Google lanzó Gemini 3.8 Flash el 2 de septiembre junto a un segundo modelo que no vende a cualquiera: Gemini 3.8 Flash Cyber, restringido tras un programa llamado Fairwind y abierto solo a autoridades gubernamentales de confianza, operadores de infraestructuras críticas y responsables de mantenimiento de software.
El modelo de trabajo
Google llama a 3.8 Flash su «modelo de trabajo más inteligente», orientado a ingeniería de software, tareas agénticas y razonamiento en varios pasos. Declara un 54,9% en HLE-Verified y afirma que el modelo supera a su predecesor 3.7 y a modelos de frontera mayores en DeepSWE v1.1, en la evaluación Vals Finance Agent V2 y en el benchmark del agente legal de Harvey.
Esas comparaciones son de la propia Google. La compañía nombra los benchmarks pero, en la mayoría de los casos, no las puntuaciones rivales.

El precio se duplica en Año Nuevo
El precio de lanzamiento es de 0,75 dólares por millón de tokens de entrada y 3,75 por millón de salida. El 31 de diciembre de 2026 pasa a 1,50 y 7,50: una duplicación limpia, revelada en el propio anuncio y no escondida en un aviso posterior.
Quien esté modelando su economía unitaria con el precio de lanzamiento tiene cuatro meses antes de que la cifra con la que planificó cambie bajo sus pies. Es la línea más consecuente del anuncio y la más fácil de pasar por alto.
El modelo de ciberseguridad es el tercero de la semana
Flash Cyber se describe como el «modelo de ciberseguridad más capaz» de Google, con «rendimiento de frontera en detección de vulnerabilidades y parcheo automatizado». Google informa de que encuentra vulnerabilidades reales por encima del 70% en 20 lenguajes de programación, y de un 47,2% Pass@1 en CWE-Bench frente al 47,8% de un modelo líder: por detrás en precisión, por delante en coste.
Los socios aportan las cifras más llamativas: el equipo de seguridad de Chrome declara 2,6 veces más parches correctos, Wiz informa de una recuperación entre un 7,5 y un 9,7% mayor con un coste entre 2,3 y 5,2 veces menor, y el grupo de investigación de vulnerabilidades de Google Cloud afirma que un fallo crítico que suele tardar meses apareció en menos de dos horas.
Todas esas cifras proceden de Google o de un socio de Google. Ninguna ha sido reproducida de forma independiente.

Un patrón, no una coincidencia
3.8 Flash se distribuye con mitigaciones contra usos indebidos químicos, biológicos, radiológicos y nucleares y contra el ciberataque, bajo el Frontier Safety Framework de Google. Flash Cyber lleva mitigaciones deliberadamente «más permisivas», que es la razón misma de que esté restringido.
Es el tercer proveedor en siete días que distribuye un modelo con capacidad ofensiva tras un programa de acceso y no con una clave de API. OpenAI clasificó Astra en su nivel Crítico de ciberseguridad el 1 de septiembre y lo limitó a personas evaluadoras iniciales. CrowdStrike lanzó SafeMind con un modelo ofensivo el mismo día, disponible mediante Project QuiltWorks.
Tres compañías, tres puertas, ningún criterio compartido sobre qué cualifica a alguien para cruzarlas.
Qué vigilar
Si alguien fuera de esos programas puede comprobar las afirmaciones. Una capacidad a la que solo acceden partes verificadas es también una capacidad que solo partes verificadas pueden evaluar.