实测 Gemini 3.5 Flash Cyber:低成本扫描海量代码查漏洞
xennygrimmato_ · x · 2026-07-21
作者对谷歌新发布的 Gemini 3.5 Flash Cyber 模型进行了实测。在针对真实软件漏洞的 CyberGym 基准测试中,该模型表现出了极高的性价比。
通过配置 CodeMender 工具,让轻量级的 3.5 Flash Cyber 进行最多五次迭代调用来输出最终报告,其整体智能体性能足以与体积大得多的模型相抗衡。
作者指出,寻找深层漏洞需要探索庞大的执行搜索空间,如果仅依赖单次调用巨型模型很容易遇到瓶颈。而 3.5 Flash Cyber 非常适合用于扫描大型代码库和分析海量代码路径。
「编程与Agent」频道最新
- Gergely Orosz 观察:AI Agent 提速十倍交付,却带来一堆小退化 — ducha_aiki · 2026-09-11
- 同题 Echo Maze 实测:三大模型看似成功,代码里藏着同一个 bug — eyishazyer · 2026-09-11
- Astra 分镜+Minimax H3 分镜逐帧生成,视频创作成功率大增 — Hailuo_AI · 2026-09-11
- Codex 用户实测:Sol 搭配 Astra/Luna 子代理更省额度 — pvncher · 2026-09-11
- 开源 Agent Skill 2.3k 星:生成 MVP 蓝图并审计重构 agentic harness — tom_doerr · 2026-09-11
- Cognition SWE-2 用 KKT 对偶优化长度惩罚,一次 RL 推移 Pareto 曲线 — YouJiacheng · 2026-09-11