Gemini 3.8 Flash Cyber 不是普通开发者能在模型列表里直接选中的公开 SKU。 Google 在 2026 年 9 月 2 日发布它时,把访问入口放在新的 Fairwind Program:组织需要提交意向并通过审查,获批后才能使用。
这意味着正确的第一步不是尝试 gemini-3.8-flash-cyber 之类的猜测 ID,也不是拿公开版 Gemini 3.8 Flash 的价格做预算,而是判断你的组织是否真的承担了 Google 所说的高优先级防御职责,并能满足对应的治理要求。
先用组织职责做一次分流
Google 公开列出的优先对象包括:
- 政府部门和国家级网络安全机构;
- 医疗、电信、能源、金融等关键基础设施运营方;
- 影响大量下游用户的核心技术平台和软件维护者;
- 专注防御性评测的学术实验室。
满足其中一类,只说明“值得表达意向”,不代表一定获批。Google 还会核验申请组织的安全历史与合乎伦理的运营记录,并且没有承诺固定审批时间。
如果申请主体只是个人开发者、普通 AI 应用团队,或无法说明自己为何需要更宽松的网络安全能力,Fairwind 通常不是当前可执行入口。此时更实际的路线是公开版 gemini-3.8-flash,或 Google 提到的公开模型配合 CodeMender;公开模型的规格、价格和迁移方式可看本站的 Gemini 3.8 Flash 指南。

Cyber 与公开版 3.8 的差别不只是能力
Google 的发布说明称,两者共享基础智能,但面向不同部署环境。普通 Gemini 3.8 Flash 是公开的通用工作模型;Cyber 针对漏洞发现和自动化补丁,采用了更宽松的网络安全缓解策略,因此只交给受信任的防御方。
| 需要确认的事项 | Gemini 3.8 Flash | Gemini 3.8 Flash Cyber |
|---|---|---|
| 访问入口 | 公开 Gemini 产品与开发者入口 | Fairwind 审核 |
| 公开模型 ID | gemini-3.8-flash | 未公布通用公开 ID |
| 公开价格 | Google 已发布标准费率 | 未公布通用公开价目 |
| 主要任务 | 通用编码、推理与 Agent 工作流 | 防御性漏洞发现与修复 |
| 使用主体 | 符合产品条件的普通用户或开发者 | 获批组织内指定安全团队 |
即使获批,也不应把 Cyber 当成可共享的“高级 Key”。Fairwind 明确禁止合作伙伴共享、转售或重新分发访问。
申请前先把这五类事实准备清楚
公开的意向表单第一步只要求邮箱,并说明 Google 会回复符合条件的伙伴;在不提交邮箱的情况下,后续字段不可见。因此,下面不是对隐藏表单字段的猜测,而是根据 Fairwind 已公开的审核与治理要求整理出的内部准备。
1. 防御任务和授权边界
写清楚要保护的系统、代码或公共服务,谁是资产所有者,以及团队是否获得测试和修复授权。“研究网络安全”过于宽泛;“对本组织维护的核心开源组件执行漏洞发现、验证和补丁回归”更容易说明责任边界。
Fairwind 允许经授权的威胁模拟、逆向工程和恶意软件分析,但用途必须是防御或学术研究。创建恶意软件等恶意任务仍被禁止。
2. 哪些人能够使用
Google 要求组织把访问限制在内部网络安全、事件响应或渗透测试团队。申请前应能回答:
- 访问以个人身份还是共享账号发放;
- 谁批准新增或撤销权限;
- 员工离岗、换岗或项目结束后多久回收;
- 承包商、合作方和子公司是否需要隔离。
共享凭据与“全研发团队默认可用”都不符合这套受控访问思路。
3. 身份验证和访问控制
Fairwind 公开要求用户级认证、抗钓鱼多因素认证和适用的访问控制。组织至少要能说明身份提供方、强认证方式、最小权限设计和紧急撤权路径。若当前仍依赖短信验证码或共用账号,先补这部分治理,再谈模型能力。
4. 使用记录和事件处理
参与组织需要跟踪员工访问和使用情况。记录不应只剩总 token 数;对高风险安全工作,更有用的是使用者、时间、目标资产、授权工单、模型动作、人工审批、补丁结果和异常处置。日志保存期限、查看权限与敏感代码处理则要按合同和本地法规进一步确认。
5. 数据处理条件
Fairwind FAQ 表示,通过 Gemini Enterprise Agent Platform 直接以托管模型访问时,Gemini 3.8 Flash Cyber 支持零数据保留。这个承诺有明确路径范围,不能自动扩展到 CodeMender、第三方集成、监控系统或你自行保存的日志。正式采用前,应逐项确认数据区域、遥测、支持访问、备份、删除、子处理方与事件通报。

性能数字能说明什么
Google 在 Fairwind 页面报告,Gemini 3.8 Flash Cyber 的 CyberGym Pass@1 为 86.2%;在覆盖 20 种编程语言的内部漏洞发现测试中成功率超过 70%;在外部补丁 benchmark CWE-Bench 上为 47.2%。
这些数字能证明 Google 正在同时评估“发现”和“修复”,却不能直接预测你的私有仓库。20 种语言测试是内部 benchmark,公开信息不足以完整复现;CyberGym 和 CWE-Bench 也不代表你的依赖、构建系统、测试覆盖或代码审查标准。
若获批,首轮验证应使用已授权的代表性代码,固定工具与超时,并记录:
- 漏洞是否真实、可复现且在授权范围内;
- 补丁能否通过构建、测试和安全审查;
- 误报、漏报和人工复核时间;
- 每个被接受修复的总成本和延迟;
- 失败时是否能停止、隔离并回退。
模型输出应进入现有安全开发流程,不能越过代码所有者和发布审批。
提交意向前还要向 Google 问什么
公开页面没有给出通用 Cyber 价格、配额、区域清单、服务等级或标准模型 ID。对这些空白,正确处理方式是列入商务与技术确认,而不是从公开版 3.8 推算:
- 实际通过哪个项目、区域和接口访问;
- 计费单位、最低承诺、配额、并发和失败计费;
- CodeMender 是必选、可选,还是独立合同;
- 零数据保留覆盖哪些请求、日志、遥测和支持流程;
- 允许接入哪些代码仓库、扫描器、工单和 CI/CD 系统;
- 发生误报、危险补丁或越权使用时的暂停与通报机制。
准备好这些问题后,再通过官方 Fairwind 页面进入申请表单。不要向自称能出售 Fairwind Key 的第三方购买访问;这与 Google 明确禁止的重新分发相冲突。
不符合资格也不是无路可走
Google 的 Fairwind 发布文章明确写到,普通 Google Cloud 客户仍可使用公开模型配合 CodeMender,并结合 AI Threat Defense 产品保护代码。它们不是 Gemini 3.8 Flash Cyber 的等价替代,但能把“先发现、再验证、最后修复”的流程落到公开可获得的能力上。
如果你正在比较不同厂商的受限安全模型,本站的 GPT-5.4-Cyber 访问边界说明可帮助区分另一套可信访问机制。不要因为两者都写着 Cyber,就假设资格、能力、价格或治理要求相同。
最终决策可以很简单:有社会关键性防御职责、明确授权范围,并且访问控制与审计已经就绪,就值得向 Fairwind 表达意向;否则先用公开工具完成可验证的防御流程,同时补齐组织治理。Fairwind 的门槛本身就是产品的一部分,而不是可以绕过的登录障碍。



