Gemini 3.5 Flash Cyberとは何か、誰が使えるのか

Alicia Kirana Utomo
執筆者

Alicia Kirana Utomo

Katelin Teen
レビュー者

Katelin Teen

最終更新 July 22, 2026

専門家による検証済み
Gemini 3.5 Flash Cyber hero banner on a Google-blue background

Gemini 3.5 Flash Cyberの正体

Google Geminiのブランディング
Google Geminiのブランディング

GoogleのGeminiファミリーは2つの系統に分かれている。最も難しい推論向けのProモデルと、高速で安価な働き手であるFlashモデルだ。Flash Cyberは3つ目の存在、いわば専門特化型だ。Googleは汎用のGemini 3.5 Flashベースを取り、大型のフロンティアモデルよりも低いトークン単価で、コードセキュリティの問題を大規模に検出・検証・修正するという、狭く重要度の高いタスク1つに絞ってファインチューニングした。

ProではなくFlashをベースに構築する理由は、そもそもFlashが存在する理由と同じだ。セキュリティスキャンは量がものを言う作業であり、巨大なコードベース全体に対してモデルを何度も繰り返し実行し、針を探すような作業になる。より安く、より速いベースであれば、それを大量に実行する余裕が生まれる。これはまさに、稀にしか見つからないバグを発見するために必要なことだ。それが、Flashライン全体を支える効率性の論理を1つの領域に絞って適用した形だ。

ほとんどのローンチ報道が省いている率直な整理をしておこう。Flash Cyberは会話をするチャットボットではない。1つのコンポーネントだ。バッファオーバーフローを見つけられるモデル単体は、ただの余興にすぎない。価値が生まれるのは、バグを見つけ、そのバグが本物であることを証明し、修正コードを書き、その修正が何も壊していないことを確認するシステムに組み込んだときだけだ。そのシステムがCodeMenderだ。

CodeMender: モデルを実用的にするシステム

CodeMenderは、コードセキュリティのためのGoogle DeepMindのAIエージェントであり、Flash Cyberが実際に稼働している場所だ。注目すべき設計上の選択は、モデルを1回呼び出すだけでは済ませていない点だ。Googleは複数のGemini 3.5 Flash Cyberエージェントを並行して実行し、それぞれがコードを調べたうえで、その結果を1つのレポートにまとめている。

この「複数エージェント、1つのレポート」というパターンは、実際に大きな役割を果たしている。モデルによるコードベースへの1回のパスにはノイズが多く、バグではないものをバグとして検出したり、逆に本物のバグを見逃したりする。複数の安価なエージェントを実行し、その出力をすり合わせることで、毎回フロンティアモデルの価格を払うことなく、ノイズの多い信号を人間のセキュリティチームが実際に対応できるものへと変えられる。これはエージェントのオーケストレーション問題のセキュリティ版であり、モデルが安価であることがこれほど重要な理由でもある。1回だけ実行するのに十分な高価さより、5回実行できるのに十分な安さのほうが勝るのだ。

Googleはこの目標を防御的なものとして位置づけている。攻撃者が悪用する前に重大な脆弱性を発見・修正する上で、現場の防御側に先手を与えながら、より広範な悪用は抑制したいという狙いだ。

どれほど優れているのか: CyberGymの数字

Googleは、セキュリティベンチマークであるCyberGym上で、CodeMender+Cyberの構成を競合ラボのフロンティア構成と比較評価した。ここで重要になるのが次のチャートだ。

CodeMender内のGemini 3.5 Flash CyberはCyberGymで83.2%のスコアを記録し、OpenAIやAnthropicのフロンティアエージェントと競合する水準に達した。Googleによる公開データより。
CodeMender内のGemini 3.5 Flash CyberはCyberGymで83.2%のスコアを記録し、OpenAIやAnthropicのフロンティアエージェントと競合する水準に達した。Googleによる公開データより。

ここから読み取れることは、単なる勝敗の数字より興味深い。CodeMender内のCyberは、はるかに大きく高価なフロンティアエージェント群(83%〜85.6%のあたりに集中している)とほぼ横並びの83.2%に着地している。チャートの最上位ではない。しかし、それこそがまさにポイントだと言える。小さく安価な専門特化モデルが、難しいタスクにおいて競争力のあるフロンティア水準の性能に、本来ならパラメータ数が担うはずの重みをファインチューニングとエージェント設計が肩代わりすることで、コストのごく一部で到達しているのだ。

これは、Flashライン全体が勝つために設計されているのと同じトレードオフだ。「リーダーボードで最も賢いモデル」ではなく、「大量にこなす作業において、1ドルあたり最も高い能力」を狙っている。

落とし穴: おそらくあなたは使えない

ここで、多くの読者の期待が止まってしまう部分に触れよう。Gemini 3.5 Flash Cyberは、CodeMender経由の限定アクセス試験として、政府機関と信頼できるパートナーのみに提供されている。公開APIもなく、AI Studioでの切り替えもなく、セルフサーブの料金プランもない。

理由は、その懸念の名前そのものにある。*デュアルユース(軍民両用)*だ。コード内の悪用可能な脆弱性を見つけるのに優れたモデルは、定義上、攻撃者にとっても喜ばしいツールになる。そのためGoogleは、防御側と攻撃側の双方を等しく助けてしまう能力に対して行うのと同じやり方で、まず厳選された少人数のユーザーへ限定的に展開するという形でゲート(制限)をかけている。今日の午後にでも自分のリポジトリに向けて使ってみたいと思っていたなら、それは選択肢にない。

同時にリリースされた他の2つのモデルは、今日実際に使えるものだ。Gemini 3.6 FlashとGemini 3.5 Flash-LiteはGeminiアプリおよびアプリ内で利用可能であり、Gemini 3.6 Flashの解説記事では、これらの料金や対象ユーザーについて詳しく説明している。

なぜこのローンチにGemini 3.5 Proが含まれていないのか

7月21日のローンチ全体について最も物語っているのは、そこに含まれていなかったものだ。GoogleはFlash Cyberを含む3つのFlashクラスのモデルをリリースしたが、フラッグシップのGemini 3.5 Proは含まれていなかった。同モデルは2026年2月を最後に更新が止まっており、5月には「すでに社内で使用されている」と予告されていた。Bloombergの報道によれば、Proは自社の性能目標を達成できず、社内で遅延が生じているという。

これは、OpenAIがGPT-5.6を展開し、AnthropicがClaude Sonnet 5をリリースしたのと同じタイミングで起きている。好意的に見れば、Googleの動きには理にかなった面がある。フラッグシップが仕上がるのを待つ間、大量のトラフィックと収益をもたらすFlash階層を新鮮かつ安価に保ちながら、Cyberのような専門特化型の成果をリリースするという考え方だ。DeepMindのローガン・キルパトリック氏は、3.5 Proは現在パートナーとテスト中で、まもなく「登場する」はずだと述べ、チームはGemini 4に向けて「これまでで最も野心的な事前学習ラン」を開始したとも述べている。

Flash Cyberが教えてくれる、あらゆるAIエージェント構築の教訓

このモデルに一生触れることがなかったとしても、なぜこのローンチが重要だと私が考えるのか。ここが私にとって本当に気になる部分だ。なぜなら、私はAIエージェントを構築することを生業にしているからだ。

Flash Cyberは、私がすべてのプロジェクトで直面するあるパターンの証明だ。モデルは全体ではなく、最下層のレイヤーにすぎないということだ。Googleは「セキュリティモデル」をリリースして終わりにはしなかった。ファインチューニング済みのモデルに加えてCodeMender、つまり検出・検証・修正・報告を行うシステムをリリースしたのだ。その知性は、生のウェイトと同じくらい、複数のエージェントを実行してすり合わせるというそのラッパーの中にも宿っている。

2つの領域における同じパターン: CodeMenderは検出・検証・修正・報告でFlash Cyberモデルを包み込み、サポートプラットフォームはリトリーバル・ガードレール・シミュレーション・ヘルプデスク連携でフロンティアモデルを包み込む。モデルは最下層のレイヤーにすぎない。
2つの領域における同じパターン: CodeMenderは検出・検証・修正・報告でFlash Cyberモデルを包み込み、サポートプラットフォームはリトリーバル・ガードレール・シミュレーション・ヘルプデスク連携でフロンティアモデルを包み込む。モデルは最下層のレイヤーにすぎない。

私は何年もの間、ライブのサポートキューにAIを導入する仕事をしてきたが、そこで繰り返し目にしてきた失敗は、CodeMenderがまさに回避するよう設計されているものと同じだ。周りにレイヤーが構築されていないために、自信満々に聞こえるモデルが間違った答えを出すという失敗だ。セキュリティの世界では、検証されていない「修正」がビルドを壊すことが失敗モードになる。カスタマーサポートの世界では、自信満々のボットが返金ポリシーをでっち上げることがそれにあたる。病気は同じで、領域が違うだけだ。どちらの場合も治療法はシステムにある。モデルが推測ではなく実際の情報源から答えるためのリトリーバル、きれいにハンドオフするためのガードレール、そして実際の顧客に触れる前にその挙動を把握しておくためのテストだ。

だから、Cyberのような(あるいはGemini 3.6 Flashのような、次に登場する何かのような)新しいモデルが出てきたとき、サポートチームが問うべき正しい問いは「そのモデルは十分に優れているか」ではない。たいていの仕事において、それはすでに十分だ。本当に問うべきは、「その周りにリトリーバル、ガードレールシミュレーションヘルプデスク連携を誰が構築するのか」だ。それこそが実際の仕事であり、生のAPIを自分でヘルプデスクに組み込むことが罠である理由でもある。それをやってしまうと、CodeMenderに相当するものをゼロから再構築したうえで、モデルが数週間ごとに変わるたびに保守し続けることになる。

eeselを試す

サポートにおいて、CodeMenderがセキュリティに対して果たしているのと同じ役割を、eeselはあなたのヘルプデスクに対して果たす。既存のツールに接続するだけで、導入時点から過去のチケットとナレッジベースから学習し、フロンティアモデルの上で動作するため、自分でAPIを組み込むことなく効率化の恩恵を得られる。

eesel AIヘルプデスクダッシュボードの概要
eesel AIヘルプデスクダッシュボードの概要

CodeMenderの「出荷前に検証する」という設計に直接対応するのがシミュレーションだ。eeselでは、エージェントが実際の顧客に応答する前に、過去のチケットに対してそれを実行できるため、解決率や、実際に送信されていたであろう返信内容をそのまま確認できる。またトークン単価ではなく実際にこなした仕事に対して課金されるため、チケットごとにトークン計算をする必要もない。サポート自動化を構築するためにモデルを検討しているなら、達成したい成果から出発し、その裏側の仕組み選びはプラットフォームに任せるとよい。無料で試すことができる。

Frequently Asked Questions

Gemini 3.5 Flash Cyberとは何ですか?
Gemini 3.5 Flash Cyberは、2026年7月21日にリリースされたGoogleの専門特化モデルで、ソフトウェアのセキュリティ脆弱性を発見・修正するようにファインチューニングされている。Gemini 3.5 Flashをベースにしており、GoogleのCodeMenderエージェント内で動作する。Gemini 3.6 Flashや3.5 Flash-Liteと同時にリリースされた。Geminiファミリー全体については、Gemini AI概要を参照してほしい。
Gemini 3.5 Flash Cyberは誰が使えますか?
今のところ、ほぼ誰も使えない。脆弱性を発見するモデルはデュアルユース(軍民両用)であるため、GoogleはGemini 3.5 Flash CyberをCodeMender経由の限定アクセス試験として、政府機関と信頼できるパートナーに限定している。公開APIもセルフサーブでのアクセスもない。今すぐ実際に導入できるエージェントを探しているなら、最高のAIエージェントまとめが実用的なリストになる。
Gemini 3.5 Flash Cyberの料金はいくらですか?
GoogleはGemini 3.5 Flash Cyberの料金を公表していない。オープンAPIとして販売されていないためだ。大型モデルよりトークン単価が低いとだけ説明されている。同時にリリースされた汎用モデルには公開価格があり、それについてはGemini料金ガイドで解説している。
CodeMenderとは何ですか?
CodeMenderは、コードセキュリティのためのGoogle DeepMindのAIエージェントだ。複数のGemini 3.5 Flash Cyberエージェントを同時に稼働させて脆弱性を検出・検証・修正し、その結果を1つの統合レポートにまとめる。生のモデルを実用的なセキュリティツールに変えるラッパーであり、AIカスタマーサービスソフトウェアがモデルを実用的なサポートエージェントに変えるのと同じ仕組みだ。
Gemini 3.5 Flash Cyberは脆弱性の発見においてどれほど優れていますか?
CyberGymベンチマークにおいて、CodeMender内のGemini 3.5 Flash Cyberは83.2%のスコアを記録し、OpenAIやAnthropicのフロンティア構成と競合する水準だった。ただしチャート上で最高スコアではない。Googleはこれを、重大なバグに対して防御側に先手を与えるものと位置づけている。モデルの品質が実際の信頼性にどうつながるかについては、AIハルシネーションを参照してほしい。
Gemini 3.5 Flash Cyberはカスタマーサポートに使えますか?
いいえ。これはサポート用モデルではなくセキュリティ専門モデルであり、そもそも一般には公開されていない。サポートには、汎用モデルに加えて検索(リトリーバル)、ガードレール、テストを組み込んだプラットフォーム層が必要になる。それが目的特化型ヘルプデスクAIの役割であり、モデル単体ではサポートチケットを解決できない理由でもある。
なぜGoogleはGemini 3.5 Flash Cyberをリリースし、Gemini 3.5 Proはリリースしなかったのですか?
GoogleはFlash Cyberを含む3つのFlashクラスのモデルをリリースしたが、フラッグシップの3.5 Proは見送った。同モデルは社内目標を達成できなかったと報じられており、現在もパートナーとテスト中だ。待っている間に選択肢を検討したいなら、Geminiの代替ツールまとめで全体像を確認できる。

Share this article

Alicia Kirana Utomo

Article by

Alicia Kirana Utomo

Kira is a writer at eesel AI with a Computer Science background and over a year of hands-on experience evaluating AI-powered customer service tools. She focuses on breaking down how helpdesk platforms and AI agents actually work so that support teams can make better buying decisions.

Related Posts

All posts →
Googleブルーの背景に浮かぶGemini 3.5 Flash-Liteのヒーローバナー
Trending

Gemini 3.5 Flash-Liteとは?価格と向いている用途を解説

Gemini 3.5 Flash-Liteは、Googleの最速・最安の3.5系モデルで、100万トークンあたり$0.30/$2.50です。その正体、料金、使うべき場面を解説します。

Rama Adi NugrahaRama Adi NugrahaJul 22, 2026
Google Blueの背景にあるGemini 3.6 Flash料金のヒーローバナー
Trending

Gemini 3.6 Flashの料金:2026年の全コスト内訳

Gemini 3.6 Flashは入力$1.50、出力$7.50(100万トークンあたり)。料金表の全体、見えにくいコスト、実際の運用コストを解説します。

Kurnia Kharisma Agung SamiadjieKurnia Kharisma Agung SamiadjieJul 22, 2026
Googleブルーの背景に浮かぶGemini 3.6 Flashのヒーローバナー
Trending

Gemini 3.6 Flashとは?できること・料金・向いている人を解説

Gemini 3.6 FlashはGoogleの新しい主力モデルです。出力トークンが17%減り、出力コストも下がり、コンテキストウィンドウは100万トークン。その正体と、どんな人に向いているかを解説します。

Kurnia Kharisma Agung SamiadjieKurnia Kharisma Agung SamiadjieJul 22, 2026
Gemini 3.5 Flash-Liteの料金を紹介するGoogleブルーの背景のヒーローバナー
Trending

Gemini 3.5 Flash-Liteの料金:費用と向いている用途

Gemini 3.5 Flash-LiteはGoogleの最も安価なモデルで、100万トークンあたり$0.30/$2.50。料金表全体、実際のコスト例、向いている用途を解説する。

Kurnia Kharisma Agung SamiadjieKurnia Kharisma Agung SamiadjieJul 22, 2026
ヒューマノイドロボットの制御モデルを描いたイラスト、Gemini Robotics 2を表現
Trending

Gemini Robotics 2:DeepMind自身の数字が示すもの

Gemini Robotics 2は3つのモデルを同時に出し、タスク別成功率の表ではほとんどのスコアが80%を下回る。この表こそ、今回のリリースで最も役に立つ部分だ。

Alicia Kirana UtomoAlicia Kirana UtomoAug 4, 2026
画像、動画、文書のパネルがビジョン言語モデルに入力される様子を描いたイラスト、Qwenのロゴ付き
Trending

Qwen 3.7 Flash: スペック、価格、そして実際にできること

Qwen 3.7 Flashはブログ記事もベンチマークも重みの公開もないまま登場した。ここでは完全なスペックシート、段階的な料金、そしてQwenが決して主張しなかったことをまとめる。

Alicia Kirana UtomoAlicia Kirana UtomoJul 31, 2026
Image alt text
Guides

Gemini Agentic Visionの概要:その仕組みとAIにとっての意味

GoogleのGemini Agentic Visionは、Gemini 3 Flashモデルの新機能であり、AIの画像への関わり方を変えるものです。受動的な閲覧を、より高い精度を実現するための能動的で多段階の調査へと転換させます。

Stevia PutriStevia PutriJan 30, 2026
多数の暗い経路の中から2つの光るエキスパート経路へトークンを振り分ける小型モデルチップのイラスト。Inkling-Small の解説用
Trending

Inkling-Small解説:2760億パラメータ、実働は120億

Inkling-Smallが実際に何なのか:Thinking Machines発の2760億/120億のオープンウェイトMoEモデル、ドキュメントとプロバイダーで食い違うコンテキストウィンドウ、100万トークンの実際のコスト、そしてサポートスタックにおける位置づけ。

Rama Adi NugrahaRama Adi NugrahaAug 4, 2026
整然とした小型モデルのコアと、はるかに大きく絡み合ったコアを比較するイラスト。Inkling-Small のレビュー用
Trending

Inkling-Smallレビュー:サイズは4分の1、賢さはほぼそのまま

実際に試したInkling-Smallレビュー:サイズと価格が4分の1でありながら、コーディングでは975Bの親モデルを上回る。ただし事実性は崖から落ちるように急落する。このトレードオフが実際に何を意味するのかを解説する。

Alicia Kirana UtomoAlicia Kirana UtomoAug 4, 2026

AIチームメイトを採用する準備はできましたか?

数分でセットアップ。クレジットカード不要。

無料で始める