Google släppte Gemini 3.8 Flash den 2 september tillsammans med en andra modell som bolaget inte säljer till vem som helst: Gemini 3.8 Flash Cyber, spärrad bakom ett program som kallas Fairwind och öppen bara för betrodda myndigheter, operatörer av samhällsviktig infrastruktur och de som underhåller programvara.

Arbetshästen

Google kallar 3.8 Flash sin ”mest intelligenta arbetshästmodell”, inriktad på mjukvaruutveckling, agentiska uppgifter och flerstegsresonemang. Bolaget redovisar 54,9 procent på HLE-Verified och uppger att modellen slår föregångaren 3.7 och större frontlinjemodeller på DeepSWE v1.1, utvärderingen Vals Finance Agent V2 och Harveys benchmark för juridiska agenter.

Jämförelserna är Googles egna. Bolaget namnger benchmarken men i de flesta fall inte konkurrenternas siffror.

Närbild på ett tangentbord och en skärm med en kodredigerare.
Introduktionspriset ligger på halva den slutliga taxan fram till den 31 december 2026. Lukas Blazek · pexels · Pexels License

Priset fördubblas vid nyår

Introduktionspriset är 0,75 dollar per miljon input-tokens och 3,75 per miljon output. Den 31 december 2026 blir det 1,50 och 7,50 — en rak fördubbling, redovisad i lanseringsinlägget i stället för gömd i ett senare meddelande.

Den som räknar på enhetsekonomi utifrån lanseringspriset har fyra månader innan siffran man planerat kring ändras under fötterna. Det är den mest konsekvensrika raden i beskedet och den lättaste att skumma förbi.

Cybermodellen är veckans tredje

Flash Cyber beskrivs som Googles ”mest kapabla cybersäkerhetsmodell” med ”prestanda i frontlinjen inom sårbarhetsdetektering och automatiserad patchning”. Google uppger att den hittar verkliga sårbarheter i över 70 procent av fallen över 20 programmeringsspråk, och 47,2 procent Pass@1 på CWE-Bench mot en ledande modells 47,8 — efter på träffsäkerhet, före på kostnad.

Partnerna står för de skarpare siffrorna: Chromes säkerhetsteam uppger 2,6 gånger fler korrekta patchar, Wiz rapporterar 7,5 till 9,7 procent högre recall till 2,3 till 5,2 gånger lägre kostnad, och Google Clouds sårbarhetsforskning säger att en kritisk brist som normalt tar månader dök upp på under två timmar.

Samtliga siffror kommer från Google eller en Google-partner. Ingen har reproducerats oberoende.

Ett mötesrum med en stor skärm som visar diagram.
Flash Cyber finns bara genom programmet Fairwind, inte via allmän API-åtkomst. Mikhail Nilov · pexels · Pexels License

Ett mönster, inte ett sammanträffande

3.8 Flash levereras med skydd mot kemiskt, biologiskt, radiologiskt och nukleärt missbruk samt mot cyberangrepp, under Googles Frontier Safety Framework. Flash Cyber bär medvetet ”mer tillåtande” skydd — vilket är hela skälet till att den är spärrad.

Det är den tredje leverantören på sju dagar som släpper en modell med offensiv förmåga bakom ett åtkomstprogram i stället för en API-nyckel. OpenAI klassade Astra på sin kritiska cybersäkerhetsnivå den 1 september och begränsade den till tidiga testare. CrowdStrike lanserade SafeMind med en offensiv modell samma dag, tillgänglig via Project QuiltWorks.

Tre bolag, tre grindar, ingen gemensam standard för vad som kvalificerar någon att passera.

Att hålla ögonen på

Om någon utanför programmen kan kontrollera påståendena. En förmåga som bara granskade parter når är också en förmåga som bara granskade parter kan utvärdera.