Das Fairwind-Programm hatte Google Anfang September als Zugangsprogramm mit begrenzter Teilnehmerzahl für Regierungen, Google-Cloud-Kunden und Partner aus der Cybersicherheit gestartet. Zunächst kombinierte es das Modell Gemini 3.8 Flash Cyber mit Googles CodeMender-Harness, das Schwachstellen findet, verifiziert und behebt. Zum Start zählte das Programm mehr als 650 teilnehmende Partner.

Wiz, das Google in diesem Jahr übernommen hat, setzt Argon in seiner Initiative Scan for Good ein, die risikoreiche Expositionen in kritischer öffentlicher Infrastruktur kostenlos aufspürt und beseitigt. Laut Google habe das Modell dabei eine kritische Lücke in Krankenhaussoftware aufgedeckt — ein schwerwiegendes Risiko, das frühere Frontier-Modelle übersehen hätten.

Bei den Messwerten verweist Google auf CWE-bench v1, einen von Collinear AI entwickelten Benchmark für die Behebung von Schwachstellen: Dort belegt Argon mit 68 Prozent gemeinsam mit OpenAIs GPT-6 Astra und xAIs Grok 4.7 den ersten Platz. Auf Googles internem Schwachstellen-Benchmark habe Argon ein breites Spektrum an Schwachstellen in komplexen Codebasen gefunden, die in 20 Programmiersprachen geschrieben sind.

Anzeige

Auch in Wiz’ internem Black-Box-Penetrationstest-Benchmark, der live betriebene Websysteme ohne Zugriff auf den Quellcode ins Visier nimmt, habe Argon besser abgeschnitten als Gemini 3.8 Flash Cyber — unter anderem beim Erfassen der Angriffsfläche, beim Identifizieren von Schwachstellen und beim Erzeugen von Proof-of-Concept-Belegen.

Die Freigabe begleitet Google mit Einschränkungen für den breiteren Rollout. Dort soll das Modell Anfragen verweigern, die Cyberangriffe oder chemische, biologische, radiologische und nukleare Angriffe (CBRN) ermöglichen könnten, während legitime wissenschaftliche Forschung mit doppeltem Verwendungszweck weiterhin unterstützt wird. Zu den Schutzmechanismen zählen verbesserte Verfahren, um die internen Aktivierungen des Modells zu beobachten und Missbrauch zu erkennen. Argon sei zudem das bislang widerstandsfähigste Modell des Unternehmens gegen indirekte Prompt Injection.

„Um zu verhindern, dass Argon seine Grenzen überschreitet und eine Aufgabe auf eine Weise erfüllt, die über die Absichten des Nutzers hinausgeht, setzen wir Maßnahmen gegen Fehlausrichtung ein, die Argons Gedankenkette und Handlungen überwachen und die Ausführung bei Bedarf stoppen", erklärte das Unternehmen. Vor risikoreichem Training oder Evaluierungen isoliert und versiegelt Google zudem seine Sandbox-Umgebungen.

„Frontier-Fähigkeiten auf diesem Niveau sicher freizugeben, erfordert ein stufenweises Vorgehen", so Google. Das Unternehmen nimmt nach eigenen Angaben am freiwilligen Verfahren der US-Regierung für den Zugang zu Modellen vor deren Veröffentlichung teil.