谷歌三箭齐发 Gemini 新模型,网安版直捣代码漏洞
性价比与安全的双线突围
7月21日,谷歌一口气甩出三款 Gemini 新模型,把火力集中在两个方向:更便宜好用的通用能力,以及专门对付软件安全的垂直模型。这三款分别是 Gemini 3.6 Flash、Gemini 3.5 Flash-Lite,以及面向网络安全的 Gemini 3.5 Flash Cyber。对普通用户来说,最直观的变化是:写代码、处理多模态素材、做知识型工作的成本又降了一截。

Gemini 3.6 Flash 是这次的主角。谷歌说它在代码、多模态和知识工作三类任务上都有提升,而输出价格比上一代低了大约 17%。换句话说,同样一笔预算,现在能跑更多次推理。对于把大模型塞进日常工具链的开发者来说,这种降幅不是小打小闹,而是直接影响产品毛利的关键变量。
Gemini 3.5 Flash-Lite 则走的是低端高频路线。它主打低成本、高吞吐,适合那些请求量大、但单次任务不复杂的场景,比如批量分类、轻量摘要、客服初筛。简言之,谷歌在用一个更便宜的模型去吃下那些原本不值得动用旗舰算力的长尾请求。
真正有意思的是第三款。Gemini 3.5 Flash Cyber 没有去卷通用榜单,而是和 CodeMender 代码安全智能体绑在一起,专门做软件漏洞的检测与修复。它盯着的是企业里最头疼的那块骨头:代码提交之前,先让模型把安全漏洞揪出来。这等于把安全审查从上线后的救火,提前到了开发环节。
谷歌还顺带透露了两个信号。一是 Gemini 4 的预训练已经启动,官方称之为迄今最雄心勃勃的一次。二是备受期待的旗舰模型 Gemini 3.5 Pro 仍然卡在测试阶段,还没有正式发布的时间表。一边用便宜模型抢市场,一边把旗舰继续捂着,谷歌的节奏感很清晰:先让大多数用户用上够用的,再慢慢放大的。
把视线拉远一点,这次发布其实是谷歌在企业级 AI 市场的一次卡位。OpenAI 和 Anthropic 在智能体和编程上跑得很快,谷歌选择用性价比和垂直安全场景来切开口子。对开发者而言,多一个便宜又能打的选项是好事;对企业安全负责人来说,把漏洞检测交给模型,恐怕才刚刚开始。