AI-ondersteund artikel — automatisch opgesteld en gecontroleerd op feiten. Transparantiemelding conform artikel 50 van de EU AI Act.
Google lanceert Gemini 3.8 Flash Cyber voor kwetsbaarheden
Google introduceerde op 2 september 2026 Gemini 3.8 Flash Cyber, een apart model dat kwetsbaarheden in software opspoort en zelf patcht. Toegang blijft beperkt tot overheden, kritieke-infrastructuurbeheerders en softwarebeheerders via het nieuwe Fairwind-programma.
Google kondigde op 2 september 2026 twee nieuwe modellen aan: Gemini 3.8 Flash, een algemeen “werkpaard”-model voor software-ontwikkeling en complexe redeneertaken, en Gemini 3.8 Flash Cyber, een apart model dat specifiek getraind is om kwetsbaarheden in software op te sporen en automatisch te patchen. Het is het derde Flash-model in zes weken tijd, na 3.5 Flash en 3.7 Flash drie weken eerder, meldt ITdaily. Volgens Google’s eigen Chrome Security-team produceerde Flash Cyber 2,6 keer meer correcte patches voor kwetsbaarheden in Chrome dan het beste commerciële model dat het team eerder inzette — en dat concurrerende model is bovendien veel groter. Beveiligingsbedrijf Wiz behaalde met het model 7,5 tot 9,7 procent hogere herkenning bij interne penetratietests, tegen 2,3 tot 5,2 keer lagere kosten. Google’s eigen Cloud Vulnerability Research-team vond er een kritieke fundamentele kwetsbaarheid mee in minder dan twee uur, werk dat normaal maanden vraagt.
Toegang tot Flash Cyber loopt uitsluitend via het nieuwe Fairwind-programma, voorbehouden aan “vertrouwde overheidsinstanties, beheerders van kritieke infrastructuur, softwarebeheerders en andere verdedigers”, aldus Google. Het gewone Gemini 3.8 Flash-model blijft wel breed beschikbaar, onder meer via Google AI Studio en de Gemini-app, aan dezelfde introductieprijs als 3.7 Flash tot eind 2026. Google benadrukt dat het “vanaf het begin geïnvesteerd heeft in het herstellen van kwetsbaarheden, en dat voorrang heeft gegeven boven offensieve mogelijkheden zoals exploitatie” — een expliciete keuze om het model niet vrij beschikbaar te maken als aanvalswapen.
Wat betekent dit voor Vlaanderen en België?
De doelgroep die Google noemt — beheerders van kritieke infrastructuur en overheidsinstanties — dekt in België net de organisaties die onder de NIS2-richtlijn vallen: energie, transport, gezondheidszorg, water, digitale infrastructuur en de publieke sector. Die organisaties moeten zich sinds 2025 registreren bij het Centrum voor Cybersecurity België (CCB) en zijn wettelijk verplicht tot een adequaat beveiligingsniveau, zoals we eerder schreven over de bredere oproep van honderd bedrijven om precies zulke sectoren beter te wapenen tegen AI-gestuurde aanvallen. Een Belgisch ziekenhuis of drinkwaterbedrijf dat wil aankloppen bij Fairwind, zal aan Googles eigen toelatingscriteria moeten voldoen — er is geen aanwijzing dat het programma automatisch openstaat voor elke NIS2-geregistreerde organisatie. Wat de lancering wel onderstreept: het soort AI dat kwetsbaarheden razendsnel opspoort, wordt nu bewust achter slot gehouden voor verdedigers in plaats van breed vrijgegeven — een andere aanpak dan bij algemene taalmodellen, en een indicatie dat Google zelf inschat dat dezelfde technologie in verkeerde handen een aanvalswapen zou zijn.
Bronnen: Google — Introducing Gemini 3.8 Flash and 3.8 Flash Cyber · ITdaily — Google lanceert Gemini 3.8 Flash: derde model in zes weken tijd · Centrum voor Cybersecurity België — Grootste cyberbeveiligingsoperatie ooit in België: 2.410 organisaties uit kritieke sectoren