实测 Gemini 3.5 Flash Cyber:低成本扫描海量代码查漏洞
xennygrimmato_ · x · 2026-07-21
作者对谷歌新发布的 Gemini 3.5 Flash Cyber 模型进行了实测。在针对真实软件漏洞的 CyberGym 基准测试中,该模型表现出了极高的性价比。
通过配置 CodeMender 工具,让轻量级的 3.5 Flash Cyber 进行最多五次迭代调用来输出最终报告,其整体智能体性能足以与体积大得多的模型相抗衡。
作者指出,寻找深层漏洞需要探索庞大的执行搜索空间,如果仅依赖单次调用巨型模型很容易遇到瓶颈。而 3.5 Flash Cyber 非常适合用于扫描大型代码库和分析海量代码路径。
「编程与Agent」频道最新
- NVIDIA 称 Nemotron 3 Ultra 在 RTL 芯片设计任务上达 97.1% — NVIDIAAI · 2026-07-27
- 东京 Agent Forge 黑客松一天做出可上线 AI agents — DavidBennett__ · 2026-07-27
- 长周期智能体最终需要不可变事件日志 — sebpaquet · 2026-07-27
- 实测智能体数据科学工作流:代码能跑但常答错问题 — hugobowne · 2026-07-27
- 一个 VS Code 扩展给 Alchemy 模板加上 Markdown 高亮 — samgoodwin89 · 2026-07-27
- Claude 的 Stripe MCP 连接器被吐槽频繁断连几乎不可用 — evielync · 2026-07-27