Gemini 3.5 Flash Cyber, Google'ın Flash modelinin güvenlik odaklı bir versiyonudur ve yazılım açıklarını bulmak ve düzeltmek için ayarlanmıştır. Diğer iki Flash seviyesi modeliyle birlikte 21 Temmuz 2026'da piyasaya sürüldü. Ancak önemli nokta şu: Muhtemelen henüz kullanamazsınız. Bu, yalnızca hükümetlere ve güvenilir ortaklara açık, sınırlı erişimli bir pilottur. Genel bir API'si veya genel bir fiyatlandırması yoktur.
Bu nedenle bunu bir kurulum kılavuzu olarak değil, mevcut durumu açıklayan bir rehber olarak ele alın. Cyber için bir API anahtarı, model kimliği veya kod örneği arıyorsanız, bunlar şu anda genel kullanıma sunulmuş değildir. Bunun yerine modelin ne yaptığını, Google'ın erişimi neden kısıtladığını ve bugün hangi araçlarla geliştirme yapabileceğinizi inceleyelim.
Gemini 3.5 Flash Cyber nedir?
Gemini 3.5 Flash Cyber bir güvenlik açığı uzmanıdır. Google'ın kodlardaki güvenlik açıklarını bulmayı ve düzeltmeyi amaçlayan CodeMender çalışmasının bir parçasıdır.
Genel Flash modeli, geniş kapsamlı kodlama ve akıl yürütme iş yükleri için tasarlanmıştır. Cyber ise tek bir göreve odaklanır:
- Kod tabanlarındaki güvenlik açıklarını tespit etmek
- Olası düzeltmeleri veya yamaları önermek
Google, modeli daha geniş Flash yenilemesini de kapsayan Gemini modelleri gönderisinde duyurdu. Genel Flash katmanı hakkında daha fazla bilgi için DeepMind Flash model sayfasına bakabilirsiniz.
Burada iki kavramı ayırmak gerekir:
- CodeMender: Kod güvenliği açıklarını bulma ve düzeltmeye yönelik program.
- Gemini 3.5 Flash Cyber: Bu program kapsamında güvenlik açığı analizi için ayarlanmış model.
Modelin adı da özellikle Gemini 3.5 Flash Cyber'dır; 3.6 değildir. Bu sürüm farklılığını aşağıda açıklıyoruz.
İşin püf noktası: Muhtemelen henüz kullanamazsınız
Gemini 3.5 Flash Cyber, sınırlı erişimli bir pilottur. Google, modeli yalnızca hükümetlere ve güvenilir ortaklara sunmuştur. Genel kullanıma açık değildir.
Pratikte bu şu anlama gelir:
- Genel API yok. Uygulamanıza bir Cyber model kimliği ekleyip standart bir Gemini modeli gibi çağıramazsınız.
- Genel fiyatlandırma yok. Açık erişim olmadığı için token başına fiyat yayınlanmadı. Bunu, Gemini API fiyatlandırma belgelerinde yer alan standart Flash modelleriyle karşılaştırabilirsiniz.
- Kendi kendine kayıt yok. Genel bir geliştirici hesabı üzerinden Cyber'ı etkinleştiren bir konsol seçeneği bulunmuyor.
Cyber API kodu, model dizisi veya fiyat tablosu içeren bir “eğitim” görürseniz dikkatli olun. Google bu bilgileri genel kullanım için yayınlamadı. Genel bir geliştirici olarak Gemini 3.5 Flash Cyber'a bugün erişemezsiniz.
Google neden erişimi kısıtladı?
Nedeni çifte kullanım riskidir.
Güvenlik açıklarını bulmakta iyi olan bir model, savunma amacıyla kullanıldığında kusurları tespit edip düzeltmeye yardımcı olur. Ancak aynı yetenek, kötü niyetli bir kullanıcı tarafından saldırı yüzeylerini bulmak için de kullanılabilir.
Bu nedenle Google erişimi dar kapsamda başlatıyor:
- Modeli onaylanmış kurumlar ve ortaklarla sınırlandırıyor.
- Savunma amaçlı gerçek kullanım senaryolarını gözlemliyor.
- Model davranışını ve kullanım risklerini izliyor.
- Risk değerlendirmesine göre erişimi genişletip genişletmeyeceğine karar veriyor.
Bu, güvenlik açısından hassas araçlarda yaygın bir yaklaşımdır. Önce kontrollü ortaklarla çalışılır, ardından risk tablosu uygunsa erişim genişletilir.
Bunun geliştiriciler için sonucu nettir: Planınızı erişemediğiniz bir modele göre değil, bugün kullanabildiğiniz araçlara göre yapın.
Flash ailesinde nerede yer alıyor?
21 Temmuz'daki yenileme üç Flash seviyesi modeliyle geldi. Sürüm numaraları kafa karıştırıcı görünebilir; aşağıdaki tablo karar vermeyi kolaylaştırır.
| Model | Kullanım alanı | Erişim durumu |
|---|---|---|
| Gemini 3.6 Flash | Genel kodlama ve akıl yürütme iş yükleri | Genel kullanıma açık |
| Gemini 3.5 Flash-Lite | Düşük maliyetli, yüksek hacimli işler | Genel kullanıma açık |
| Gemini 3.5 Flash Cyber | Güvenlik açığı tespiti ve yama önerileri | Hükümetler ve güvenilir ortaklarla sınırlı |
Gemini 3.6 Flash
Gemini 3.6 Flash, çoğu geliştiricinin tercih edeceği genel amaçlı modeldir. Geniş kapsamlı kodlama ve akıl yürütme iş yüklerini hedefler, 1 milyon token bağlam penceresine sahiptir ve Google AI Studio'da ücretsiz katman sunar.
Genel fiyatlandırması:
- Milyon girdi tokeni başına 1,50 dolar
- Milyon çıktı tokeni başına 7,50 dolar
Ayrıntılar için Gemini 3.6 Flash nedir makalesine bakabilirsiniz.
Gemini 3.5 Flash-Lite
Gemini 3.5 Flash-Lite, düşük maliyetli ve yüksek hacimli iş yükleri için tasarlanmıştır. Üç model arasında en hızlısıdır ve saniyede yaklaşık 350 çıktı tokeni üretir.
Genel fiyatlandırması:
- Milyon girdi tokeni başına 0,30 dolar
- Milyon çıktı tokeni başına 2,50 dolar
Ayrıntılar için Gemini 3.5 Flash-Lite nedir makalesini inceleyin.
Gemini 3.5 Flash Cyber
Gemini 3.5 Flash Cyber, bu yazının odağındaki sınırlı erişimli güvenlik uzmanıdır:
- Yalnızca hükümetlere ve güvenilir ortaklara açıktır.
- Genel API'si yoktur.
- Genel fiyatlandırması yoktur.
- Genel geliştirici kaydı desteklenmez.
Sürüm numaralarına dikkat edin: Genel iş yükü modeli 3.6 sürümüne geçerken Flash-Lite ve Cyber 3.5 sürümünde kaldı. Bu bir yazım hatası değildir; modeller farklı sürüm izlerinde ilerliyor.
Genel kullanıma açık iki modeli karşılaştırmak için Gemini 3.6 Flash vs 3.5 Flash rehberini kullanabilirsiniz.
Geliştiriciler bugün bunun yerine ne kullanabilir?
Cyber'ı çalıştıramıyor olmanız, güvenlik çalışması yapamayacağınız anlamına gelmez. Çoğu ekip için uygulanabilir iki adım vardır.
1. Kod incelemesi için Gemini 3.6 Flash kullanın
Genel kullanıma açık Gemini 3.6 Flash'ı kod incelemesinde ilk geçiş aracı olarak kullanabilirsiniz. Örneğin bir fonksiyonu modele gönderip şu kontrolleri isteyebilirsiniz:
- Riskli kod desenleri
- Eksik girdi doğrulama
- Kimlik doğrulama ve yetkilendirme boşlukları
- Hatalı hata yönetimi
- Güvensiz varsayılan yapılandırmalar
Örnek istem:
Aşağıdaki Node.js endpoint'ini güvenlik açısından incele.
Şunları listele:
1. Girdi doğrulama eksikleri
2. Kimlik doğrulama veya yetkilendirme sorunları
3. Enjeksiyon riskleri
4. Hata mesajlarında bilgi sızıntısı
5. Her bulgu için önerilen düzeltme
Kod:
[endpoint kodunuzu buraya ekleyin]
Bu yaklaşımı denetimin yerine koymayın. Model çıktısını ilk inceleme turu olarak değerlendirin ve bulguları testler, kod incelemesi ve güvenlik araçlarıyla doğrulayın.
2. API'lerinizde temel güvenlik testlerini otomatikleştirin
Gerçek dünya API zayıflıklarının çoğu egzotik değildir. Yaygın sorunlar genellikle şunlardır:
- Eksik veya hatalı kimlik doğrulama
- Yetersiz aktarım güvenliği
- Değişikliklerden sonra bozulan API sözleşmeleri
- Beklenmeyen durum kodları
- Hassas verilerin yanlışlıkla döndürülmesi
Bu kontroller için özel bir modele ihtiyacınız yoktur. Örneğin Apidog gibi bir API istemcisiyle uç noktalarınıza test istekleri gönderip gerçek davranışı doğrulayabilirsiniz.
Kimlik doğrulama kontrolleri
Her korumalı endpoint için en az üç senaryo oluşturun:
- Token olmadan istek
- Süresi dolmuş veya geçersiz token ile istek
- Geçerli token ile istek
Örnek beklentiler:
GET /api/orders
Token yok:
Beklenen durum: 401
Geçersiz token:
Beklenen durum: 401 veya 403
Geçerli token:
Beklenen durum: 200
401 beklediğiniz bir yerde 200 dönmesi, doğrudan incelenmesi gereken gerçek bir bulgudur.
Aktarım güvenliği ve mTLS kontrolleri
Hizmetiniz istemci sertifikası gerektiriyorsa iki koşulu doğrulayın:
- Geçerli istemci sertifikasıyla el sıkışma başarılı olmalı.
- Sertifikasız veya geçersiz sertifikalı istekler reddedilmeli.
Bu senaryoları uygulamak için Apidog'da istemci sertifikaları ve mTLS ile API'leri test etme rehberini kullanabilirsiniz.
Zamanlanmış sözleşme testleri
API isteklerinizi kaydedin ve yanıtlar için iddialar tanımlayın:
pm.test("Durum kodu 200 olmalı", function () {
pm.response.to.have.status(200);
});
pm.test("Yanıt orderId alanını içermeli", function () {
const body = pm.response.json();
pm.expect(body).to.have.property("orderId");
});
Ardından bu testleri düzenli olarak çalıştırın. API testlerini zamanlama yaklaşımı, regresyonları bir olay raporundan önce yakalamanıza yardımcı olur.
Bu kontroller sınırlı erişimli bir model gerektirmez. Asıl gereksinim, onları her dağıtımda düzenli olarak çalıştıracak disiplindir. Başlangıç için Apidog'u indirin ve kimlik doğrulama durumlarıyla başlayın; düşük eforla çok sayıda sorunu yakalayabilirsiniz.
Sıkça Sorulan Sorular
Gemini 3.5 Flash Cyber'a erişebilir miyim?
Hayır. Model, hükümetler ve güvenilir ortaklar için sınırlı erişimli bir pilottur. Genel kullanıma açık değildir ve bireysel geliştiricilerin etkinleştirebileceği bir kayıt süreci yoktur.
Erişim nasıl talep edilir?
Erişim, açık kayıttan çok davet ve ortaklık temelinde ilerler. Genel kullanıma açık bir başvuru formu yoktur.
Kuruluşunuz bir devlet kurumu veya yerleşik bir Google güvenlik ortağıysa, süreç mevcut Google ilişkiniz üzerinden ilerleyebilir. Diğer geliştiriciler durum değişiklikleri için Google blogunu ve DeepMind model sayfalarını takip etmelidir.
Genel API'si veya yayınlanmış fiyatı var mı?
Hayır. Genel kullanım için çağrılabilir bir model kimliği veya token başına fiyat bulunmuyor. Bir sayfa bu bilgileri sağladığını iddia ediyorsa, bunun Google'ın resmi duyurusu olup olmadığını kontrol edin.
CodeMender nedir?
CodeMender, Google'ın kodlardaki güvenlik açıklarını bulma ve düzeltme çalışmasıdır. Gemini 3.5 Flash Cyber ise bu görev için ayarlanmış modeldir.
Kısaca:
- CodeMender: Program
- Gemini 3.5 Flash Cyber: Program içindeki güvenlik modeli
Bu arada güvenlik çalışmaları için ne kullanmalıyım?
Kod inceleme istemleri için genel Gemini 3.6 Flash modelini kullanın. Kendi servisleriniz için ise aşağıdaki API güvenlik testlerini uygulayın:
- Kimlik doğrulama ve yetkilendirme kontrolleri
- mTLS ve sertifika doğrulaması
- Durum kodu kontrolleri
- JSON şeması ve sözleşme testleri
- Zamanlanmış regresyon testleri
Bu kombinasyon çoğu ekibin bugünkü ihtiyaçlarını kapsar.
Kısa versiyon
Gemini 3.5 Flash Cyber, Google'ın CodeMender çalışmasının parçası olan, güvenlik açıklarını bulma ve düzeltmeye odaklı gerçek bir modeldir. Ancak erişimi sınırlıdır: Hükümetler ve güvenilir ortaklar kullanabilir; genel geliştiriciler için API, model kimliği veya fiyatlandırma yoktur.
Bugün uygulanabilir yaklaşım şudur:
- Genel kod ve güvenlik inceleme istemleri için Gemini 3.6 Flash kullanın.
- API'lerinizde kimlik doğrulama, mTLS ve sözleşme kontrollerini otomatikleştirin.
- Cyber erişim durumundaki değişiklikler için Google'ın resmi kanallarını takip edin.
Erişemediğiniz bir modele göre plan yapmak yerine, bugün çalıştırabileceğiniz testleri CI/CD sürecinize ekleyin.

Top comments (0)