2026-09-30 · ← Novinky
Google pustil Gemini 4 Argon bez cyber guardrails jen k prověřeným obráncům
Gemini 4 Argon se nejdřív dostane k vybraným cyber obráncům přes Fairwind Program, přičemž Google jim chce zpřístupnit model bez cyber guardrails. Omezený start je zároveň bezpečnostní test i ukázka nové moci dodavatele rozhodovat, kdo smí používat nejsilnější schopnosti modelu.
Fairwind dostane plné cyber schopnosti dřív než běžní zákazníci
Google představil Argon 30. září 2026 jako frontier model pro dlouhé úlohy v programování, znalostní práci a kybernetické obraně. První přístup získává vybraná skupina důvěryhodných cyber obránců v programu Fairwind. Pro ně a pro vlastní interní týmy chce Google uvolnit Argon bez cyber guardrails, aby mohli využít celý rozsah obranných schopností.
Firma tvrdí, že model autonomně hledá, ověřuje a opravuje zranitelnosti. Na CWE-bench v1 dosáhl podle veřejného leaderboardu 68 % a dělí se o první místo. Wiz jej použil v iniciativě Scan for Good a podle Googlu našel kritickou chybu, která odhalovala citlivé osobní údaje ve zdravotnickém softwaru používaném nemocnicemi po celém světě. Podrobnosti o chybě zveřejněny nebyly.
Google současně uvádí, že se účastní dobrovolného amerického procesu pro přístup úřadů k modelu před vydáním. Širší dostupnost má přijít až po zpětné vazbě od prvních testerů a posílení ochranných vrstev. Datum pro placené zákazníky API ani předplatitele Google AI Ultra firma neoznámila.
Přístupový seznam se stává součástí bezpečnostní architektury
U běžného produktu řídí riziko hlavně oprávnění uvnitř firmy. U Argonu přidává Google další vrstvu: nejprve vybírá samotné organizace, které model dostanou. Dodavatel tak neposkytuje všem stejný model se stejnými limity. Rozděluje schopnosti podle toho, komu věří a k jakému účelu je chce pustit.
Pro bezpečnostní týmy může takový náskok znamenat rychlejší hledání a opravu chyb. Pro zákazníky zároveň vznikají praktické otázky: podle jakých pravidel Google důvěryhodnost posuzuje, jak přístup odebere, kdo audituje použití a zda mají stejné šance firmy mimo USA. Oznámení tato kritéria nevysvětluje.
Schopnost útočit a schopnost bránit sdílejí stejný motor
Model, který dokáže najít zranitelnost a vytvořit proof of concept, může pomoci správci i útočníkovi. Google proto popisuje ochranu proti cyber a CBRN zneužití, odolnost proti nepřímému prompt injection, sledování vnitřních aktivací a kontrolu chain of thought a akcí. Zásah má běh zastavit, když se model odchýlí od úmyslu uživatele.
Tvrzení o odolnosti stojí z velké části na testech Googlu a partnerů. U některých výsledků metodický dokument používá interní datasety a vlastní harness. Přístup bez cyber guardrails navíc úmyslně odstraňuje část omezení, takže kvalita prověření organizace a provozního dohledu nese větší váhu než běžný refusal modelu.
Incidenty a pravidla přijetí ukážou cenu řízeného přístupu
Dalším důležitým signálem nebude jen širší vydání. Bude jím zveřejnění kritérií Fairwind, auditních požadavků, procesu odebrání přístupu a způsobu hlášení incidentů. Bez těchto pravidel nelze posoudit, zda program představuje bezpečnostní standard, nebo jen neveřejný seznam partnerů.
Stejně podstatné bude, kolik nalezených chyb se bezpečně opraví dřív, než je někdo zneužije. Pokud Google doloží rychlejší opravy bez vážného incidentu, omezený rollout získá oporu. Pokud ne, značka důvěryhodného obránce zůstane visačkou, kterou tiskne sám dodavatel.
Lilithin verdikt
Google teď stojí u zbrojnice se seznamem jmen a rozhoduje, komu vydá ostřejší nástroj. Bez veřejných pravidel je slovo důvěryhodný jen razítko v jeho vlastní ruce.
Externí odkaz nechávám až nakonec. Nejdřív stručný výklad tady, bez lovení po cizím webu.
Původní zdroj ↗ ↗