт-инъекций. При такой атаке вредоносная инструкция скрывается в данных, которые обрабатывает ИИ, и может повлиять на его действия. Устойчивость Argon проверяется с помощью автоматизированного моделирования атак. По данным Google, Gemini 4 Argon — самая устойчивая модель компании к косвенным промпт-инъекциям.
Еще одна мера связана с автономностью модели. Google внедряет мониторинг действий Argon, который должен остановить выполнение задачи, если система выходит за рамки намерений пользователя. Для высокорисковых тестов компания также использует изолированные песочницы. Они должны ограничивать доступ модели к внешним системам и снижать последствия нежелательных действий.
Что такое Fairwind Program и кто получит ранний доступ
Fairwind Program — программа Google, созданная для раннего предоставления передовых средств киберзащиты проверенным организациям. Компания запустила ее в сентябре 2026 года, еще до анонса Gemini 4 Argon. Сейчас с программой работают более 650 партнеров по всему миру.
Через Fairwind часть участников получает доступ к Gemini 4 Argon с расширенными возможностями для поиска и исправления уязвимостей. Модель можно использовать отдельно или вместе с CodeMender — инструментом Google для автоматизации анализа и исправления проблем в программном обеспечении.
В первую очередь Google рассматривает заявки организаций, от которых зависит устойчивость важных цифровых систем. К ним относятся госструктуры и национальные центры кибербезопасности, операторы критической инфраструктуры в области здравоохранения, телекоммуникаций, энергетики и финансов, а также крупные технологические платформы. Академические лаборатории тоже могут подать заявку, если занимаются исследованиями в сфере киберзащиты.
Как в тестировании Gemini 4 Argon участвует правительство США
Google сообщила, что участвует в добровольном процессе предварительного доступа к передовым моделям, который организовало федеральное правительство США. При этом компания не уточнила, получали ли государственные ведомства доступ именно к Gemini 4 Argon, какие проверки уже проводились и каковы их результаты. Поэтому говорить, что правительство США уже тестирует Argon, пока нельзя.
Добровольная схема предварительного доступа появилась летом 2026 года. Согласно ей, разработчики могут предоставлять федеральным ведомствам доступ к некоторым передовым моделям максимум за 30 дней до передачи их другим доверенным партнерам. Одна из целей — оценивать их возможности в сфере кибербезопасности и снижать риски до более широкого запуска. При этом процедура не считается обязательным государственным лицензированием или предварительным разрешением на выпуск ИИ.
Когда Gemini 4 Argon станет доступна компаниям и разработчикам
Точную дату широкого запуска Google пока не назвала. Компания планирует постепенно открыть Gemini 4 Argon организациям и обычным пользователям. Первыми доступ получат разработчики, использующие платный API, и подписчики Google AI Ultra. До этого Google продолжит собирать отзывы ранних тестировщиков и дорабатывать меры защиты.
Для API уже объявлена стартовая цена: $2 за 1 миллион входных токенов и $10 за 1 миллион выходных. Позже стоимость вырастет до $4 и $20 соответственно. Когда начнут действовать новые тарифы, Google не уточнила.
Почему Gemini 4 Argon может изменить работу специалистов по кибербезопасности
Развитие ИИ ускоряет устранение уязвимостей, но сокращает и время, необходимое хакерам для создания эксплойтов. Джошуа Голдфарб, директор по ИБ компании F5, которая разрабатывает защитные ИТ-решения, отмечает, что основы кибербезопасности искусственный интеллект не меняет. Но при этом оценка уязвимостей, тестирование защиты и мониторинг безопасности теперь должны проводиться непрерывно.
Модели, подобные Gemini 4 Argon, способны ускорить весь процесс — от обнаружения уязвимости до исправления ошибок. При этом искусственный интеллект не исключает специалиста из процесса, но влияет на его функции. Модель берет на себя повторяющийся анализ и часть рутинных действий, а человеку остаются проверка результатов и решения, в которых нужны опыт и критическое мышление.
Сооснователь компании для управления киберрисками Armis Надир Израэль пишет, что обнаружение, приоритизация и проверка уязвимостей уже во многом выполняются автоматически. Но устранение проблемы часто остается «ручным» процессом с тикетами и согласованиями.
Израэль считает, что часть этой работы можно передать автономным ИИ-агентам: они способны самостоятельно подготовить и применить исправление. Изменения с высоким уровнем риска должен подтверждать человек, а менее рискованные операции могут выполняться автоматически по заранее заданным правилам.
Полезные статьи:
- Как ИИ и машинное обучение в кибербезопасности формируют будущее
- Что такое тестирование на проникновение (Пентест или Pentest)
- Управление поверхностью атаки: как найти, расставить приоритеты и уменьшить уязвимость
Рекомендуемые продукты:
