实测 Gemini 3.5 Flash Cyber:低成本扫描海量代码查漏洞
xennygrimmato_ · x · 2026-07-21
作者对谷歌新发布的 Gemini 3.5 Flash Cyber 模型进行了实测。在针对真实软件漏洞的 CyberGym 基准测试中,该模型表现出了极高的性价比。
通过配置 CodeMender 工具,让轻量级的 3.5 Flash Cyber 进行最多五次迭代调用来输出最终报告,其整体智能体性能足以与体积大得多的模型相抗衡。
作者指出,寻找深层漏洞需要探索庞大的执行搜索空间,如果仅依赖单次调用巨型模型很容易遇到瓶颈。而 3.5 Flash Cyber 非常适合用于扫描大型代码库和分析海量代码路径。
「编程与Agent」频道最新
- 构建 AI Agent 安全网关:如何自托管多 SaaS 的 OAuth 集成 — Defiant_Cod_2654 · 2026-07-22
- Rowboat 作为开源本地优先 AI 同事上线 — ycombinator · 2026-07-22
- Reddit 用户串联 Ideogram 4 和 Krea2,复刻 bbox 定位效果 — v3lh0t05c0 · 2026-07-22
- Apollo 采用 Deep Agents 架构,AI 技能开发周期缩减 85% — LangChain · 2026-07-22
- Scoble 说 AI 的 loops 本质是长运行多智能体工作区 — Scobleizer · 2026-07-22
- Kimi Code 开放候补名单,Moonshot 推进编码产品 — Fabulous_Bonus_8981 · 2026-07-22