Gemini 3.5 Flash Cyber adalah versi model Flash Google yang berfokus pada keamanan dan disetel untuk menemukan serta memperbaiki kerentanan perangkat lunak. Model ini dirilis pada 21 Juli 2026 bersama dua model tingkat Flash lainnya. Namun, ada batasan penting: Anda kemungkinan belum dapat menggunakannya. Saat ini, Cyber berada dalam uji coba akses terbatas untuk pemerintah dan mitra terpercaya. Tidak ada API publik maupun harga publik.
Jadi, artikel ini bukan panduan penyiapan Gemini 3.5 Flash Cyber. Belum ada kunci API, ID model, atau contoh pemanggilan API publik yang dapat digunakan. Yang bisa dibahas sekarang adalah fungsi modelnya, alasan aksesnya dibatasi, dan langkah keamanan yang dapat langsung Anda terapkan pada aplikasi serta API Anda.
Apa Itu Gemini 3.5 Flash Cyber?
Gemini 3.5 Flash Cyber adalah model spesialis untuk kerentanan keamanan. Model ini merupakan bagian dari upaya CodeMender Google, yang berfokus pada pencarian dan perbaikan kerentanan dalam kode.
Berbeda dari model Flash umum yang dirancang untuk pengkodean dan penalaran secara luas, Cyber disetel untuk satu tujuan utama:
- Menemukan pola kode yang berisiko.
- Mengidentifikasi kerentanan perangkat lunak.
- Mengusulkan perbaikan untuk kerentanan tersebut.
Google mengumumkan model ini dalam postingan model Gemini, bersama pembaruan Flash lainnya. Untuk model Flash umum, lihat halaman model DeepMind Flash.
Perlu bedakan dua istilah berikut:
- CodeMender: program Google untuk menemukan dan memperbaiki kerentanan kode.
- Gemini 3.5 Flash Cyber: model yang disetel untuk pekerjaan keamanan dalam program tersebut.
Nama modelnya memang Gemini 3.5 Flash Cyber, bukan Gemini 3.6 Flash Cyber.
Kendala: Anda Mungkin Belum Bisa Menggunakannya
Statusnya jelas: Gemini 3.5 Flash Cyber adalah uji coba akses terbatas. Google hanya menyediakannya untuk pemerintah dan mitra terpercaya, bukan untuk pengembang umum.
Secara praktis, artinya:
- Tidak ada API publik. Anda belum dapat menambahkan ID model Cyber ke aplikasi lalu memanggilnya seperti model Gemini umum.
- Tidak ada harga publik. Google belum menerbitkan tarif per-token untuk Cyber. Sebagai perbandingan, model Flash standar memiliki tarif di dokumentasi harga API Gemini.
- Tidak ada pendaftaran mandiri. Tidak ada opsi di konsol pengembang untuk mengaktifkan model ini.
Jika Anda menemukan tutorial yang menampilkan ID model Cyber, contoh API siap pakai, atau tabel harga publik, perlakukan informasi tersebut dengan skeptis. Google belum merilis detail itu untuk penggunaan umum.
Mengapa Google Membatasi Aksesnya?
Alasannya adalah risiko penggunaan ganda.
Model yang efektif menemukan kerentanan dapat membantu tim keamanan menambal sistem. Namun, kemampuan yang sama juga dapat digunakan untuk menemukan celah yang bisa dieksploitasi oleh penyerang.
Karena itu, Google memulai dengan akses terbatas. Pendekatan ini memungkinkan model digunakan untuk pekerjaan defensif oleh organisasi yang telah disaring, sambil Google mengevaluasi perilaku model dan risiko penggunaannya.
Untuk tim engineering, implikasinya sederhana:
- Jangan merencanakan pipeline keamanan yang bergantung pada Cyber.
- Jangan menunggu akses publik untuk mulai meningkatkan keamanan API.
- Gunakan model dan alat pengujian yang tersedia saat ini.
Belum ada tanggal peluncuran publik yang diumumkan. Rencanakan berdasarkan alat yang dapat Anda akses sekarang.
Posisi dalam Keluarga Flash
Pembaruan 21 Juli memperkenalkan tiga model tingkat Flash. Berikut ringkasannya:
| Model | Fokus | Akses |
|---|---|---|
| Gemini 3.6 Flash | Pengkodean dan penalaran umum | Publik |
| Gemini 3.5 Flash-Lite | Beban kerja cepat dan bervolume tinggi | Publik |
| Gemini 3.5 Flash Cyber | Pencarian dan perbaikan kerentanan | Terbatas |
Detailnya:
- Gemini 3.6 Flash adalah model serbaguna utama untuk pengkodean dan penalaran luas. Model ini memiliki jendela konteks 1 juta token, tingkat gratis di Google AI Studio, serta harga publik $1,50 per juta token input dan $7,50 per juta token output. Lihat apa itu Gemini 3.6 Flash.
- Gemini 3.5 Flash-Lite adalah opsi murah untuk volume tinggi. Model ini merupakan yang tercepat dari ketiganya, sekitar 350 token output per detik, dengan harga $0,30 per juta token input dan $2,50 per juta token output. Lihat apa itu Gemini 3.5 Flash-Lite.
- Gemini 3.5 Flash Cyber adalah model spesialis keamanan dengan akses terbatas, tanpa API dan harga publik.
Perhatikan perbedaan versinya: model umum menggunakan 3.6, sedangkan Flash-Lite dan Cyber tetap menggunakan 3.5. Ini bukan kesalahan penulisan. Ketiganya berada pada jalur versi yang berbeda.
Jika Anda membandingkan opsi publik, baca Gemini 3.6 Flash vs 3.5 Flash.
Apa yang Bisa Digunakan Pengembang Saat Ini?
Walaupun Anda belum dapat menjalankan Gemini 3.5 Flash Cyber, ada dua langkah yang bisa langsung diterapkan.
1. Gunakan Gemini 3.6 Flash untuk tinjauan kode awal
Gemini 3.6 Flash tersedia secara publik dan dapat digunakan untuk membantu tinjauan kode awal. Misalnya, berikan fungsi autentikasi atau handler API, lalu minta model untuk memeriksa:
- Validasi input yang hilang.
- Pemeriksaan otorisasi yang tidak konsisten.
- Penggunaan data pengguna secara langsung dalam query.
- Penanganan error yang membocorkan informasi internal.
- Jalur autentikasi yang mungkin terlewati.
Contoh prompt yang dapat digunakan:
Tinjau handler API berikut sebagai pemeriksaan keamanan awal.
Fokus pada:
- validasi input
- autentikasi dan otorisasi
- kebocoran data sensitif
- penanganan error
- kemungkinan bypass akses
Jangan anggap hasilnya sebagai audit final. Jelaskan risiko dan usulkan perbaikan kode.
Perlakukan hasil model sebagai pemeriksaan awal, bukan pengganti audit keamanan atau pengujian otomatis.
2. Jalankan pengujian keamanan API secara rutin
Banyak masalah API di dunia nyata tidak memerlukan model keamanan khusus untuk ditemukan. Fokus pada pemeriksaan yang paling sering menghasilkan temuan:
- Autentikasi yang hilang atau salah konfigurasi.
- Token kedaluwarsa yang masih diterima.
- Endpoint yang dapat diakses tanpa izin.
- Transport security yang lemah.
- Respons API yang tidak lagi sesuai kontrak setelah deployment.
Gunakan klien API seperti Apidog untuk menyimpan request, menambahkan assertion, dan menjalankan pengujian berulang.
Pemeriksaan autentikasi
Uji endpoint yang sama dengan tiga kondisi:
- Tanpa token.
- Dengan token kedaluwarsa atau tidak valid.
- Dengan token yang valid.
Contoh menggunakan curl:
# Seharusnya ditolak: tanpa token
curl -i https://api.example.com/v1/profile
# Seharusnya ditolak: token tidak valid
curl -i \
-H "Authorization: Bearer invalid-token" \
https://api.example.com/v1/profile
# Seharusnya berhasil: token valid
curl -i \
-H "Authorization: Bearer $ACCESS_TOKEN" \
https://api.example.com/v1/profile
Untuk endpoint yang membutuhkan autentikasi, respons 200 OK saat token tidak ada adalah temuan yang perlu segera diperiksa. Pada banyak API, kondisi tersebut seharusnya menghasilkan 401 Unauthorized atau 403 Forbidden.
Pemeriksaan keamanan transport
Jika layanan Anda menggunakan sertifikat klien, verifikasi dua hal:
- Koneksi dengan sertifikat klien yang valid berhasil.
- Request tanpa sertifikat klien ditolak.
Panduan implementasinya tersedia di pengujian API dengan sertifikat klien dan mTLS di Apidog.
Pengujian kontrak terjadwal
Simpan request penting dan tambahkan assertion untuk:
- Kode status.
- Header respons.
- Tipe data field JSON.
- Field wajib.
- Nilai atau struktur respons yang tidak boleh berubah.
Contoh assertion konseptual:
Status harus 200
response.data.id harus ada
response.data.email harus berupa string
response.data.role tidak boleh kosong
Kemudian jalankan koleksi tersebut secara terjadwal. Dengan begitu, regresi terdeteksi saat terjadi, bukan setelah muncul dalam laporan insiden. Lihat panduan menjadwalkan pengujian API berulang.
Mulailah dari skenario autentikasi karena biasanya memberikan cakupan risiko yang besar dengan usaha yang relatif kecil. Anda dapat mengunduh Apidog untuk menyimpan dan mengotomatisasi request pengujian tersebut.
FAQ
Bisakah saya mengakses Gemini 3.5 Flash Cyber?
Tidak. Model ini adalah uji coba akses terbatas untuk pemerintah dan mitra terpercaya. Tidak ada cara mandiri bagi pengembang umum untuk mengaktifkannya.
Bagaimana cara meminta akses?
Akses berbasis undangan dan kemitraan, bukan pendaftaran terbuka. Tidak ada formulir publik untuk memperoleh akses. Jika organisasi Anda merupakan badan pemerintah atau mitra keamanan Google yang telah bekerja sama, jalurnya melalui hubungan organisasi tersebut dengan Google.
Pengembang lain sebaiknya memantau blog Google dan halaman model DeepMind untuk perubahan status.
Apakah ada API atau harga yang diterbitkan?
Tidak secara publik. Tidak ada ID model yang dapat dipanggil untuk penggunaan umum dan tidak ada tarif per-token publik.
Apa itu CodeMender?
CodeMender adalah upaya Google untuk menemukan dan memperbaiki kerentanan dalam kode. Gemini 3.5 Flash Cyber adalah model yang disetel untuk pekerjaan tersebut.
Apa yang sebaiknya digunakan untuk pekerjaan keamanan saat ini?
Gunakan Gemini 3.6 Flash untuk tinjauan kode awal, lalu jalankan pengujian keamanan API standar pada layanan Anda sendiri:
- Pengujian autentikasi dan otorisasi.
- Verifikasi mTLS jika digunakan.
- Pemeriksaan kontrak API.
- Pengujian regresi terjadwal.
Versi Singkat
Gemini 3.5 Flash Cyber adalah model Google untuk menemukan dan memperbaiki kerentanan keamanan sebagai bagian dari CodeMender. Model ini nyata, tetapi aksesnya masih terbatas untuk pemerintah dan mitra terpercaya.
Tidak ada API publik, harga publik, atau pendaftaran mandiri untuk pengembang umum.
Langkah yang dapat dilakukan sekarang adalah menggunakan Gemini 3.6 Flash untuk tinjauan kode awal dan memperkuat API dengan pengujian autentikasi, mTLS, serta kontrak API yang dijalankan secara rutin. Pantau kanal resmi Google jika status akses Cyber berubah.

Top comments (0)