Google hat mit Gemini 4 Argon sein jüngstes Frontier-KI-Modell angekündigt und verteilt es zunächst über das Fairwind-Programm an einen Kreis vertrauenswürdiger Cyber-Verteidiger. Das Modell liefere „Spitzenleistung in komplexen Arbeitsabläufen – in der praktischen Softwareentwicklung, in Wissensarbeit im Unternehmen wie Recht und Finanzen sowie in der Cyberabwehr", erklärte Koray Kavukcuoglu, Senior Vice President von Google DeepMind und Chief AI Architect bei Google.
Die Vorstellung folgt knapp einen Monat auf Gemini 3.8 Flash Cyber, das Google als sein bis dahin leistungsfähigstes Cybersicherheitsmodell beschrieben hatte. Gegenüber diesem Vorgänger zeigt Argon nach Einschätzung des Unternehmens „beeindruckende Sprünge" beim Aufspüren von Schwachstellen. Auch beim Erfassen der Angriffsfläche und beim Erzeugen von Proof-of-Concepts, mit denen sich gefundene Schwachstellen bestätigen lassen, schneide es besser ab.
Wie entsprechende Modelle der Wettbewerber Anthropic und OpenAI wird Argon als hochgradig fähig eingestuft, kritische Software-Schwachstellen autonom zu finden, zu validieren und zu patchen. Als Beispiel nennt Google eine zuvor unbekannte kritische Schwachstelle, durch die in Gesundheitssoftware, die in Krankenhäusern weltweit eingesetzt wird, sensible personenbezogene Daten offenlagen. Um welche Software es sich handelt, gab der Konzern nicht bekannt.
Bemerkenswert ist Googles Ankündigung, eine Fassung von Argon ohne Cyber-Schutzschranken bereitzustellen – gedacht für vertrauenswürdige Verteidiger und die eigenen internen Teams, damit diese die vollen Fähigkeiten des Modells ausschöpfen können.
Vor einer breiteren Verfügbarkeit arbeitet Google nach eigenen Angaben daran, die Sicherungsmechanismen zu verstärken: Fehlausrichtung des Modells soll eingedämmt, Missbrauch durch Angreifer verhindert und die Widerstandsfähigkeit gegen indirekte Prompt-Injections (IPI) erhöht werden. In einer von Google veröffentlichten Modellbewertung belegt Argon im IPI-Benchmark von Gray Swan den ersten Platz und liegt damit vor anderen Modellen.
„Wir setzen Maßnahmen gegen Fehlausrichtung ein, die die Gedankenkette und die Handlungen von Argon überwachen und die Ausführung bei Bedarf stoppen", teilte Google mit. Zugleich richtet der Konzern einen Appell an die Branche: „Wir ermutigen den Rest der Industrie nachdrücklich, in diesen entscheidenden Momenten wachsender Fähigkeiten die Transparenz des Schlussfolgerns zu bewahren, während die Risiken der Fehlausrichtung bewältigt werden – damit die Gedanken der Modelle weiterhin dabei helfen, Fehlausrichtung zu erkennen und zu diagnostizieren."
