Gemini 3.5 Flash Cyber: o que é e quem pode usar

Alicia Kirana Utomo
Escrito por

Alicia Kirana Utomo

Katelin Teen
Revisado por

Katelin Teen

Última edição July 22, 2026

Verificado por especialista
Gemini 3.5 Flash Cyber hero banner on a Google-blue background

O que o Gemini 3.5 Flash Cyber realmente é

Identidade visual do Google Gemini
Identidade visual do Google Gemini

A família Gemini do Google se divide em duas frentes: modelos Pro para o raciocínio mais exigente, e modelos Flash como cavalos de batalha rápidos e baratos. O Flash Cyber é uma terceira coisa, um especialista. O Google pegou a base geral do Gemini 3.5 Flash e a ajustou intensamente para uma tarefa estreita e de alto risco: detectar, validar e corrigir problemas de segurança de código em escala, a um preço por token menor do que custaria um grande modelo de ponta.

O motivo para construir sobre o Flash em vez do Pro é o mesmo motivo pelo qual o Flash existe. Varredura de segurança é trabalho de volume. Você está rodando um modelo em bases de código enormes, repetidamente, procurando agulhas no palheiro. Uma base mais barata e rápida significa que você pode se dar ao luxo de rodá-la muitas vezes, que é exatamente o que a busca por bugs raros exige. Essa é a lógica de eficiência por trás de toda a linha Flash, aplicada a um único domínio.

Aqui está o enquadramento honesto que a maior parte da cobertura do lançamento deixa de lado: o Flash Cyber não é um chatbot com o qual você conversa. É um componente. Sozinho, um modelo capaz de identificar um estouro de buffer é um truque de festa. O valor só aparece quando você o envolve em um sistema que encontra o bug, prova que o bug é real, escreve uma correção e verifica se essa correção não quebrou nada. Esse sistema é o CodeMender.

CodeMender: o sistema que torna o modelo útil

O CodeMender é o agente de IA do Google DeepMind para segurança de código, e é ali que o Flash Cyber realmente vive. A escolha de design que vale notar: ele não usa uma única chamada ao modelo. O Google roda vários agentes Gemini 3.5 Flash Cyber em paralelo, cada um examinando o código, e depois combina as descobertas em um único relatório.

Esse padrão de "vários agentes, um relatório" está fazendo um trabalho real. Uma única passagem de um modelo sobre uma base de código é ruidosa: ele sinaliza coisas que não são bugs e deixa passar coisas que são. Rodar vários agentes mais baratos e conciliar suas saídas é como você transforma um sinal ruidoso em algo que uma equipe humana de segurança pode agir, sem pagar preços de modelo de ponta a cada passagem. É a versão do mundo da segurança de um problema de orquestração de agentes, e é por isso que o modelo ser barato importa tanto: barato o suficiente para rodar cinco vezes vence caro o suficiente para rodar uma vez.

O enquadramento do Google para o objetivo é defensivo: ele quer dar aos defensores da linha de frente uma vantagem inicial para encontrar e corrigir vulnerabilidades críticas antes que atacantes possam explorá-las, ao mesmo tempo em que mitiga um uso indevido mais amplo.

Quão bom ele é? Os números do CyberGym

O Google avaliou a combinação CodeMender mais Cyber no CyberGym, um benchmark de segurança, contra configurações de ponta de laboratórios rivais. Este é o gráfico que importa.

O Gemini 3.5 Flash Cyber marca 83,2% no CyberGym dentro do CodeMender, competitivo com agentes de ponta da OpenAI e da Anthropic, segundo dados compartilhados pelo Google
O Gemini 3.5 Flash Cyber marca 83,2% no CyberGym dentro do CodeMender, competitivo com agentes de ponta da OpenAI e da Anthropic, segundo dados compartilhados pelo Google

A leitura aqui é mais interessante do que um único número vencedor. O Cyber dentro do CodeMender fica em 83,2%, bem no meio do grupo junto a agentes de ponta muito maiores e mais caros (que se agrupam entre 83% e 85,6%). Não é a barra mais alta do gráfico. Mas esse é, quase certamente, o ponto: um modelo pequeno, barato e especializado alcançando desempenho de ponta competitivo em uma tarefa difícil, por uma fração do custo, porque o ajuste fino e o design do agente carregam o peso que, de outra forma, ficaria com o número bruto de parâmetros.

Essa é a mesma troca que a linha Flash é construída para vencer de modo geral: não "o modelo mais inteligente do ranking", mas "a maior capacidade por dólar para trabalho executado em volume".

O problema: você provavelmente não pode usá-lo

Agora vem a parte que faz a maioria dos leitores parar de repente. O Gemini 3.5 Flash Cyber está disponível exclusivamente para governos e parceiros confiáveis por meio do CodeMender, como um piloto de acesso limitado. Não há API pública, nem um botão no AI Studio, nem um nível self-service.

O motivo está bem ali, no nome da preocupação: uso duplo. Um modelo excelente em encontrar vulnerabilidades exploráveis em código é, por definição, também uma ferramenta que um atacante adoraria. Então o Google o restringe da mesma forma que restringiria qualquer capacidade que ajuda igualmente defensores e atacantes: um lançamento controlado, primeiro para um pequeno grupo de usuários verificados. Se você esperava apontá-lo para os seus próprios repositórios ainda hoje à tarde, isso não está na mesa.

Os dois modelos com os quais ele foi lançado são os que você realmente pode acessar hoje. O Gemini 3.6 Flash e o Gemini 3.5 Flash-Lite estão disponíveis no app e na API do Gemini; a análise do Gemini 3.6 Flash cobre quanto custam e para quem são.

Por que falta o Gemini 3.5 Pro neste lançamento

O aspecto mais revelador de todo o lançamento de 21 de julho é o que ficou de fora. O Google lançou três modelos da classe Flash, incluindo o Flash Cyber, mas não seu carro-chefe Gemini 3.5 Pro, que foi atualizado pela última vez em fevereiro de 2026 e havia sido antecipado em maio como "já em uso interno". A Bloomberg informou que o Pro sofreu atrasos internos depois de ter dificuldades para atingir suas próprias metas de desempenho.

Isso acontece enquanto a OpenAI lançava o GPT-5.6 e a Anthropic lançava o Claude Sonnet 5. Lida com boa vontade, a jogada do Google faz sentido: manter fresco e barato o nível Flash, de alto volume e gerador de receita, e lançar uma vitória especializada como o Cyber, enquanto o carro-chefe ainda amadurece. Logan Kilpatrick, da DeepMind, disse que o 3.5 Pro está em teste com parceiros e deve "chegar em breve", e que a equipe começou sua "execução de pré-treinamento mais ambiciosa até agora" para o Gemini 4.

O que o Flash Cyber ensina sobre construir qualquer agente de IA

Aqui está o motivo pelo qual acho que este lançamento importa mesmo que você nunca vá tocar no modelo, e essa é a parte com que eu realmente me importo, porque construo agentes de IA para viver.

O Flash Cyber é a prova de um padrão que encontro em todo projeto: o modelo é a camada de baixo, não o conjunto inteiro. O Google não lançou um "modelo de segurança" e deu o assunto por encerrado. A empresa lançou um modelo ajustado mais o CodeMender, o sistema que detecta, valida, corrige e reporta. A inteligência mora tanto nessa camada envolvente, em rodar vários agentes e conciliá-los, quanto nos pesos brutos.

O mesmo padrão em dois domínios: o CodeMender envolve o modelo Flash Cyber com detecção, validação, correção e relatórios; uma plataforma de suporte envolve um modelo de ponta com recuperação de informações, guardrails, simulação e integração com o helpdesk. O modelo é apenas a camada de baixo.
O mesmo padrão em dois domínios: o CodeMender envolve o modelo Flash Cyber com detecção, validação, correção e relatórios; uma plataforma de suporte envolve um modelo de ponta com recuperação de informações, guardrails, simulação e integração com o helpdesk. O modelo é apenas a camada de baixo.

Passei anos colocando IA em filas de suporte ao vivo, e a falha que vi repetidas vezes é exatamente a que o CodeMender foi projetado para evitar: um modelo que soa confiante dando uma resposta errada porque ninguém construiu as camadas ao redor dele. Na segurança, o modo de falha é uma "correção" não validada que quebra o build. No atendimento ao cliente, é um bot confiante inventando uma política de reembolso. A mesma doença, domínios diferentes. A cura em ambos os casos é o sistema: recuperação de informações para que o modelo responda a partir de fontes reais em vez de adivinhar, guardrails para que ele faça o repasse de forma limpa, e testes para saber como ele se comporta antes de tocar em algo real.

Então, quando um modelo novo como o Cyber (ou o Gemini 3.6 Flash, ou o que vier a seguir) chega, a pergunta certa para uma equipe de suporte não é "o modelo é bom o suficiente". Para a maior parte do trabalho, já é. A pergunta real é "quem está construindo a recuperação de informações, os guardrails, a simulação e a integração com o helpdesk ao redor dele". Esse é o trabalho de verdade, e é por isso que conectar você mesmo uma API bruta ao seu helpdesk é uma armadilha: você estaria reconstruindo do zero o equivalente do CodeMender, e depois mantendo isso enquanto os modelos mudam a cada poucas semanas.

Experimente o eesel

Para o suporte, a camada que o CodeMender representa para a segurança, o eesel representa para o seu helpdesk. Você o conecta às suas ferramentas existentes, ele aprende com seus tickets antigos e sua base de conhecimento desde o início, e roda sobre modelos de ponta, então você obtém os ganhos de eficiência sem conectar a API você mesmo.

Visão geral do painel do helpdesk de IA da eesel
Visão geral do painel do helpdesk de IA da eesel

A parte que corresponde diretamente ao design do CodeMender de "validar antes de lançar" é a simulação: o eesel permite rodar o agente contra seus tickets históricos antes que ele responda a um cliente de verdade, então você vê a taxa de resolução e as respostas exatas que ele teria enviado. E como é cobrado pelo trabalho que realiza, não por token, você evita a conta de tokens em cada ticket. Se você está avaliando modelos para construir automação de suporte, comece pelo resultado que você quer e deixe a plataforma escolher o encanamento por trás. É grátis para experimentar.

Frequently Asked Questions

O que é o Gemini 3.5 Flash Cyber?
Gemini 3.5 Flash Cyber é um modelo especializado do Google, lançado em 21 de julho de 2026, ajustado para encontrar e corrigir vulnerabilidades de segurança em software. Ele é construído sobre o Gemini 3.5 Flash e roda dentro do agente CodeMender do Google. Foi lançado junto com o Gemini 3.6 Flash e o 3.5 Flash-Lite. Para conhecer a família mais ampla, veja nossa visão geral do Gemini AI.
Quem pode usar o Gemini 3.5 Flash Cyber?
Praticamente ninguém, por enquanto. Como um modelo capaz de encontrar vulnerabilidades tem uso duplo, o Google limita o Gemini 3.5 Flash Cyber a governos e parceiros confiáveis por meio do CodeMender, em um piloto de acesso restrito. Não há API pública nem acesso self-service. Se você quer um agente que já pode implantar hoje, nosso levantamento dos melhores agentes de IA é a lista prática.
Quanto custa o Gemini 3.5 Flash Cyber?
O Google não divulgou o preço do Gemini 3.5 Flash Cyber, porque ele não é vendido por uma API aberta. É descrito apenas como mais barato por token do que modelos maiores. Os modelos gerais lançados junto com ele têm preços públicos, que cobrimos no guia de preços do Gemini.
O que é o CodeMender?
CodeMender é o agente de IA do Google DeepMind para segurança de código. Ele executa vários agentes Gemini 3.5 Flash Cyber juntos para detectar, validar e corrigir vulnerabilidades, e depois combina o trabalho deles em um único relatório. É a camada que transforma o modelo bruto em uma ferramenta de segurança utilizável, da mesma forma que o software de atendimento ao cliente com IA transforma um modelo em um agente de suporte utilizável.
O Gemini 3.5 Flash Cyber é bom em encontrar vulnerabilidades?
No benchmark CyberGym, o Gemini 3.5 Flash Cyber dentro do CodeMender obteve 83,2%, uma pontuação competitiva com configurações de ponta da OpenAI e da Anthropic, embora não seja a maior pontuação do gráfico. O Google apresenta isso como uma forma de dar vantagem aos times de defesa contra bugs críticos. Para entender como a qualidade do modelo se traduz em confiabilidade real, veja alucinações de IA.
Posso usar o Gemini 3.5 Flash Cyber para atendimento ao cliente?
Não. É um especialista em segurança, não um modelo de suporte, e de qualquer forma não está disponível publicamente. Para suporte, você precisaria de um modelo geral mais uma camada de plataforma que adicione recuperação de informações, guardrails e testes. É isso que a IA de helpdesk feita para esse fim faz, e por isso o modelo sozinho nunca resolve um ticket de suporte.
Por que o Google lançou o Gemini 3.5 Flash Cyber mas não o Gemini 3.5 Pro?
O Google lançou três modelos da classe Flash, incluindo o Flash Cyber, mas segurou seu carro-chefe, o 3.5 Pro, que ainda está em teste com parceiros depois de, segundo informações, não atingir suas metas internas. Se você está avaliando opções enquanto espera, nosso levantamento de alternativas ao Gemini cobre o cenário.

Share this article

Alicia Kirana Utomo

Article by

Alicia Kirana Utomo

Kira is a writer at eesel AI with a Computer Science background and over a year of hands-on experience evaluating AI-powered customer service tools. She focuses on breaking down how helpdesk platforms and AI agents actually work so that support teams can make better buying decisions.

Related Posts

All posts →
Banner do Gemini 3.5 Flash-Lite sobre um fundo azul Google
Trending

Gemini 3.5 Flash-Lite: o que é, preço e para quem serve

O Gemini 3.5 Flash-Lite é o modelo 3.5 mais rápido e barato do Google, a $0,30/$2,50 por 1M de tokens. Veja o que é, quanto custa e quando usar.

Rama Adi NugrahaRama Adi NugrahaJul 22, 2026
Banner principal do Gemini 3.6 Flash em fundo azul do Google
Trending

Gemini 3.6 Flash: o que é, quanto custa e para quem é indicado

Gemini 3.6 Flash é o novo modelo de trabalho do Google: 17% menos tokens de saída, saída mais barata e um contexto de 1M. Veja o que é e quem deveria usá-lo.

Kurnia Kharisma Agung SamiadjieKurnia Kharisma Agung SamiadjieJul 22, 2026
Banner principal dos preços do Gemini 3.5 Flash-Lite em fundo azul Google
Trending

Preços do Gemini 3.5 Flash-Lite: quanto custa e para quem é indicado

O Gemini 3.5 Flash-Lite é o modelo mais barato do Google, a $0,30/$2,50 por 1M de tokens. Veja a tabela completa de preços, um exemplo de custo real e para quem ele é indicado.

Kurnia Kharisma Agung SamiadjieKurnia Kharisma Agung SamiadjieJul 22, 2026
Banner principal de preços do Gemini 3.6 Flash em fundo azul do Google
Trending

Preços do Gemini 3.6 Flash: o detalhamento completo de custos para 2026

O Gemini 3.6 Flash custa $1.50 de entrada e $7.50 de saída por 1M de tokens. Aqui está a tabela de preços completa, os custos ocultos e quanto custa realmente usá-lo.

Kurnia Kharisma Agung SamiadjieKurnia Kharisma Agung SamiadjieJul 22, 2026
Ilustração de um modelo de controle de robô humanoide, representando o Gemini Robotics 2
Trending

Gemini Robotics 2: o que os números da DeepMind mostram

Gemini Robotics 2 lança três modelos e uma tabela de sucesso por tarefa em que a maioria das pontuações fica abaixo de 80%. Essa tabela é a parte mais útil de todo o lançamento.

Alicia Kirana UtomoAlicia Kirana UtomoAug 4, 2026
Ilustração de painéis de imagem, vídeo e documentos alimentando um modelo de visão e linguagem, com o logotipo da Qwen
Trending

Qwen 3.7 Flash: especificações, preços e o que ele realmente faz

O Qwen 3.7 Flash foi lançado sem post no blog, sem benchmarks e sem pesos. Aqui está a folha de especificações completa, os preços em faixas e o que a Qwen nunca afirmou.

Alicia Kirana UtomoAlicia Kirana UtomoJul 31, 2026
Texto alternativo da imagem
Guides

Visão geral do Gemini Agentic Vision: Como funciona e o que significa para a IA

O Gemini Agentic Vision do Google é um novo recurso no modelo Gemini 3 Flash que muda a forma como a IA interage com imagens, transformando a visualização passiva em uma investigação ativa de várias etapas para maior precisão.

Stevia PutriStevia PutriJan 30, 2026
Ilustração de um chip de modelo compacto a encaminhar um token por dois caminhos de especialistas iluminados entre muitos apagados, para uma explicação do Inkling-Small
Trending

Inkling-Small explicado: um modelo de 276B com 12B fazendo o trabalho

O que Inkling-Small realmente é: um MoE de pesos abertos de 276B/12B da Thinking Machines, a janela de contexto em que a documentação e os provedores discordam, o que um milhão de tokens realmente custa, e onde ele se encaixa em uma stack de suporte.

Rama Adi NugrahaRama Adi NugrahaAug 4, 2026
Ilustração a comparar um núcleo de modelo pequeno e ordenado com outro muito maior e emaranhado, para uma análise do Inkling-Small
Trending

Análise do Inkling-Small: um quarto do tamanho, e quase tão inteligente

Uma análise prática do Inkling-Small: ele supera o próprio modelo pai de 975B em código com um quarto do tamanho e um quarto do preço, e depois despenca na factualidade. Eis o que essa troca realmente custa.

Alicia Kirana UtomoAlicia Kirana UtomoAug 4, 2026

Pronto para contratar seu colega de IA?

Configure em minutos. Sem cartão de crédito necessário.

Comece grátis