Gemini 3.5 Flash Cyber هو إصدار من نموذج Flash من جوجل يركز على الأمن، وهو مُعد لاكتشاف وإصلاح الثغرات الأمنية في البرمجيات. تم إطلاقه في 21 يوليو 2026 إلى جانب نموذجين آخرين من فئة Flash. لكن هناك نقطة أساسية تتجاهلها معظم المقالات: من المحتمل أنك لا تستطيع استخدامه بعد. فهو برنامج تجريبي محدود الوصول، ومتاح للحكومات والشركاء الموثوق بهم فقط. لا توجد واجهة برمجة تطبيقات (API) عامة ولا أسعار معلنة.
لذلك، تعامل مع هذا المقال كمشروع توضيحي وليس دليل إعداد. إذا كنت تبحث عن مفتاح API أو معرّف نموذج أو نموذج كود لـ Cyber، فلا توجد هذه العناصر حاليًا. المتاح هو فهم ما يفعله النموذج، ولماذا تقيّد جوجل الوصول إليه، وما يمكنك تطبيقه اليوم باستخدام الأدوات العامة.
ما هو Gemini 3.5 Flash Cyber؟
Gemini 3.5 Flash Cyber هو نموذج متخصص في اكتشاف الثغرات الأمنية. وهو جزء من جهود CodeMender من جوجل، التي تهدف إلى اكتشاف العيوب الأمنية في الكود واقتراح إصلاحات لها.
نموذج Flash العام مناسب للبرمجة والاستدلال والمهام العامة. أما Cyber فله تركيز محدد: تحليل الكود للعثور على العيوب الأمنية والمساعدة في إصلاحها.
أعلنت جوجل عنه في منشور نماذج Gemini نفسه الذي غطى تحديث Flash الأوسع. ويمكنك قراءة تفاصيل فئة Flash العامة في صفحة نموذج DeepMind Flash.
تذكر الفرق التالي:
- CodeMender: البرنامج أو المبادرة الأمنية.
- Gemini 3.5 Flash Cyber: النموذج المُعد للعمل ضمن هذه المبادرة.
كما أن الاسم هو فعلًا 3.5 Flash Cyber، وليس 3.6. وهذا مهم عند مقارنة إصدارات نماذج Flash.
الجانب السلبي: ربما لا يمكنك استخدامه بعد
Gemini 3.5 Flash Cyber برنامج تجريبي محدود الوصول. جعلته جوجل متاحًا للحكومات والشركاء الموثوق بهم فقط، وليس للمطورين أو الجمهور العام.
عمليًا، يعني ذلك:
- لا توجد API عامة: لا يمكنك إضافة معرّف نموذج Cyber إلى تطبيقك واستدعاؤه كما تفعل مع نماذج Gemini العامة.
- لا توجد أسعار معلنة: لم تنشر جوجل تسعيرًا لكل توكن. قارن ذلك بنماذج Flash القياسية التي لها أسعار منشورة في وثائق تسعير Gemini API.
- لا يوجد تسجيل ذاتي: لا يوجد خيار في وحدة التحكم أو Google AI Studio لتفعيل النموذج لحساب مطور عادي.
إذا وجدت دليلًا يحتوي على كود Cyber API أو سلسلة معرّف نموذج أو جدول تسعير، فتعامل معه بحذر. جوجل لم تصدر هذه التفاصيل للاستخدام العام.
بصفتك مطورًا عامًا، لا يمكنك الوصول إلى Gemini 3.5 Flash Cyber اليوم.
لماذا وضعت جوجل قيودًا عليه؟
السبب هو الاستخدام المزدوج. النموذج القادر على اكتشاف الثغرات يمكن أن يساعد المدافعين على إصلاحها، لكنه قد يساعد أيضًا جهات ضارة على تحديد نقاط الهجوم.
لذلك، يبدأ الوصول ضمن نطاق ضيق:
- تستخدمه الحكومات والشركاء الموثوق بهم في سياقات دفاعية.
- تراقب جوجل كيفية استخدامه وسلوكه.
- قد يتوسع الوصول لاحقًا إذا سمحت صورة المخاطر بذلك.
هذا نمط شائع في الأدوات الأمنية الحساسة. لا تبنِ خارطة طريق منتجك اعتمادًا على نموذج لا يمكنك استدعاؤه. بدلاً من ذلك، استخدم النماذج وأدوات الاختبار المتاحة حاليًا.
موقعه في عائلة Flash
جلب تحديث 21 يوليو ثلاثة نماذج من فئة Flash، لكن أرقام الإصدارات قد تكون مربكة:
- Gemini 3.6 Flash: النموذج العام الشامل للبرمجة والاستدلال واسع النطاق. يتضمن نافذة سياق بحجم مليون توكن، وطبقة مجانية في Google AI Studio، وتسعيرًا عامًا قدره 1.50 دولار لكل مليون توكن إدخال و7.50 دولار لكل مليون توكن إخراج. راجع ما هو Gemini 3.6 Flash.
- Gemini 3.5 Flash-Lite: الطبقة الأسرع والأقل تكلفة للمهام ذات الحجم العالي. يعمل بسرعة تقارب 350 توكن إخراج في الثانية، بسعر 0.30 دولار لكل مليون توكن إدخال و2.50 دولار لكل مليون توكن إخراج. التفاصيل في ما هو Gemini 3.5 Flash-Lite.
- Gemini 3.5 Flash Cyber: النموذج الأمني المتخصص ومحدود الوصول، والمخصص للحكومات والشركاء الموثوق بهم فقط.
لاحظ أن النموذج العام انتقل إلى 3.6، بينما بقي Flash-Lite وCyber عند 3.5. هذه ليست أخطاء مطبعية؛ النماذج تسير على مسارات إصدارات مختلفة.
إذا كنت تقارن الخيارات العامة المتاحة، فاقرأ مقارنة Gemini 3.6 Flash مقابل 3.5 Flash. أما Cyber فهو الاستثناء لأنه لا يتوفر للمطور العام.
ما يمكن للمطورين استخدامه اليوم بدلاً من ذلك
لا يمكنك تشغيل Cyber، لكن يمكنك تطبيق معظم ممارسات الأمان العملية اليوم عبر مسارين: مراجعة الكود واختبار واجهات API.
1. استخدم Gemini 3.6 Flash لمراجعة الكود الأولية
يمكنك استخدام Gemini 3.6 Flash العام لمراجعة دوال أو وحدات برمجية محددة. لا تتعامل مع النتيجة كتدقيق أمني نهائي، بل كخطوة أولى تساعدك على اكتشاف مناطق تستحق الفحص اليدوي.
مثال على مطالبة مراجعة كود:
راجع الدالة التالية بحثًا عن مشكلات أمنية محتملة.
ركز على:
- التحقق من المدخلات
- التحكم في الصلاحيات
- حقن SQL أو الأوامر
- كشف البيانات الحساسة
- معالجة الأخطاء
- الثقة غير المبررة في بيانات العميل
أعد النتيجة بهذا الشكل:
1. مستوى الخطورة
2. وصف المشكلة
3. سيناريو الاستغلال المحتمل
4. إصلاح مقترح مع مثال كود
استخدم هذه المراجعة قبل فتح طلب دمج، ثم تحقق من كل ملاحظة عبر الاختبارات ومراجعة المطورين.
2. اختبر أمان واجهات API الخاصة بك باستمرار
معظم ثغرات API الشائعة ليست غامضة. غالبًا ما تكون نتيجة:
- مصادقة مفقودة أو غير صحيحة.
- تحقق ضعيف من المدخلات.
- صلاحيات غير مطبقة على مستوى المورد.
- إعدادات نقل غير آمنة.
- تغييرات تكسر عقد API دون اكتشافها.
هنا يفيد عميل API مثل Apidog. وجّه الاختبارات إلى نقاط النهاية الخاصة بك، وابدأ بهذه الحالات العملية.
فحوصات المصادقة
اختبر نقطة النهاية نفسها في أكثر من حالة:
| الحالة | النتيجة المتوقعة |
|---|---|
| دون توكن | 401 Unauthorized |
| توكن منتهي الصلاحية |
401 Unauthorized أو 403 Forbidden وفق عقدك |
| توكن صالح بدون صلاحية كافية | 403 Forbidden |
| توكن صالح بصلاحية مناسبة |
200 OK أو رمز النجاح المتوقع |
مثال لتأكيدات اختبار API:
pm.test("يجب رفض الطلب بدون مصادقة", function () {
pm.expect(pm.response.code).to.eql(401);
});
pm.test("يجب ألا يحتوي الرد على بيانات حساسة", function () {
const body = pm.response.json();
pm.expect(body).to.not.have.property("password");
pm.expect(body).to.not.have.property("accessToken");
});
رمز 200 عند إرسال طلب دون توكن في نقطة نهاية محمية هو اكتشاف أمني حقيقي، وليس مجرد فشل اختبار.
أمان النقل وشهادات العميل
إذا كانت خدمتك تتطلب شهادات عميل، اختبر أن المصافحة تعمل مع الشهادة الصحيحة، وأن الطلبات التي لا تستخدم شهادة مطلوبة يتم رفضها.
راجع هذا الدليل حول اختبار واجهات برمجة التطبيقات باستخدام شهادات العميل وmTLS في Apidog.
اختبارات العقد المجدولة
احفظ طلباتك وأضف تأكيدات على:
- رموز الحالة.
- أنواع حقول JSON.
- الحقول الإلزامية.
- عدم ظهور حقول حساسة.
- بنية الاستجابة المتوقعة.
ثم جدولها كاختبارات API متكررة لاكتشاف التراجع في يوم حدوثه، بدلًا من اكتشافه لاحقًا في تقرير حادث.
ابدأ بحالات المصادقة لأنها غالبًا ما تكشف أخطاء مؤثرة بأقل جهد. يمكنك تنزيل Apidog وإضافة هذه الحالات إلى مجموعة الاختبارات الحالية.
الأسئلة الشائعة
هل يمكنني الوصول إلى Gemini 3.5 Flash Cyber؟
لا. إنه برنامج تجريبي محدود الوصول للحكومات والشركاء الموثوق بهم، ولا توجد طريقة ذاتية الخدمة لتفعيله.
كيف أطلب الوصول؟
الوصول يعتمد على الدعوات والشراكات، وليس التسجيل المفتوح. إذا كانت مؤسستك جهة حكومية أو شريكًا أمنيًا راسخًا لجوجل، فالمسار يمر عبر علاقتك مع جوجل. أما بقية المطورين، فعليهم متابعة مدونة جوجل وصفحات نماذج DeepMind لمعرفة أي تحديث في حالة الوصول.
هل توجد API أو سعر معلن؟
ليس للاستخدام العام. لا يوجد معرّف نموذج قابل للاستدعاء علنًا ولا تسعير لكل توكن.
ما هو CodeMender؟
هو جهد من جوجل لاكتشاف وإصلاح الثغرات في الكود. Gemini 3.5 Flash Cyber هو النموذج المُعد لهذا العمل. فكّر في CodeMender باعتباره البرنامج، وCyber باعتباره النموذج ضمنه.
ماذا أستخدم لأعمال الأمان الآن؟
استخدم Gemini 3.6 Flash لمطالبات مراجعة الكود، ثم نفّذ اختبارات API حقيقية ضد خدماتك: المصادقة، والصلاحيات، وmTLS، واختبارات العقد المجدولة.
النسخة المختصرة
Gemini 3.5 Flash Cyber نموذج حقيقي ومخصص لاكتشاف وإصلاح الثغرات الأمنية ضمن جهود Google CodeMender. لكنه محدود الوصول للحكومات والشركاء الموثوق بهم فقط.
لا توجد API عامة، ولا تسعير معلن، ولا طريقة تسجيل ذاتي. لذلك لا تبنِ عليه تطبيقًا أو سير عمل إنتاجي حاليًا.
الخطوة العملية للمطورين اليوم هي استخدام Gemini 3.6 Flash لمراجعة الكود الأولية، وتشغيل اختبارات أمن API متكررة للتحقق من المصادقة والصلاحيات والنقل وعقد الاستجابة. راقب القنوات الرسمية لجوجل إذا تغيرت حالة الوصول إلى Cyber.

Top comments (0)